Политика в отношении обработки персональных данных в ООО «Профит Лаб»


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика в отношении обработки персональных данных (далее – Политика) разработана в целях реализации требований законодательства в области обработки и защиты персональных данных в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных».

1.2. Настоящая Политика определяет порядок и условия обработки персональных данных в ООО «Профит Лаб» (далее – Оператор), регулирует отношения между ООО «Профит Лаб» и любым физическим лицом, индивидуальным предпринимателем, юридическим лицом (далее – Пользователь) по обработке Персональной информации, включая, помимо прочего, сбор, использование, сохранение и безопасность предоставленной Пользователем и/или собранной у Пользователя информации. Направлена на защиту прав Пользователя при обработке его персональных данных и меры по обеспечению безопасности персональных данных, а именно всей информации, которую Оператор может получить о Пользователе, во время использования последним сайта profit-lab.ru, а также его субдоменов и др. (далее — сайт).

Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.

1.3. В настоящей Политике используются следующие термины и определения: оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных); обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;

1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.

1.5. К настоящей Политике должен иметь доступ любой субъект персональных данных.

2. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ДАННЫХ

2.1. ООО «Профит Лаб», являясь оператором персональных данных, осуществляет обработку персональных данных сотрудников ООО «Профит Лаб» и других субъектов персональных данных, не состоящих с ООО «Профит Лаб» в трудовых отношениях.

2.2. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты персональных данных, на основе следующих принципов:

  • обработка персональных данных осуществляется Оператором на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
    не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки;
  • не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

2.3. Персональные данные обрабатываются в целях:

  • обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации;
  • регулирования трудовых отношений с сотрудниками ООО «Профит Лаб»;
  • для идентификации Пользователей при использовании сайта и программ ООО «Профит Лаб»;
  • для персонализации учета посещений (в том числе с целью предоставления персонализированных услуг Пользователю) и регистрации действий Пользователя, Оператор использует Cookies;
  • для осуществления взаимодействия с Пользователем в рамках заключенных с ООО «Профит Лаб» договоров и соглашений;
  • проведения статистических и иных исследований на основе обезличенных данных (в т.ч. для выяснения мнения Пользователей о различных продуктах и услугах, оказываемых ООО «Профит Лаб»).
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ И ЕЕ
ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ

3.1. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:

  • обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных — обработка персональных данных необходима для исполнения договора, стороной которого является Пользователь, заключенный по инициативе Пользователя;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователя;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц, к которым предоставлен Пользователем либо по его просьбе;
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.1. Раскрытие персональной информации третьим лицам осуществляется следующих случаях:

  • Пользователь заблаговременно выразил свое согласие на такое раскрытие;
  • передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем или поручителем;
  • передача необходима для подключения и/или регистрации сторонних программных продуктов на имя Пользователя или организации, интересы которой представляет Пользователь;
  • передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Безопасность обрабатываемых персональных данных, обеспечивается реализацией правовых, организационных, технических мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных.

4.2. Для защиты персональной информации от неправомерного или случайного доступа к ней, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий применяются следующие организационно-технические меры:

  • ограничение и регламентация состава работников, имеющих доступ к персональным данным;
  • ознакомление работников с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
  • регистрация и учёт действий пользователей информационных систем персональных данных;
  • парольная защита доступа пользователей к информационной системе персональных данных;
  • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
  • разработка на основе модели угроз системы защиты персональных данных;
  • использование антивирусных средств и средств восстановления системы защиты персональных данных;
  • постоянное совершенствование способов сбора, хранения и обработки данных.

4.3. Оператор не несет ответственности в случае утраты или разглашения персональных данных Пользователя, если они:

  • стали публичным достоянием до их утраты или разглашения Оператором;
  • были получены Оператором от третьей стороны до момента их передачи Оператору Пользователем;
  • были разглашены с согласия Пользователя.
5. ПРАВА ПОЛЬЗОВАТЕЛЯ

5.1. Пользователь принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

5.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки персональных данных, если такое право не ограничено в соответствии с законодательством РФ. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Иные права и обязанности Оператора персональных данных, определяются законодательством Российской Федерации в области персональных данных.

6.2. Настоящие Условия о конфиденциальности Оператором могут быть изменены или обновлены в одностороннем порядке путем размещения их новой редакции. В случае изменения каких-либо материалов, Оператор публикует изменения и обновляет дату редакции в документе. Изменения в Политике конфиденциальности вступают в силу с момента публикации на этом сайте, а дальнейшее пользование услугами и сервисами Оператора означает принятие и согласие Пользователя на эти изменения.