Политика обработки персональных данных1. Общие положения
Политика обработки персональных данных в ООО «БИТРУ» (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, права субъектов персональных данных, а также реализуемые в ООО «БИТРУ» (далее — Оператор) требования к защите персональных данных.
Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
Настоящая Политика является общедоступной и подлежит размещению на Сайте.
2. Основные термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор — ООО «БИТРУ», зарегистрированный по адресу: Адрес 127495, город Москва, Долгопрудненское ш, д. 3, этаж 3 помещ. Iх, ком. 43 (часть).
Пользователь — физическое лицо, использующее Сайт посредством сети Интернет.
Сайт — это совокупность текстов, графических элементов, дизайна, изображений, программного кода, и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменным именем bitru.team.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Условия использования сайта
- Использование Сайта означает, что Вы ознакомились и принимаете условия, изложенные на данной странице. Если Вы не ознакомились и (или) не принимаете данные условия, пожалуйста, покиньте Сайт и не используйте его.
- Оператор оставляет за собой право в любое время изменять Условия использования Сайта, Политику обработки персональных данных и рекомендует Вам регулярно просматривать их, чтобы знать обо всех изменениях. Продолжение использования Сайта после внесения Оператором изменений будет означать Ваше согласие с измененными условиями.
- Сайт носит исключительно информационный характер и никакая информация, опубликованная на нём, ни при каких условиях не является публичной офертой, определяемой положениями пункта 2 статьи 437 Гражданского кодекса Российской Федерации.
- Пользователь вправе в свободной форме и по своему усмотрению знакомиться с содержимым Сайта.
- Для правомерного использования (копирование, тиражирование) контента необходимо согласие владельца Сайта (Оператора) или правообладателя материалов.
- Использование общедоступных сведений или иной информации, доступ к которой не ограничен, разрешено при соблюдении установленных федеральными законами ограничений в отношении распространения такой информации.
- Пользователь, используя Сайт и (или) предоставляя в любой форме ( отправка письма на контактный e-mail адрес, использование контактного телефонного номера, передача электронных данных, cookies) свои персональные данные, выражает согласие на обработку персональных данных в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ. Обработка персональных данных Пользователя регулируется действующим законодательством Российской Федерации и текущей Политикой обработки персональных данных.
- Запрещены любые несанкционированные и (или) неправомерные действия в отношении Сайта, в том числе любые действия, направленные на нарушение работы Веб-сайта или его компонентов.
4. Принципы и цели обработки персональных данных
- Обработка персональных данных осуществляется Оператором на основе принципов:
- Законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- Соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных избыточных по отношению к целям, заявленным при сборе персональных данных;
- Недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
- Оператор не проверяет достоверность персональных данных, предоставленных Пользователем. Однако Оператор и Пользователь исходят из того, что Пользователь предоставляет достоверную и достаточную информацию, а также поддерживает эту информацию в актуальном состоянии.
- Персональные данные Пользователей обрабатываются для следующих целей:
- Повышение эффективности и удобства работы с Сайтом;
- Предоставление ответа на запрос, отправленный Пользователем посредством электронной почты на контактный адрес Оператора или по контактному номеру телефона Оператора
- Информирование Пользователя посредством отправки электронных писем;
- Маркетинговые цели.
5. Перечень персональных данных, подлежащих обработке
- Электронные пользовательские данные (идентификаторы пользователя, сетевые адреса (IP), файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении Пользователя (например, используемый браузер, операционная система, геолокация, языковые настройки, часовой пояс, время, статистика использования Сайта, действия Пользователя на Сайте, источники переходов на Сайт, отправленные поисковые и иные запросы).
6. Обработка электронных пользовательских данных, включая cookies
- Оператор может собирать указанные в перечне электронные пользовательские данные на Сайте автоматически, без необходимости участия Пользователя и совершения им каких-либо действий по отправке данных.
- Достоверность собранных таким способом электронных пользовательских данных не проверяется, информация обрабатывается «как есть» и в том виде, как она поступила от Пользователя.
- Пользователю Сайта могут показываться всплывающие уведомления о сборе и обработке данных cookies со ссылкой на данную Политику.
- При посещении Сайта в браузере на устройстве Пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство. Такая информация будет отправляться от устройства Пользователя при каждом последующем запросе на Сайт (до истечения установленного срока действия или удаления с устройства).
- Если Пользователь не согласен с обработкой данных cookies, он может самостоятельно произвести настройку браузера запрещающую принимать и отправлять данные cookies для Сайта и (или) иным способом блокировать обработку данных cookies, или незамедлительно покинуть Сайт. Пользователь может самостоятельно управлять (просматривать, удалять) уже сохраненными данными cookies в браузере.
