Политика в отношении обработки персональных данных
(Политика конфиденциальности сайта it-cr.ru)
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) действует в отношении персональных данных, которые Общество с ограниченной ответственностью «Ай-Ти Центр Рыбасова» (ООО «Ай-Ти Центр Рыбасова») получает от пользователей сайта в сети Интернет по адресу: https://it-cr.ru/ (далее — Сайт).
1.2. Политика разработана в соответствии с действующим законодательством Российской Федерации, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами в области защиты персональных данных.
1.3. Цель Политики — информировать пользователей Сайта о том, какие персональные данные обрабатываются, с какими целями, на каких основаниях, каким образом обеспечивается их защита и какие права имеют субъекты персональных данных.
1.4. Использование Сайта, заполнение веб-форм и передача своих данных означает согласие Пользователя с условиями настоящей Политики.
2. Оператор персональных данных
2.1. Оператором персональных данных является:
Общество с ограниченной ответственностью «Ай-Ти Центр Рыбасова»
Сокращённое наименование: ООО «Ай-Ти Центр Рыбасова»
Юридический и почтовый адрес: 344037, Ростовская обл., г. Ростов-на-Дону, ул. 14‑я линия, здание 88, офис 502
ИНН: 6163083396
ОГРН: 1076163001980
Телефон: +7 (863) 2203-201
E‑mail для обращений по вопросам обработки персональных данных: info@it-cr.ru
2.2. Ответственным за организацию обработки и обеспечение безопасности персональных данных в ООО «Ай-Ти Центр Рыбасова» является директор Рыбасов Евгений Александрович (назначается внутренним локальным актом Оператора).
3. Обрабатываемые персональные данные
3.1. Оператор обрабатывает следующие категории персональных данных пользователей, передаваемых через формы Сайта:
- Имя;
- Номер телефона (включая код страны);
- Ответы на вопросы анкеты (ответы «Да/Нет» и иные формулировки);
- Информация об источнике перехода (например, рекламная кампания, канал привлечения, если это технически реализовано);
- Страница (URL) Сайта, на которой была заполнена форма.
3.2. Кроме данных, непосредственно вводимых Пользователем в формы, при использовании Сайта могут автоматически собираться и обрабатываться следующие данные, которые в ряде случаев относятся к персональным в смысле 152-ФЗ: IP-адрес, сведения о браузере и устройстве, данные о действиях на Сайте, cookie-файлы, пиксель-теги, идентификаторы сессии и т.п. Такие данные используются системами аналитики и рекламными инструментами.
3.3. Оператор не собирает и не обрабатывает через Сайт специальные категории персональных данных (сведения о здоровье, политических взглядах и т.п.), а также биометрические персональные данные.
3.4. Оператор не ведёт целенаправленную обработку персональных данных несовершеннолетних через Сайт. В случае, если такие данные будут получены, Оператор по обращению законного представителя примет меры по удалению данных.
4. Цели обработки персональных данных
Персональные данные Пользователей обрабатываются Оператором для следующих целей:
4.1. Обработка обращений, заявок и запросов Пользователей:
- установление и поддержание обратной связи;
- совершение исходящего звонка/контакта по инициативе Пользователя;
- предоставление консультаций по продуктам и услугам Оператора.
4.2. Подготовка, заключение и исполнение договоров с Пользователями (или организациями, которые они представляют), включая:
- подготовку коммерческих предложений;
- формирование документов (договоров, счетов, актов);
- ведение учёта и отчётности.
4.3. Ведение внутренней статистики и отчетности, аналитика работы Сайта и эффективности рекламы, улучшение качества сервиса и контента.
4.4. Обеспечение функционирования Сайта, поддержание корректного отображения страниц, работа форм обратной связи, защита от злоупотреблений и мошенничества.
4.5. Настройка и оценка эффективности рекламных кампаний с использованием инструментов аналитики и рекламных платформ (в том числе Яндекс.Метрика, рекламные инструменты VK, Дзен и др.), без направления Пользователю прямых рекламных рассылок по телефону, электронной почте или мессенджерам.
