Политика конфиденциальности
Дата вступления в силу: 01.04.2025
Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок обработки и защиты информации, включая персональные данные, получаемые и обрабатываемые при использовании веб-сайта (далее — «Сайт»), согласно требованиям законодательства Российской Федерации. Правообладатель Сайта: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СМАРТ-ПНР» (далее — «Оператор»).
1. Определения
1.1. Персональные данные
Под персональными данными понимается любая информация, относящаяся прямо или косвенно к физическому лицу (субъекту персональных данных), позволяющая его идентифицировать, в том числе посредством персональных идентификаторов, таких как фамилия, имя, отчество, дата и место рождения, адрес, номер телефона, электронная почта, идентификационные номера (ИНН, СНИЛС и т.д.), а также иные данные, позволяющие установить или подтвердить личность данного лица.
1.2. Обработка персональных данных
Обработка персональных данных включает в себя любые действия или совокупность действий, совершаемых с использованием автоматизированных средств или без их применения, в отношении персональных данных, включая:
• сбор персональных данных;
• запись персональных данных;
• систематизацию персональных данных;
• накопление персональных данных;
• хранение персональных данных;
• уточнение персональных данных (обновление, изменение);
• извлечение персональных данных;
• использование персональных данных;
• передачу персональных данных (распространение, предоставление, доступ);
• обезличивание персональных данных;
• блокирование персональных данных;
• удаление персональных данных;
• уничтожение персональных данных.
1.3. Пользователь
Под пользователем понимается любое физическое лицо, имеющее доступ к информации, размещенной на Сайте, включая лиц, не прошедших процедуру регистрации на Сайте.
2. Цели сбора, обработки и хранения персональных данных
Оператор осуществляет сбор, обработку и хранение персональных данных Пользователей в следующих целях:
2.1. Предоставление доступа к сервисам Сайта:
обеспечение доступа Пользователей к функциональным возможностям Сайта, включая, но не ограничиваясь, использованием веб-приложений, мобильных приложений и других сервисов, предоставляемых Оператором.
2.2. Обработка заявок, запросов и обращений: рассмотрение, регистрация и выполнение запросов, заявок и обращений Пользователей, направленных через формы обратной связи, электронные письма, телефонные звонки и другие каналы связи.
2.3. Обратная связь: поддержание коммуникации с Пользователями, включая предоставление ответов на вопросы, консультации и разрешение возникающих проблем.
2.4. Информирование о новостях, акциях и предложениях: уведомление Пользователей о новостях, акциях, специальных предложениях и изменениях в работе Сайта, а также о новых продуктах и услугах Оператора, при условии предварительного согласия Пользователя на получение такой информации.
2.5. Улучшение качества работы Сайта и предоставляемых услуг: анализ отзывов и предложений Пользователей, проведение опросов и исследований для выявления потребностей и предпочтений Пользователей, а также для повышения эффективности работы Сайта и предоставляемых услуг.
2.6. Проведение аналитики и статистики использования Сайта: сбор и анализ данных о поведении Пользователей на Сайте для оценки эффективности маркетинговых кампаний, оптимизации функционала Сайта и улучшения пользовательского опыта.
2.7. Соблюдение требований законодательства РФ: обеспечение соответствия деятельности Оператора требованиям законодательства Российской Федерации, включая, но не ограничиваясь, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
3. Виды собираемых персональных данных
В процессе использования Сайта Оператор вправе осуществлять сбор следующих персональных данных Пользователей:
3.1. Идентификационные данные:
o Полное имя (фамилия, имя, отчество, если применимо);
o Дата рождения;
o Пол
3.2. Контактные данные:
o Номер телефона (включая мобильные и стационарные номера);
o Адрес электронной почты (e-mail);
o Адрес места жительства или пребывания.
3.3. Технические данные:
o IP-адрес устройства, с которого осуществляется доступ к Сайту;
o Данные о типе и версии браузера, операционной системы и других программных средств, используемых Пользователем;
o Информация о местоположении устройства (геолокация).
3.4. Данные об использовании Сайта:
o История посещений Сайта, включая страницы, просмотренные Пользователем, время входа и выхода с Сайта;
o Данные о кликах, переходах и взаимодействиях с элементами Сайта (например, заполнение форм, нажатие на ссылки);
o Информация о частоте и продолжительности посещений Сайта.
