LEADSHOT
Главная / Privacy
DOC · 152-ФЗ REV · {{POLICY_DATE}} {{CITY}}

Политика обработки
персональных данных

Документ действует с {{POLICY_DATE}}
Содержание
  1. 01Общие положения
  2. 02Термины и определения
  3. 03Категории субъектов и состав ПДн
  4. 04Цели обработки
  5. 05Правовые основания
  6. 06Способы обработки
  7. 07Сроки обработки и хранения
  8. 08Передача третьим лицам
  9. 09Трансграничная передача
  10. 10Права субъекта ПДн
  11. 11Меры защиты
  12. 12Порядок обращений
  13. 13Реквизиты оператора
  14. 14Изменения политики
01

Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.

Оператором персональных данных является индивидуальный предприниматель {{IP_FULL_NAME}} (ИНН {{IP_INN}}, ОГРНИП {{IP_OGRNIP}}), осуществляющий деятельность под коммерческим обозначением «LEADSHOT» (далее — «Оператор»).

Политика регулирует обработку персональных данных пользователей сайта leadshot.ioangreen.ru (далее — «Сайт»), а также лиц, направляющих обращения, заявки и иные сообщения через формы обратной связи Сайта или иные каналы связи Оператора.

Оператор обязуется соблюдать конфиденциальность персональных данных и обеспечивать их безопасность при обработке в соответствии с требованиями действующего законодательства Российской Федерации.

Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта.

Действующая редакция Политики постоянно доступна по адресу: leadshot.ioangreen.ru/privacy.

02

Термины и определения

В настоящей Политике используются термины в значении, установленном статьёй 3 Федерального закона № 152-ФЗ:

  • Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав обрабатываемых данных и совершаемые действия (операции).
  • Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Субъект — физическое лицо, к которому относятся обрабатываемые персональные данные.
  • Автоматизированная обработка — обработка с помощью средств вычислительной техники.
  • Согласие — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его персональных данных.
  • Cookies — небольшие текстовые файлы, размещаемые Сайтом в браузере пользователя для целей аутентификации, аналитики и улучшения работы Сайта.
  • Конфиденциальность — обязательное для Оператора и иных получивших доступ лиц требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта или иного законного основания.
03

Категории субъектов и состав обрабатываемых персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • посетители Сайта;
  • пользователи, направляющие сообщения через формы обратной связи Сайта;
  • контрагенты и потенциальные клиенты Оператора (физические лица, индивидуальные предприниматели, представители юридических лиц);
  • лица, направляющие резюме или заявки о сотрудничестве.

Состав обрабатываемых данных

В зависимости от категории субъекта и цели обработки могут обрабатываться следующие данные:

  • фамилия, имя, отчество (при наличии);
  • адрес электронной почты;
  • номер контактного телефона;
  • содержание сообщения, направленного через форму обратной связи или иные каналы связи Оператора;
  • наименование организации и должность (если указаны субъектом);
  • IP-адрес, тип и версия браузера, операционная система, источник перехода (referer), параметры сеанса;
  • файлы cookies, идентификаторы устройств, данные систем веб-аналитики (Яндекс.Метрика и аналогичные сервисы);
  • иные данные, добровольно предоставленные субъектом.
Specific Categories Оператор не осуществляет обработку специальных категорий персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимная жизнь) и биометрических персональных данных.
04

Цели обработки персональных данных

Оператор обрабатывает персональные данные исключительно в следующих целях:

  1. обработка обращений и заявок, поступающих через формы Сайта или иные каналы связи Оператора, и направление ответов на них;
  2. заключение, исполнение, изменение и расторжение гражданско-правовых договоров на оказание услуг Оператора, а также ведение деловой переписки в рамках преддоговорных отношений;
  3. идентификация субъекта при оказании услуг и проведении взаиморасчётов;
  4. информирование субъекта об услугах, акциях и материалах Оператора (только при наличии отдельного согласия субъекта);
  5. сбор обезличенной статистики посещаемости и улучшения работы Сайта (через системы веб-аналитики);
  6. исполнение Оператором обязанностей, предусмотренных налоговым, бухгалтерским и иным законодательством Российской Федерации;
  7. обеспечение защиты прав и законных интересов Оператора и третьих лиц, в том числе для расследования инцидентов информационной безопасности.

