ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

Настоящая политика обработки персональных данных (далее — Политика) разработана в соответствии с:


  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
  • Постановлением Правительства Р Ф № 1119
  • Приказом ФСТЭК России № 21

и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Обществом с ограниченной ответственностью «Астек Строй» (далее — Оператор). Политика применяется ко всей информации, которую Оператор получает о пользователях сайта: www.astek-stroy.ru


2. Основные понятия

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому или юридическому лицу.

Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование и уничтожение.


3. Сведения об операторе

Оператор: Общество с ограниченной ответственностью «Астек Строй»

Оператор самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели обработки, состав персональных данных и действия с ними.


4. Правовые основания обработки персональных данных

Оператор обрабатывает персональные данные на следующих основаниях:

  • ст. 6 Федерального закона № 152-ФЗ
  • согласие субъекта персональных данных
  • заключение и исполнение договоров
  • выполнение обязанностей, предусмотренных законодательством РФ

5. Цели обработки персональных данных

Обработка персональных данных осуществляется в следующих целях:

  • обработка заявок, поступающих с сайта
  • обратная связь с пользователями
  • подготовка, заключение и исполнение договоров
  • информирование об услугах Оператора
  • ведение внутренней отчетности
  • улучшение качества работы сайта

6. Категории субъектов персональных данных

Оператор обрабатывает персональные данные:

  • пользователей сайта
  • клиентов и потенциальных клиентов
  • лиц, обратившихся через формы обратной связи

7. Перечень обрабатываемых персональных данных

Оператор может обрабатывать следующие персональные данные:

  • фамилия, имя, отчество
  • номер телефона
  • адрес электронной почты
  • иные сведения, предоставленные пользователем добровольно

Автоматически собираемые данные:

  • IP-адрес
  • данные cookie
  • информация о браузере
  • технические характеристики устройства

8. Порядок и условия обработки персональных данныхОбработка персональных данных осуществляется:
  • с использованием средств автоматизации
  • без использования средств автоматизации

Оператор выполняет следующие действия с персональными данными:

  • сбор
  • запись
  • систематизация
  • накопление
  • хранение
  • уточнение (обновление, изменение)
  • использование
  • передача (предоставление, доступ)
  • обезличивание
  • блокирование
  • удаление
  • уничтожение

9. Условия передачи персональных данных третьим лицам

Передача персональных данных допускается:

  • при наличии согласия субъекта
  • в рамках исполнения договора
  • в случаях, установленных законодательством РФ

Третьи лица:

  • хостинг-провайдеры
  • CRM-системы
  • сервисы аналитики (например, Яндекс.Метрика, Гугл Аналитика)

С каждым таким лицом Оператор обеспечивает заключение договоров, содержащих требования к защите персональных данных.


10. Трансграничная передача персональных данных

Оператор не осуществляет трансграничную передачу персональных данных.

В случае её необходимости она будет осуществляться в соответствии с требованиями законодательства РФ.


11. Локализация персональных данных


Обработка персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации.


12. Сроки хранения персональных данных

Персональные данные хранятся:

  • до достижения целей обработки
  • либо до отзыва согласия субъектом
  • либо в течение срока, установленного законодательством

После достижения целей обработки персональные данные подлежат уничтожению либо обезличиванию.


13. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать сведения об обработке его персональных данных
  • требовать уточнения, блокирования или уничтожения данных
  • отозвать согласие на обработку
  • обжаловать действия Оператора в Роскомнадзор или в судебном порядке

14. Обязанности оператора

Оператор обязан:

  • обрабатывать персональные данные в соответствии с законом
  • обеспечивать конфиденциальность персональных данных
  • принимать меры по защите персональных данных
  • публиковать настоящую Политику в открытом доступе

15. Меры по защите персональных данных


Оператор применяет необходимые организационные и технические меры, включая:

  • ограничение доступа к персональным данным
  • использование антивирусной защиты
  • применение средств защиты информации
  • учет и контроль доступа
  • резервное копирование
16. Использование файлов cookie

Сайт использует файлы cookie для:

  • обеспечения корректной работы сайта
  • анализа пользовательской активности

Пользователь может изменить настройки использования cookie в браузере.


17. Порядок получения согласия

Согласие на обработку персональных данных предоставляется пользователем путем:

  • проставления отметки (чекбокса) при заполнении форм на сайте
  • отправки данных через формы сайта
18. Заключительные положения

Оператор вправе вносить изменения в настоящую Политику.

Актуальная версия всегда доступна на сайте: www.astek-stroy.ru