Политика конфиденциальности
Настоящая Политика конфиденциальности персональных данных (далее — Политика) разработана, используется и действует в отношении всей информации, размещаемой на Сайте в сети «Интернет», которую Владелец Сайта может получить в процессе взаимодействия с Пользователями во время использования Сайта, его сервисов, программ и продуктов.

Настоящая Политика конфиденциальности разработана в соответствии с:
· Конституцией Российской Федерации;
· Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
· Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации;
· Постановлением Правительства Р Ф от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
· Иными нормативно-правовыми актами Российской Федерации и локальными нормативными актами Владельца Сайта.

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Владельцем Сайта с применением средств автоматизации и без применения таких средств.

Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.

Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.

1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. Основные термины и определения, используемые в настоящей политике:
1.1.1. Пользователь — лицо, осуществляющее просмотр любой страницы Сайта, а также использующее функциональные возможности Сайта.
1.1.2. Сайт — веб-сайт/веб-страница по адресу в сети Интернет soft-ak.ru/.
1.1.3. Владелец Сайта (Оператор) — Общество с ограниченной ответственностью «Ак-Софт» (ИНН 6 679 150 060, ОГРН 1 226 600 015 883, адрес: 620 085, г. Екатеринбург, ул. 8 Марта, строение 212, офис 18) самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.4. Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в частности, информация, которую Пользователь предоставляет и указывает о себе самостоятельно при заполнении формы обратной связи или в процессе использования Сайта/Сервисов Сайта при наличии таковых, включая персональные данные Пользователя, а также данные, которые автоматически передаются Сайту/сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе, но не ограничиваясь, IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту/сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту/сервисам, адреса запрашиваемых страниц и иная информация.
1.1.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.6. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.1.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.8. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
1.1.9. Форма обратной связи — веб-форма, размещенная на Сайте и предназначенные для направления электронных сообщений Оператору.
1.1.10. Хранение персональных данных — процесс, предполагающий нахождение персональных данных в систематизированном виде в распоряжении Оператора.
1.2. Иные определения используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации.

2. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА И ОПЕРАТОРА
2.1. Оператор обязуется, в частности:
· принимать меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов и локальных нормативных актов Оператора в области персональных данных;
· принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
· осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, настоящей Политике, внутренним документам и локальным нормативным актам Оператора в области персональных данных;
· предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
· в случае отзыва субъектом согласия на обработку его персональных данных — прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва;
· информировать Пользователя об утрате или разглашении его персональных данных;
· предотвращать ставшие известными попытки несанкционированного доступа к информации, своевременно обнаруживать и пресекать такие факты;
· отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями действующего законодательства РФ и т. д.
2.2. Пользователь обязуется, в частности:
· предоставлять персональные данные третьих лиц в строгом соответствии с требованиями предусмотренными действующим законодательством РФ.
Пользователь гарантирует и заверяет, что он получил все необходимые согласия от третьих лиц на передачу и дальнейшую обработку Оператором персональных данных в объемах, соответствующих настоящей Политике.
· представлять свои полные и достоверные данные о себе;
· своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных и т. д.
2.3. Права Оператора:
· право передавать персональные данные/поручать обработку персональных данных субъекта третьи лицам для достижения целей, указанных в п. 3.1. и п. 3.2. Политики;
· право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей в части защиты персональных данных, предусмотренных действующим законодательством РФ и т. д.
2.4. Права Пользователь:
· право требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения;
· право на получение информации, касающейся обработки персональных данных, и изменение персональных данных;
· право на отзыв согласия Субъекта персональных данных;
· право на получение информации о предоставлении персональных данных третьим лицам;
· право на обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных и т. д.
2.5. Оператор не несёт ответственности за неисполнение, задержку в исполнении, ненадлежащее исполнение своих обязательств в связи с неполадками/сбоями в информационных системах, во время обмена данными и в процессах интеграции. Такие неполадки/сбои не являются отказом от исполнения обязательств и не являются нарушением условий настоящей Политики.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
3.1. Оператор обрабатывает персональные данные в соответствии со следующими целями:
3.2. Конкретные цели также могут быть указаны в заполняемой Пользователем Форме обратной связи.
3.2. С целью осуществления коммуникаций c Пользователями, Оператор обеспечивает функционирование Формы обратной связи и обработку поступивших через них обращений. Обращения не сохраняются на Сайте, а поступают уполномоченным сотрудникам Оператора для последующей работы. При этом Оператор обрабатывает только персональные данные, внесенные Пользователями в соответствующие поля Формы обратной связи.
3.3. Указанные в п. 3.1. и п. 3.2. персональные данные обрабатываются с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).
3.4. Оператор собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов Сайта или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не производится.
3.6. На Сайте могут применяться сервисы ведения статистики посещений, определения уровня заинтересованности посетителей и иные подобные инструменты, собирающие и анализирующие только обезличенную информацию (не персональные данные). Сайт может в автоматическом режиме сохранять на компьютеры Пользователей Cookies, не используемые для установления личности Пользователя.
3.7. Cookies — это файлы или фрагменты информации, которые могут быть сохранены на компьютере (или других Интернет-совместимых устройствах, таких как смартфон или планшет), когда Пользователь посещает Сайт. В данном типе файла может храниться такая информация, как тип браузера, используемая операционная система, языковые настройки или другие персональные настройки страницы, данные об использовании Пользователем сайта и т. д.
3.8. Если Пользователь не желает сохранять указанные файлы на свой компьютер (или другие Интернет-совместимые устройства такие как смартфон или планшет), он может в любое время изменить настройки браузера и удалить уже сохраненные файлы с использованием стандартного функционала браузера. Однако обращаем внимание, что отключение поддержки файлов cookies может повлиять на функционал Сайта.

