3.1. Получение персональных данных:
3.1.1. ООО “АП Консалтинг”, как Оператором, ведется сбор только тех Пдн, которые являются необходимыми и достаточными для заявленных целей обработки.
3.1.2. Все Пдн следует получать от самого субъекта. Если Пдн субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.3. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения Пдн, характере подлежащих получению Пдн, перечне действий с Пдн, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.
3.1.4. Документы, содержащие Пдн, создаются путем:
- копирования оригиналов документов (паспорт, свидетельство ИНН, свидетельство о заключении/расторжении брака, договор, соглашение);
- получения оригиналов необходимых документов (договор, соглашение, расписка и др.);
- указания на сайте при заполнении формы обратной связи, заполнения анкет или других документов (форм);
- сообщения лично субъектом Пдн.
3.2. Обработка персональных данных:
3.2.1. Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных на обработку Пдн;
- в случаях, когда обработка Пдн необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
- в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных).
3.2.2. Персональные данные, обрабатываемые Оператором, в отношении контрагентов составляет следующая информация: фамилия, имя, отчество; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании, фото и видеоизображение.
В отношении клиентов Оператор осуществляется обработку следующих категорий Пдн: фамилия, имя, отчество; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные свидетельств о рождении, фото и видеоизображение, реквизиты банковской карты; номер расчетного счета; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании.
В отношении представителей контрагентов Оператор осуществляется обработку следующих категорий Пдн: фамилия, имя, отчество; адрес электронной почты; номер телефона; данные документа, удостоверяющего личность.
В отношении Посетителей (пользователей) сайта Оператор осуществляется обработку следующих категорий Пдн: фамилия, имя, отчество, адрес электронной почты, номер телефона, данные о пользовательском устройстве (среди которых: разрешение, версия и другие атрибуты, характеризующие пользовательское устройство), пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные о времени посещения; идентификатор пользователя, хранимый в cookie (данные автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация о браузере пользователя (иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация).
3.2.3. Обработка Пдн осуществляется Оператором смешанным способом: с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе информации).
3.2.4. Принципы обработки персональных данных.
Обработка персональных данных осуществляется на законной и справедливой основе.
В отношении Пдн пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.
Обработка Пдн ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение баз данных, содержащих Пдн, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
При обработке Пдн обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
Сайт хранит Пдн пользователей в соответствии с внутренними регламентами конкретных сервисов.
3.2.5. Оператором ведется учет работников и иных лиц, допущенных к обработке Пдн.
3.2.6. Оператор не осуществляет трансграничную передачу Пдн.
3.2.7. Оператор не предоставляет и не раскрывает сведения, содержащие Пдн субъектов, третьей стороне без письменного согласия субъекта Пдн, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.
3.2.8. В случаях, предусмотренных законодательством Российской Федерации, Оператор вправе осуществлять передачу Пдн третьим лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам).
3.2.9. Совокупность операций обработки Пдн включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
3.3. Хранение персональных данных:
3.3.1. Хранение Пдн осуществляется в форме, позволяющей определить субъекта Пдн, не дольше, чем этого требуют цели обработки Пдн, если срок хранения Пдн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Пдн. Обрабатываемые Пдн по достижения целей обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом) подлежат уничтожению либо обезличиванию.
3.3.2. Пдн субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.3.3. Пдн, зафиксированные на бумажных носителях, хранятся в запираемых помещениях с ограниченным правом доступа.
3.3.4. Пдн субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.3.5. Сроки обработки (хранения) Пдн определяются исходя из целей обработки Пдн, в соответствии требованиями федеральных законов, требованиями операторов Пдн, по поручению которых Оператор осуществляет обработку Пдн, основными правилами работы архивов организаций, сроками исковой давности.
3.3.6. Пдн, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Пдн после прекращения их обработки допускается только после их обезличивания.
3.4. Уничтожение персональных данных:
3.4.1. Уничтожение документов (носителей), содержащих Пдн, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.4.2. Пдн на электронных носителях уничтожаются путем стирания или форматирования носителя.
4. Защита персональных данных. Меры по обеспечению безопасности персональных данных.
4.1. Организация при обработке Пдн принимает необходимые правовые, организационные и технические меры для защиты Пдн от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Пдн, а также от иных неправомерных действий в отношении Пдн.
4.2. В соответствии с требованиями Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных Оператором создана система защиты персональных данных, состоящая из подсистем правовой, организационной и технической защиты.
4.2.1.Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование системы защиты Пдн.
4.2.2. Подсистема организационной защиты включает в себя организацию разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
4.2.3. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту Пдн.
4.3. Основными мерами защиты Пдн, используемыми Оператором, являются:
4.3.1. Определение актуальных угроз безопасности Пдн при их обработке и разработка мер и мероприятий по защите Пдн.
4.3.2. Разработка политики в отношении обработки Пдн.
4.3.3. Установление правил доступа к обрабатываемым Пдн, а также обеспечение регистрации и учета всех действий, совершаемых с Пдн.
4.3.4. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
4.3.5.Соблюдение условий, обеспечивающих сохранность Пдн и исключающих несанкционированный к ним доступ.
4.3.6. Обнаружение фактов несанкционированного доступа к Пдн и принятие мер.
6.1. До обращения в суд с иском по спорам, возникающим из отношений между пользователем сайта и администрацией сайта (Оператором), обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
6.2. Получатель претензии в течение 10 (десяти) рабочих дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
6.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством РФ.
6.4. К настоящей Политике и отношениям между пользователем и администрацией сайта (Оператором) применяется действующее законодательство РФ.