1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в соответствии с Конституцией РФ и иными нормативными правовыми актами РФ в сфере защиты персональных данных.
1.2. Политика действует в отношении всех персональных данных (далее — ПДн), которые Общество с ограниченной ответственностью «ИНТЕК САЙТ» (ОГРН 1177456017980, ИНН 7460033569, адрес: 454017, г. Челябинск, ул. Дегтярева, д. 60, кв. 24) (далее — Оператор) может получить о пользователях во время использования ими сайта в сети Интернет по адресу: https://intecweb.ru (далее — Сайт).
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика находится в свободном доступе и постоянно размещена на Сайте по адресу: https://intecweb.ru/policy/ .
1.4. В настоящей Политике используются следующие понятия:
1.5. Первичный сбор, запись, систематизацию, накопление и хранение персональных данных граждан Российской Федерации Оператор осуществляет с использованием баз данных, находящихся исключительно на территории Российской Федерации.
2. ЦЕЛИ, КАТЕГОРИИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДН
Оператор обрабатывает ПДн в строгом соответствии с принципом целевой ограниченности. Каждая форма сбора данных на Сайте привязана к конкретной законной цели:
| Цель обработки | Категории обрабатываемых ПДн | Правовое основание | Срок обработки и хранения |
|---|---|---|---|
| 1. Ответ на запросы через форму обратной связи и онлайн-чат Jivo | Имя, номер телефона, адрес электронной почты, текст обращения. | Согласие Пользователя (путем отправки формы/сообщения). | До направления ответа Пользователю или отзыва согласия. |
| 2. Предоставление демо-версии продукта при регистрации | Имя, компания, адрес электронной почты, номер телефона, логин/пароль. | Заключение и исполнение договора (Пользовательского соглашения / оферты). | В течение срока действия аккаунта демо-доступа. |
| 3. Рассмотрение соискателей на вакансии компании | ФИО, телефон, email, сведения об образовании и опыте (из резюме). | Согласие соискателя (путем отправки резюме). | До принятия решения о приеме на работу или до отзыва согласия ( 30 дней после отказа). |
4. Публикация отзывов клиентов на Сайте | Имя, фотография (при наличии), должность, текст отзыва. | Отдельное согласие на распространение ПДн (ст. 10.1 Закона). | До требования Пользователя об удалении отзыва. |
5. Размещение информации и фотографий работников | ФИО, должность, квалификация, портретное фото сотрудника. | Трудовой кодекс РФ, согласие сотрудника на распространение ПДн. | В течение срока трудового договора или до отзыва согласия, если иное не предусмотрено договором |
6. Обеспечение работы Сайта (Cookie) | IP-адрес, тип устройства, ОС, файлы cookie, геопозиция, ID пользователя. | Законный интерес Оператора по улучшению и защите Сайта. | Автоматически удаляются согласно настройкам браузера. |
3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
3.1. Во исполнение целей, указанных в Разделе 2 настоящей Политики, Оператор вправе поручить обработку ПДн третьим лицам на основании заключаемых с ними договоров (поручений) в соответствии с ч. 3 ст. 6 Закона о персональных данных. Пользователь соглашается, что к обработке его данных привлекаются следующие лица:
3.2. Оператор гарантирует, что в договоры с третьими лицами, указанными в п. 3.3, включены обязательные требования о соблюдении конфиденциальности, обеспечении безопасности ПДн при их обработке и локализации баз данных на территории РФ в соответствии с требованиями законодательства.
3.3. Передача данных государственным органам (ФНС России, МВД России, Роскомнадзор и др.) осуществляется исключительно по законным основаниям, в объеме, установленном законодательством РФ, и на основании официальных мотивированных запросов.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ И ОПЕРАТОРА
4.1. Пользователь (Субъект ПДн) имеет право:
4.2. Оператор обязан:
5. ПРАВИЛА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE И МЕТРИЧЕСКИХ ДАННЫХ
5.1. При первом посещении Сайта Пользователь уведомляется об использовании файлов cookie и метрических данных посредством всплывающего информационного баннера, запрашивающего явное согласие Пользователя на их обработку.
