Политика обработки ПД

Политика обработки персональных данных Платформы Дубрава Сибирь (dubrava-sibir.ru)
1.       Общие положения
Политика обработки персональных данных (далее по тексту – Политика) Общества с ограниченной ответственностью «СМОРОДИНА» (ОГРН 1225400035904, адрес юридического лица: 630056, г.Новосибирск, ул. Варшавская, 7/6)  (далее по тексту – Оператор) разработана в соответствии с пунктом 2 части 1 ст. 18.1 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных», с учетом требований Конституции РФ, федеральных законов и иных нормативных правовых актов РФ в области персональных данных. Политика определяет основные принципы, цели обработки ПДн, категории, условия и способы обработки ПДн, права субъектов ПДн, а также реализуемые меры к защите ПДн.
 
2.       Принципы обработки персональных данных.
·         Законность и справедливость.
·         Ограничение цели обработки. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Обработка ПДн соответствует (совместима) целям сбора ПДн.
·         Несовместимость целей объединения баз данных. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
·         Соответствие обрабатываемых ПДн целям обработки. Обработке подлежат только ПДн, которые отвечают целям их обработки.
·         Соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.
·         Обеспечение точности, достаточности, а в необходимых случаях и актуальности ПДн при обработке. Принятие Оператором необходимых мер либо обеспечение их принятие по удалению или уточнению неполных или неточных ПДн.
·         Хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если иной срок хранения ПДн не предусмотрен Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами РФ в области персональных данных и (или) договором стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн. Уничтожение либо обезличивание ПДн по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами РФ в области персональных данных.

3.       Цели обработки персональных данных и категории персональных данных
 

Цель обработки ПДн

Категории ПДн

Передача

третьим

лицам

Регистрация на сайте

фамилия, имя, отчество; адрес электронной почты; номер телефона.

 

Подготовка, заключение и исполнение гражданско-правового договора

фамилия, имя, отчество; год рождения, месяц рождения, дата рождения; место рождения; пол; гражданство; адрес электронной почты; номер телефона; адрес регистрации по месту жительства и адрес фактического проживания; идентификационный номер налогоплательщика (ИНН); данные документа, удостоверяющего личность (паспорт РФ, паспорт иностранного гражданина иной документ, удостоверяющий личность); реквизиты банковской карты и (или) номер расчетного счета и (или) номер лицевого счета; адрес доставки и (или) сборки.

 

Установление обратной связи и (или) предоставление эффективной клиентской и технической поддержки

фамилия, имя, отчество; адрес электронной почты; номер телефона.

 

Анализ пользовательской активности (обработка данных с использованием метрических программ)

идентификационных данных и метаданных соединения (IP-адрес, файлы Cookie, географическое положение); технических характеристик моего устройства (операционная система, браузер и его настройки, версии программного обеспечения, системные параметры, расширения и настройки цвета экрана); данных о моем поведении на сайте (количество и продолжительность посещений, просмотренные страницы, переходы между разделами, поисковые запросы).

ООО «Яндекс» ИНН 7736207543, юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16

 
4.       Условия и способы обработки персональных данных.
Оператора в своей деятельности исходит из того, что субъект ПДн предоставляет точную и достоверную информацию, извещает об изменении своих ПДн.
Способы обработки ПДн. Обработка, совершаемых с использованием средств автоматизации или без использования средств автоматизации (смешанный способ обработки). Обработка ПДн без использования средств автоматизации (неавтоматизированная обработка ПДн) – обработка ПДн, осуществляемая при непосредственном участии человека. Без использования средств автоматизации обработка ПДн осуществляется таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения ПДн (материальных носителей). Материальный носитель ПДн – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и (или) хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

