Top.Mail.Ru

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Политика в отношении обработки персональных данных Закрытого акционерного общества «Мегалит» (далее – Оператор, Политика ПД) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ и иными нормативно-правовыми актами в области защиты персональных данных, действующими на территории России, является официальным документом ЗАО «Мегалит» и определяет порядок обработки и защиты информации о физических лицах, пользующихся информацией, услугами, программами и продуктами ЗАО «Мегалит».

Обработка персональных данных Пользователя организована Оператором на принципах:
· Законность целей и способов обработки персональных данных, добросовестность и справедливость деятельности Оператора. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
· Достоверность персональных данных, их достаточность для целей обработки, недопустимость сбора персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
· Сбор и обработка только тех персональных данных, которые отвечают целям их сбора и обработки.
· Соответствие содержания и объема персональных данных, которые собираются и обрабатываются, заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
· Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
· При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
· Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь.
· Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных:
· Конституция Российской Федерации.
· Гражданский кодекс Российской Федерации.
· Федеральный закон Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 г.
· Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» №149-ФЗ от 27.07.2006 г.
· Постановление Правительства Российской Федерации «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» №1119 от 01.11.2012 г.
· Приказ ФСТЭК Российской Федерации «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 18.02.2013 г. №21.
· Постановление Правительства Российской Федерации «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» №687 от 15.09.2008 г.
· Регламент (ЕС) 2016/679 Европейского Парламента и Совета Европейского Союза «О защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС».
· Согласие на обработку персональных данных.
· Оферта.
· Договоры, заключаемые между оператором и субъектом персональных данных.
· Иные принятые нормативно-правовые акты законодательства Российской Федерации в сфере сбора, обработки и защиты персональных данных.

I. Сведения об операторе по обработке персональных данных:
- Оператор персональных данных: ЗАО «Мегалит» (далее – Оператор), ИНН:7825130839, КПП:784201001, ОГРН:1037843106916
- Адрес: 191123, Санкт-Петербург г, Чайковского ул, дом № 40, литера А, помещение 10-Н
- Телефон: +7 (812) 325-88-55
- Уполномоченный адрес электронной почты: info@megalit.ru

II. Термины и определения
Персональные данные: (ПД) любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПД).
Персональные данные, разрешенные субъектом персональных данных для распространения ПД, доступ неограниченного круга лиц к которым предоставлен субъектом ПД путем дачи согласия на обработку ПД, разрешённых субъектом ПД для распространения.
Обработка персональных данных: любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространите, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
Распространение персональных данных: действия, направленные на раскрытие ПД неопределенному кругу лиц.
Предоставление персональных данных: действия, направленные на раскрытие ПД определенному лицу или определяемому кругу лиц.
Блокирование персональных данных: временное прекращение обработки ПД (за исключением случаев, когда обработка необходима для уточнения ПД).
Обезличивание персональных данных: действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД.
Уничтожение персональных данных действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД.
Онлайн-платформа (Сайт): https://megalit.ru/, https://megalit-korolev.ru/, https://megalitkorolev.ru/.
Cookies: небольшой фрагмент данных, отправленный веб-сервисом и хранимый на компьютере Субъекта персональных данных, который браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес:уникальный сетевой адрес узла в компьютерной сети, через который Субъект персональных данных получает доступ на Сайт.
Пользователь: физическое лицо, которое добавляется на Сайт, пишет Оператору.
Никнейм пользователя: это выдуманное или настоящее имя, которое Пользователь указал при регистрации в социальных сетях, мессенджерах.

