Общие положения
Настоящий Регламент разработан в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных».
Настоящим Регламентом определяется порядок обращения с персональными данными клиентов ООО «Проф Выбор» (далее - Компания).
В контексте настоящего регламента под Клиентами понимаются следующие категории физических лиц:
Физические лица, заключившие договор с ООО «Проф Выбор»
К данной категории относятся дееспособные физические лица, которые вступили в договорные отношения с Обществом одним из следующих способов:
- Путем подписания письменного договора;
- Путем акцепта публичной оферты, размещенной на Сайте;
- Путем оформления заявки (в том числе через форму обратной связи на Сайте или по телефону) на получение консультационных или иных услуг, результатом которой стало фактическое оказание услуги.
Физические лица, являющиеся посетителями веб-сайта https://profvybor.com/
К данной категории относятся любые физические лица, осуществляющие доступ к веб-сайту https://profvybor.com/ и его разделам, в том числе в следующих целях:
- Для получения информационных материалов (ознакомление с содержанием сайта, чтение статей, просмотр описаний услуг);
- Для навигации по страницам сайта;
- Для заполнения любых форм (регистрационных, форм подписки, форм обратной связи, форм заказа обратного звонка) без последующего фактического заключения договора в данный момент;
- Для технического взаимодействия с сайтом (включая передачу технических данных: файлы cookie, IP-адрес, параметры сессии).
Упорядочение обращения с персональными данными имеет целью обеспечить соблюдение законных прав и интересов Компании и клиентов в связи с необходимостью получения (сбора), систематизации (комбинирования), хранения и передачи сведений, составляющих персональные данные.
Сведения о персональных данных клиентов относятся к числу конфиденциальных (составляющих охраняемую законом тайну Компании). Режим конфиденциальности в отношении персональных данных снимается:
в случае их обезличивания;
в других случаях, предусмотренных федеральными законами.
Основные понятия. Состав персональных данных клиентов
Для целей настоящего Регламента используются следующие основные понятия:
персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ);
обработка персональных данных клиента - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ);
распространение персональных данных - действия, направленные на раскрытие персональных данных клиента неопределенному кругу лиц (п. 5 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ);
предоставление персональных данных - действия, направленные на раскрытие персональных данных клиента определенному лицу или определенному кругу лиц (п. 6 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ);
блокирование персональных данных - временное прекращение обработки персональных данных клиентов (за исключением случаев, если обработка необходима для уточнения персональных данных) (п. 7 ст. 3 Федерального закона от 27.07.2006 №152- ФЗ);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных клиента и (или) в результате которых уничтожаются материальные носители персональных данных клиентов (п. 8 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ);
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу (п. 9 ст. 3 Федерального закона от 27.07.2006 №152- ФЗ);
информация - сведения (сообщения, данные) независимо от формы их представления;
документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель;
веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://profvybor.com/.
Обработка персональных данных клиентов
Источником информации обо всех персональных данных клиентов является непосредственно клиент. Если персональные данные возможно получить только у третьей стороны, то Компания должна быть заранее в письменной форме уведомлена об этом.
Компания не имеет права получать и обрабатывать персональные данные клиента о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни.
Обработка персональных данных клиентов возможна только с их согласия либо без их согласия в следующих случаях:
персональные данные являются общедоступными;
персональные данные относятся к состоянию здоровья клиента, и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия клиента невозможно;
по требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом.
Компания вправе обрабатывать персональные данные клиентов только с их согласия либо по поручению другого Оператора персональных данных.
Согласие клиента на обработку своих персональных данных должно включать в себя:
- ФИО или иной идентификатор субъекта;
- наименование и контакты Оператора (ООО «Проф Выбор»);
- цель обработки ;
- перечень обрабатываемых персональных данных;
- перечень действий с персональными данными (сбор, запись, хранение и т.д.);
- срок, в течение которого действует согласие, и способ его отзыва;
- сведения о третьих лицах, которым может быть поручена обработка (если применимо);
- информацию о способах отзыва согласия.
Согласие клиента не требуется в следующих случаях:
- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Компании;
обработка персональных данных в целях исполнения договора;
обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
Согласие клиента на обработку персональных данных может быть получено в любой форме, позволяющей подтвердить факт его получения, если иное не установлено федеральным законом.
При использовании веб-сайта https://profvybor.com/ (далее -Сайт) согласие на обработку персональных данных считается полученным путем совершения клиентом конклюдентных действий, а именно:
- Проставление отметки (галочки) в специальном поле (чек-боксе) рядом с текстом: «Я ознакомлен и согласен с Регламентом обработки персональных данных и даю согласие на обработку персональных данных» и последующее нажатие кнопки отправки формы (например, «Отправить», «Зарегистрироваться», «Оставить заявку», «Подписаться»).
