Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика проводится Организацией в отношении обработки и обеспечения защиты персональных данных физических лиц (субъектов персональных данных) на основании статьи 24 Конституции РФ и Федерального закона N 152-ФЗ «О персональных данных».

1.2. Политика применяется в отношении всех персональных данных, которые могут быть получены Организацией в процессе деятельности, в том числе клиентов Организации.

1.3. Цель Политики — информирование лиц, предоставляющих свои персональные данные, о том, какие данные и с какими целями обрабатываются Организацией и какие меры их защиты реализуются.

1.4. Клиенты, используя сервисы и услуги Организации и сообщив свои персональные данные, в том числе при посредничестве третьих лиц, признают своё согласие на обработку персональных данных в соответствии с настоящей Политикой.

1.5. Согласие на обработку персональных данных может быть отозвано субъектом. В случае отзыва Организация вправе продолжить обработку при наличии оснований, предусмотренных действующим законодательством, либо отказать в оказании услуги.

1.6. Настоящая Политика может быть изменена Организацией.

2. Понятие и состав персональных данных

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.

2.2. Организация может обрабатывать следующие категории данных:

— данные клиента, необходимые для выполнения обязательств в рамках договорных отношений;

— данные, предоставленные при регистрации на сайте, в том числе при оформлении заявок;

— данные, автоматически передаваемые сервисам в процессе использования: IP-адрес, cookie, сведения о браузере, время доступа, адрес запрашиваемой страницы.

3. Основания и цели обработки

3.1. Организация обрабатывает персональные данные для осуществления своей деятельности и оказания услуг клиентам, а именно:

— идентификации клиента в рамках договоров;

— связи с клиентом, направления предложений, уведомлений и информации;

— улучшения качества услуг;

— проведения статистических и иных исследований на основе обезличенных данных.

4. Сроки обработки

4.1. Сроки обработки персональных данных определяются исходя из целей обработки и срока действия договора с субъектом персональных данных.

5. Доступ к персональным данным

5.1. К обработке персональных данных допущены только те сотрудники Организации, на которых возложена такая обязанность. Организация требует соблюдения конфиденциальности и обеспечения безопасности данных.

5.2. Организация вправе передать персональные данные третьим лицам только при наличии явного согласия субъекта либо в случаях, предусмотренных законодательством.

6. Методы обработки

6.1. Организация использует автоматизированную и неавтоматизированную обработку персональных данных.

7. Защита персональных данных

7.1. Все сотрудники обязаны обеспечивать конфиденциальность персональных данных.

7.2. Безопасность данных обеспечивается системой защиты информации, включающей:

— предотвращение несанкционированного доступа;

— применение межсетевого экранирования;

— физическую защиту технических средств;

— постоянный антивирусный и антивзломный контроль;

— передачу данных по защищённым каналам связи;

— возможность незамедлительного восстановления данных.