Подтвердите, что вы не робот
Челябинск
Например:
Челябинск
Москва
или
Выбрать автоматически
Челябинск
Москва
Екатеринбург
Тюмень
Санкт-Петербург
Новосибирск
Казань
Красноярск
Пермь
Краснодар
Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в соответствии с Конституцией РФ и иными нормативными правовыми актами РФ в сфере защиты персональных данных.

1.2. Политика действует в отношении всех персональных данных (далее — ПДн), которые Общество с ограниченной ответственностью «ИНТЕК САЙТ» (ОГРН 1177456017980, ИНН 7460033569, адрес: 454017, г. Челябинск, ул. Дегтярева, д. 60, кв. 24) (далее — Оператор) может получить о пользователях во время использования ими сайта в сети Интернет по адресу: https://intecweb.ru (далее — Сайт).

1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика находится в свободном доступе и постоянно размещена на Сайте по адресу: https://intecweb.ru/policy/ .

1.4. В настоящей Политике используются следующие понятия:

  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).

  • Пользователь — любой посетитель Сайта.

  • Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  • Предоставление ПДн — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

  • Распространение ПДн — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

  • Персональные данные, разрешенные субъектом для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.

  • Файлы cookie (куки) и метрические данные — небольшие фрагменты данных и системная информация о параметрах сессии и активности Пользователя, автоматически передаваемые устройством Пользователя в процессе использования Сайта, которые могут признаваться ПДн в соответствии с законодательством РФ.

1.5. Первичный сбор, запись, систематизацию, накопление и хранение персональных данных граждан Российской Федерации Оператор осуществляет с использованием баз данных, находящихся исключительно на территории Российской Федерации.

2. ЦЕЛИ, КАТЕГОРИИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДН

Оператор обрабатывает ПДн в строгом соответствии с принципом целевой ограниченности. Каждая форма сбора данных на Сайте привязана к конкретной законной цели:

Цель обработки Категории обрабатываемых ПДн Правовое основание Срок обработки и хранения
1. Ответ на запросы через форму обратной связи и онлайн-чат Jivo Имя, номер телефона, адрес электронной почты, текст обращения. Согласие Пользователя (путем отправки формы/сообщения). До направления ответа Пользователю или отзыва согласия.
2. Предоставление демо-версии продукта при регистрации Имя, компания, адрес электронной почты, номер телефона, логин/пароль. Заключение и исполнение договора (Пользовательского соглашения / оферты). В течение срока действия аккаунта демо-доступа.
3. Рассмотрение соискателей на вакансии компании ФИО, телефон, email, сведения об образовании и опыте (из резюме).

Согласие соискателя (путем отправки резюме).

До принятия решения о приеме на работу или до отзыва согласия ( 30 дней после отказа).

4. Публикация отзывов клиентов на Сайте

Имя, фотография (при наличии), должность, текст отзыва.

Отдельное согласие на распространение ПДн (ст. 10.1 Закона).

До требования Пользователя об удалении отзыва.

5. Размещение информации и фотографий работников

ФИО, должность, квалификация, портретное фото сотрудника.

Трудовой кодекс РФ, согласие сотрудника на распространение ПДн.

В течение срока трудового договора или до отзыва согласия, если иное не предусмотрено договором

6. Обеспечение работы Сайта (Cookie)

IP-адрес, тип устройства, ОС, файлы cookie, геопозиция, ID пользователя.

Законный интерес Оператора по улучшению и защите Сайта.

Автоматически удаляются согласно настройкам браузера.


3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

3.1. Во исполнение целей, указанных в Разделе 2 настоящей Политики, Оператор вправе поручить обработку ПДн третьим лицам на основании заключаемых с ними договоров (поручений) в соответствии с ч. 3 ст. 6 Закона о персональных данных. Пользователь соглашается, что к обработке его данных привлекаются следующие лица:

  • ООО «Живой Сайт» (ИНН 7725745476,адрес: 115280, г. Москва, ул. Ленинская Слобода, д. 19, оф 21г1).

