Политика в отношении обработки персональных данных
1. ВВЕДЕНИЕ
1.1. Настоящий документ определяет политику ООО «Навигатор» (далее – Компания) в отношении обработки персональных данных (далее – ПД), а именно в отношении всей информации, которую сайт компании ООО «Навигатор», расположенный на доменном имени navigator-msk.com может получить о Пользователе во время использования сайта Компании.
1.2. Настоящая Политика конфиденциальности устанавливает обязательства Компании по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу сайта при оформлении заказа на пользование услугами компании через онлайн-формы или иные средства онлайн-коммуникации.
1.3. Использование Пользователем сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
1.4. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта.
1.5. Настоящая Политика конфиденциальности применяется только к сайту navigator-msk.com. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
1.6. Компания не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
1.7. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения форм заказа на сайте и включают в себя следующую информацию:
- ФИО Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail),
а также путем направления Пользователем через сайт в адрес Компании файлов, необходимых для оказания Компанией услуг, заказанных Пользователем.
1.8. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.
1.9. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств без ограничения срока.
1.10. Персональные данные Пользователя Компания может использовать в целях:
- оформления заявки на услуги компании дистанционным способом;
- оказания непосредственно самой услуги, заказанной Пользователем у Компании;
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработки заявок от Пользователя;
- предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Компании;
- расчета конверсии сайта;
- оценки и анализа работы сайта.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется на основе следующих принципов:
- Обработка персональных данных осуществляется на законной и справедливой основе;
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
- Обработке подлежат только те персональные данные, которые отвечают целям их обработки;
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом «О персональных данных». Обработка персональных данных допускается в следующих случаях:
- Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи;
- Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных, либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных);
- Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.2. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.
3.3. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение оператора). При этом Компания в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Компании, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом.
3.4. В случае если, Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Компания. Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.
3.5. Компания обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.6. Если Пользователь желает уточнить свои персональные данные, заблокировать или уничтожить их в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, либо в случае желания Пользователя отозвать свое согласие на обработку персональных данных или устранения неправомерных действий ООО "Навигатор" в отношении его персональных данных, или в случае возникновения у Пользователя иных вопросов относительно ПД, он должен направить официальный письменный запрос Компании на адрес электронной почты Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра., либо заказным письмом с уведомлением о вручении по адресу Компании, указанному в разделе КОНТАКТЫ.
4. ОБЯЗАННОСТИ КОМПАНИИ
4.1. В соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» Компания обязана:
- Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.
- По требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:
- Субъект ПД уведомлен об осуществлении обработки его ПД соответствующим оператором;
- ПД получены Компанией на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД;
- ПД сделаны общедоступными субъектом ПД или получены из общедоступного источника;
- Предоставление субъекту ПД сведений, содержащихся в Уведомлении об обработке ПД нарушает права и законные интересы третьих лиц.
- В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Компанией и субъектом персональных данных. Об уничтожении персональных данных Компания обязана уведомить субъекта персональных данных.
5. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
5.1. При обработке персональных данных Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных (в том числе, хранение персональных данных в безопасных компьютерных системах, которые защищены от несанкционированного доступа или использования);
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных (в частности, ограничение доступа к ПД для тех сотрудников Компании, которые не имеют прямого отношения к предоставлению услуг; подписание сотрудниками Компании соглашения о конфиденциальности для защиты персональных данных Пользователей);
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
6. СЕРВИС ПО ЗАКАЗУ ОБРАТНОГО ЗВОНКА
6.1. При заказе обратного звонка ваши данные попадают в нашу внутреннюю систему для обработки сотрудником Компании. Все ваши телефонные разговоры с сотрудниками нашей компании записываются. Эти данные необходимы для повышения качества обслуживания и никогда не публикуются в открытом доступе. Все телефонные разговоры хранятся на защищенном стороннем сервере и недоступны для прослушивания, скачивания третьими лицами, за исключением сотрудников Компании, уполномоченных на работу с персональными данными Пользователей сайта.
7. ОПЛАТА ЧЕРЕЗ САЙТ
7.1. Наш сайт привязан к сервису Яндекса по платежам в интернете. Пользователь перечисляет денежные средства со своей карточки на наш электронный кошелек «Яндекс-деньги». Наша компания получает отчет о проведении платежа, в котором указана контактная информация Пользователя. На самом сайте никакая информация, касающаяся совершения платежа, не сохраняется. Все отчеты хранятся в электронном виде на сервере Яндекса. Ответственность за сохранность ваших паролей, логинов, номеров карточек, каких-либо иных реквизитов лежит на поставщике услуг – компании «Яндекс».
8. ОБЩЕНИЕ ЧЕРЕЗ САЙТ НА САЙТЕ
8.1. При общении с нашими сотрудниками через чат на сайте, ваш диалог записывается для передачи во внутреннюю систему обработки запросов. На все диалоги также распространяется политика конфиденциальности, и доступ к ним третьих лиц невозможен. После закрытия нашего сайта, все диалоги полностью удаляются с нашего сайта и переписываются на защищённый сервер для маркетинговых исследований.
9. ФАЙЛЫ COOKIE И ПРОТОКОЛИРОВАНИЕ НА САЙТЕ
9.1. При посещении вами нашего официального сайта, на ваш компьютер отправляется один или несколько так называемых файлов «cookie» и другие технические параметры. Данная информация необходима исключительно для идентификации вашего браузера и никогда не передаётся сторонним организациям.
9.2. Во время вашего пребывания на сайте происходит запись ваших действий, маршрута посещения веб-страниц в специальный лог на сайте. Эти данные необходимы для маркетинговых исследований и не доступны никому, кроме сотрудников нашей организации.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
10.1. Компания вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
10.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
10.3. Действующая Политика конфиденциальности размещена на странице по адресу https://navigator-msk.com/confidential
10.4. Тот факт, что вы пользуетесь услугами сайта после того, как в Политику конфиденциальности были внесены изменения, будет свидетельствовать о том, что вы дали свое согласие на сбор и использование своих персональных данных в соответствии с новой редакцией Политики конфиденциальности. Мы рекомендуем перечитывать Политику конфиденциальности всякий раз, когда вы пользуетесь нашим сайтом.