5.2. Сбор и обработка файлов cookie осуществляются исключительно после нажатия Пользователем кнопки подтверждения («Принять» / «Согласен») на информационном баннере. Файлы cookie и метрические данные обрабатываются Оператором в целях обеспечения корректной работы Сайта, улучшения пользовательского опыта, анализа посещаемости и совершенствования сервисов. Пользователь вправе в любой момент отказаться от сбора файлов cookie, изменив соответствующие настройки в своем веб-браузере, либо отозвать ранее данное согласие, что может ограничить доступ к отдельным функциям Сайта.
6. ИСПОЛЬЗОВАНИЕ ТЕХНОЛОГИИ YANDEX SMARTCAPTCHA
6.1. Для защиты форм ввода на Сайте от спама, автоматизированных запросов и вредоносных программ Оператор ис пользует технологию верификации Yandex SmartCaptcha, правообладателем которой является ООО «ЯНДЕКС» (ИНН 7736207543, ОГРН 1027700229193, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).
6.2. В процессе работы сервиса осуществляется автоматический сбор и передача в ООО «ЯНДЕКС» технических данных Пользователя: IP-адреса, характеристик устройства и браузера, файлов cookie, а также обезличенных сведений о поведении Пользователя на странице (скорость движения курсора, паттерны ввода).
6.3. Целью обработки указанных данных является обеспечение информационной безопасности Сайта, предотвращение несанкционированного доступа к сервисам, защита ИТ-инфраструктуры Оператора и минимизация спам-трафика.
6.4. Правовым основанием является законный интерес Оператора по обеспечению безопасности ИТ-ресурсов (п. 7 ч. 1 ст. 6 ФЗ № 152-ФЗ «О персональных данных»). Данные обрабатываются исключительно в автоматизированном режиме, не используются для идентификации конкретного физического лица и уничтожаются после прохождения проверки.
7. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Уничтожение ПДн осуществляется Оператором в следующие сроки в зависимости от оснований:
7.2. Уничтожение ПДн из электронных баз данных и информационных систем Оператора производится безвозвратно программным способом (путем стирания, форматирования носителей или перезаписи), исключающим возможность последующего восстановления данных. Уничтожение ПДн на материальных (бумажных) носителях осуществляется путем измельчения (шредирования), сжигания или химического уничтожения, исключающих возможность воспроизведения текста.
7.3. Документальное подтверждение уничтожения ПДн осуществляется в соответствии с требованиями Приказа Роскомнадзора № 179:
8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ И ХРАНЕНИЕ
8.1. Под трансграничной передачей персональных данных понимается передача персональных данных Оператором через Государственную границу Российской Федерации органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
8.2. До начала осуществления трансграничной передачи персональных данных Оператор обязан направить в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу персональных данных в соответствии со ст. 12 Закона о персональных данных.
8.3. До направления указанного уведомления Оператор обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, сведения, предусмотренные ч. 5 ст. 12 Закона о персональных данных (включая сведения о реализуемых мерах по защите передаваемых персональных данных).
8.4. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, или иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется Оператором сразу после направления уведомления в Роскомнадзор.
8.5. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться только по истечении 10 (десяти) рабочих дней с даты направления уведомления в Роскомнадзор, при условии отсутствия решения Роскомнадзора о запрещении или ограничении такой передачи.
8.6. Сбор, запись, систематизация, накопление и хранение персональных данных Пользователей осуществляются в базах данных, расположенных на территории Российской Федерации. При интеграции Сайта с CRM-системой Битрикс24 используются серверные мощности (дата-центры), находящиеся исключительно на территории Российской Федерации.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика вступает в силу с момента ее утверждения директором Оператора и публикации на Сайте и действует бессрочно до замены ее новой редакцией.
9.2. Оператор имеет право вносить изменения в Политику в одностороннем порядке при изменении законодательства РФ или технологических процессов Сайта. Новая редакция вступает в силу с момента ее размещения на Сайте. Если изменения затрагивают существенные условия (цели обработки, перечень собираемых ПДн, третьих лиц), Оператор обязуется уведомить об этом Пользователей путем размещения специального уведомления на Сайте до вступления изменений в силу и получить новые согласия Пользователей в соответствии с требованиями закона.
9.3. Все запросы, уведомления, заявления об отзыве согласия и требования касательно обработки персональных данных Пользователи могут направлять Оператору следующими способами:
9.4. В соответствии с требованиями ч. 3 ст. 14 Закона о персональных данных, официальный запрос Пользователя (или его представителя) о предоставлении информации, касающейся обработки его ПДн, должен содержать: