Политика конфиденциальности

Политика в отношении обработки персональных данных на сайте bauns.ru – ООО «Баунс»

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет принципы, порядок и условия обработки персональных данных, осуществляемой Обществом с ограниченной ответственностью «Баунс», ИНН 7801746820, ОГРН 1267800001182, юридический адрес: 199004, г. Санкт-Петербург, 8-я линия В.О., д. 25 литера А, помещ. 6Н (далее — Оператор) при использовании сайта Оператора в сети Интернет (далее — Сайт). Политика разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).

1.2. Настоящая Политика устанавливает, каким образом Оператор получает, использует, хранит и защищает персональные данные пользователей Сайта. Ее цель — обеспечить защиту прав и свобод субъектов персональных данных при обработке сведений, которые пользователи предоставляют о себе самостоятельно при использовании Сайта и его сервисов.

1.3. Действие Политики распространяется на персональные данные, полученные Оператором непосредственно через Сайт.

1.4. Во исполнение части 2 статьи 18.1 Закона о персональных данных Оператор обеспечивает свободный доступ к настоящей Политике путем ее размещения на Сайте, а также в местах сбора персональных данных, если такие места предусмотрены интерфейсом Сайта.

1.5. Обработка персональных данных Оператором осуществляется на условиях законности, добросовестности, соразмерности и ограниченности заявленными целями обработки.

1.6. Оператор не осуществляет проверку достоверности персональных данных, предоставляемых пользователем, и исходит из того, что пользователь указывает актуальную, точную и достаточную информацию. Вместе с тем Оператор принимает разумные меры для уточнения, исправления либо удаления неполных или недостоверных данных в предусмотренных законом случаях.

1.7. Оператор обрабатывает только те персональные данные, которые необходимы для достижения конкретных, заранее определенных и законных целей. Обработка данных, избыточных по отношению к таким целям, не допускается.

1.8. Оператор исходит из того, что Сайтом пользуются лица, достигшие возраста 18 лет и обладающие необходимой дееспособностью.

1.9. Оператор не осуществляет обработку специальных категорий персональных данных, а также биометрических персональных данных.

1.10. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, если более длительный срок не установлен законодательством Российской Федерации. После достижения целей обработки либо при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если иное не вытекает из требований закона.

1.11. Если пользователь не согласен с положениями настоящей Политики, он должен воздержаться от использования Сайта и его сервисов.

2. Основные термины и определения

2.1. Пользователь Сайта — дееспособное физическое лицо, использующее Сайт и его сервисы, в том числе лицо, заполняющее формы обратной связи, заявки или иные формы на Сайте и передающее свои данные Оператору.

2.2. Сайт — интернет-ресурс Оператора, размещенный в сети Интернет и предназначенный для предоставления информации, сервисов и способов взаимодействия с пользователями.

2.3. Сервис Сайта — функциональные возможности Сайта, доступные пользователю в рамках его использования.

2.4. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю Сайта.

2.5. Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, блокирование, удаление и уничтожение.

2.6. Cookies — фрагменты данных, передаваемые сервером и сохраняемые на устройстве пользователя, которые могут использоваться для корректной работы Сайта, сохранения настроек, анализа пользовательской активности и в иных целях, указанных в настоящей Политике.

3. Порядок обработки персональных данных

3.1. При использовании Сайта Оператор может обрабатывать следующие персональные данные пользователей:

  • фамилию, имя, отчество;
  • номер телефона;
  • адрес электронной почты;
  • сведения, автоматически получаемые с использованием метрических программ и технологий, в том числе cookie-файлы и данные аналитических систем.

Указанные сведения далее по тексту Политики могут совместно именоваться персональными данными.

3.2. Обработка персональных данных на Сайте осуществляется автоматизированным способом.

3.3. В отношении персональных данных Оператор может совершать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу в случаях, предусмотренных законодательством, блокирование, удаление и уничтожение. При этом обработка осуществляется с использованием баз данных, расположенных на территории Российской Федерации.

3.4. Оператор не размещает персональные данные пользователей в общедоступных источниках и не осуществляет их распространение неограниченному кругу лиц без наличия соответствующих законных оснований.

3.5. Персональные данные подлежат обработке Оператором только в случае, если они введены пользователем самостоятельно в специальные формы на Сайте и/или направлены Оператору самим пользователем.

3.6. Согласие пользователя на обработку его персональных данных считается предоставленным при совершении пользователем активного действия, однозначно подтверждающего его волеизъявление, в том числе путем проставления отметки в специальном поле рядом с текстом о согласии на обработку персональных данных, при условии, что пользователю предоставлена возможность предварительно ознакомиться с текстом настоящей Политики и иными документами, регулирующими обработку персональных данных.

