Политика конфиденциальностив отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Конституцией Российской Федерации, Гражданским кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Обществе с ограниченной ответственностью «Модус» (далее — «Оператор»).
1.3. Оператор ставит важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.
1.5. Политика подлежит размещению в свободном доступе на сайте Оператора в сети «Интернет» по адресу: https://modus-bg.ru/privacy.html.
2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор — ООО «Модус», организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемые с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Cookie-файлы — небольшие текстовые файлы, размещаемые на устройстве пользователя при посещении сайта, используемые для обеспечения работоспособности сайта, веб-аналитики и сохранения пользовательских настроек.
3. Принципы и условия обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, отвечающие целям их обработки.
3.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
3.6. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях — актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.8. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных 152-ФЗ.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
4.1. Обратная связь с пользователями сайта, обработка обращений, запросов и заявок.
4.2. Расчёт стоимости и условий банковских гарантий, подбор подходящих банков-партнёров под параметры заявки.
4.3. Подготовка коммерческих предложений и заключение договоров на оказание услуг по подбору, оформлению и сопровождению банковских гарантий.
4.4. Передача персональных данных банкам-партнёрам, страховым организациям и иным контрагентам, привлекаемым Оператором для подбора, оформления и сопровождения банковских гарантий.
4.5. Исполнение договоров и оказание услуг, в том числе сопровождение действующих банковских гарантий.
4.6. Информирование субъектов о новых услугах, акциях, специальных предложениях Оператора (при наличии отдельного согласия субъекта на получение информационных и рекламных сообщений в порядке статьи 18 Федерального закона «О рекламе»).
4.7. Соблюдение требований законодательства Российской Федерации, в том числе Федерального закона от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма».
4.8. Ведение бухгалтерского, налогового и кадрового учёта, исполнение обязанностей налогового агента.
4.9. Улучшение качества работы сайта, аналитика поведения пользователей, формирование статистики посещений с использованием обезличенных данных.
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
- Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Устав ООО «Модус» и иные регистрационные документы Оператора;
- договоры, заключаемые между Оператором и субъектом персональных данных;
- согласие субъекта персональных данных на обработку его персональных данных;
- иные нормативные правовые акты Российской Федерации в области персональных данных.
6. Объём и категории обрабатываемых персональных данных. Категории субъектов
6.1. Категории субъектов персональных данных:
- посетители и пользователи сайта Оператора;
- потенциальные клиенты, обратившиеся за консультацией или оставившие заявку;
- клиенты Оператора, заключившие договор на оказание услуг;
- представители юридических лиц — клиентов и контрагентов;
- работники Оператора и кандидаты на трудоустройство.
6.2. Объём обрабатываемых персональных данных:
а) для пользователей сайта и потенциальных клиентов: фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; наименование организации, ИНН организации; сведения о тендере (закупке) — номер закупки, заказчик, сумма, начальная (максимальная) цена контракта, основание (44-ФЗ, 223-ФЗ, 615-ПП и иные), сумма и срок обеспечения; иные сведения, добровольно сообщённые субъектом в формах обратной связи, в чате, в мессенджерах, по телефону или по электронной почте; технические данные: IP-адрес, тип и версия браузера, операционная система, источник перехода (UTM-метки), идентификаторы cookie, сведения о действиях на сайте;
б) для клиентов: данные подпункта (а), а также паспортные данные представителя юридического лица; реквизиты юридического лица (ОГРН, ИНН, КПП, юридический и фактический адреса, банковские реквизиты); финансовая отчётность, предоставляемая в банки-партнёры; иные сведения, необходимые для оформления и сопровождения банковских гарантий;
в) для работников и кандидатов на трудоустройство: сведения, предусмотренные Трудовым кодексом Российской Федерации.
6.3. Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные, если иное прямо не предусмотрено отдельным согласием субъекта или законодательством Российской Федерации.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта на обработку его персональных данных, за исключением случаев, предусмотренных 152-ФЗ.
7.2. Согласие на обработку персональных данных может быть дано в любой позволяющей подтвердить факт его получения форме, в том числе путём заполнения и отправки форм на сайте Оператора, в которых субъект подтверждает согласие путём проставления соответствующей отметки и (или) нажатия кнопки отправки данных.
7.3. Обработка персональных данных осуществляется как с использованием средств автоматизации (в том числе в информационных системах CRM, в системах учёта и в сервисах электронной почты), так и без использования таких средств (на бумажных носителях).
7.4. Передача персональных данных в банки-партнёры, страховые организации и иным третьим лицам, привлекаемым для оказания услуг, осуществляется на основании согласия субъекта или при наличии иного законного основания.
