Политика конфиденциальности интернет-сайта ООО «НТЦ ПРОТЕЙ»

Настоящая Политика конфиденциальности интернет-сайта Общества с ограниченной ответственностью «Научно-Технический Центр ПРОТЕЙ» (далее – Политика) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта www.protei.ru (далее – Сайт), а также сведения о реализуемых мерах защиты персональных данных.

1. Общие положения

1.1. Политика разработана в соответствии с законодательством Российской Федерации ввиду регистрации Оператора на территории Российской Федерации. Термины и определения, используемые в Политике, подлежат применению и толкованию в значении, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ). Оператор обрабатывает персональные данные с учетом требований 152-ФЗ, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.

1.2. Настоящая Политика применяется исключительно к Сайту и пользователям Сайта (далее – Пользователь) (категория субъектов персональных данных). Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

1.3. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.

1.4. Настоящая Политика вступает в силу с момента ее публикации на Сайте и действует бессрочно, до замены ее новой Политикой.

1.5. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от пользования Сайтом.

1.6. Правовыми основаниями обработки Оператором персональных данных являются: Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

1.7. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Оператором.

2. Термины и определения

2.1. В настоящей Политике используются следующие термины и определения:

2.1.1. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, уничтожение персональных данных. 2.1.3. Оператор персональных данных (Оператор) — Общество с ограниченной ответственностью «Научно-Технический Центр ПРОТЕЙ».

2.1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

2.1.5. Пользователь сайта — любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта.

2.1.6. Сайт — совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.

2.1.7. Cookies (куки) — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу при попытке открыть страницу соответствующего сайта.

2.1.8. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.

3. Порядок, условия, сроки обработки персональных данных

3.1. Условия обработки персональных данных:

3.1.1. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора, обработка иных категорий персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях: при посещении Сайта; при заполнении формы обратной связи.

3.1.2. Обработка сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются для установления личности субъекта персональных данных, Оператором не осуществляется.

3.1.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.

3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо сервисов доступных при использовании Сайта должно быть немедленно прекращено. В случае отказа от обработки файлов cookie Пользователю необходимо прекратить использование Сайта или отключить использование файлов cookie в настройках браузера, при этом некоторые функции Сайта могут стать недоступны.

3.3. Персональные данные Пользователей обрабатываются в целях выполнения обязательств между Оператором и Пользователем Сайта в рамках предоставления информации о деятельности и работе структурных подразделений владельца Сайта, а также в целях получения Пользователем информации, рассылок, документов и материалов, обработка заказов Пользователя, направленных на получение товаров и услуг, консультационную поддержку Пользователя.

3.4. Перечень обрабатываемых персональных данных в зависимости от целей обработки персональных данных:

3.4.1. В целях ведения статистики и анализа работы Сайта обрабатываются следующие иные данные, характеризующие Пользователя, собираемые посредством метрических программ: URL страницы; реферер страницы; заголовок страницы; браузер и его версия; сведения о времени последних посещений Сайта; переход по внешней ссылке.

3.4.2. В целях заполнения Пользователем форм обратной связи для дальнейшего сотрудничества, обрабатываются следующие персональные данные Пользователя: фамилия, имя, отчество, пол, дата рождения, номер телефона, адрес электронной почты, образование, семейное положение, сведения о трудовой деятельности, гражданство, а также иные сведения, предоставленные Пользователем сайта самостоятельно.

3.5. Обработка персональных данных осуществляется Оператором в соответствии со следующими принципами:

- обработка персональных данных осуществляется на законной основе;

-обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; 

- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработке подлежат только персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; 

- обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки;

- Оператор принимает необходимые меры (либо обеспечивает их принятие) по удалению или уточнению неполных или неточных данных;

- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», государственным контрактом, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; 

- обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

3.6. Обработка персональных данных осуществляется с использованием средств автоматизации без передачи информации по внутренней локальной сети Оператора, с передачей информации по информационно-телекоммуникационной сети «Интернет». При обработке персональных данных с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средства (операционные системы, системы управления базами данных и т. п.), средства защиты информации, применяемые в информационных системах.

3.7. Трансграничная передача персональных данных не осуществляется.

3.8. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение с использованием баз данных, находящихся на территории Российской Федерации.

3.9. Уничтожение Оператором персональных данных осуществляется в порядке и сроки, предусмотренные 152-ФЗ.

3.10. В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Оператор прекращает обработку персональных данных Пользователя в срок, не превышающий 10 рабочих дней с момента получения.

Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты: legal@protei.ru, а также путем письменного обращения по адресу: 194044, Россия, г. Санкт-Петербург, Большой Сампсониевский пр., д.60A.

4. Меры обеспечения безопасности персональных данных

4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.

4.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:

- назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;

- ограничение состава работников Оператора, имеющих доступ к персональным данным;

- определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;

- ведение учета машинных носителей персональных данных;

- организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- установление требований к сложности паролей для доступа к информационным системам персональных данных;

- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;

- проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;

- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;

- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

5. Права пользователей Сайта

5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных Оператором; правовые основания и цели обработки персональных данных; цели и применяемые Оператором способы обработки персональных данных; наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона; обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; сроки обработки персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ-152; информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных; иные сведения, предусмотренные ФЗ-152 или другими федеральными законами.

6. Обработка электронных пользовательских данных, включая файлы cookies

6.1. Оператор в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на Сайте автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.

6.2. Достоверность собранных таким способом электронных данных Оператором не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с пользовательского устройства.

6.3. На Сайте отображается предупреждение, информирующее пользователей о сборе и обработке данных cookies со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.

6.4. Такие уведомления означают, что при посещении и использовании Сайта, информационного ресурса Оператора в браузере на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Оператора.

6.5. Обработка данных cookies необходима Оператору для корректной работы Сайта, в частности, его функций, относящихся к персонализации Пользователей; повышения эффективности и удобства работы с Сайтом, а также иных целей, предусмотренных Политикой.

6.6. На Сайте применяется инструмент веб-аналитики Яндекс.Метрика. Инструмент веб-аналитики применяется в целях ведения статистики и анализа работы Сайта.

6.7. Обработка файлов cookies Оператором осуществляется в обобщенном виде и никогда не соотносится с личными сведениями пользователей Сайта.

6.8. Принятие Пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies. 

6.9.  В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме. Для настройки пользователю следует:

- произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта или сайта стороннего компонента;

- переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;

- запретить сбор данных о посещениях Сайта и запись сессий посещений с использованием сервиса «Яндекс Метрика» путем использования расширения для браузера «Блокировщик Яндекс.Метрики»;

- покинуть сайт во избежание дальнейшей обработки cookies.

6.10. Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:

- адреса сайтов и пути на них, куда будут отправляться cookies;

- названия и значения параметров, хранящихся в cookies;

- сроки действия cookies.

7. Ответственность

7.1. Лица, виновные в нарушении требований 152-ФЗ, несут предусмотренную законодательством Российской Федерации ответственность.

8. Разрешение споров

8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

8.2. Получатель претензии в течение 15 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

8.3. При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором действующее законодательство Российской Федерации.

9. Дополнительные условия

9.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.

9.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

9.3. Все предложения или вопросы по настоящей Политике следует сообщать legal@protei.ru.