ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ИНТЕРНЕТ-САЙТЕ https://smy2.ru/
  1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее — «Политика») описывает условия обработки персональных данных, передаваемых субъектом персональных данных (далее — «Субъект ПД» или «Пользователь») оператору персональных данных — Общество с ограниченной ответственностью «Строительно-монтажное управление № 2», ОГРН 1027402230338, ИНН/КПП 7446027771/745501001, адрес: Россия, 457411, Челябинская область, Агаповский район, ж/д ст. Буранная, ул. Труда, д. 57 (далее — «Оператор ПД» или «Оператор»), на сайте https://smy2.ru/ (далее — «Сайт»).
1.2. Настоящая Политика разработана на основании п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также Рекомендаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно‑телекоммуникационной сети Интернет на Сайте Оператора по адресу: https://smy2.ru/.
1.4. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте. Положения Политики действуют только при посещении Субъектом ПД Сайта Оператора ПД: https://smy2.ru/.
1.5. Понятия, содержащиеся в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», используются в настоящей Политике с аналогичным значением.
1.6. Права и обязанности Пользователя.
1.6.1. Пользователь имеет право:
  • на полную информацию, касающуюся обработки его персональных данных Оператором, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • на уточнение его персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на отзыв согласия на обработку персональных данных;
  • на принятие предусмотренных законом мер по защите своих прав;
  • на обжалование в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия Оператора при обработке его персональных данных;
  • на дачу предварительного согласия на обработку персональных данных в целях получения рекламы.
1.6.2. Пользователь обязан:
  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
1.7. Основные права и обязанности Оператора.
1.7.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
1.7.2. Оператор обязан:
  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
  • исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.8. Оператор и Пользователи также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.
  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. Цели обработки, состав персональных данных и способы обработки:
  • Цель: Идентификация Пользователя. Персональные данные: ФИО, номер телефона, адрес электронной почты. Способ обработки: автоматизированный. Виды обработки: сбор, систематизация, накопление, уточнение, хранение, извлечение, использование, блокирование, удаление, уничтожение.
  • Цель: Установление с Пользователем обратной связи для обработки запросов и заявок, консультирования, предоставления интересующей информации по оказываемым услугам. Персональные данные: ФИО, номер телефона, адрес электронной почты. Способ обработки: автоматизированный. Виды обработки: сбор, систематизация, накопление, уточнение, хранение, извлечение, использование, блокирование, удаление, уничтожение.
  • Цель: Сбор статистической информации. Персональные данные: сведения, собираемые посредством метрических программ. Способ обработки: автоматизированный. Виды обработки: сбор, систематизация, накопление, уточнение, хранение, извлечение, использование, блокирование, удаление, уничтожение.
  • Цель: Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта. Персональные данные: ФИО, номер телефона, адрес электронной почты. Способ обработки: автоматизированный. Виды обработки: сбор, систематизация, накопление, уточнение, хранение, извлечение, использование, блокирование, удаление, уничтожение.
  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных Оператором являются:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 26.12.2008 № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
  • Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • согласие на обработку персональных данных на Сайте.
  1. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки, предусмотренным в разд. 2 Политики.
4.2. Категории персональных данных по каждой цели обработки указаны в разд. 2 настоящей Политики.
4.3. Обработка биометрических персональных данных, а также специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
5.2. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации следующими способами: автоматизированная обработка персональных данных с передачей полученной информации по информационно‑телекоммуникационным сетям или без таковой.
5.3. Оператор ПД может осуществлять сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных Субъекта ПД в соответствии с действующим законодательством РФ: ст. 24 Конституции Российской Федерации, ст. 6 Федерального закона № 152-ФЗ «О персональных данных» и Гражданским кодексом Российской Федерации.
5.4. Обработка и хранение персональных данных осуществляются в электронном виде с использованием средств автоматизации с обеспечением конфиденциальности и соблюдением положений о защите персональных данных, предусмотренных законодательством РФ.
5.5. Настоящая Политика устанавливает обязательства Оператора по неразглашению третьим лицам без согласия Субъекта ПД и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Оператора при заполнении любых форм обратной связи на Сайте.
5.6. Перед отправкой своих персональных данных Субъект ПД должен ознакомиться с содержанием согласия на обработку персональных данных и настоящей Политики. Оператор ПД размещает в веб‑формах на своем Сайте ссылку на текст согласия на обработку ПД и на Политику, чтобы Субъект ПД имел возможность ознакомиться с их содержанием перед отправкой своих персональных данных.
5.7. Согласие Субъекта ПД на обработку персональных данных выражается путем проставления галочки в соответствующей веб‑форме (чек‑бокс) перед отправкой своих персональных данных. Галочка в чек‑боксе не должна быть предустановлена.
5.8. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
5.9. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются Пользователем путем заполнения любой формы обратной связи на https://smy2.ru/.
5.10. Субъект ПД выдает согласие на обработку Оператором ПД своих персональных данных, не являющихся специальными или биометрическими.
5.11. Согласие на обработку персональных данных действует в течение 75 (семьдесят пять) лет или до отзыва Согласия Пользователем.
5.12. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен в Согласии на обработку персональных данных, договором с Пользователем или действующим законодательством.
5.13. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственности за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
5.14. Оператор прекращает обработку персональных данных в следующих случаях:
  • выявлен факт их неправомерной обработки — в течение 3 (трех) рабочих дней с даты выявления;
  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
  • Субъект ПД обратился к Оператору с требованием о прекращении обработки — в течение 10 (десяти) рабочих дней с даты получения соответствующего требования, за исключением случаев, предусмотренных Законом о персональных данных, когда обработка не подлежит прекращению. Этот срок может быть продлен, но не более чем на 5 рабочих дней, если Оператор направит Субъекту ПД мотивированное уведомление с указанием причин продления срока;
  • прекращена деятельность по обработке персональных данных с последующим уведомлением Роскомнадзора.