    Цель: организация работы онлайн-чата Jivo на Сайте.

    Перечень передаваемых ПДн: имя, адрес электронной почты, номер телефона, текст сообщений, отправленных в чат, IP-адрес.

    Перечень действий с ПДн: сбор, запись, систематизация, накопление, хранение, извлечение, использование, блокирование, удаление, уничтожение.

    Политика обработки ПДн лица:  https://www.jivo.ru/files/personal_data_processing_policy.pdf

  • ООО «ЯНДЕКС» (ИНН 7736207543, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).

    Цель: анализ метрических данных и файлов cookie через веб-аналитику Яндекс.Метрика.

    Перечень передаваемых ПДн: данные файлов cookie, сведения о пользовательском устройстве, поисковых запросах, переTarget-действиях на сайте, IP-адрес, ID пользователя.

    Перечень действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.

    Политика обработки ПДн лица:  https://yandex.ru/legal/confidential/ru/

  • ООО «1С-Битрикс» (ИНН 7717586110,Адрес: 127287, г. Москва, ул. 2-я Хуторская, д. 38А, стр. 9).

    Цель: обеспечения работы веб-сайта, CRM-системы, ведения клиентской базы и направления информационных рассылок, технической поддержки.

    Перечень передаваемых ПДн: ФИО, номер телефона, адрес электронной почты, должность, история запросов.

    Перечень действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.

    Политика обработки ПДн лица:  https://www.1c-bitrix.ru/about/privacy.php

3.2. Оператор гарантирует, что в договоры с третьими лицами, указанными в п. 3.3, включены обязательные требования о соблюдении конфиденциальности, обеспечении безопасности ПДн при их обработке и локализации баз данных на территории РФ в соответствии с требованиями законодательства.

3.3. Передача данных государственным органам (ФНС России, МВД России, Роскомнадзор и др.) осуществляется исключительно по законным основаниям, в объеме, установленном законодательством РФ, и на основании официальных мотивированных запросов.

4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ И ОПЕРАТОРА

4.1. Пользователь (Субъект ПДн) имеет право:

  • Получать информацию, касающуюся обработки его ПДн, включая сведения о третьих лицах, которым поручена обработка, в порядке и сроки, установленные законодательством РФ.

  • Требовать от Оператора уточнения, блокирования или уничтожения своих ПДн, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

  • Отозвать согласие на обработку ПДн путем направления письменного уведомления Оператору.

  • Направить требование о прекращении обработки ПДн, разрешенных субъектом для распространения. Данное требование подлежит исполнению Оператором в течение 3 (трех) календарных дней с момента его получения.

  • Направлять запросы, требования и уведомления, предусмотренные настоящим разделом, в форме электронного документа на адрес электронной почты   sale@intecsite.ru  или по адресу Оператора: 454017, г. Челябинск, ул. Дегтярева, д. 60, кв. 24.

4.2. Оператор обязан:

  • Предоставлять Пользователю по его запросу информацию об обработке его ПДн в течение 10 (десяти) рабочих дней с даты получения запроса (с возможностью продления максимум на 5 рабочих дней при направлении мотивированного уведомления).

  • Прекратить обработку и уничтожить ПДн в случае достижения цели обработки или при отзыве согласия Пользователем в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором или законодательством РФ. Процедура уничтожения ПДн осуществляется строго в соответствии с требованиями Приказа Роскомнадзора № 179 с обязательным оформлением Акта об уничтожении и выгрузки из журнала учета событий в информационной системе.

  • В случае выявления неправомерной обработки ПДн немедленно заблокировать такие ПДн и прекратить неправомерную обработку в срок, не превышающий 3 (трех) рабочих дней. Если обеспечить правомерность обработки невозможно, Оператор обязан уничтожить такие ПДн в срок, не превышающий 7 (семи) рабочих дней с даты выявления неправомерной обработки, с фиксацией факта уничтожения по правилам Приказа Роскомнадзора № 179.