III. Данные и цели обработки
Мы оказываем информационно-консультационные услуги в онлайн-формате в отношении следующих категорий субъектов:
- контрагенты
- клиенты
- посетители сайта
Какие данные и для каких целей мы можем обрабатывать в отношении каждой обозначенной категории субъектов:
1) Заключение и исполнение договоров:
- фамилия, имя, отчество
- дата рождения
- гражданство
- адрес регистрации/проживания
- номер телефона
- адрес электронной почты
- паспортные данные
- СНИЛС
- юридическое лицо/индивидуальный предприниматель
- данные третьего лица (Клиента)

2) Установление и поддержание связи
- фамилия и имя
- номер телефона
-адрес электронной почты

3) Направление сообщений рекламного характера;
рассылок с информационными материалами;
таргетирование рекламных материалов

- фамилия и имя
- номер телефона
- адрес электронной почты
- данные юридического лица/ИП (ИНН, юридический адрес)

4) Администрирование и защита Сайта, включая устранение неполадок, анализ данных, тестирование, обслуживание системы, поддержку, отчетность и размещение данных:
- IP-адрес
- вид операционной системы
- тип браузера
- географическое положение
- сведения об использовании Сайта (в том числе сведения о посещенных
страницах, перехода с других ресурсов)
- Никнейм пользователя
Соблюдение требований законодательства, в том числе представление законодательно установленной отчетности в отношении физических лиц в РФМ, ИФНС и др. государственные органы:
- фамилия, имя, отчество
- ИНН
- СНИЛС
В отношении всех пользователей Сайта обрабатываются cookie файлы.
Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookies в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookies означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
Оператор не осуществляет обработку биометрических ПД Пользователей.
IV. Права и обязанности Оператора
1. Оператор имеет право:
· предоставлять персональные данные Пользователя третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы);
· отказывать в предоставлении персональных данных в предусмотренных законодательством Российской Федерации случаях;
· использовать персональные данные Пользователя без его согласия, в предусмотренных законодательством Российской Федерации случаях и в оправданном объеме;
· получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;
· в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления заявления (иного обращения) с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 г.;
· самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом Российской «О персональных данных» Федерации №152-ФЗ от 27.07.2006 г. и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено федеральными законами;
· реализовать иные права, предоставленные ему законодательством Российской Федерации.
2. Оператор обязуется:
· предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;
· организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
· отвечать на обращения и запросы Пользователей и их законных представителей в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
· сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
· публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике конфиденциальности в отношении обработки персональных данных на каждой странице веб-сайта, на которой осуществляется сбор персональных данных;
· обеспечить каждому Пользователю возможность ознакомления с документами и материалам, содержащими его персональные данные, если иное не предусмотрено законодательством Российской Федерации;
· принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
· прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 г.;
· исполнять иные обязанности, предусмотренные законодательством РФ.

V. Права и обязанности Пользователя:
1. Пользователь имеет право:
· получить в течение 10 (десяти) рабочих дней с момента обращения информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, а в отдельных случаях в срок не более 15 (пятнадцати) рабочих дней. Сведения предоставляются Пользователю Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 г.;
· требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
· требовать перечень своих персональных данных, обрабатываемых Оператором и информацию об источниках их получения;
· получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
· требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, изменениях или дополнениях;
· выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
· на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
· обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
· реализовать иные права, предоставленные ему законодательством Российской Федерации.
2. Пользователь обязуется:
· в случае принятия добровольного решения о передаче своих персональных данных, передать достоверные, необходимые для достижения целей обработки персональные данные, а также, при необходимости подтверждать достоверность персональных данных предъявлением оригиналов документов;
· сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
· исполнять иные обязанности, предусмотренные законодательством Российской Федерации.

VI. Согласие на обработку ПД:
Передача Пользователем персональной информации (одно или несколько следующих действий: регистрация на Сайте, проставление галочки на Сайте, подтверждающее согласие на обработку ПД, акцепт Оферты, отправка сообщения в форме обратной связи, отправка сообщения, подписания Согласия об обработке ПД) означает безоговорочное согласие Пользователя с условиями Политики ПД и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики ПД Пользователь должен воздержаться от передачи персональной информации Оператору.

Политика ПД (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики ПД вступает в силу с момента ее размещения на сайте Оператора.

Принимая условия Политики ПД, Пользователь выражает свое согласие на обработку Оператором данных о Пользователе в целях, предусмотренных Политикой ПД.