- В браузере на устройстве Пользователя может сохраняться информация (cookies), относящаяся к сайтам сторонних организаций, например, при использовании сторонних модулей, компонентов или иного программного обеспечения. Обработка такой информации регулируется политиками соответствующих сайтов, к которым она относится. Политика сторонних организаций может изменяться без уведомления Пользователя Сайта.
- Примеры сторонних модулей, компонентов или программного обеспечения:
- Cервисы защиты от атак, способных заблокировать и (или) нарушить работу Сайта (DoS, DDoS, сканирование и поиск уязвимостей, попытки эксплуатации уязвимостей);
- Cервисы и виджеты защиты от спама, интернет-ботов, например «Google.reCAPTCHA»;
- Cчетчики посещений, аналитических и статистических сервисов, таких как «Яндекс.Метрика» или «Google Analytics» для сбора статистики посещаемости общедоступных страниц Сайта;
- Виджеты вспомогательных сервисов для предоставления обратной связи, организации чатов и иных видов коммуникаций с Пользователем;
- сервисы и модули оптимизации производительности работы Сайта:
- Сайт может использовать сервис «Яндекс.Метрика». Эта услуга предоставляется компанией ООО «ЯНДЕКС» (ОГРН: 1027700229193, Россия, 119021, Москва, ул. Льва Толстого, д. 16). «Яндекс.Метрика» используется в целях повышения эффективности работы с Сайтом, получения статистики использования и посещения страниц, маркетинговых целях. Дополнительную информацию о сервисе «Яндекс.Метрика» и политике конфиденциальности ООО «ЯНДЕКС» можно найти по адресу: https://yandex.ru/legal/confidential/ и https://yandex.ru/legal/metrica_termsofuse/.
- Сайт может использовать сервис «Google reCAPTCHA». Эта услуга предоставляется компанией «Google, Inc» (1600 Amphitheatre Parkway, Mountain View, CA 94043, US). «Google reCAPTCHA» используется для проверки введённых на Сайте данных (например, в контактной форме) на предмет того, введены ли они человеком или автоматизированной программой. Для этого «Google reCAPTCHA» анализирует поведение Пользователя Сайта на основе различных характеристик. Анализ начинается автоматически, как только Пользователь заходит на Сайт. Данные, собранные во время анализа, перенаправляются в Google. Дополнительную информацию о «Google reCAPTCHA» и политике конфиденциальности Google можно найти по адресу: https://policies.google.com/privacy?hl=ru и https://www.google.com/recaptcha/intro/android.html.
- Сайт может использовать почтовый сервис Mail.ru. Эта услуга предоставляется компанией ООО «Мэйл.Ру» (ОГРН 1027739850962, Россия, 125167, г. Москва, Ленинградский проспект д.39, стр.79). Почта Mail.ru может использоваться для отправки и получения электронных сообщений через форму обратной связи на Сайте. Дополнительную информацию о почтовом сервисе Mail.ru и политике конфиденциальности ООО «Мэйл.Ру» можно найти по адресу: https://help.mail.ru/legal/terms/common/privacy.
7. Условия обработки персональных данных
- Оператор производит обработку персональных данных при наличии хотя бы одного из этих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- Оператор может обрабатывать персональные данные следующими способами: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение, как с использованием средств автоматизации, так и без использования таковых.
8. Права Пользователей (субъектов персональных данных)
- Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами.
- Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Пользователь имеет право отозвать свое согласие на обработку персональных данных путем отправки письменного запроса в адрес Оператора, в том числе посредством электронной почты info@bitru.team.
- Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
9. Обеспечение безопасности персональных данных
- Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
- Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры (но не ограничиваясь):
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление работников Оператора с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей (работников Оператора) к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей (работников Оператора) информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных.
10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Оператор обязан внести необходимые изменения, уничтожить или блокировать их, а также уведомить о своих действиях субъекта персональных данных.
- Уничтожение (обезличивание) персональных данных Субъекта производится в следующих случаях:
- по достижении целей их обработки или в случае утраты необходимости в их достижении в срок, не превышающий тридцати дней с момента достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных (его представителем);
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных в течение тридцати дней, если иной срок не предусмотрен договором или соглашением между Оператором и субъектом персональных данных;
- в случае выявления неправомерной обработки персональных данных в срок, не превышающий десяти рабочих дней с момента выявления такого случая;
- в случае истечения срока хранения персональных данных, определяемого в соответствии с законодательством Российской Федерации и организационно-распорядительными документами Оператора;
- в случае предписания уполномоченного органа по защите прав субъектов персональных данных, органов прокуратуры Российской Федерации или решения суда.
- Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по его запросу в течение тридцати дней с даты получения запроса.