- Продолжение использования Сайта (переход по страницам, скроллинг, клики) после появления всплывающего баннера (cookie-banner) с уведомлением об использовании файлов cookie и счетчиков статистики. В данном случае действиями клиента подтверждается согласие на обработку технических данных (файлы cookie, IP-адрес, параметры сессии) в соответствии с целями, указанными в баннере и настоящем Регламенте.
Клиент представляет Компании достоверные сведения о себе.
Передача персональных данных
При передаче персональных данных клиента Компания должна соблюдать следующие требования:
Не сообщать персональные данные третьей стороне без согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью клиента, а также в случаях, установленных федеральным законом.
Не сообщать персональные данные клиента в коммерческих целях без его согласия. Обработка персональных данных клиентов в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
Предупредить лиц, получивших персональные данные клиента, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждение того, что это правило соблюдено. Лица, получившие персональные данные клиента, обязаны соблюдать режим конфиденциальности. Данный Регламент не распространяется на обмен персональными данными клиентов в порядке, установленном федеральными законами.
Осуществлять передачу персональных данных клиентов в пределах Компании в соответствии с настоящим Регламентом.
Разрешать доступ к персональным данным клиентам только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.
Не запрашивать информацию о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом своих обязанностей.
Передавать персональные данные клиента его законным, полномочным представителям в порядке, установленном законом и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.
Персональные данные клиентов обрабатываются и хранятся по адресу местонахождения Компании либо по адресу нахождения организации, осуществляющей обработку и хранение данных на основании договора с Компанией.
Персональные данные компании могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети).
Компания обязана обеспечить первичную обработку персональных данных на серверах, находящихся на территории РФ. Использование иностранных сервисов (CRM, аналитических систем), влекущих передачу данных за рубеж, допускается только после уведомления Роскомнадзора и при наличии в согласии клиента.
Доступ к персональным данным клиентов, условия хранения персональных
данных
Право доступа к персональным данным клиентов имеют:
- руководитель Компании;
сотрудник ответственный за организацию обработки и защиту персональных данных;
руководитель Службы безопасности (информация о фактическом месте проживания и контактные телефоны клиентов);
- руководители структурных подразделений по направлению деятельности.
Хранение персональных данных клиентов осуществляется на электронных а так же при необходимости на бумажных носителях.
Документы персонального характера хранятся в сейфах подразделений, ответственных за ведение и хранение таких документов.
Помещения, в которых хранятся персональные данные клиентов, оборудуются запирающими устройствами. Доступ к ЭВМ, на которых осуществляется обработка персональных данных, находится под защитой паролей.
Сроки обработки и хранения персональных данных определяются целями их обработки:
- персональные данные клиентов, заключивших договор, хранятся в течение срока действия договора и 5 лет после его окончания .
- персональные данные, полученные без заключения договора обрабатываются до момента достижения цели обработки либо до отзыва согласия клиентом, но не более срока, указанного в согласии.
По достижении целей обработки или при отзыве клиентом согласия, персональные данные подлежат уничтожению в течение 30 дней.
Клиент имеет право:
Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копии любой записи, содержащей его персональные данные.
Требовать от Компании уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для Компании персональных данных.
Получать от Компании:
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Компании при обработке и защите его персональных данных.
Копировать и делать выписки персональных данных клиента разрешается исключительно в служебных целях с письменного разрешения руководителя Компании.
Ответственность за нарушение норм, регулирующих обработку
персональных данных
Работники Компании, виновные в нарушении порядка обращения с персональными данными, несут ответственность в соответствии с действующим законодательством Российской Федерации.
Руководитель Компании за нарушение порядка обращения с персональными данными несет административную ответственность согласно КоАП РФ.
Заключительные положения
Настоящий Регламент является общедоступным документом, с содержанием которого вправе ознакомиться физические лица, вступающие в договорные отношения с ООО «Проф Выбор».
Подписываясь в ознакомлении настоящего Регламента, работники обязуются соблюдать требования и условия, содержащиеся в настоящем Регламенте, а так же обязуются не использовать полученные в рамках выполнения своей трудовой функции персональные данные клиентов в целях, не предусмотренных настоящим Регламентом.
Изменения и дополнения к настоящему Регламенту, не противоречащие Регламенту и действующему законодательству, могут быть приняты по инициативе единоличного исполнительного органа ООО «Проф Выбор». Содержание изменений и дополнений к настоящему Регламенту утверждается приказом Генерального директора.
Информация об операторе персональных данных
Общество с ограниченной ответственностью «Проф Выбор» (ООО «Проф Выбор»)
Юридический адрес: 393560, Тамбовская область, Токарёвский муниципальный округ, село Троицкий Росляй, улица Центральная, дом 15.
ИНН 6821000467 КПП 682101001 ОГРН 1226800003913 Телефон 8 (930) 999 99 00
ФИО и контакты лица, ответственного за организацию обработки и защиту персональных данных: Генеральный директор ООО «Проф Выбор » - Ассир Валли Руслан Нассерович, тел.: 8 (930) 999 99 00, адрес электронной почты: prof-vybor@ktr-corp.ru