Политика обработки персональных данных ООО «Атретек технологии»
(актуальная редакция от
1. Общие положения
1.1. Настоящий документ (далее — «Политика») определяет основополагающие принципы обработки и защиты персональных данных (далее — «ПДн»), осуществляемой1.2. Политика регулирует отношения между Компанией и:
• (1) любым физическим лицом (клиентом, представителем клиента, пользователем программного обеспечения/сайта, либо другими лицами), предоставившим нам ПДн;
• (2) любым физическим лицом, ИП и юридическим лицом, являющимся пользователями наших программ (в частности, «Арендайзер») и
1.3. Статус Компании в сфере персональных данных:
• В некоторых случаях (см. раздел 3) Компания является оператором ПДн.
• В иных случаях (см. раздел 4) Компания обрабатывает данные по поручению другого оператора (то есть выступает обработчиком).
1.4. Настоящая Политика применяется ко всем операциям Компании по обработке ПДн, включая любую информацию, получаемую от Пользователя при использовании нашего программного обеспечения,
1.5. Актуализация Политики возможна в случаях:
• изменения применимого законодательства РФ в области защиты данных;
• выявления несоответствий при внутренних аудитах;
• принятия решения руководства Компании об изменениях.
2. Основные термины
2.1. Персональные данные (ПДн) — любая информация, прямо или косвенно относящаяся к определённому или определяемому физическому лицу (субъекту).
2.2. Контент пользователя — сведения (включая ПДн третьих лиц), которые Пользователь вводит или загружает в наши приложения (
2.3. Персональная информация — все данные, которые Пользователь сам предоставляет Компании (включая, но не ограничиваясь, ПДн, контактные сведения
2.4. Программа — наши программные продукты и сервисы, включая «Арендайзер», а также сайты/
2.5. Сайты —
Примечание: Любые термины, не определённые явно в данном разделе, толкуются согласно Федеральному закону РФ от
3. Обработка ПДн Компанией в качестве оператора
3.1. Цели, правовые основания и сроки обработкиНиже представлена сводная таблица, показывающая цели и основания обработки данных, а также примерные сроки хранения:
№ | Цель обработки | Категория субъектов | Категория ПДн | Примерный состав | Срок хранения | Вид обработки | Правовое основание |
---|---|---|---|---|---|---|---|
1 | Предоставление возможности пользоваться Программами / Сайтами | Контрагент (физ. лицо) | Общие / иные | (1) ФИО (2) email (3) телефон (4) пароль (5) IP-адрес (6) cookies |
- Пока действует договор - +5 лет по его завершении |
Смешанная | п.5 ч.1 ст. 6 Закона (исполнение договора) |
Представитель контрагента | Общие / иные | (1) ФИО (2) email (3) тел. (4) IP (5) cookies (6) пароль |
- Пока действует договор - +5 лет по завершении |
Смешанная | (1) Законный интерес (ст.6 п.7) (2) Обязанности Компании (п.2 ч.1 ст.6) |
||
2 | Техподдержка, консультирование | Клиент / Партнёр (физ. лицо) | Общие / иные | (1) ФИО (2) тел. (3) email (4) описание запроса |
Пока действует договор | Смешанная | (1) Договор (п.5 ч.1 ст.6) (2) Согласие (п.1 ч.1 ст.6) |
Представитель контрагента /Пользователь сайта | Общие / иные | (1) ФИО (2) тел. (3) email (4) описание запроса |
Пока действует договор | Смешанная | (1) Договор (п.5 ч.1 ст.6) (2) Согласие (п.1 ч.1 ст.6) |
||
3 | Анализ UX/улучшение продуктов | Посетители сайта / клиенты | Общие / иные | (1) данные посещений (2) IP (3) cookies |
14–24 месяца | Смешанная | (1) Законный интерес (п.7 ч.1 ст.6) (2) Согласие (п.1 ч.1 ст.6) |
4 | Маркетинг, рекламные рассылки | Клиент/партнёр (физ. лицо) | Общие / иные | email и др. | До отзыва | Смешанная | Согласие (ст. 6 п.1) |
5 | Размещение отзывов о Компании (публично) | Физ. лицо | Общие/иные | (1) ФИО (2) контакт (3) фото (4) должность (5) место работы |
До отзыва | Смешанная | Согласие на распространение ПДн (ст.10.1) |
3.2.1. Компания руководствуется принципами: законность, добросовестность, минимизация сбора ПДн, точность, актуальность.
