Политика обработки персональных данных - Михайлов и Партнеры - группа компаний
Политика обработки персональных данных

Политика обработки персональных данных

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

  • Сайт – информационный сайт в сети Интернет, расположенный по адресу mnp.ru
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Пользователь Сайта – физическое лицо, обладающее полной право- и дееспособностью, действующее от своего имени и в своих интересах, либо физическое лицо, действующее от имени и/или в интересах иного лица, в том числе организаций, вне зависимости от организационных форм и форм собственности, органов государственной власти и муниципальных образований, которое посещает Сайт. Для целей настоящей Политики термины «Пользователь Сайта» и «субъект персональных данных» (в том смысле, в котором этот термин указан в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных») являются синонимами.
  • Администрация Сайта – общество с ограниченной ответственностью «Группа Компаний «Михайлов и Партнеры», ИНН/КПП 7713145097/771401001, ОГРН 1027700485020, адрес регистрации: 125284, г. Москва, ул. Беговая, д. 2. Для целей настоящей Политики под термином «Администрация Сайта» также подразумевается юридическое лицо, являющееся оператором.
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передачу (в том числе передачу третьим лицам, не исключая трансграничную передачу, если необходимость в ней возникла в ходе исполнения обязательств), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. ОБЩИЕ ПОЛОЖЕНИЯ И СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Персональные данные обрабатываются Администрацией Сайта в полном соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также с иными законами и нормативными актами Российской Федерации, регулирующими данную сферу отношений.
  • Действия Политики обработки персональных данных распространяются на персональные данные, полученные как до, так и после введения настоящей Политики.
  • Предоставляя персональные данные Администрации Сайта, в том числе посредством заполнения соответствующих форм на Сайте, физическое лицо конкретно и сознательно соглашается на их обработку Администрацией Сайта или другим лицом по поручению Администрации Сайта и подтверждает, что предоставляет их законно и в пределах своих полномочий. Физическое лицо также даёт согласие на трансграничную передачу своих персональных данных, в том числе на территории иностранных государств, не включённых в перечень, утверждённый Приказом Роскомнадзора от 15.03.2013 №274 «Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных», для выполнения нижеуказанных целей обработки персональных данных. Согласие на обработку персональных данных даётся на 10 (десять) лет.

3. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Администрация Сайта обрабатывает (а также вправе обрабатывать в случае предоставления) следующие персональные данные:

  • информацию об имени, фамилии и отчестве;
  • паспортные данные и/или данные иного документа, удостоверяющего личность;
  • гражданство;
    адрес регистрации и адрес места нахождения;
  • номера телефонов (мобильного и домашнего);
  • идентификационные номера, логины, пароли на Сайте;
  • идентификационные номера, логины и пароли на других сайтах в сети Интернет, а также в мобильных и/или компьютерных программах и приложениях, в том числе, в Skype;
  • адреса электронной почты;
  • сведения о повышении квалификации или переподготовке (серия, номер, дата выдачи документа о повышении квалификации или переподготовке, наименовании образовательного учреждения, дата начала и завершения обучения, другие сведения);
  • сведения о семейном положении (состояние в браке, данные документа о заключении брака, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные справок НДФЛ супруга(и), степень родства, фамилия, имена, отчества и даты рождения других членов семьи и иждивенцев);
  • сведения об имуществе (имущественном положении);
  • наличие автотранспорта (государственные номера и другие данные из свидетельств о регистрации транспортных данных и паспортов транспортных средств);
  • данные договоров, номера брокерских счетов, счетов в банковских и кредитных учреждениях, сведения о банковских и кредитных учреждениях, в которых открыты счета;
  • сведения о выданных субъекту персональных данных кредитах (займах), в том числе данные договоров, срок действия договоров, условия предоставления кредитов (займов);
  • сведения о номерах страхового свидетельства государственного пенсионного страхования;
  • сведения об идентификационном номере налогоплательщика;
  • сведения страховых полисов обязательного и добровольного медицинского страхования;
  • сведения о социальных льготах и социальном статусе;
  • источник захода на Сайт и информация поискового или рекламного запроса;
  • данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
  • пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
  • данные, характеризующие аудиторные сегменты;
  • параметры сессии;
  • данные о времени посещения;
  • идентификатор пользователя, хранимый в cookie.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Администрация Сайта осуществляет обработку персональных данных в следующих целях:

  • консультирование Пользователей по юридическим и иным вопросам;
  • выполнение Администрацией Сайта обязательств по договорам;
  • информирование Пользователей об услугах, которые предоставляет Администрация Сайта;
  • осуществление маркетинговых мероприятий и мероприятий, связанных с повышением лояльности Пользователей к Администрации Сайта;
  • рекламирование услуг Администрации Сайта;
  • проведение статистических и иных исследований на основе обезличенных персональных данных;
  • осуществление прямых контактов с Пользователями (субъектами персональных данных), в том числе в целях направления уведомлений и информации, связанных с запросами и заявлениями Пользователей;
  • осуществление любой не запрещённой хозяйственной деятельности, связанной с извлечением прибыли.

