Политика в отношении обработки персональных данных

Дата вступления в силу: 01 мая 2023 г.

Российская Федерация
город Казань

1. Термины

  1. Политика — настоящий документ, определяющий политику Оператора в отношении обработки персональных данных.

  2. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту данных).

  3. Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью "Глабикс" (ОГРН: 1221600062760; ИНН:1655483456, адрес: г. Казань, ул. Габдуллы Тукая, д. 64, офис 310).

  4. Обработка персональных данных — действие (операция) или совокупность действий (операций) с персональными данными, перечень которых определен настоящей Политикой.

  5. Предоставление (или передача) персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

  6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

  7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

  8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

  9. Сайт — сайт в информационно-телекоммуникационной сети «Интернет», размещенный по адресу: https://glabix.com/.

  10. Клиент — субъект персональных данных, предоставивший свои персональные данные Оператору при использовании Сайта (в том числе через форму обратной связи), либо при обращении к Оператору посредством телефонной связи (в том числе по СМС), электронной почты или мессенджеров.

  11. Cookie-файлы — обезличенные электронные файлы, содержащие информацию в виде букв и цифр, загружаемые на устройство, с которого осуществляется обращение к Сайту. Перечень используемых Cookie-файлов приведен в Разделе 4 Политики.

2. Общие положения

  1. Оператор в настоящей Политике определяет условия обработки Оператором персональных данных Клиентов.

  2. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - №152-ФЗ, "Закон о персональных данных"), в целях обеспечения безопасности и конфиденциальности данных субъектов персональных данных, указания перечня данных, которые могут быть запрошены у Клиентов, а также способов обработки Оператором таких данных.

  3. Настоящая Политика является общедоступным документом и в соответствии с требованиями ч. 2 ст. 18.1 Закона о персональных данных публикуется в свободном доступе в информационно-телекоммуникационной сети "Интернет" на Сайте.

  4. Актуальная редакция Политики вступает в силу с момента ее публикации в соответствии с п. 2.3 Политики и доступна в месте ее размещения. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования, если новой редакцией Политики не предусмотрено иное.

  5. Обращаясь к Сайту и (или) используя его, субъекты персональных данных дают Оператору согласие на обработку персональных данных в объеме и на условиях, предусмотренных настоящей Политикой, в том числе на передачу и на поручение обработки персональных данных лицам, указанным в Политике.

  6. Обработка персональных данных осуществляется на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.

  7. Персональные данные могут обрабатываться с использованием средств автоматизации или без использования таких средств.

  8. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

3. Цели обработки и перечень персональных данных

1. Цель обработки Установление обратной связи для дальнейшего сотрудничества
Категории и перечень обрабатываемых персональных данных
  1. фамилия, имя, отчество,
  2. электронная почта,
  3. телефонный номер,
  4. иные персональные данные, которые Клиент может сообщить Оператору.
Субъекты персональных данных
  1. физические лица (Клиент)
Способы и сроки обработки персональных данных
  1. оператор осуществляет сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных;
  2. осуществляется способами с использованием средств автоматизации или без использования таких средств;
  3. сбор персональных данных производится при вводе персональных данных в Форме обратной связи, при направлении персональных данных на адрес электронной почты Оператора или посредством мессенджеров, при сообщении устно по телефону;
  4. в случае заключения договора с Оператором обработка персональных данных осуществляется в течение срока действия договора между Оператором и Клиентом, а также в течение 5 лет с момента его расторжения, в том числе в целях проведения повторных переговоров для заключения нового договора;
  5. в случае незаключения договора с Оператором обработка персональных данных осуществляется в течение 5 лет, в том числе в целях проведения повторных переговоров;
  6. субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва на адрес электронной почты Оператора.
Способы и сроки хранения персональных данных
  1. хранение персональных данных осуществляется с учетом обеспечения режима их конфиденциальности;
  2. хранение персональных данных осуществляется в электронной виде в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требует цель обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  3. персональные данные хранятся на территории Российской Федерации.
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
  1. уничтожение персональных данных при достижении цели обработки или при прекращении обработки производится в порядке, установленном разделом 5 Политики.
2. Цель обработки ведение статистики посещений Сайта
Категории и перечень обрабатываемых персональных данных
  1. Cookie-файлы
Субъекты персональных данных
  1. физические лица (Клиент)
Способы и сроки обработки персональных данных
  1. оператор осуществляет сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных;
  2. осуществляется способами с использованием средств автоматизации;
  3. обработка осуществляется в течение 5 лет, если более достижение цели обработки не наступит позднее;
  4. субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва на адрес электронной почты Оператора.
Способы и сроки хранения персональных данных
  1. хранение персональных данных осуществляется с учетом обеспечения режима их конфиденциальности;
  2. хранение персональных данных осуществляется в электронной виде в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требует цель обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  3. персональные данные хранятся на территории Российской Федерации.
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
  1. уничтожение персональных данных при достижении цели обработки или при прекращении обработки производится в порядке, установленном разделом 5 Политики.
  1. Правовые основания обработки персональных данных:

    1. Оператор обрабатывает персональные данные в следующих случаях:

      1. при наличии согласия субъекта персональных данных на обработку его персональных данных;

      2. когда обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных.

  2. Передача персональных третьим лицам

    Оператор не передает персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда такая обязанность установлена для нас законом.

4. Использование файлов Cookie

  1. Оператор использует файлы «cookie» на сайте https://glabix.com/.

  2. Файлы cookie — это небольшие текстовые файлы, размещенные на устройстве, которое субъект использует для доступа к сервисам. Они содержат информацию, которая собирается с устройств и отправляется Оператору при каждом последующем их посещении для того, чтобы помнить действия пользователями и его предпочтения по истечении времени.

  3. Продолжая использовать сервисы Оператора, пользователи дают согласие на использование файлов Cookie и подобных им программных средств для целей, указанных в настоящей Политике.

  4. Пользователи могут контролировать использование файлов Cookie в настройках браузера и другими способами, доступными на устройстве пользователя.

  5. Использование Cookie-файлов при использовании счетчика аналитики "Яндекс Метрика".

    На сайте https://glabix.com/ используется сервис веб-аналитики "Яндекс Метрика", предоставляемый Обществом с ограниченной ответственностью "Яндекс" (119021, Россия, Москва, ул. Льва Толстого, д. 16; ОГРН: 1027700229193, ИНН: 7736207543) (далее — Яндекс).

    Информация об использовании пользователем Личного кабинета, собранная при помощи технологии "cookie" передается в Яндекс. Яндекс обрабатывает эту информацию для оценки использования пользователем Личного кабинета, составления отчетов о деятельности Личного кабинета, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика (https://yandex.ru/).

    Перечень используемых сервисом веб-аналитики "Яндекс Метрика" Cookie-файлов: https://yandex.ru/support/metrica/general/cookie-usage.html.

    Вы можете отказаться от сбора Cookie-файлов сервисом веб-аналитики "Яндекс Метрика", выбрав соответствующие настройки в браузере. Также вы можете использовать инструмент:
    https://yandex.ru/support/metrika/general/opt-out.html.

    Перечень информации, собираемой сервисом веб-аналитики "Яндекс Метрика":
    https://yandex.ru/support/metrica/code/data-collected.html.

5. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

  1. Субъект персональных данных вправе получить доступ к персональным данным, которые обрабатываются Оператором в соответствии с настоящей Политикой.

  2. Субъект персональных данных вправе изменить его персональную информацию в соответствующих учетных записях разделов сервисов.

  3. Субъект персональных данных может получить информацию об обработке его персональных данных Оператором, а так направить обращение об изменении его персональных данных или о прекращении их обработки, направив обращение Оператору через окно технической поддержки или на адрес электронной почты support@glabix.com.

  4. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

  5. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

  6. Запрос должен содержать:

    1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

    2. сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

    3. подпись субъекта персональных данных или его представителя.

    Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

    Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

    Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

  7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных.

  8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

    1. иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

    2. Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

    3. иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

  9. Субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва на адрес электронной почты Оператора support@glabix.com. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, обработка персональных данных прекращается, за исключением случаев, предусмотренных законом.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

  1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

  2. Принимаемые Оператором меры для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных:

    1. назначение ответственного за организацию обработки персональных данных;

    2. издание настоящей Политики, определяющей для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

    3. принятие необходимых правовых, организационных и технических мер или обеспечение их принятия для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

    4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам Оператора;

    5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

    6. при наличии работников, ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

  3. Обеспечение безопасности персональных данных достигается, в частности:

    1. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

    2. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

    3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

    4. оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

    5. учетом машинных носителей персональных данных;

    6. обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;

    7. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

    8. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

    9. контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

7. Заключительные положения

  1. Политика действует только в отношении пользователей Сайта. Политика также не распространяется на веб-сайты, связанные с сервисам посредством ссылок. Оператор не может влиять на стандарты защиты и безопасности данных чужих сайтов. Ответственность за обработку персональных данных несут владельцы таких веб-сайтов.