5.       Использование систем веб-аналитики.
Для анализа пользовательской активности и повышения качества предоставляемых услуг на сайте используется система веб-аналитики Яндекс.Метрика, предоставляемая ООО «Яндекс» (ОГРН 1027700229193, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).
В рамках работы Яндекс.Метрики могут автоматически собираться и обрабатываться следующие данные пользователей:
·         Идентификационных данных и метаданных соединения (IP-адрес, файлы Cookie, географическое положение).
·         Технических характеристик моего устройства (операционная система, браузер и его настройки, версии программного обеспечения, системные параметры, расширения и настройки цвета экрана).
·         Данных о моем поведении на сайте (количество и продолжительность посещений, просмотренные страницы, переходы между разделами, поисковые запросы).
Обработка указанной информации осуществляется в целях:
Пользовательская активность и (или) анализ пользовательской активности (обработка данных с использованием метрических программ)
Передача данных третьим лицам.
Сбор и обработка данных с использованием Яндекс.Метрики осуществляется в соответствии с Политикой конфиденциальности Яндекса и соглашением об обработке данных. ООО «Яндекс» может выступать в роли обработчика ПДн. Оператор сайта вправе передавать указанные данные третьим лицам в объеме, необходимом для предоставления сервисов веб-аналитики, при условии соблюдения требований законодательства о персональных данных.
Отказ от обработки
Пользователь может отказаться от обработки своих данных, настроив параметры браузера.
6.       Права Субъекта персональных данных.
Субъект ПДн имеет право на получение информации, касающейся обработки ПДн, право требовать уточнения своих ПДн, их блокирования или уничтожения, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки ПДн, если цель такой обработки достигнута Оператором.
Субъект ПДн имеет права отозвать данное им согласие на обработку ПДн. Согласие на обработку ПДн может быть отозвано путем направления письма в виде электронного образа документа по электронной почте на адрес  mail@dubrava-sibir.ru (с пометкой в теме письма: «Отзыв согласия на обработку ПДн»). Оператор прекращает обработку ПДн в срок, не превышающий тридцати дней с даты поступления указанного отзыва. В случае отзыва субъектом ПДн согласия на обработку ПДн Оператор вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в пунктах 2 - 11 ч 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»  (ч. 2 ст. 9 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»), ч. 4 и 5 ст. 21 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных».
Отзыв согласия на обработку ПДн в обязательном порядке должен содержать описание требований субъекта ПДн, а также следующие сведения: ФИО субъекта ПДн; данные документа, удостоверяющего личность (паспорт РФ, паспорт иностранного гражданина иной документ удостоверяющий личность) или данные позволяющие однозначно идентифицировать субъекта ПДн; сведения, подтверждающие участие субъекта ПДн в отношениях с Оператором, либо сведения, иным способом подтверждающие факт обработки ПДн Оператором; подпись субъекта  ПДн или его представителя.

7.       Реагирование на утечки персональных данных.
При обнаружении утечки Оператор обязуется: в течение 24 часов провести оценку рисков и уведомить Роскомнадзор (если требуется). Проинформировать субъекта ПДн: Пользователь получит информацию через сайт и (или) на электронную почту с рекомендациями по защите.
Сроки уведомления регуляторов – не позднее 72 часов с момента подтверждения утечки.
Контакт для экстренных обращений: Мухин Роман Олегович mail@dubrava-sibir.ru (с пометкой в теме письма «Экстренное обращение»).

8.       Перечень условных обозначений, терминов и сокращений.
Оператор – лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
Оператор – Общество с ограниченной ответственностью «СМОРОДИНА» (ОГРН 1225400035904, адрес юридического лица: 630056, г.Новосибирск, ул. Варшавская, 7/6).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту ПДн);
Сайт – https://dubrava-sibir.ru/.
Субъект персональных данных – физическое лицо, чьи ПДн обрабатываются.
ГК РФ – Гражданский кодекс Российской Федерации.
ПДн – Персональные данные.
Политика – Политика обработки персональных данных.
РФ – Российская Федерация.
Прочие термины используются в Политике в соответствии со значениями, определяемыми действующим законодательством РФ, если иное прямо не указано в Политике.

9.       Заключительные положения
Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
Действующая редакция постоянно доступна на странице по адресу https://dubrava-sibir.ru/privacy-policy.
Ответственным за обработку ПДн является Мухин Роман Олегович, электронная почта mail@dubrava-sibir.ru.
Все предложения и (или) вопросы по Политике следует сообщать путём направления письма по электронной почте на адрес mail@dubrava-sibir.ru (с пометкой в теме письма: «Политика персональных данных»).