3.2.2. Компания не раскрывает данные третьим лицам, за исключением случаев:
• выдано согласие субъекта;
• требуется для исполнения договора, стороной которого является субъект;
• нужно для защиты прав Компании или третьих лиц;
• исполнение законных требований госорганов;
• Другие случаи, предусмотренные Законом.
3.2.4. Компания поручает обработку Персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Законом.
3.2.5. Компания осуществляет обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.3. Обработка ПДн, разрешенных субъектом для распространения
3.3.1. На основании отдельного письменного согласия (ст. 10.1 Закона), Компания вправе обрабатывать и публиковать некоторые категории ПДн (разрешённые субъектом) с открытым доступом. Это может включать размещение сведений на наших сайтах, в презентациях, статьях, а также в сети Интернет (реклама, соцсети).
3.3.2. Данные размещаются для:
• повышения лояльности аудитории к Сайтам и продуктам Компании,
• формирования позитивного имиджа,
• продвижения программы «Арендайзер» и/или иных продуктов,
• продажи/описания продажи/описания любых других сопутствующих услуг.
3.3.3. Перечень ПДн и наличие/отсутствие запретов в их отношении:
Персональные данные | Ограничения/запреты |
---|---|
Фамилия | не установлены |
Имя | не установлены |
Отчество | не установлены |
не установлены | |
Место работы | не установлены |
Должность | не установлены |
Фото/изображение | не установлены |
3.4.1. Субъект обладает (в соответствии со ст.14 Закона) следующими правами:
Право субъекта | Способ реализации |
---|---|
(1) Получать информацию об обработке своих ПДн | Направить официальный запрос на почтовый адрес Компании (см. в конце Политики), по правилам ст.14 ФЗ-152. |
(2) Уточнять, блокировать или удалять устаревшие/неточные/избыточные ПДн | Также письменный запрос, или e-mail на адрес Компании с пометкой «Запрос по ПДн». |
(3) Отзывать согласие | Отправить уведомление на e-mail Компании, указанный в Политике, с темой «Отзыв согласия». Компания прекращает обработку ПДн в течение 10 рабочих дней. |
3.5. Исполнение обязанностей оператора Компанией
3.5.1. Компания для выполнения обязанностей, установленных
• Назначено должностное лицо, ответственное за ПДн.
• Разработаны локальные акты (Положение, настоящая Политика
• Применяются правовые, организационные и технические меры защиты ПДн.
• Осуществляется внутренний контроль соответствия обработки требованиям закона.
• Проведена оценка возможного вреда субъектам ПДн, разработаны меры уменьшения рисков.
• Сотрудники, имеющие доступ к ПДн, проходят инструктаж и знакомятся с локальными актами по обработке данных.
3.5.2. Компания реализует следующие меры конфиденциальности и безопасности ПДн:
• организован пропускной/охранный режим в помещениях, где находятся ИС ПДн;
• утвержден перечень работников, имеющих доступ к конкретным ПДн;
• используются сертифицированные средства защиты информации, прошедшие оценку соответствия законодательству РФ;
• соблюдаются требования Постановления Правительства № 687 от
3.6.1. Компания прекращает обработку ПДн при:
• истечении сроков хранения;
• достижении целей обработки или утрате необходимости в них;
• получении требования субъекта (при незаконном получении/избыточности данных);
• отзыве согласия (если является основанием);
• ликвидации Компании.
3.6.2. Порядок уничтожения:
• При неправильной/избыточной обработке, отзыв согласия, достижение цели, истечение срока — данные ликвидируются.