8. Передача персональных данных третьим лицам
8.1. Оператор передаёт персональные данные субъектов следующим категориям получателей:
- банки-партнёры и иные кредитные организации — для рассмотрения вопроса о выдаче банковской гарантии;
- страховые организации — при оказании сопутствующих услуг;
- лица, оказывающие Оператору услуги (бухгалтерские, юридические, IT-услуги, услуги связи, хостинг-провайдеры, операторы CRM-систем и сервисов веб-аналитики), — на основании договоров, предусматривающих условия о конфиденциальности и обеспечении безопасности персональных данных;
- государственные органы — в случаях и в порядке, установленных законодательством Российской Федерации.
8.2. Перечень банков-партнёров и иных контрагентов Оператора может быть предоставлен субъекту по его письменному запросу.
9. Трансграничная передача персональных данных
9.1. Оператор не осуществляет трансграничную передачу персональных данных.
9.2. В случае возникновения необходимости трансграничной передачи персональных данных Оператор обеспечит соблюдение требований 152-ФЗ, в том числе уведомит уполномоченный орган по защите прав субъектов персональных данных в установленном порядке и получит согласие субъекта в случаях, когда такое согласие требуется.
10. Сроки хранения персональных данных
10.1. Сроки хранения персональных данных определяются исходя из целей обработки, требований законодательства Российской Федерации и условий договоров с субъектами.
10.2. Персональные данные пользователей сайта, обратившихся с запросом и не ставших клиентами Оператора, хранятся в течение 24 (двадцати четырёх) месяцев с момента последнего обращения, после чего подлежат уничтожению или обезличиванию.
10.3. Персональные данные клиентов хранятся в течение срока действия договора и в течение 5 (пяти) лет после его прекращения, если иной срок не установлен законодательством Российской Федерации.
10.4. Документы бухгалтерского и налогового учёта хранятся в сроки, установленные Федеральным законом «О бухгалтерском учёте» и Налоговым кодексом Российской Федерации.
10.5. По достижении целей обработки или в случае отзыва согласия субъекта персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации или договором, стороной которого является субъект.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
11.2. К мерам обеспечения безопасности относятся:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных актов, регламентирующих обработку и защиту персональных данных;
- ограничение доступа к персональным данным сотрудниками, допущенными к их обработке;
- ознакомление сотрудников с положениями законодательства о персональных данных и локальными актами Оператора;
- использование средств защиты информации, в том числе антивирусной защиты, межсетевых экранов и средств криптографической защиты;
- учёт машинных носителей персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности и уровнем защищённости информационных систем;
- резервное копирование данных;
- использование защищённого протокола соединения (HTTPS) на сайте Оператора.
12. Использование файлов cookie и систем веб-аналитики
12.1. Сайт Оператора использует cookie-файлы для обеспечения работоспособности сайта, сохранения пользовательских настроек, анализа посещаемости и поведения пользователей.
12.2. Cookie-файлы могут содержать обезличенные данные, не позволяющие напрямую идентифицировать конкретного пользователя.
12.3. Сайт может использовать сервисы веб-аналитики, в том числе «Яндекс.Метрика», для сбора обезличенной статистики посещений и анализа поведения пользователей. Передача данных в указанные сервисы осуществляется в обезличенном виде в соответствии с условиями использования этих сервисов.
12.4. Пользователь может отключить использование cookie-файлов в настройках своего браузера. В этом случае часть функциональности сайта может быть недоступна.
13. Права субъектов персональных данных. Порядок обращения
13.1. Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) или в судебном порядке;
- защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.
13.2. Для реализации своих прав субъект персональных данных направляет Оператору письменное обращение по адресу: 603105, г. Нижний Новгород, ул. Бориса Панина, д. 5, корп. 6, кв. 84 либо по электронной почте: modus@modusbg-nn.ru.
13.3. Обращение должно содержать: фамилию, имя, отчество субъекта; сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора, дата обращения, иные сведения); подпись субъекта или его представителя.
13.4. Срок ответа на обращение — не более 30 (тридцати) дней с момента его получения.
13.5. Отзыв согласия на обработку персональных данных направляется Оператору в письменной форме по адресу: 603105, г. Нижний Новгород, ул. Бориса Панина, д. 5, корп. 6, кв. 84 либо по электронной почте: modus@modusbg-nn.ru. После получения отзыва Оператор прекращает обработку персональных данных и обеспечивает их уничтожение или обезличивание в срок не более 30 (тридцати) дней, за исключением случаев, когда продолжение обработки допускается законодательством Российской Федерации без согласия субъекта.
14. Изменение Политики конфиденциальности
14.1. Оператор имеет право вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на сайте Оператора по адресу: https://modus-bg.ru/privacy.html.
14.2. Изменения вступают в силу с момента публикации новой редакции на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
14.3. Действующая редакция Политики является постоянно доступной для ознакомления и обозначена датой её утверждения.