Обработка персональных данных, не совместимая с указанными целями, Оператором не осуществляется.

05

Правовые основания обработки

Обработка персональных данных осуществляется на следующих правовых основаниях, предусмотренных частью 1 статьи 6 Федерального закона № 152-ФЗ:

  • согласие субъекта персональных данных, выраженное путём отправки сообщения через форму обратной связи Сайта с проставленной отметкой о согласии, либо иным конклюдентным действием (пункт 1 части 1 статьи 6);
  • необходимость исполнения договора, стороной которого является субъект персональных данных, либо для совершения действий по заключению такого договора по инициативе субъекта (пункт 5 части 1 статьи 6);
  • необходимость осуществления прав и законных интересов Оператора или третьих лиц при условии, что не нарушаются права и свободы субъекта (пункт 7 части 1 статьи 6);
  • необходимость исполнения Оператором обязанностей, возложенных на него законодательством Российской Федерации (пункт 2 части 1 статьи 6).
06

Способы и принципы обработки

Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых, и включает следующие действия (операции):

  • сбор, запись, систематизация, накопление;
  • хранение, уточнение (обновление, изменение);
  • извлечение, использование;
  • передача (предоставление, доступ) — в случаях и в объёме, указанных в разделе 8 настоящей Политики;
  • обезличивание, блокирование, удаление, уничтожение.

Оператор обрабатывает персональные данные с соблюдением принципов, установленных статьёй 5 Федерального закона № 152-ФЗ: законности и справедливости, ограничения обработки достижением конкретных целей, недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой, а также соответствия объёма и содержания данных заявленным целям.

07

Сроки обработки и хранения

Персональные данные обрабатываются и хранятся в течение сроков, необходимых для достижения целей обработки, в том числе:

  • данные, направленные через форму обратной связи, — до завершения коммуникации, но не более 12 (двенадцати) месяцев с момента последнего обращения, если иное не предусмотрено заключённым договором;
  • данные, обрабатываемые в рамках договорных отношений, — в течение срока действия договора и 5 (пяти) лет после его прекращения (для целей бухгалтерского и налогового учёта в соответствии с требованиями законодательства);
  • данные, обрабатываемые на основании отдельного согласия (рассылки и информирование), — до отзыва согласия субъектом;
  • данные систем веб-аналитики и cookies — в течение сроков, установленных провайдерами соответствующих сервисов и настройками Сайта.

По достижении целей обработки или при отзыве согласия субъектом персональные данные подлежат уничтожению или обезличиванию в сроки, установленные статьёй 21 Федерального закона № 152-ФЗ, если иное не предусмотрено договором или законом.

08

Передача третьим лицам

Оператор не продаёт и не передаёт персональные данные третьим лицам в целях прямого маркетинга. Передача данных третьим лицам осуществляется только в объёме, необходимом для достижения целей обработки, и в следующих случаях:

  • передача обезличенных данных провайдерам систем веб-аналитики (ООО «ЯНДЕКС», ИНН 7736207543) для целей сбора обезличенной статистики посещаемости Сайта;
  • передача данных хостинг-провайдеру, обеспечивающему техническое функционирование Сайта, в объёме, необходимом для размещения и работы Сайта;
  • передача данных сервисам отправки электронной почты и рассылок, привлекаемым Оператором на договорной основе с условием соблюдения конфиденциальности и требований 152-ФЗ;
  • передача данных банкам, платёжным системам, бухгалтерским и аудиторским организациям — в объёме, необходимом для исполнения договорных и налоговых обязательств;
  • передача данных государственным органам и должностным лицам по их законным запросам в порядке и объёме, установленных законодательством Российской Федерации.