5.15. Согласие может быть отозвано в любой момент путем подачи заявления Оператору ПД с указанием сведений, определенных ст. 14 Федерального закона «О персональных данных». Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Субъектом ПД соответствующего заявления Оператору ПД в свободной письменной форме по электронной почте smy-2-mag@mail.ru или заказным письмом с описью вложения по адресу: Россия, 457411, Челябинская область, Агаповский район, ж/д ст. Буранная, ул. Труда, д. 57. Заявление не считается полученным, если от сервера отправителя пришло служебное сообщение, что письмо не дошло до получателя (отчет о недоставке). В таком случае заявление об отзыве согласия должно быть направлено заказным письмом с описью вложения по указанному адресу.
5.16. Оператор ПД предоставляет доступ к персональным данным только Субъекту ПД либо его законному представителю в соответствии с требованиями законодательства РФ.
5.17. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства, либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско‑правовому договору. Оператор при обработке персональных данных обязуется соблюдать их конфиденциальность.
5.18. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
  1. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ С ИСПОЛЬЗОВАНИЕМ ФАЙЛОВ COOKIE
6.1. Файлы cookie, передаваемые техническим устройствам Субъекта персональных данных, могут использоваться для предоставления Субъекту персонализированных функций Сайта, в статистических и исследовательских целях, а также для улучшения работы Сайта.
6.2. Субъект персональных данных осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
6.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Субъектом персональных данных.
6.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъекта персональных данных.
6.5. Счетчики, размещенные на Сайте или в приложении Сайта, могут использоваться для анализа файлов cookie Субъекта персональных данных, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Субъектов персональных данных.
6.6. Пользуясь Сайтом, Субъект ПД соглашается с использованием указанных технологий в соответствии с данной Политикой. Если Субъект ПД не согласен, он может отключить cookies в настройках своего браузера.
6.7. Оператор использует программное средство «Яндекс.Метрика», использование функционала которого позволяет определить уникального посетителя Сайта, формировать сведения о его предпочтениях и поведении на Сайте.
6.8. С согласия посетителей внутри страны Оператор может передавать их персональные данные в указанных в настоящем разделе Политики целях в ООО «Яндекс» (ИНН 7736207543), адрес: 119021, г. Москва, ул. Льва Толстого, д. 16, при использовании программного средства «Яндекс.Метрика».
  1. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
7.1. Оператор предоставляет подтверждение факта обработки персональных данных, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, Субъекту ПД или его представителю в течение 10 рабочих дней с момента обращения либо получения соответствующего запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней, если Оператор направит в адрес Субъекта ПД мотивированное уведомление с указанием причин продления срока. Указанные сведения Оператор предоставляет Субъекту ПД или его представителю в той форме, в которой направлены соответствующее обращение либо запрос, если иное не указано в обращении или запросе.
Запрос должен содержать:
  • номер основного документа, удостоверяющего личность Субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись Субъекта ПД или его представителя.
Запрос направляется в письменной форме на юридический адрес Оператора. Если в обращении (запросе) Субъекта ПД не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, ему направляется мотивированный отказ. Право Субъекта ПД на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта ПД к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточных персональных данных при обращении Субъекта ПД или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта ПД или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом ПД или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта ПД или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав Субъектов ПД, Оператор:
  • в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав Субъектов ПД, предполагаемом вреде, нанесенном правам Субъектов ПД, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали причиной (при наличии).
7.5. Порядок уничтожения персональных данных Оператором.
7.5.1. Условия и сроки уничтожения персональных данных Оператором:
  • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель — в течение 30 дней;
  • достижение максимальных сроков хранения документов, содержащих персональные данные, — в течение 30 дней;
  • предоставление Субъектом ПД (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, — в течение 7 (семи) рабочих дней;
  • отзыв Субъектом ПД согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, — в течение 30 дней;
  • если выявлена неправомерная обработка персональных данных при условии, что невозможно обеспечить ее правомерность, — в срок не более 10 рабочих дней с даты выявления неправомерной обработки.
7.6. Лицо, уполномоченное осуществлять уничтожение персональных данных, и способы уничтожения персональных данных устанавливаются в Положении о порядке уничтожения персональных данных.
7.7. При обработке персональных данных без использования средств автоматизации документом, подтверждающим уничтожение персональных данных, является акт об уничтожении персональных данных. При обработке персональных данных с использованием средств автоматизации документом, подтверждающим уничтожение персональных данных, является выгрузка из журнала регистрации событий в информационной системе персональных данных (далее — «выгрузка из журнала»). При обработке персональных данных одновременно с использованием средств автоматизации и без их использования документами, подтверждающими уничтожение персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала. Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
8.2. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
8.3. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора). В отношении Оператора претензия направляется на электронный адрес smy-2-mag@mail.ru и считается полученной на дату, следующую за датой отправки. Претензия не считается полученной, если от сервера отправителя пришло служебное сообщение в ответ на отправленное письмо, что оно не дошло до получателя (отчет о недоставке). В таком случае претензия должна быть направлена заказным письмом с описью вложения по адресу: Россия, 457411, Челябинская область, Агаповский район, ж/д ст. Буранная, ул. Труда, д. 57.
8.4. При недостижении соглашения и по истечении 30 (тридцати) календарных дней с момента получения претензии получателем спор может быть передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8.5. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
8.6. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
8.7. Все предложения или вопросы по настоящей Политике следует сообщать по адресу: smy-2-mag@mail.ru.
8.8. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://smy2.ru/.