Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика проводится Организацией в отношении обработки и обеспечения защиты персональных данных физических лиц (субъектов персональных данных) на основании статьи 24 Конституции РФ и Федерального закона N 152-ФЗ «О персональных данных».
1.2. Политика применяется в отношении всех персональных данных, которые могут быть получены Организацией в процессе деятельности, в том числе клиентов Организации.
1.3. Цель Политики — информирование лиц, предоставляющих свои персональные данные, о том, какие данные и с какими целями обрабатываются Организацией и какие меры их защиты реализуются.
1.4. Клиенты, используя сервисы и услуги Организации и сообщив свои персональные данные, в том числе при посредничестве третьих лиц, признают своё согласие на обработку персональных данных в соответствии с настоящей Политикой.
1.5. Согласие на обработку персональных данных может быть отозвано субъектом. В случае отзыва Организация вправе продолжить обработку при наличии оснований, предусмотренных действующим законодательством, либо отказать в оказании услуги.
1.6. Настоящая Политика может быть изменена Организацией.
2. Понятие и состав персональных данных
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
2.2. Организация может обрабатывать следующие категории данных:
— данные клиента, необходимые для выполнения обязательств в рамках договорных отношений;
— данные, предоставленные при регистрации на сайте, в том числе при оформлении заявок;
— данные, автоматически передаваемые сервисам в процессе использования: IP-адрес, cookie, сведения о браузере, время доступа, адрес запрашиваемой страницы.
3. Основания и цели обработки
3.1. Организация обрабатывает персональные данные для осуществления своей деятельности и оказания услуг клиентам, а именно:
— идентификации клиента в рамках договоров;
— связи с клиентом, направления предложений, уведомлений и информации;
— улучшения качества услуг;
— проведения статистических и иных исследований на основе обезличенных данных.
4. Сроки обработки
4.1. Сроки обработки персональных данных определяются исходя из целей обработки и срока действия договора с субъектом персональных данных.
5. Доступ к персональным данным
5.1. К обработке персональных данных допущены только те сотрудники Организации, на которых возложена такая обязанность. Организация требует соблюдения конфиденциальности и обеспечения безопасности данных.
5.2. Организация вправе передать персональные данные третьим лицам только при наличии явного согласия субъекта либо в случаях, предусмотренных законодательством.
6. Методы обработки
6.1. Организация использует автоматизированную и неавтоматизированную обработку персональных данных.
7. Защита персональных данных
7.1. Все сотрудники обязаны обеспечивать конфиденциальность персональных данных.
7.2. Безопасность данных обеспечивается системой защиты информации, включающей:
— предотвращение несанкционированного доступа;
— применение межсетевого экранирования;
— физическую защиту технических средств;
— постоянный антивирусный и антивзломный контроль;
— передачу данных по защищённым каналам связи;
— возможность незамедлительного восстановления данных.