4. Правовые основания обработки персональных данных

4.1. Правовыми основаниями обработки персональных данных являются нормы законодательства Российской Федерации, регулирующие вопросы обработки персональных данных и деятельность Оператора, включая, помимо прочего:

  • Конституцию Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • иные нормативные правовые акты Российской Федерации, применимые к деятельности Оператора.

4.2. В случаях, предусмотренных законодательством, правовым основанием обработки персональных данных также является согласие субъекта персональных данных.

4.3. Субъектами персональных данных, чьи данные обрабатываются Оператором в рамках настоящей Политики, являются пользователи Сайта.

5. Цели сбора и обработки персональных данных

5.1. Обработка персональных данных осуществляется только для достижения конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных в целях, несовместимых с целями их первоначального сбора.

5.2. Обработке подлежат только те персональные данные, которые необходимы и достаточны для достижения заявленных целей.

5.3. Оператор осуществляет обработку персональных данных пользователей Сайта в следующих случаях и целях:

5.3.1. Обсуждение потенциального сотрудничества

  • Категория субъектов: пользователь Сайта;
  • Перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты;
  • Правовое основание: согласие субъекта персональных данных;
  • Способ обработки: автоматизированный;
  • Срок обработки: 3 года либо до момента отзыва согласия;
  • Срок хранения: 3 года.

5.3.2. Сбор статистической информации о работе Сайта

  • Категория субъектов: пользователь Сайта;
  • Перечень обрабатываемых данных: сведения, собираемые посредством метрических программ, cookie-файлов и аналитических инструментов;
  • Правовое основание: согласие субъекта персональных данных в применимых случаях;
  • Способ обработки: автоматизированный;
  • Срок обработки: в период использования Сайта;
  • Срок хранения: до 1 года.

5.3.3. Обеспечение функционирования Сайта

  • Категория субъектов: пользователь Сайта;
  • Перечень обрабатываемых данных: технические сведения, cookie-файлы и иные данные, необходимые для корректной работы Сайта;
  • Правовое основание: согласие пользователя в применимых случаях и иные допустимые законом основания;
  • Способ обработки: автоматизированный;
  • Срок обработки: в период использования Сайта;
  • Срок хранения: до 1 года.

5.3.4. Направление информационных и рекламных материалов

  • Категория субъектов: пользователь Сайта;
  • Перечень обрабатываемых данных: фамилия, имя, отчество, адрес электронной почты;
  • Правовое основание: согласие субъекта персональных данных;
  • Способ обработки: автоматизированный;
  • Срок обработки: 3 года либо до отказа от получения рассылки / отзыва согласия;
  • Срок хранения: 3 года.

5.4. По достижении целей обработки персональных данных, при отзыве согласия либо при наступлении иных предусмотренных законом оснований обработка персональных данных прекращается, а данные подлежат удалению или уничтожению. Факт уничтожения может оформляться внутренним актом Оператора.

6. Использование технологий cookie

6.1. Cookie представляют собой небольшие фрагменты данных, которые направляются сервером Оператора и сохраняются на устройстве пользователя. Такие файлы могут содержать как персональные данные, так и обезличенные технические сведения — в зависимости от их назначения.

6.2. Пользователь вправе в любой момент ограничить использование cookie либо полностью отключить их в настройках браузера или устройства. При этом отдельные функции Сайта могут работать некорректно или быть недоступны.

6.3. На Сайте могут использоваться следующие категории cookie:

  • технические cookie — необходимы для корректной работы Сайта и его основных функций;
  • функциональные cookie — используются для сохранения пользовательских настроек и предпочтений;
  • аналитические и статистические cookie — позволяют собирать информацию о посещаемости Сайта, действиях пользователей, популярности разделов и качестве работы Сайта;
  • cookie взаимодействия с формами — помогают обрабатывать информацию, вводимую пользователем в формы обратной связи и иные формы на Сайте;
  • маркетинговые и сторонние cookie — могут использоваться для анализа источников трафика, оценки эффективности рекламных кампаний и демонстрации релевантных материалов, если такие инструменты применяются Оператором.

6.4. Cookie, которые определяются и обрабатываются самим Оператором, регулируются настоящей Политикой.

6.5. Cookie, которые определяются и обрабатываются третьими лицами — например, поставщиками аналитических, технических или рекламных сервисов, — могут также подпадать под действие документов о конфиденциальности соответствующих третьих лиц.

