ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее – Политика) является локальным нормативным актом ООО «АК-Софт» (ИНН 6679150060, ОГРН 1226600015883, адрес: 620 085, г. Екатеринбург, ул. 8 Марта, строение 212, офис 18) (далее – Оператор), действует в отношении всей информации, размещаемой на Сайте в сети «Интернет» по адресу: https://soft-ak.ru/ (далее – Сайт), которую Оператор может получить в процессе взаимодействия с Пользователями во время использования Сайта, его сервисов, программ и продуктов. 1.2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми ведется обработка персональных данных Оператором:- Конституция Российской Федерации;- Гражданский кодекс Российской Федерации;- Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;- Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных»;- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных в информационных системах персональных данных»;- Иные нормативно правовые акты Российской Федерации и локальные нормативные акты Оператора. 1.3. Действие Политики распространяется на все персональные данные Пользователей, обрабатываемые Оператором в предусмотренных целях с применением средств автоматизации и без применения таких средств.1.4. Использование сервисов Сайта означает согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.1.5. Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.2. ТЕРМИНЫ И СОКРАЩЕНИЯ
2.1. Основные термины и определения, используемые в настоящей Политике:2.1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в частности, информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования Сервисов Сайта.2.1.2. Оператор – лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.Если иное не указано в Политике, для целей настоящей Политики Оператором является ООО «АК-Софт».2.1.3. Пользователь – лицо, осуществляющее просмотр любой страницы Сайта, а также использующее функциональные возможности Сайта.2.1.4. Субъект персональных данных – физическое лицо, чьи персональные данные обрабатываются.2.1.5. Обработка данных (информации) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.2.1.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.2.1.7. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.2.1.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.2.1.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.2.1.10. Несанкционированный доступ – доступ к информации или действия с информацией, нарушающие правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами.2.1.11. Форма обратной связи – веб-форма, размещенная на Сайте и предназначенная для направления электронных сообщений Оператору.2.1.12. Cookies – это файлы или фрагменты информации, которые могут быть сохранены на компьютере (или других Интернет-совместимых устройствах, таких как смартфон или планшет), когда Пользователь посещает Сайт. В данном типе файла может храниться такая информация, как тип браузера, используемая операционная система, языковые настройки или другие персональные настройки страницы, данные об использовании Сайта и т.д. 2.2. Прочие термины и определения используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.3. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ И ОПЕРАТОРА
3.1. Оператор обязуется, в частности:- принимать меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Оператора в области персональных данных;- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;- осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативными правовыми актами, иным требованиям к защите персональных данных, настоящей Политике и иным локальным нормативным актам Оператора в области персональных данных;- предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;- в случае отзыва субъектом согласия на обработку его персональных данных – прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва;- информировать субъекта об утрате или разглашении его персональных данных;- предотвращать ставшие известными попытки несанкционированного доступа к информации, своевременно обнаруживать и пресекать такие факты;- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями действующего законодательства Российской Федерации;- осуществлять иные обязанности, предусмотренные действующим законодательством Российской Федерации и локальными нормативными актам Оператора.3.2. Пользователь обязуется, в частности:- предоставлять Оператору только полные и достоверные персональные данные о себе;- своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;- в случае предоставления персональных данных третьих лиц получить все необходимые согласия на передачу и дальнейшую обработку Оператором в соответствии с законодательством Российской Федерации; - осуществлять иные обязанности, предусмотренные действующим законодательством Российской Федерации и локальными нормативными актами Оператора.3.3. Права Оператора:- передавать персональные данные/поручать обработку персональных данных субъекта третьим лицам, с которыми у Оператора заключено соглашение о неразглашении конфиденциальной информации, для достижения целей, указанных в п.4.1. Политики;- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей в части защиты персональных данных, предусмотренных действующим законодательством Российской Федерации;- осуществление иных прав, предусмотренных действующим законодательством Российской Федерации.3.4. Права Пользователя:- предоставлять свои персональные данные и согласия на их обработку свободно, своей волей и в своем интересе;- получать по запросу полную информацию, касающуюся обработки его персональных данных Оператором, за исключение случаев, предусмотренных действующим законодательством Российской Федерации;- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для достижения заявленной цели обработки;- отзывать согласие на обработку персональных данных;- получение информации о предоставлении персональных данных третьим лицам;- осуществление иных прав, предусмотренных действующим законодательством Российской Федерации.4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
4.1. Оператор обрабатывает персональные данные в соответствии со следующими целями: Цель и способ обработки персональных данных | Категории субъектов персональных данных | Категории и перечень персональных данных | Сроки обработки и хранения персональных данных |
