Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки Персональных Данных применяется (далее — Политика) в Обществе с ограниченной ответственностью «Форма», юридический адрес: 630082, г. Новосибирск, ул. Дачная 60, корпус 4, офис 115 (далее — Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки Персональных Данных пользователей интернет-сайта neposeda-city.ru и neposeda-school.ru (далее — Пользователи) , а также сведения о реализуемых мерах защиты Персональных Данных и иные данные, имеющие существенное значение для цели соблюдения действующего законодательства Российской Федерации в области Персональных Данных.
1.2. Настоящая Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных, а именно:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите Персональных Данных при их обработке в информационных системах персональных данных»;
- Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности Персональных Данных при их обработке в информационных системах Персональных Данных »;
- локальными актами Оператора;
- иными нормативными актами Российской Федерации;
- В случае обработки Персональных Данных субъектов, находящихся в Европейском Союзе:
- Общего регламента о защите Персональных Данных Европейского Союза (GDPR).
- Регламентом № 2016/679 Европейского парламента и Совета Европейского Союза «О защите физических лиц при обработке Персональных Данных и о свободном обращении таких данных».
1.3. Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь и/или посетитель Сайта может перейти по активным ссылкам, доступным на Сайте.
1.4. Обработка Оператором Персональных Данных других категорий субъектов Персональных Данных, не являющихся Пользователями Сайта и/или посетителями Сайта, регламентирована иными локальными актами Оператора.
1.5. Оператор внедрил и реализовал все необходимые меры для защиты Персональных Данных, обеспечив третий уровень защищенности Персональных Данных четвертый уровень защищенности Персональных Данных при их обработке на Сайте Оператора.
1.6. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до момента утверждения Генеральным директором Оператора новой редакции Политики и последующего размещения новой редакции Политики на сайте Оператора, в связи с чем Пользователям Сайта рекомендуется не реже чем один раз в два календарных месяца проверять актуальность текста Политики в связи с усовершенствованием или изменением мер Оператором по защите Персональных Данных и/или вступлением в силу новых нормативных актов Российской Федерации в области Персональных Данных.
2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. В настоящей Политике используются следующие термины:
2.1.1. Информационная Система ПДн (ИСПДн) — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
2.1.2. Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
2.1.3. Оператор — Общество с ограниченной ответственностью «Форма», самостоятельно организующее и осуществляющее обработку ПДн, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с персональными данными исключительно посетителей Сайта.
2.1.4. Персональные Данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту ПДн);
2.1.5. Пользователь Сайта — любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта;
2.1.6. Посетитель Сайта — любое лицо, незарегистрированное на Сайте, использующее навигацию Сайта исключительно для цели ознакомления с предоставленной на ней информацией;
2.1.7. Сайт https://neposeda-city.ru и https://neposeda-school.ru (Сайт) — совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу, а также его субдоменах;
2.1.8. Cookie-файлы — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
2.1.9. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПДН ПОЛЬЗОВАТЕЛЕЙ И ПОСЕТИТЕЛЕЙ САЙТА
3.1. Основанием обработки ПДн Пользователей Сайта является согласие на обработку ПДн. Пользователи Сайта дают свое согласие на обработку своих ПДн в следующих случаях:
- при регистрации на Сайте в личном кабинете;
- при заполнении формы обратной связи.
- при покупке в 1 клик
3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов доступных при использовании Сайта должно быть немедленно прекращено.
3.3. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
- регистрации и доступа к личному кабинету на Сайте;
- установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от пользователя в целях дальнейшего заключения и исполнения договора;
- ведения статистики и анализа работы Сайта.
3.4. Перечень ПДн пользователей, обрабатываемых на Сайте с использованием средств автоматизации, в целях регистрации и предоставления доступа к личному кабинету:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки.
3.5. Перечень ПДн пользователей, обрабатываемых на Сайте с использованием средств автоматизации, в целях установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от пользователя в целях дальнейшего заключения и исполнения договора:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки.
3.6. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
- IP-адрес;
- информация о браузере;
- данные из cookie-файлов;
- время доступа;
- реферер (адрес предыдущей страницы).
3.7. При блокировке метрических сервисов некоторые функции Сайта могут стать недоступны.
3.8. Оператор не осуществляет трансграничную передачу ПДн.
3.9. Обработка биометрических ПДн и специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.10. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
3.11. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.12. Передача ПДн третьим лицам осуществляется Оператором исключительно в целях их хранения, защиты, обеспечения функционирования Платформы и повышения качества предоставляемых услуг. Информация о передаче ПДн и сведения о третьих лицах, получающих доступ к таким данным, приведены в таблице ниже:
| Наименование третьего лица | Цель передачи | Адрес третьего лица |
| ООО «РЕГ.РУ» | Хранение ПДн, размещение Сайта. |
125315, г. Москва, вн.тер.г. муниципальный округ Аэропорт, Ленинградский пр-т, д. 72, к. 3. |
| ООО «Яндекс» | Сайт использует cookie-файлы сервисов Яндекс для анализа посещаемости, улучшения функциональности и показа релевантной рекламы. Эти технологии позволяют идентифицировать пользователей, собирать статистику посещений, защищать от мошеннических действий и настраивать рекламные кампании. Данные могут передаваться Яндекс и обрабатываться на его серверах в соответствии с его политикой конфиденциальности. Вы можете отключить сбор данных через настройки браузера или инструменты Яндекс. | 119021, г. Москва, ул. Льва Толстого, д. 16 |
3.13. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн.