3.5. Иные данные:
o Данные, предоставленные Пользователем при регистрации или заполнении форм на Сайте (например, паспортные данные, сведения о месте работы, образовании и т.д.);
o Данные, полученные в результате использования функционала Сайта (например, комментарии, отзывы, личные сообщения). Все указанные данные могут быть объединены и обработаны для целей, предусмотренных настоящей Политикой конфиденциальности, а также для выполнения обязательств перед Пользователями и третьими лицами.
4. Правовые основания для обработки персональных данных
Обработка персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации, в частности, с Федеральным законом от 27
июля 2006 года № 152-ФЗ «О персональных данных».
Основания для обработки персональных данных включают:
4.1.Согласие субъекта персональных данных (статья 6 Федерального закона № 152-ФЗ). Обработка данных производится исключительно на основании добровольного согласия субъекта данных, предоставленного в письменной или электронной форме. Согласие должно содержать конкретную информацию о целях обработки, категориях обрабатываемых данных и сроках их хранения.
Субъект данных имеет право отозвать свое согласие в любое время, что влечет прекращение обработки данных.
4.2. Необходимость обработки для исполнения договора, стороной которого является субъект персональных данных (статья 6 Федерального закона № 152-ФЗ). Обработка данных осуществляется в рамках исполнения договорных обязательств, заключенных с субъектом данных. Например, при оформлении заявки на услугу,
заключении договора на оказание услуг или выполнение работ.
4.3. Выполнение требований законодательства Российской Федерации (статья 6 Федерального закона № 152-ФЗ). Обработка данных производится в случаях, прямо предусмотренных законодательством РФ, включая, но не ограничиваясь, требованиями налогового, таможенного, банковского и иных регулирующих органов.
4.4. Законный интерес Оператора, который может включать улучшение качества предоставляемых услуг и функционирования Сайта (статья 6 Федерального закона
№ 152-ФЗ). Данные обрабатываются в целях повышения эффективности и качества обслуживания клиентов, анализа и оптимизации бизнес-процессов. При этом необходимо учитывать, что законный интерес Оператора не должен противоречить правам и свободам субъекта персональных данных, гарантированным Конституцией РФ и иными нормативными актами.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется как с использованием автоматизированных систем, так и без их применения.
5.2. Передача персональных данных третьим лицам не допускается, за исключением случаев, прямо предусмотренных законодательством Российской Федерации. К
таким случаям относятся, в частности:
▪ Запрос уполномоченных государственных органов в рамках исполнения их законных обязанностей;
▪ Передача данных контрагентам, с которыми заключены договоры, содержащие обязательства по соблюдению конфиденциальности и обеспечению безопасности
персональных данных.
5.3. При передаче персональных данных третьим лицам, включая партнёров, Оператор заключает с ними договоры о конфиденциальности и обеспечении безопасности
персональных данных. В договорах должны быть предусмотрены меры по защите персональных данных от несанкционированного доступа, разглашения,
изменения, уничтожения и других неправомерных действий.
5.4. Срок хранения персональных данных определяется целью их обработки и не может превышать установленных законодательством Российской Федерации сроков. В случае отсутствия таких сроков, персональные данные хранятся до момента достижения цели их обработки или до момента утраты необходимости в их использовании.
5.5. Оператор несёт ответственность за несоблюдение требований законодательства Российской Федерации о защите персональных данных, включая возмещение убытков, причинённых субъектам персональных данных вследствие нарушения их прав.
6. Права Пользователей
Пользователи обладают следующими правами в отношении обработки их персональных данных:
6.1. Право на доступ к информации о своих персональных данных: Пользователь вправе запросить информацию о том, какие персональные данные о нем обрабатываются, а также получить копию этих данных в доступной для понимания форме.
6.2. Право на уточнение, блокирование или уничтожение персональных данных:
▪ Уточнение данных: Пользователь может требовать исправления неполных, неточных, устаревших или неверных персональных данных.
▪ Блокирование данных: Пользователь вправе требовать временного блокирования обработки своих персональных данных, если они являются неточными, устаревшими или незаконными.
▪ Уничтожение данных: Пользователь может требовать уничтожения своих персональных данных, если они более не нужны для целей, для которых они были собраны, или если обработка данных нарушает его права.
6.3. Право на отзыв согласия на обработку персональных данных: Пользователь вправе отозвать свое согласие на обработку персональных данных в любое время, направив соответствующий письменный запрос на адрес электронной почты [указать e‑mail].