Цель – соблюдение и исполнение требований действующего законодательства Российской Федерации, включая, не ограничиваясь, осуществление бухгалтерского и налогового учета, организацию документооборота и архивного хранения, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов. Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка). | Пользователи, использующие функционал сайта по назначению | фамилия, имя, отчество; адрес электронной почты; номер телефона; компания; Иная информация, предоставленная самостоятельно Пользователями | До достижения цели обработки персональных данных |
Цель – осуществление взаимодействия с Пользователем посредством заполнения формы обратной связи, включая информационное обеспечение, направление информационных сообщений в рамках запроса Пользователя, обработку поступающих обращений и информационных материалов любого характера и подготовку ответа на них, предоставление эффективной поддержки Пользователя, а также управление качеством и эффективностью такого взаимодействия. Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка). | Пользователи, использующие функционал сайта по назначению | фамилия, имя, отчество; адрес электронной почты; номер телефона; компания; Иная информация, предоставленная самостоятельно Пользователями | До дня отзыва согласия на обработку персональных данных |
Цель – техническая поддержка функционала Сайта. Способ обработки – с использованием средств автоматизации (автоматизированная обработка). | Пользователи, использующие функционал сайта по назначению | данные файлов Cookies | До достижения цели обработки персональных данных |
4.2. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления сервисов Сайта или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных в течение определенного законом срока.4.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не производится.4.4. На Сайте используются только технические cookies, обеспечивающие работоспособность Сайта. Они являются обязательными и отключить их нельзя.При посещении Сайта некоторые файлы cookies могут автоматически сохраняться браузером Пользователя в целях обеспечения базовой функциональности. При отсутствии желания сохраняться указанные файлы на свое устройство, Пользователь может самостоятельно изменить настройки своего браузера и удалить уже сохраненные файлы.5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.5.2. В отношении персональных данных Пользователя и лиц, связанных с Пользователем, сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц и во исполнение законодательства Российской Федерации. 5.3. Оператор вправе передать персональные данные/поручить обработку персональных данных Пользователя и лиц, связанных с Пользователем, третьим лицам в следующих случаях:- Пользователь явно выразил согласие на такие действия и/или- Передача/поручение необходима(-мо) для исполнения определенного соглашения / договора с Пользователем и/или- Передача предусмотрена действующим законодательством Российской Федерации.5.4. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных третьим лицам без согласия субъекта персональных данных.5.5. Уничтожение персональных данных Пользователей осуществляется в порядке и в сроки, установленные законодательством Российской Федерации.6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.6.2. При обработке персональных данных руководствуется Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119, а также Приказом ФСТЭК России от 18.02.2013 г. №21 «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных в информационной системе персональных данных». 6.3. Меры, принимаемые Оператором и направленные на обеспечение защиты персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных, включают:- назначение лица, ответственного за организацию обработки персональных данных; - издание и принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;- применение при необходимости прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; - определение угроз безопасности персональных данных при их обработке в информационной системе персональных данных;- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных;- повышение осведомленности Работников Оператора, обрабатывающими персональные данные, законодательства Российской Федерации в области персональных данных;- проведение разбирательств по фактам нарушения требований безопасности персональных данных- осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации в области обработки и защиты персональных данных и т.д.Данный перечень не является исчерпывающим, меры по обеспечению информационной безопасности при их обработке могут быть исключены или компенсированы по решению лица, ответственного за организацию обработки персональных данных, в зависимости от определенных актуальных угроз безопасности информации и требований действующего законодательства Российской Федерации, в случае отсутствия противоречащих положений законодательства Российской Федерации.7. ОТВЕТСТВЕННОСТЬ СТОРОН
7.1. Оператор, в случае неисполнения своих обязанностей, несет ответственность за убытки, понесенные субъектом в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.7.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная информация:- Стала публичным достоянием до ее утраты или разглашения;- Была получена от третьей стороны до момента ее получения Оператором;- Была разглашена с согласия субъекта персональных данных.8. РАЗРЕШЕНИЕ СПОРОВ
8.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.8.3. При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.9. ЗАКЛЮЧИТЕЛЬНОЕ ПОЛОЖЕНИЕ
9.1. Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору следующими способами:- личное обращение;- путем направления заказного письма по адресу местонахождения Оператора: 620 085, г. Екатеринбург, ул. 8 Марта, строение 212, офис 18;- путём направления электронного сообщения по адресу электронной почты ipkalapov@mail.ru.9.2. В случае направления Оператору официального запроса в тексте необходимо указать информацию, которой будет достаточно для однозначной идентификации субъекта персональных данных и сведения, подтверждающие наличие у субъекта персональных данных отношений с Оператором.9.3. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.9.4. Новая Политика вступает в силу с момента ее размещения на Сайте.9.5.Действующая Политика размещена в неограниченном доступе на странице по адресу: https://soft-ak.ru/policy.9.6. Актуальная версия Политики действует бессрочно до замены её новой версией.