Политика в области обработки и защиты персональных данных

Политика в области обработки и защиты персональных данных

Дата опубликования текущей версии: 31 августа 2018 года

Политика в области обработки и защиты персональных данных (далее — Политика) разработана Обществом с ограниченной ответственностью «Стратегия роста» (Компания) в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее — Закон) и другими нормативными правовыми актами в области персональных данных.

Политика является частью Пользовательского соглашения для Нанимателей и Офертой для Наймодателей (Соглашения) и используется совместно с соответствующим согласием на обработку персональных данных (Согласие), размещенным на сайте Компании www.kvartirka.com и в мобильном приложении «Квартирка» (Сервис).

Термины Политики толкуются в значении, определенном в Соглашениях.

1. Общие положения

1.1. Политика определяет порядок обработки и защиты Компанией информации о физических лицах, как с применением средств автоматизации, так и без применения таких средств.

1.2. Использование физическим лицом Сервиса (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия физического лица с Политикой, использование Сервиса должно быть немедленно прекращено.

1.3. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований законодательства РФ в области персональных данных.

1.4. Действие Политики распространяется на все персональные данные физических лиц, обрабатываемые Компанией, а также на связанные с обработкой персональных данных процессы. К таким процессам в том числе, но не ограничиваясь, могут относиться сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), копирование, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

1.5. Компания публикует Политику на Сервисе, а также предоставляет неограниченный доступ к ней любому лицу, лично обратившемуся к Компании.

1.6. Компания не проверяет достоверность предоставленных физическим лицом персональных данных и его дееспособность. Физическое лицо гарантирует, что все данные являются достоверными, актуальными и не нарушают законодательство РФ.

2. Статус Компании и физического лица, использующего Сервис

2.1. Компания является оператором персональных данных в отношении информации, относящейся к любому физическому лицу, использующему Сервис (далее – Субъект персональных данных).

3. Цели обработки персональных данных

3.1. Компания осуществляет связанные с обработкой персональных данных процессы в целях выполнения договорных обязательств.

Такими обязательствами Компании являются:

— предоставление Субъекту персональных данных доступа к Сервису, в том числе для регистрации на Сервисе;

— оказание консультационной и технической поддержки Субъекту персональных данных;

— направление на указанный Субъектом персональных данных адрес электронной почты сообщений, уведомлений, запросов, сведений информационного характера;

— проведение, при необходимости, исследования любых категорий, в том числе анализа по улучшению качества Сервиса;

— обеспечение работоспособности и безопасности Сервиса.

4. Перечень персональных данных, на обработку которых дается согласие

4.1. Общие персональные данные: имя, адрес электронной почты, номер телефона.

4.2. Иная информация, обрабатываемая Компанией:

— данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет;

— сведения об использовании Сервиса;

— информация, автоматически получаемая при доступе к Сервису, в том числе с использованием cookies;

— информация, полученная в результате действий Субъекта персональных данных, в том числе следующие сведения: о направленных запросах, мнениях, отзывах и вопросах.

5. Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:

5.1. Законность и справедливая основа обработки персональных данных.

5.2. Обработка персональных данных осуществляется в соответствии с конкретными, заранее определенными и законными целями.

5.3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Соответствие содержания и объема персональных данных заявленным целям обработки.

5.6. Точность, достаточность, актуальность и достоверность персональных данных.

5.7. Законность технических мер, направленных на обработку персональных данных.

5.8. Разумность и целесообразность обработки персональных данных.

5.9. Хранение персональных данных не дольше, чем того требуют цели их обработки или в течение срока согласия Субъекта персональных данных.

5.10. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию незамедлительно после удаления учетной записи Субъекта персональных данных.

6. Обработка персональных данных

6.1. Сбор персональных данных.

Сбор персональных данных осуществляется следующими способами:

— Субъект персональных данных предоставляет свои персональные данные Компании путем заполнения веб-форм, предусмотренных Сервисом;

— автоматический сбор информации о Субъекте персональных данных с помощью технологий и сервисов: веб-протоколы, файлов «cookie», веб-отметки, которые запускаются только при вводе данных.

6.2. Хранение и использование персональных данных:

— персональные данные Субъекта персональных данных хранятся исключительно на должном образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации;

— при обработке персональных данных Субъекта персональных данных, Компания использует базы данных, находящиеся на территории государств, обеспечивающих адекватную защиту персональных данных.

6.3. Передача персональных данных:

— Компания не передает персональные данные третьим лицам без согласия Субъекта персональных данных, за исключением случаев, когда передача осуществляется для обеспечения соблюдения требований законодательства Российской Федерации, предупреждения, пресечения незаконных действий Субъекта персональных данных и защиты законных интересов Компании и третьих лиц;

— Передача персональных данных третьим лицам осуществляется для достижения указанных выше целей, а также в целях исполнения Компанией обязательств по Соглашениям. При этом третьи лица обязуются использовать персональные данные исключительно в соответствии с Политикой для достижения указанных целей и для исполнения обязательств по заключенному с Субъектом персональных данных договору.