6.6. Для анализа использования Сайта Оператор вправе использовать сторонние аналитические инструменты, в том числе Яндекс Метрику. Условия обработки данных такими сервисами определяются их собственными документами и правилами.

7. Условия и сроки обработки персональных данных

7.1. Оператор принимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных и соблюдения требований законодательства Российской Федерации в области персональных данных.

7.2. Оператор обеспечивает сохранность персональных данных и принимает разумные меры, направленные на исключение неправомерного доступа к ним со стороны неуполномоченных лиц.

7.3. В случае выявления неточностей в персональных данных пользователь вправе обратиться к Оператору для их уточнения или актуализации по адресу электронной почты: hello@bauns.ru.

7.4. Персональные данные обрабатываются и хранятся в течение сроков, указанных в разделе 5 настоящей Политики, если более длительный срок хранения не установлен законодательством Российской Федерации или не требуется для защиты прав и законных интересов Оператора.

8. Основные права и обязанности Оператора и пользователя

8.1. Оператор вправе:

8.1.1. самостоятельно определять перечень и состав мер, необходимых и достаточных для соблюдения обязанностей, предусмотренных законодательством о персональных данных;

8.1.2. поручать обработку персональных данных третьим лицам на основании договора в случаях, допускаемых законодательством Российской Федерации, при условии соблюдения такими лицами требований к конфиденциальности и безопасности персональных данных;

8.1.3. продолжать обработку персональных данных после истечения срока действия согласия или его отзыва в той части, в которой такая обработка допускается законодательством без получения отдельного согласия субъекта персональных данных.

8.2. Оператор обязан:

8.2.1. организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;

8.2.2. предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;

8.2.3. использовать персональные данные только в целях, указанных в настоящей Политике;

8.2.4. соблюдать конфиденциальность персональных данных и не допускать их раскрытия третьим лицам без законных оснований;

8.2.5. принимать необходимые меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и иных неправомерных действий;

8.2.6. осуществлять блокирование персональных данных на период проверки в случаях, предусмотренных законодательством;

8.2.7. уточнять персональные данные при подтверждении факта их неточности;

8.2.8. прекращать обработку персональных данных и обеспечивать их уничтожение в установленных законом случаях и сроках;

8.2.9. рассматривать обращения субъектов персональных данных в порядке и сроки, предусмотренные законодательством Российской Федерации.

8.3. Пользователь вправе:

8.3.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

8.3.2. требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;

8.3.3. отозвать согласие на обработку персональных данных;

8.3.4. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;

8.3.5. осуществлять иные права, предусмотренные законодательством Российской Федерации.

9. Меры по обеспечению безопасности персональных данных

9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения, предоставления и иных неправомерных действий.

9.2. В целях обеспечения безопасности персональных данных Оператор, в частности, вправе:

  • определять угрозы безопасности персональных данных при их обработке;
  • принимать локальные нормативные и организационные документы по вопросам обработки и защиты персональных данных;
  • назначать лиц, ответственных за организацию обработки персональных данных и обеспечение их безопасности;
  • обеспечивать хранение персональных данных в условиях, исключающих неправомерный доступ к ним;
  • проводить внутренний контроль соблюдения требований законодательства и внутренних документов в области обработки персональных данных;
  • знакомить работников, допущенных к обработке персональных данных, с требованиями законодательства и внутренними документами Оператора;
  • использовать предусмотренные законодательством средства защиты информации;
  • выявлять факты несанкционированного доступа к персональным данным и принимать меры по предотвращению и устранению последствий таких случаев;
  • обеспечивать восстановление персональных данных, измененных или уничтоженных вследствие неправомерного доступа;
  • осуществлять контроль за применяемыми мерами защиты и уровнем защищенности информационных систем персональных данных.

10. Заключительные положения

10.1. Пользователь вправе обратиться к Оператору за разъяснениями по вопросам, связанным с обработкой его персональных данных, а также направить запрос о реализации прав субъекта персональных данных по адресу электронной почты: hello@bauns.ru.

В запросе рекомендуется указывать сведения, позволяющие идентифицировать заявителя и определить суть обращения.

10.2. Оператор рассматривает обращения субъектов персональных данных и предоставляет ответы в сроки, установленные законодательством Российской Федерации.

10.3. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой редакцией.

10.4. Актуальная версия Политики размещается в открытом доступе на Сайте.

10.5. К отношениям, связанным с обработкой персональных данных и применением настоящей Политики, подлежит применению законодательство Российской Федерации.