Политика в отношении обработки персональных данных на сайте ООО «Легасофт»
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее - Политика), осуществляемая Обществом с ограниченной ответственностью «Легасофт» (далее Общество, Оператор), юридический адрес: 214018, г. Смоленск, ул. Ново-Рославльская, д.13, помещение 1, является документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей сайта httрs://legasoft.ru (далее - Сайт), а также сведения о реализуемых мерах защиты персональных данных.
1.2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных.
1.3. Политика применяется только к Сайту https://legasoft.ru/. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте.
1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
1.5. Политика вступает в силу с момента его утверждения и действует бессрочно, до замены ее новой политикой.
2. Основные термины, определения, сокращения.
2.1. В Политике используются следующие термины, определения и сокращения:
2.1.1. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.1.3. Оператор персональных данных (Оператор) - Общество, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), который является пользователем Сайта;
2.1.5. Пользователь сайта — любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта;
2.1.6. Сайт — совокупность связанных между собой веб-страниц, размещенных в информационно-коммуникационной сети Интернет по уникальному адресу https://legasoft.ru.
2.1.7. Cookie – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер, каждый раз пересылает веб-серверу в НТТЗ-запросе при попытке открыть страницу Сайта;
2.1.8. ІР-адрес — уникальный сетевой адрес узла в компьютерной сети, через который пользователь получает доступ на Сайт.
2.1.9. 152-ФЗ – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
3. Категории субъектов, цели обработки и состав обрабатываемых персональных данных.
3.1. Основанием для обработки персональных данных пользователей Сайта является согласие на обработку персональных данных.
3.2. В случае несогласия пользователя Сайта с условиями Политики использование Сайта и/или каких-либо сервисов, доступ при использовании Сайта, должно быть немедленно прекращен.
3.3. Для достижения перечисленных в настоящей Политике целей ООО «Легасофт» собирает, записывает, систематизирует, накапливает, хранит, уточняет (обновляет, изменяет), извлекает, использует, передает (предоставляет, обеспечивает доступ), блокирует, удаляет, уничтожает персональные данные.
3.4. Персональные данные пользователей Сайта обрабатываются в следующих целях:
3.4.1. Подписка на рассылку
Для рассылки рекламных и маркетинговых сообщений Пользователь заполняет соответствующую форму на сайте https://legasoft.ru. В форме Пользователь указывает следующие персональные данные:
- e-mail-адрес;
- номер телефона.
Обрабатываемые в рамках цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст.ст. 10–11 152-ФЗ обрабатываются автоматизированным способом.
Указанные персональные данные уничтожаются в течение 30 дней, как только Пользователь отпишется от рассылки, или если Оператор перестанет проводить ее до того, как Пользователь отпишется в соответствии с ч. 4-5 ст. 21 №152-ФЗ, в зависимости от того, что произойдет раньше.
При наступлении соответствующих событий персональные данные Пользователя уничтожаются путем удаления из информационной системы персональных данных с помощью встроенных средств информационной системы.
3.4.2. Ответ на звонок (звонок по заявке)
Для предоставления ответа на звонок и дальнейшей коммуникации Оператор получает от Пользователей следующие персональные данные:
- имя;
- номер телефона
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием обработки перечисленных персональных данных будет законный интерес ООО «Легасофт» в повышении качества оказываемых услуг.
Указанные персональные данные уничтожаются в течение 30 дней после прекращения общения по заданному вопросу, или с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше. В случае заключения договора, обработка персональных данных Пользователя продолжится в рамках договора.
По достижении указанной цели обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы персональных данных с помощью встроенных средств информационной системы.
3.4.3. Рассмотрение кандидатуры на вакантные должности
3.4.4. Для рассмотрения резюме кандидат на вакантную должность направляет ее на почту, воспользовавшись функцией «Отправить резюме», размещенной на странице https://legasoft.ru. в разделе «Компания».