6.4. Уничтожение персональных данных.

Компания уничтожает персональные данные Субъекта персональных данных в следующих случаях:

— наличия угрозы безопасности Сервиса;

— нарушения Субъектом персональных данных условий Политики и Соглашения;

— истечения срока хранения персональных данных;

— по запросу Субъекта персональных данных.

7. Права Субъекта персональных данных

7.1. Субъект персональных данных имеет право на получение информации об обработке персональных данных, в том числе содержащей:

— подтверждение факта обработки персональных данных;

— правовые основания обработки персональных данных;

— цели и применяемые Компанией способы обработки персональных данных;

— обрабатываемые персональные данные, относящиеся к соответствующему Субъекту персональных данных, и источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;

— сроки обработки персональных данных, в том числе сроки их хранения;

— порядок осуществления прав, предусмотренных законодательством Российской Федерации;

— информацию об осуществленной или о предполагаемой трансграничной передаче данных;

— сведения о лицах, которым могут быть раскрыты персональные данные на основании договора с Компанией или в соответствии с законодательством Российской Федерации;

— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;

— иные сведения, предусмотренные законодательством Российской Федерации.

7.2. Субъект персональных данных вправе получать сведения, указанные в п. 7.1. Политики, неограниченное количество раз, направив Компании соответствующий запрос в порядке, предусмотренном разделом 12 Политики.

8. Обязанности Компании

8.1. В соответствии с требованиями Закона Компания обязана:

— предоставлять по запросу Субъекта персональных данных информацию об обработке его персональных данных, указанную в п. 7.1. Политики, или обоснованный отказ;

— принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом;

— по требованию Субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки;

— обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Компания в срок, не превышающий 10 (Десять) рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение;

— в случае отзыва Субъектом персональных данных согласия на обработку персональных данных прекратить их обработку и уничтожить в срок, не превышающий 30 (Тридцать) рабочих дней с даты поступления указанного отзыва, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.

9. Сведения о реализуемых требованиях к защите персональных данных

9.1. Защита персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.

9.2. Правовые меры включают в себя:

— разработку локальных актов Компании, реализующих требования российского законодательства (в том числе Политики в отношении обработки и защиты персональных данных с размещением ее на Сервисе);

— отказ от любых способов обработки персональных данных, не соответствующих заранее определенным Компанией целям.

9.3. Организационные меры включают в себя:

— назначение лица, ответственного за организацию обработки персональных данных;

— ограничение состава работников Компании, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к персональным данным;

— ознакомление работников Компании с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Компании по вопросам обработки персональных данных, обучение указанных работников.

9.4. Технические меры включают в себя:

— идентификация и аутентификация субъектов доступа;

— применение средств криптографической защиты к информации, содержащей персональные данные;

— обнаружение (предотвращение) вторжений.

9.5. Компания обязуется и обязует третьих лиц, в случае передачи им права на обработку персональных данных Субъекта персональных данных, соблюдать режим конфиденциальности в отношении таких персональных данных и не использовать их без согласия Субъекта персональных данных за исключением случаев, предусмотренных Политикой.

10. Ограничение действия Политики

10.1. Действие Политики распространяется исключительно на Сервис и не применяется к другим интернет-ресурсам.

10.2. Субъект персональных данных обязан разумно и ответственно подходить к размещению собственных персональных данных на Сервисе в открытом доступе.

10.3. Компания не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Субъекта персональных данных по вине последнего.

11. Обращения Субъекта персональных данных

11.1. Субъект персональных данных вправе направлять Компании свои запросы, в том числе запросы относительно использования их персональных данных:

— в письменной форме по адресу: 454007, г. Челябинск, пр. Ленина, д. 13а, офис 8;

— в форме электронного документа по адресу электронной почты: kvartirka@kvartirka.com

11.2. Запрос должен содержать следующую информацию:

— номер основного документа, удостоверяющего личность Субъекта персональных данных;

— сведения о дате выдачи указанного документа и выдавшем его органе;

— сведения, подтверждающие участие Субъекта персональных данных в отношениях с Компанией;

— подпись Субъекта персональных данных.

11.3. Компания обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента поступления обращения.

11.4. Вся корреспонденция, полученная Компанией от Субъекта персональных данных (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без его письменного согласия.

12. Изменения Политики

12.1. Компания вправе вносить изменения в Политику по мере необходимости.

12.2. Обязательный пересмотр Политики проводится в случае существенных изменений международного или национального законодательства в сфере персональных данных. Вступление новой редакции Политики в силу происходит с момента ее размещения на Сервисе.

Реквизиты:

ООО «Стратегия роста»

Адрес: 454007, г. Челябинск, пр. Ленина, д. 13а, офис 8

ИНН 7452044133

КПП 745201001

ОГРН 1057424040266

E-mail: kvartirka@kvartirka.com