Во всех случаях передачи третьим лицам Оператор обеспечивает заключение соглашений о конфиденциальности или включение соответствующих условий в договоры с такими лицами.

09

Трансграничная передача персональных данных

Оператор не осуществляет трансграничную передачу персональных данных в значении статьи 12 Федерального закона № 152-ФЗ. Все данные обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации.

В случае возникновения необходимости трансграничной передачи Оператор обеспечит соблюдение требований 152-ФЗ, включая подачу уведомления в уполномоченный орган и получение отдельного согласия субъекта в установленных законом случаях.

10

Права субъекта персональных данных

В соответствии с главой 3 Федерального закона № 152-ФЗ субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, в том числе сведения, перечисленные в части 7 статьи 14 152-ФЗ;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать ранее данное согласие на обработку персональных данных в любой момент;
  • возражать против принятия решений на основании исключительно автоматизированной обработки;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11

Меры защиты персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в соответствии со статьями 18.1 и 19 Федерального закона № 152-ФЗ.

Организационные меры

  • назначение лица, ответственного за организацию обработки персональных данных;
  • утверждение и применение настоящей Политики и иных локальных документов в области обработки и защиты ПДн;
  • ограничение круга лиц, имеющих доступ к персональным данным, и установление режима конфиденциальности;
  • ознакомление лиц, осуществляющих обработку, с положениями законодательства РФ и внутренних документов Оператора.

Технические меры

  • применение средств защиты информации, прошедших процедуру оценки соответствия в установленных законодательством случаях;
  • использование защищённого протокола передачи данных (HTTPS/TLS);
  • ограничение доступа к информационным системам, в которых обрабатываются ПДн, средствами разграничения доступа;
  • резервное копирование и восстановление данных при возникновении инцидентов;
  • регулярная оценка эффективности применяемых мер защиты.
12

Порядок направления обращений

Субъект персональных данных или его законный представитель вправе направить Оператору запрос, обращение или жалобу, связанные с обработкой его персональных данных.

Запросы направляются одним из следующих способов:

  • на адрес электронной почты Оператора: hello@leadshot.ru;
  • почтовым отправлением на адрес: {{IP_ADDRESS}}.

Запрос должен содержать сведения, указанные в части 3 статьи 14 Федерального закона № 152-ФЗ, в том числе: фамилию, имя, отчество субъекта (или его представителя), сведения, подтверждающие участие субъекта в отношениях с Оператором, либо иные сведения, позволяющие идентифицировать субъекта, подпись субъекта или его представителя.

Оператор предоставляет ответ на обращение в срок, не превышающий 10 (десяти) рабочих дней с момента его получения, в порядке и форме, установленных частью 1 статьи 20 Федерального закона № 152-ФЗ. Указанный срок может быть продлён Оператором не более чем на 5 рабочих дней с уведомлением субъекта о причинах продления.

13

Реквизиты Оператора

ОператорИндивидуальный предприниматель {{IP_FULL_NAME}}
ИНН{{IP_INN}}
ОГРНИП{{IP_OGRNIP}}
Адрес{{IP_ADDRESS}}
E-mailhello@leadshot.ru
Сайтleadshot.ioangreen.ru
14

Изменения политики

Оператор вправе вносить изменения в настоящую Политику в любое время по своему усмотрению. Новая редакция Политики вступает в силу с момента её размещения на Сайте по адресу leadshot.ioangreen.ru/privacy, если иное не предусмотрено новой редакцией.

Существенные изменения, затрагивающие права субъектов, доводятся до их сведения дополнительно — путём размещения уведомления на Сайте либо направления сообщения на адрес электронной почты, указанный субъектом.

Пользователи Сайта обязаны самостоятельно отслеживать изменения настоящей Политики. Продолжение использования Сайта после внесения изменений означает согласие пользователя с новой редакцией Политики.

Last revision Настоящая редакция Политики действует с {{POLICY_DATE}}.
← Вернуться на главную Согласие на обработку ПДн →