При направлении резюме Пользователь предоставляет Оператору следующие персональные данные:
- фамилия, имя;
- e-mail-адрес;
- номер телефона;
- сведения об образовании, квалификации и переподготовке;
- сведения о предыдущих местах работы;
- город проживания.
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки данных для указанной цели будет согласие на обработку персональных данных.
Информация будет уничтожена в течение 3 месяцев с момента принятия решения об отказе в трудоустройстве или в течение 30 дней с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше.
При трудоустройстве персональные данные обрабатываются до прекращения трудовых отношений.
По достижении указанной цели персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.
3.4.5. Публикация отзывов
На сайте https://legasoft.ru. публикуются отзывы клиентов ООО «Легасофт», которые можно оставить, воспользовавшись формой «Оставить отзыв».
Для размещения отзыва Пользователь предоставляет Оператору следующие персональные данные:
- имя;
- место работы (компания).
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Распространение указанных персональных данных осуществляется на основании Согласий на обработку персональных данных, разрешенных субъектом персональных данных для распространения, которые предоставляет клиент компании в соответствии со ст. 10.1 152-ФЗ.
Разрешенные для распространения персональные данные обрабатываются до прекращения существования сайта legasoft.ru или получения отзыва согласия на обработку персональных данных, в зависимости от того, что произойдет раньше.
По достижении указанной цели обработки персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.
3.4.6. Обработка обращений
Пользователь может подать Оператору обращение путем заполнения соответствующей формы на сайте. Заполняя форму, Пользователь предоставляет Оператору следующие персональные данные:
- имя;
- e-mail-адрес;
- номер телефона;
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки является согласие на обработку персональных данных.
Уничтожение персональных будет произведено в течение 30 дней после рассмотрения обращения и принятия решения по нему или с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше.
По достижении указанной цели обработки персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.
3.4.7. Обработка заказов Пользователя по приобретению оборудования
На сайте Оператора реализована возможность Пользователю сформировать заказ на приобретение оборудования, путем заполнения соответствующей формы.
В целях исполнения заказа Пользователь предоставляет Оператору следующие персональные данные:
- фамилия, имя, отчество;
- e-mail -адрес;
- номер телефона;
- адрес (при оформлении доставки).
Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки является согласие на обработку персональных данных.
Уничтожение персональных будет произведено в течение 30 дней после исполнения заказа или с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше.
По достижении указанной цели обработки персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.
3.5. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.6. Для ведения статистики и анализа работы Сайта Оператор использует cookie-файлы, которые собираются в отношении Пользователей (на основе обезличенных данных).
При этом Пользователь имеет возможность отключить сбор cookie-файлов и удалить ранее полученные в настройках своего браузера.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
3.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия Пользователем на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4. Меры по обеспечению безопасности персональных данных
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
4.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
- назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
- ограничение состава работников Оператора, имеющих доступ к персональным данным;
- определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
- установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных, и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных;
- ведение учета магнитных носителей персональных данных;
- организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление требований к сложности паролей для доступа к информационным системам персональных данных;
- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
- проведение регулярной оценки эффективности и принимаемых мер по обеспечению безопасности персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
5. Права пользователей Сайта
5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных и содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства Российской федерации;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
- сроки обработки и хранения персональных данных;
- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ «О персональных данных»;
- информацию об осуществлении или об осуществлении или о предполагаемой трансграничной передаче персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом от 27.07.2006 №152—03 «О персональных данных» или иными нормативными правовыми актами Российской Федерации.
5.2. Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки.
5.4. Все вопросы по обработке персональных данных направлять по адресу: 214018, г. Смоленск, ул. Ново-Рославльская, д.13, помещение 1 или по адресу электронной почты: info@legasoft.ru
6. Заключительные положения.
6.1. Оператор имеет право вносить изменения в Политику при изменении нормативных правовых актов Российской Федерации, а также по своему усмотрению.
6.2. Контроль исполнения требований Политики осуществляется ответственным за организацию обработки персональных данных.
6.3. Лица, виновные в нарушении норма, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, предусмотренном законодательством Российской Федерации.