  • В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшего нарушение прав субъектов (инцидента/утечки):

    • в течение 24 часов уведомить Роскомнадзор о произошедшем инциденте, его причинах и предполагаемом вреде;

    • в течение 72 часов уведомить Роскомнадзор о результатах внутреннего расследования инцидента и предоставить сведения о лицах, причастных к нему;

    • обеспечить взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)   в установленном законом порядке.

  • Обеспечить непрерывную работу лица, ответственного за организацию обработки персональных данных в ООО «ИНТЕК САЙТ» (ответственное лицо назначено соответствующим Приказом директора Оператора).

  • Проводить оценку вреда, который может быть причинен субъектам персональных данных, и оформлять её результаты соответствующим Актом.

  • Вести на регулярной основе Журнал учета обращений субъектов ПДн для фиксации, регистрации и контроля всех поступающих запросов и требований (ведение Журнала организовано Оператором в установленном порядке).

5. ПРАВИЛА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE И МЕТРИЧЕСКИХ ДАННЫХ

5.1. При первом посещении Сайта Пользователь уведомляется об использовании файлов cookie и метрических данных посредством всплывающего информационного баннера, запрашивающего явное согласие Пользователя на их обработку.

5.2. Сбор и обработка файлов cookie осуществляются исключительно после нажатия Пользователем кнопки подтверждения («Принять» / «Согласен») на информационном баннере. Файлы cookie и метрические данные обрабатываются Оператором в целях обеспечения корректной работы Сайта, улучшения пользовательского опыта, анализа посещаемости и совершенствования сервисов. Пользователь вправе в любой момент отказаться от сбора файлов cookie, изменив соответствующие настройки в своем веб-браузере, либо отозвать ранее данное согласие, что может ограничить доступ к отдельным функциям Сайта.

6. ИСПОЛЬЗОВАНИЕ ТЕХНОЛОГИИ YANDEX SMARTCAPTCHA

6.1. Для защиты форм ввода на Сайте от спама, автоматизированных запросов и вредоносных программ Оператор ис пользует технологию верификации Yandex SmartCaptcha, правообладателем которой является ООО «ЯНДЕКС» (ИНН 7736207543, ОГРН 1027700229193, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).

6.2. В процессе работы сервиса осуществляется автоматический сбор и передача в ООО «ЯНДЕКС» технических данных Пользователя: IP-адреса, характеристик устройства и браузера, файлов cookie, а также обезличенных сведений о поведении Пользователя на странице (скорость движения курсора, паттерны ввода).

6.3. Целью обработки указанных данных является обеспечение информационной безопасности Сайта, предотвращение несанкционированного доступа к сервисам, защита ИТ-инфраструктуры Оператора и минимизация спам-трафика.

6.4. Правовым основанием является законный интерес Оператора по обеспечению безопасности ИТ-ресурсов (п. 7 ч. 1 ст. 6 ФЗ № 152-ФЗ «О персональных данных»). Данные обрабатываются исключительно в автоматизированном режиме, не используются для идентификации конкретного физического лица и уничтожаются после прохождения проверки.

7. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Уничтожение ПДн осуществляется Оператором в следующие сроки в зависимости от оснований:

  • В случае достижения цели обработки ПДн или утраты необходимости в её достижении — в срок, не превышающий 30 (тридцати) дней с момента достижения цели;

  • В случае отзыва Пользователем согласия на обработку ПДн — в срок, не превышающий 30 (тридцати) дней со дня получения указанного отзыва (при отсутствии иных законных оснований для обработки);

  • В случае предъявления Пользователем требования о прекращении обработки ПДн — в срок, не превышающий 10 (десяти) рабочих дней со дня получения требования;

  • В случае выявления неправомерной обработки ПДн и невозможности обеспечения её законности — в срок, не превышающий 7 (семи) рабочих дней со дня выявления неправомерной обработки.