3.14. Условием прекращения обработки ПДн может являться достижение целей обработки ПДн, истечение срока обработки ПДн, отзыв согласия пользователя Сайта на обработку его ПДн, а также выявление неправомерной обработки ПДн.
3.15. Обработка ПДн Посетителей Сайта осуществляется Оператором в соответствии с положениями пункта 3.6 настоящей Политики и исключительно в целях ведения статистики и анализа работы Сайта.
4. МЕРЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПДН САЙТА
4.1. Безопасность ПДн, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
4.2. Оператором предпринимаются следующие меры для обеспечения безопасности ПДн:
- назначение ответственных лиц за организацию обработки и обеспечение защиты ПДн;
- ограничение состава работников Оператора, имеющих доступ к персональным данным;
- установление требований к сложности паролей для доступа к ПДн;
- организация своевременного обновления программного обеспечения, используемого в ПДн и средств защиты информации;
- проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности Персональных Данных;
- обнаружение фактов несанкционированного доступа к Персональным Данным и принятие мер по установлению причин и устранению возможных последствий;
5. ХРАНЕНИЕ ПДН ПОЛЬЗОВАТЕЛЕЙ САЙТА
5.1. Хранение ПДн Пользователей Сайта осуществляется с использованием вычислительных мощностей, предоставляемых Обществом с ограниченной ответственностью «РЕГ.РУ» (адрес :125315, г. Москва, вн.тер.г. муниципальный округ Аэропорт,
Ленинградский пр-т, д. 72, к. 3.) (далее — Провайдер), на серверах, обеспечивающих размещение программного обеспечения, а также обработку и хранение Персональных данных.
5.1.1. Все серверы Провайдера, используемые для обработки и хранения ПДн Оператором, физически размещены на территории Российской Федерации, что соответствует требованиям локализации ПДн, установленным законодательством Российской Федерации. Провайдер располагает сертифицированными центрами обработки данных, а также всеми необходимыми лицензиями и сертификатами в области информационной безопасности, включая допуски ФСТЭК и ФСБ России. Провайдер реализует комплекс мер защиты, включая физическую охрану, систему разграничения доступа, резервное копирование и постоянный мониторинг безопасности.
5.2. Срок хранения ПДн:
- До момента получения от субъекта ПДн — Пользователя Сайта отзыва согласия на обработку ПДн и требования об уничтожении его ПДн;
- До момента исполнения Оператором, в том числе в случае, если он будет являться лицом, осуществляющим обработку ПДн по поручению Оператора (Поставщика Контента), всех своих обязательств, вытекающих из договорных и иных гражданско-правовых отношений;
- В случаях, установленных действующим законодательством Российской Федерации.
5.3. Все уведомления и требования, касающиеся обработки ПДн должны быть направлены субъектами ПДн по контактам, указанным в разделе 10 Политики.
6. ПРАВА ПОЛЬЗОВАТЕЛЕЙ САЙТА
6.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
- подтверждение факта обработки ПДн Оператором;
- правовые основания и цели обработки ПДн;
- цели и применяемые Оператором способы обработки ПДн;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки ПДн, в том числе сроки их хранения;
- порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О ПДн»;
- информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О ПДн» или другими федеральными законами.
6.2. Пользователь Сайта вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих ПДн, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
7. ПРАВА ОПЕРАТОРА
7. Оператор вправе:
- Определять цели, основания и перечень обрабатываемых ПДн;
- В любой момент изменять содержание настоящей Политики;
- Предоставлять персональные данные Пользователей и субъектов Поставщика Контента государственным органам по соответствующему предписанию в порядке, установленном действующим законодательством Российской Федерации.
8. ОТВЕТСТВЕННОСТЬ ОПЕРАТОРА
8.1. Ответственность Оператора определяется соответствующими нормами действующего законодательства Российской Федерации.
8.2. Иные лица, имеющие доступ к персональным данным и являющиеся участниками отношений с Оператором, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, законодательством Российской Федерации.
9. СБОР ПДН НЕСОВЕРШЕННОЛЕТНИХ
12.1. Сайт не предназначены для обработки ПДн несовершеннолетних. Если у вас есть основания полагать, что ребенок предоставил нам свои персональные данные через формы сбора данных, то просим вас сообщить нам об этом по электронной почте reklama@neposeda-city.ru. Получение согласия на обработку ПДн дается родителем или официальным опекуном посредством отдельной формы согласия на обработку ПДн по запросу. Согласие оформляется в письменной форме.
10. КОНТАКТЫ ДЛЯ ОПЕРАТИВНОЙ СВЯЗИ С ОПЕРАТОРОМ
630082, г. Новосибирск, ул. Дачная 60, корпус 4, офис 115
E-mail: reklama@neposeda-city.ru