Соглашаясь с условиями Политики ПД, Вы даете нам свое информационное и осознанное согласие на обработку Ваших ПД на условиях, предусмотренных Политикой и Федеральным законом от 27 июля 2006г. № 152-ФЗ «О персональных данных» (далее-Закон).
При этом мы исходим из следующего:
- Вы предоставляли полностью достоверную информацию;
- Мы не проверяем подлинность информации;
- Все риски предоставления недостоверной или недостаточной информации лежат на Вас;
- Вы достигли возраста 18 лет и имеете право давать соответствующее согласие в соответствии с законодательством РФ;
- Данные Клиентов, которые Вы передаете нам для исполнения договоров получены надлежащим законным способом.
- Вы получили согласие от Клиента на передачу их персональных данным третьим лицам в целях бронирования объектов недвижимости, одобрения ипотеки, получения юридических консультаций, получения рекламной информации.
Если по какой-то причине у Вас нет такого права, мы считаем, что согласие на обработку ПД было предоставлено Вашим законным представителем;
Вы можете самостоятельно определять перечень ПД, которые мы вправе обрабатывать в указанных целях.
Отзыв согласия 
В случае Вашего отказа от обработки ПД в указанных целях, мы не будем иметь технической возможности предоставить Вам доступ к Онлайн-платформе/Сайту и, как следствие, оказывать Вам соответствующие Услуги.

VII. Методы обработки ПД:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- использование

VIII. Хранение ПД на электронных носителях

Для использования обязательств Оператора перед Пользователем, возникающих из требований законодательства или договора, Оператор может извлекать их и хранить на материальных носителях (в частности, при подписании договора).
IX. Передача ПД третьим лицам
Главная цель обработки ПД - обеспечить исполнение обязательств Оператора перед Пользователем. Иногда для этого необходимо привлечение третьих лиц.
Объем передаваемых данных определяется условиями договоров и данной Политикой.
Перечень третьих лиц, которым Оператор может передавать ПД Пользователя в случае согласия Пользователя или наличия иных правовых оснований для передачи данных Пользователя детализируются в договоре между   Оператором и Пользователем.
X. Сроки обработки ПД 
Срок хранения и обработки ПД исчисляется с момента выражения Пользователем согласия и заканчивается в случаях, если:
- Пользователь отозвал согласие на обработку ПД или направил Оператору требование об их уничтожении;
- истек срок хранения ПД, установленный законом;
- достигнуты цели обработки ПД.

XI. ПД Пользователя могут быть опубликованы в Интернете
ПД Пользователя могут быть опубликованы в социальных сетях Оператора на основании согласия Пользователя на обработку ПД, разрешенных Пользователем для распространения их на Сайте в следующих целях:
Размещение отзывов
- фамилия и имя, юридическое лицо, ИП
- аккаунты в социальных сетях.
XII. Сбор персональных данных несовершеннолетних
Сайт не предназначен для обработки персональных данных несовершеннолетних. Если у вас есть основания полагать, что ребенок, предоставил свои персональные данные Оператору через формы сбора данных, то просим вас сообщить нам об этом по электронной почте info@megalit.ru.

XIII. Безопасность данных
Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа, как этого требует законодательство.

Меры по обеспечению безопасности персональных данных при их обработке:

- Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ:
- определены актуальные угрозы для информационных систем;
- установлены уровни защищенности персональных данных, обрабатываемых в информационных системах.

Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»:
- назначено лицо, ответственное за организацию обработки персональных данных;
- разработана и утверждена Политика об обработке персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности в информационных системах персональных данных.
Средства обеспечения безопасности:
- защита паролем компьютеров с персональными данными;
- использование системы паролей при работе в сети;
- установлен лицензируемый антивирус.

XIV. Изменение Положения
Оператор вправе в любой момент вносить изменения в настоящую Политику.
Как правило, все эти изменения связаны с привидением Политики в соответствии с изменением Закона и направлены на обеспечение еще большей защиты прав субъектов ПД.
Продолжая пользоваться наши Сайтом, Пользователь подтверждает свое согласие с обновленной Политикой.