3A. ОБРАБОТКА ФАЙЛОВ COOKIES ПОЛЬЗОВАТЕЛЕЙ
3А.1. Цели обработки Cookies:
 — для обеспечения технической работы Сайта;
 — помощь Пользователю в получении необходимой информации;
 — улучшение работы Сайта.
3А.2. Порядок обработки Cookies
3А.2.1. При первом посещении Сайта с помощью нового браузера или в режиме приватного просмотра (инкогнито) предоставляется баннер, предупреждающий Пользователей Сайта об осуществлении сбора Сookies и запрашивающий согласие Пользователей на их обработку.
3А.2.2. Продолжая пользоваться функционалом Сайта, Пользователь дает свое согласие на обработку своих Сookies на условиях настоящей Политики.
3А.2.3. Посетитель может отказаться от обработки Сookies полностью или в части. Пользователь уведомлен, что такой отказ может привести к некорректной работе Сайта.
3А.3. Используемые виды Cookies
3А.3.1. Строго необходимые Cookies.
Данные Cookies необходимы для корректной работы Сайта и предназначены для обеспечения адекватной работы функционала Сайта при его использовании Пользователем.
Данные Cookies не используются для идентификации Пользователя.
Cookies, необходимые для правильной работы Сайта, могут быть установлены без разрешения Пользователя. Несогласие Пользователя использовать данный тип файлов может оказать влияние на производительность Сайта или его компонентов.
3А.3.1. Cookies, относящиеся к производительности.
Данные Cookies помогают понять, как Пользователи взаимодействуют с Сайтом, посредством предоставления информации об областях, которые Пользователи посетили и количестве времени, которое они провели на Сайте. Cookies также показывают проблемы в работе интернет-ресурса, например, сообщения об ошибках.
3А.3.1. Функциональные Cookies.
Cookies предназначены для опознания Пользователей, возвращающихся на Сайт. Данные Cookies позволяют подбирать содержание Сайта под определенного Пользователя.
Блокировка данных Cookies может повлиять на производительность и функциональность Сайта, а также ограничить доступ к контенту на Сайте.
3А.3.4. Неклассифицированные Cookies (Прочие).
3А.4. Управление Cookies
3А.4.1. Сайтом можно пользоваться без обработки Cookies.
Пользователь может отключить сохранение Cookies, ограничить их создание конкретными веб-сайтами или установить уведомление об отправке Cookies в своем браузере. Однако Пользователю следует учесть, что в таком случае отображение Сайта и его функционал может быть искажен.
Чтобы узнать о том, как это сделать, воспользуйтесь следующими ссылками:
· Internet Explorer
· Microsoft Edge
· Safari
· Google Chrome
· Firefox
3А.4.2. Оператор вправе передавать Cookies третьим лицам для достижения целей, указанных в п.3А.1. настоящей Политики.
3А.4.3. Во всем остальном, что не установлено настоящим разделом 3А, Пользователь и Оператор руководствуются положениями, закрепленными в настоящей Политике.

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.2. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
· законности и справедливости;
· ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
· недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
· недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
· недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
· обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
· прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
· осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
4.3. При сборе персональных данных оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено действующим законодательством РФ.
4.4. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
4.5. Оператор вправе передать персональные данные/поручить обработку персональных данных Пользователя третьим лицам в следующих случаях:
· Пользователь явно выразил согласие на такие действия и/или
· Передача/поручение необходима (-мо) для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем и/или
· Передача предусмотрена действующим на территории Российской Федерации законодательством.
4.6. В случаях, установленных законодательством РФ, Оператор вправе осуществлять передачу персональных данных третьим лицам без согласия субъекта персональных данных.

5. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. По мере необходимости и с учетом угроз, актуальных для информационных систем, обеспечивающих функционирование Сайта, Оператор выполняет следующие требования (или обеспечивает их выполнение силами привлекаемых по договору организаций):
· разработка моделей угроз;
· определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
· применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Р Ф уровни защищенности персональных данных;
· применение при необходимости прошедших в установленном порядке процедуру оценки соответствия средств защиты информации или сертифицированных средств;
· оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
· контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
· учет машинных носителей персональных данных;
· размещение технических средств обработки персональных данных в пределах охраняемой территории;
· проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных и т. д.

6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, а обработка подлежит прекращению.
6.2. Персональные данные, обрабатываемые в целях, указанных п. 3.1. и п. 3.2. настоящей Политики, подлежат уничтожению, если иное не предусмотрено законодательством РФ, в следующих случаях:
· представлении субъектом персональных данных (или его представителем) сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
Срок уничтожения — 7 рабочих дней с момента получения Оператором подтверждающих сведений о том, что персональные данные являются неполными, неточными или неактуальными.
· выявления неправомерной обработки персональных данных и невозможности устранения допущенных нарушений;
Срок уничтожения — 10 рабочих дней с даты выявления неправомерной обработки персональных данных.
· обращение субъекта персональных данных с требованием о прекращении обработки персональных данных;
Срок уничтожения — 10 рабочих дней с даты получения соответствующего требования.
· отзыва субъектом персональных данных согласия на обработку своих персональных данных;
Срок уничтожения — 30 календарных дней с момента поступления указанного отзыва.
· по достижении целей обработки или в случае утраты необходимости в их достижении.
Срок уничтожения — 30 календарных дней с момента достижения цели обработки персональных данных.
Законодательством Р Ф могут быть предусмотрены иные сроки хранения и уничтожения персональных данных. В случае возникновения различий между настоящей Политикой и законодательством РФ, применяются сроки, предусмотренные законодательством РФ.
6.3. Уничтожение персональных данных определенного субъекта выполняется в рамках реагирования на обращения субъектов персональных данных, при достижении целей обработки, а также при наступлении иных законных оснований. При наступлении указанных выше условий персональные данные Пользователя уничтожаются путем удаления из информационных систем Оператора с помощью встроенных средств информационной системы.
6.4. Персональные данные должны быть уничтожены на всех материальных носителях и в информационных системах персональных данных.
6.5. Уничтожение носителей, содержащих персональные данные (в случае невозможности удаления данных без повреждения материального носителя), осуществляется в следующем порядке (по выбору Оператора):
 — уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации. Измельчение осуществляется с использованием шредера (уничтожителя документов), либо документы передаются на переработку (утилизацию) организациям, собирающим вторсырье (пункты приема макулатуры);
 — уничтожение персональных данных, содержащихся на машиночитаемых носителях, осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных. Вышеуказанное достигается путем деформирования, нарушения единой целостности носителя;
 — подлежащие уничтожению файлы с персональными данными субъектов персональных данных, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»;
 — в случае допустимости повторного использования носителя CD-RW, DVD-RW применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.
Локальными нормативными актами Оператора могут быть предусмотрены иные способы уничтожения персональных данных.

7. ПОРЯДОК НАПРАВЛЕНИЯ ЗАПРОСОВ И ПОЛУЧЕНИЯ РАЗЪЯСНЕНИЙ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору следующими способами:
· личное обращение;
· путем направления заказного письма по адресу местонахождения Оператора: 620 085, Свердловская область, г. Екатеринбург, ул. 8 Марта, стр. 212, офис 18;
· путём направления электронного сообщения по адресу электронной почты ipkalapov@mail.ru.
7.2. В случае направления Оператору официального запроса в тексте запроса необходимо указать:
· ФИО субъекта персональных данных и/или его представителя;
· сведения, подтверждающие наличие у субъекта персональных данных отношений с Оператором;
· информацию для обратной связи с целью направления Оператором ответа на запрос;
· подпись субъекта персональных данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.


8. ОТВЕТСТВЕННОСТЬ СТОРОН
8.1. Оператор, в случае неисполнения своих обязанностей, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
8.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
· Стала публичным достоянием до ее утраты или разглашения;
· Была получена от третьей стороны до момента ее получения Оператором;
· Была разглашена с согласия Пользователя.

9. РАЗРЕШЕНИЕ СПОРОВ
9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
10.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя;
10.2. Новая Политика вступает в силу с момента ее размещения на Сайте;
10.3. Действующая Политика размещена в неограниченном доступе на странице по адресу: https://soft-ak.ru/;
10.4. Актуальная версия Политики действует бессрочно до замены её новой версией.

Приложения:
№ 1 — Согласие на обработку персональных данных
Отправить заявку
ООО «АК-Софт» 2022-2024
Заполните форму, и наш менеджер свяжется с вами в ближайшее время для индивидуального расчета стоимости программы и обсуждения условий сотрудничества.