Прямые рекламные рассылки и рекламные звонки по данным, полученным через Сайт, не осуществляются.
5. Правовые основания обработки
Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
5.1. Согласие субъекта персональных данных на обработку его персональных данных, выраженное при заполнении форм на Сайте (установкой флажка/отправкой формы, нажатием соответствующей кнопки).
5.2. Необходимость обработки персональных данных для заключения и (или) исполнения договора, стороной которого является субъект персональных данных либо стороной которого он является представителем.
5.3. Необходимость исполнения возложенных на Оператора обязанностей, предусмотренных законодательством Российской Федерации (в том числе в части бухгалтерского, налогового, отчетного учёта и т.п., если в дальнейшем Пользователь заключает договор с Оператором).
5.4. Законные интересы Оператора, связанные с обеспечением функционирования Сайта, развитием бизнеса, защитой прав и законных интересов, при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6. Способы и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и/или без использования таких средств, с соблюдением требований законодательства Российской Федерации о персональных данных.
6.2. При сборе персональных данных через Сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации (серверы хостинг-провайдера Timeweb на территории РФ), в соответствии с требованиями о локализации.
6.3. Персональные данные, переданные через формы Сайта, первоначально сохраняются в базе данных CMS WordPress на сервере Оператора (на хостинге Timeweb в РФ) и могут быть перенесены в внутренние информационные системы Оператора, в том числе 1С:УПП, для дальнейшей работы с клиентом.
6.4. В рамках функционирования Сайта может осуществляться направление уведомлений о заявках на корпоративные адреса электронной почты Оператора (например, sales@it-cr.ru, info@it-cr.ru). Такие уведомления используются для оперативной обработки обращений.
6.5. Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, установленных Федеральным законом № 152-ФЗ: законность, справедливая основа, минимизация, соответствие объема и характера обработки заявленным целям, недопустимость объединения баз данных, обработка которых осуществляется в несовместимых целях.
7. Передача персональных данных третьим лицам
7.1. Доступ к персональным данным имеют только те сотрудники Оператора (директор и менеджеры по работе с клиентами), которым он необходим для выполнения их должностных обязанностей.
7.2. Персональные данные могут быть переданы третьим лицам в следующих случаях:
- хостинг-провайдеру (ООО «Таймвэб» или иное лицо, обеспечивающее размещение и функционирование Сайта и его баз данных);
- оператору почтовой связи/почтовому сервису, на котором размещён корпоративный почтовый ящик Оператора (например, Mail.ru/другой российский сервис) — в части пересылаемых уведомлений о заявках;
- лицам, оказывающим Оператору услуги по сопровождению программного обеспечения, информационных систем, при условии заключения с ними договоров и обязательств о конфиденциальности и защите персональных данных;
- операторам рекламных и аналитических систем (Яндекс.Метрика, VK, Дзен и др.) — в объеме, который необходим для функционирования соответствующих сервисов (cookie, идентификаторы устройств, техническая информация).
7.3. Персональные данные могут быть переданы третьим лицам также в случаях, когда такая передача обязательна в соответствии с законодательством Российской Федерации (например, по запросу уполномоченных государственных органов).
7.4. Трансграничная передача персональных данных (в государства, не обеспечивающие адекватную защиту прав субъектов персональных данных) Оператором целенаправленно не осуществляется. В случае, если в будущем возникнет необходимость в такой передаче, она будет осуществляться только на условиях и в порядке, предусмотренном 152-ФЗ, с учётом требований о локализации и уведомления Роскомнадзора.
8. Файлы cookie и инструменты аналитики
8.1. На Сайте могут использоваться файлы cookie и иные аналогичные технологии, необходимые для:
- корректной работы Сайта и его отдельных функций;
- сохранения настроек Пользователя;
- статистического анализа посещений и действий Пользователей;
- оценки эффективности рекламных кампаний и показа релевантных рекламных материалов в сервисах третьих лиц (Яндекс, VK, Дзен и др.).