7.2. Уничтожение ПДн из электронных баз данных и информационных систем Оператора производится безвозвратно программным способом (путем стирания, форматирования носителей или перезаписи), исключающим возможность последующего восстановления данных. Уничтожение ПДн на материальных (бумажных) носителях осуществляется путем измельчения (шредирования), сжигания или химического уничтожения, исключающих возможность воспроизведения текста.

7.3. Документальное подтверждение уничтожения ПДн осуществляется в соответствии с требованиями Приказа Роскомнадзора № 179:

  • В случае обработки ПДн с использованием средств автоматизации (в информационных системах) подтверждающими документами являются: Акт об уничтожении персональных данных и выгрузка из журнала регистрации событий (лог-файлов) в информационной системе;

  • В случае обработки ПДн без использования средств автоматизации (на материальных носителях) подтверждающим документом является Акт об уничтожении персональных данных.

7.4. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий подлежат хранению Оператором в течение 3 (трех) лет с момента уничтожения ПДн.

8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ И ХРАНЕНИЕ

8.1. Под трансграничной передачей персональных данных понимается передача персональных данных Оператором через Государственную границу Российской Федерации органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

8.2. До начала осуществления трансграничной передачи персональных данных Оператор обязан направить в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу персональных данных в соответствии со ст. 12 Закона о персональных данных.

8.3. До направления указанного уведомления Оператор обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, сведения, предусмотренные ч. 5 ст. 12 Закона о персональных данных (включая сведения о реализуемых мерах по защите передаваемых персональных данных).

8.4. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, или иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется Оператором сразу после направления уведомления в Роскомнадзор.

8.5. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться только по истечении 10 (десяти) рабочих дней с даты направления уведомления в Роскомнадзор, при условии отсутствия решения Роскомнадзора о запрещении или ограничении такой передачи.

8.6. Сбор, запись, систематизация, накопление и хранение персональных данных Пользователей осуществляются в базах данных, расположенных на территории Российской Федерации. При интеграции Сайта с CRM-системой Битрикс24 используются серверные мощности (дата-центры), находящиеся исключительно на территории Российской Федерации.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Настоящая Политика вступает в силу с момента ее утверждения директором Оператора и публикации на Сайте и действует бессрочно до замены ее новой редакцией.

9.2. Оператор имеет право вносить изменения в Политику в одностороннем порядке при изменении законодательства РФ или технологических процессов Сайта. Новая редакция вступает в силу с момента ее размещения на Сайте. Если изменения затрагивают существенные условия (цели обработки, перечень собираемых ПДн, третьих лиц), Оператор обязуется уведомить об этом Пользователей путем размещения специального уведомления на Сайте до вступления изменений в силу и получить новые согласия Пользователей в соответствии с требованиями закона.

9.3. Все запросы, уведомления, заявления об отзыве согласия и требования касательно обработки персональных данных Пользователи могут направлять Оператору следующими способами:

  • В форме электронного документа или простого электронного сообщения (с адреса электронной почты, указанного Пользователем при регистрации или использовании Сайта) на адрес электронной почты Оператора: sale@intecsite.ru;

  • В письменной форме почтовым отправлением с личной подписью Пользователя по адресу Оператора: 454017, г. Челябинск, ул. Дегтярева, д. 60, кв. 24

9.4. В соответствии с требованиями ч. 3 ст. 14 Закона о персональных данных, официальный запрос Пользователя (или его представителя) о предоставлении информации, касающейся обработки его ПДн, должен содержать:

  • Номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

  • Сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер договора, логин на Сайте, адрес электронной почты), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

  • Подпись Пользователя или его законного представителя.
    При несоблюдении указанных требований к запросам о предоставлении информации Оператор имеет право направить Пользователю мотивированный отказ. Для направления заявлений об отзыве согласия или блокировке данных предоставление паспортных данных не требуется, если Оператор может однозначно идентифицировать Пользователя по его учетным данным на Сайте.

Мы работаем в городах