• Если хранение в бумажном виде, то уничтожение — через шредер. При автоматизированной форме — средствами ИС (с удалением из баз/копий).
4. Обработка персональных данных Компанией в качестве Обработчика
4.1. Правовые основания
4.1.1. Если Пользователь (арендодатель,
4.1.2. Оператор (арендодатель) обязан убедиться, что согласие или иное законное основание на передачу данных Компании получено.
4.1.3. Лицензионное соглашение и Поручение регулируют детали (объём, срок, способ удаления
4.2. Меры по конфиденциальности
4.2.1. Хранение осуществляется на «собственных» серверах в РФ, применяя шифрование при передаче (TLS/SSL), авторизацию пользователей
4.2.2. Компания может потребовать у Пользователя доказательства законности обработок (например, наличие согласий).
5. Уведомление о файлах Cookie
Посещая Сайты или используя Программу, вы соглашаетесь с тем, что Компания использует определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности «Cookies»). Эти технологии используются для обеспечения, поддержания и улучшения продуктов Компании или Сайтов, управляемых Компанией, для оптимизации наших предложений и маркетинговой деятельности (например, для отслеживания предпочтений Пользователей, улучшения безопасности продуктов Компании, выявления технических вопросов, а также мониторинга и улучшения общей эффективности Программы).
Настоящее уведомление содержит информацию о том, что такое Cookies, типы Cookies, используемые в Сайтах и Программе, как выключить Cookies в вашем браузере.
5.1. Что такое Cookies?
Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют
5.2. Виды Cookies и аналогичных технологий:
5.2.1. Технические/необходимые
• необходимы для нормальной работы определенных областей Сайтов и Программы. Они также позволяют распределять нагрузку на серверы, собирать сведения о предпочтениях Пользователей относительно использования файлов cookie
5.2.2. Аналитические
• предназначены для сбора сведений о том, каким образом посетители используют Сайты и Программу. Данные сведения используются для составления отчетов и улучшения продуктов Компании с целью сделать их более удобными для использования и следить за их работой.
Такие данные состоят из подключений, технических и агрегированных данных об использовании, таких как
Эти файлы cookie собирают обезличенные сведения.
5.2.3. Маркетинговые и рекламные
• эти куки позволяют нам узнать, видели ли вы рекламу или тип рекламы в сети Интернет, как вы взаимодействовали с такой рекламой, и как давно вы ее не видели. Мы также используем Cookies, чтобы помочь нам с целевой рекламой. Мы можем использовать Cookies, установленные другой организацией, так что мы можем более точно адресовать рекламу вам. Мы также установили Cookies на некоторые другие сайты, на которых мы рекламируем. Если Вы получаете один из этих Cookies, мы можем использовать его, чтобы идентифицировать Вас как посетившего этот сайт и просмотревшего наше объявление там, если вы позже посетите наш Сайт или Программу.
5.2.4. Использование нами
• некоторые
5.3. Управление файлами cookie. Отказ от установки файлов cookie.
5.3.1. Вы можете запретить установку некоторых или всех файлов cookie.
5.3.2. В большинстве браузеров файлы сookie принимаются автоматически, но у Вас есть возможность управлять параметрами браузера для блокирования или удаления файлов сookie. Дополнительные инструкции по удалению файлов cookie настройках Ваших браузеров.
5.3.3. Некоторые функции Программы и Сайта зависят от использования файлов cookie. Если Вы решите заблокировать файлы сookie, Вы не сможете входить в систему или использовать функции и настройки, зависящие от файлов сookie. При удалении
6. Заключительные положения
6.1. Новая редакция Политики вступает в силу с момента её размещения по адресу: https://wip.arendizer.com.
6.2. Контакты
• Адрес: 121205, г. Москва, ул. Нобеля (Инновационного центра Сколково тер.), д. 7, эт. 4, пом. 12
• Email: info@arendizer.com
6.3. Любые вопросы, связанные с обработкой ПДн, направляйте по указанным контактам