8.2. Сведения, собираемые с использованием cookie и метрических программ, в ряде случаев относятся к персональным данным, так как позволяют прямо или косвенно идентифицировать Пользователя. В связи с этим их обработка подчиняется требованиям 152-ФЗ.
8.3. При первом посещении Сайта Пользователю может быть показано уведомление о применении cookie и средств аналитики. Продолжая использование Сайта и (или) нажимая кнопку, подтверждающую согласие (если такая предусмотрена интерфейсом), Пользователь выражает согласие на использование cookie и обработку связанных с ними данных в целях, указанных в настоящей Политике.
8.4. Пользователь вправе в любой момент ограничить или запретить использование cookie, изменив настройки браузера, либо отозвать свое согласие на обработку данных, связанных с cookie, обратившись к Оператору по адресу info@it-cr.ru. В этом случае некоторые функции Сайта могут работать некорректно.
8.5. Обработка данных в системах аналитики и рекламных платформах осуществляется также в соответствии с политиками конфиденциальности соответствующих операторов (Яндекс, VK, Дзен и др.), с которыми Пользователь может ознакомиться на сайтах этих компаний.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся Оператором не дольше, чем этого требуют цели обработки, указанные в настоящей Политике, либо сроки хранения, установленные действующим законодательством Российской Федерации.
9.2. По общему правилу:
- данные заявок, не приведших к заключению договора, хранятся до завершения обработки обращения и/или в течение 3 (трёх) лет с момента последнего взаимодействия с Пользователем, если более длительный срок не требуется для защиты прав и законных интересов Оператора (например, в пределах срока исковой давности);
- данные по заключённым договорам хранятся в сроки, предусмотренные законодательством РФ для бухгалтерских и архивных документов.
9.3. Персональные данные подлежат уничтожению или обезличиванию при достижении целей обработки или при утрате необходимости в их достижении, а также по запросу субъекта персональных данных в случаях, предусмотренных законодательством.
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, в том числе:
- право на получение информации об обработке своих персональных данных;
- право требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
- право на отзыв согласия на обработку персональных данных;
- право на ограничение обработки в случаях, предусмотренных законом;
- право обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.
10.2. Для реализации своих прав субъект персональных данных может направить Оператору обращение:
- по электронной почте: info@it-cr.ru;
- почтовым отправлением по адресу: 344037, Ростовская обл., г. Ростов-на-Дону, ул. 14‑я линия, здание 88, офис 502.
10.3. Обращение должно содержать: ФИО субъекта персональных данных, контактные данные для ответа, описание запроса или требований. При необходимости Оператор вправе запросить дополнительные сведения, подтверждающие личность заявителя и его отношение к обрабатываемым данным.
10.4. Отзыв согласия на обработку персональных данных не влияет на законность обработки, осуществляемой до момента отзыва, но может повлечь за собой невозможность дальнейшего оказания части услуг через Сайт (например, невозможность связи с Пользователем).
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
11.2. В числе таких мер, в частности:
- назначение ответственного за организацию обработки персональных данных;
- принятие локальных актов по вопросам обработки и защиты персональных данных;
- ограничение доступа к персональным данным по принципу «необходимого и достаточного»;
- использование средств защиты информации;
- резервное копирование и хранение данных на серверах, расположенных на территории РФ;
- проведение оценки соответствия принятых мер требованиям законодательства (при необходимости).
12. Изменения Политики
12.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда доступна на Сайте по соответствующей ссылке в нижней части страниц (футере).
12.2. При существенных изменениях условий обработки персональных данных Оператор может разместить на Сайте дополнительное уведомление о таких изменениях или направить уведомление Пользователям иным доступным способом.
12.3. Продолжение использования Сайта после вступления в силу новой редакции Политики означает согласие Пользователя с такой редакцией.