6.4. Право на обжалование действий или бездействия Оператора:
▪ В уполномоченный орган по защите прав субъектов персональных данных:
Пользователь может обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных в соответствии с законодательством о персональных данных.
▪ В судебном порядке: Пользователь вправе обжаловать действия или бездействие Оператора в суде, если считает, что его права нарушены.
7. Меры по обеспечению безопасности персональных данных
Оператор принимает комплекс организационных и технических мер для защиты персональных данных от несанкционированного доступа, неправомерных действий, а также для предотвращения их уничтожения, изменения, блокирования, копирования и распространения.
Эти меры включают:
7.1. Ограничение доступа:
• Установление и поддержание разграничения доступа к персональным данным с использованием систем контроля доступа, таких как идентификация и аутентификация пользователей.
• Обеспечение многоуровневой защиты, включая физические и технические средства контроля доступа к информационным системам и носителям информации.
7.2. Назначение ответственных лиц:
• Назначение должностных лиц, ответственных за организацию обработки и защиту персональных данных.
• Определение их полномочий и обязанностей, включая проведение регулярных проверок и аудитов систем защиты данных.
• Ведение документации, фиксирующей распределение обязанностей и ответственность за соблюдение требований законодательства.
7.3. Использование антивирусного программного обеспечения:
• Внедрение и регулярное обновление антивирусных программ для защиты информационных систем от вредоносного ПО.
• Проведение регулярных проверок на наличие уязвимостей и внедрение средств защиты от киберугроз.
7.4. Регулярное резервное копирование данных:
• Организация системы резервного копирования персональных данных с регулярным проведением проверок целостности резервных копий.
• Определение мест хранения резервных копий, обеспечивающих их физическую и информационную безопасность.
7.5. Применение средств шифрования при передаче данных:
• Использование криптографических средств для защиты персональных данных при их передаче по сетям связи.
• Обеспечение соответствия используемых криптографических алгоритмов требованиям законодательства и стандартов.
Дополнительно, оператор обеспечивает:
• Мониторинг и анализ инцидентов, связанных с безопасностью персональных данных, и принятие мер по их предотвращению и устранению последствий.
• Обучение сотрудников правилам работы с персональными данными и требованиям по их защите.
• Проведение регулярных аудитов и оценки эффективности мер по обеспечению безопасности персональных данных.
8. Использование cookie и технологий веб-аналитики
В процессе работы Сайта применяются файлы cookie и технологии веб-аналитики, такие как Яндекс Метрика и Google Analytics. Эти инструменты предназначены для сбора статистических данных, оптимизации функционирования Сайта и персонализации содержания для пользователей. При использовании Сайта Пользователь выражает согласие на обработку файлов cookie, если не активировал функцию их блокировки в настройках своего браузера. Важно отметить, что отключение cookie может привести к ограничению доступа к некоторым функциям Сайта и снижению качества предоставляемых услуг. Пользователь имеет право отказаться от использования файлов cookie, изменив соответствующие настройки в своем браузере. Однако это может повлиять на функциональность Сайта и его возможности по адаптации контента под индивидуальные потребности пользователя.
9. Внесение изменений в Политику конфиденциальности
Оператор имеет право вносить изменения в настоящую Политику конфиденциальности. Все изменения вступают в силу с момента их публикации на Сайте. Пользователю рекомендуется регулярно проверять текст Политики на предмет актуализации. В случае внесения существенных изменений, Оператор может уведомить пользователей через электронную почту или посредством размещения соответствующего сообщения на Сайте.
10. Обратная связь
Пользователь, чьи персональные данные обрабатываются Оператором, вправе направлять запросы, касающиеся обработки его персональных данных и реализации его прав в соответствии с законодательством о персональных данных. Для этого Пользователь может воспользоваться следующими способами связи с Оператором:
• Электронная почта: Smart-PNR@yandex.ru
• Телефон: +7 (993) 362-03-78
• Адрес:
• Российская Федерация, Московская область,
• городской округ Люберцы,
• посёлок городского тип Томилино
• улица Гаршина, дом 9, строение 6, подъезд 4
Оператор обязуется рассмотреть поступившие запросы в установленные законодательством сроки и предоставить Пользователю информацию о порядке обработки его персональных данных, а также о реализации его прав в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
Контактная информация
Московская область, городской округ Люберцы, посёлок городского типа Томилино, ул. Гаршина, 9Ак6, подъезд 4