5. ДЕЙСТВИЯ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

  • Администрация Сайта осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Администрация Сайта осуществляет обработку персональных данных следующими способами:
    • автоматизированная обработка персональных данных;
    • неавтоматизированная обработка персональных данных;
    • смешанная обработка персональных данных, в том числе, с использованием интернет-сервисов Google analytics, Яндекс.Метрика, LiveInternet, Рейтинг Mail.ru, Google Doubleclick, с передачей по внутренней сети Администрации Сайта и/или с передачей по сети Интернет.
  • Администрация Сайта принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:
    • издана политика в отношении персональных данных, иные локальные акты по вопросам обработки персональных данных;
    • локальными актами регулируется учёт и фиксация фактов несанкционированного доступа к персональным данным, составлена программа по принятию мер при обнаружении таких фактов;
    • определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
    • установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечена регистрация и учёт всех действий, совершаемых с персональными данными в информационной системе персональных данных;
    • создана система резервирования и восстановления полученных данных, данных, которые были модифицированы или уничтожены вследствие несанкционированного доступа к ним;
    • назначено лицо, ответственное за организацию обработки персональных данных;
    • применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
    • ведётся учёт машинных носителей персональных данных;
    • производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
    • осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных;
    • сотрудники Администрации Сайта, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Администрации Сайта в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
  • Администрация Сайта выполняет требования к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищённости персональных данных.

6. ОБЯЗАННОСТИ АДМИНИСТРАЦИИ САЙТА

Администрация Сайта, получившая доступ к персональным данным, обязана:

  • не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя Сайта, если иное не предусмотрено действующим законодательством;
  • предоставлять Пользователю Сайта или его представителю по его запросу или по запросу его представителя информацию, касающуюся обработки его персональных данных, в течение 30 дней с даты получения запроса Пользователя Сайта или его представителя, либо на законных основаниях предоставить отказ;
  • по требованию Пользователя Сайта уточнять персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • обеспечить блокирование и удаление персональных данных в случае если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора;
  • вести журнал учёта обращений Пользователей Сайта, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
  • уведомлять Пользователя Сайта об обработке персональных данных в случае, если персональные данные были получены не от Пользователя Сайта (за исключением случаев, когда Пользователь Сайта уже уведомлен об осуществлении обработки его персональных данных соответствующим оператором);
  • при достижении цели обработки персональных данных, незамедлительно прекратить обработку персональных данных и уничтожить либо обезличить соответствующие персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами. Либо обеспечить уничтожение, обезличивание, в случае если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации Сайта;
  • в случае отзыва Пользователем Сайта согласия на обработку своих персональных данных, прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Администрацией Сайта и Пользователем Сайта. Либо обеспечить прекращение обработки персональных данных и их уничтожение, в случае если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации Сайта. Об уничтожении персональных данных Администрация Сайта обязана уведомить Пользователя Сайта;
  • в случае поступления требования Пользователя Сайта о прекращении обработки персональных данных в целях продвижения товаров, работ, услуг на рынке немедленно прекратить обработку персональных данных. Либо обеспечить прекращение обработки персональных данных в случае если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации Сайта.

7. ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ САЙТА, ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Пользователь Сайта/субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе относительно сведений, указанных в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», путём направления Администрации Сайта запроса.
  • Запрос на получение информации должен содержать:
    • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
    • сведения о дате выдачи указанного документа и выдавшем его органе;
    • сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
  • Пользователь Сайта/субъект персональных данных вправе отозвать своё согласие на обработку персональных данных, направив Администрации Сайта соответствующее заявление по адресу: 125284, г. Москва, ул. Беговая, д. 2.
  • Заявление об отзыве согласия на обработку персональных данных должно содержать:
    • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
    • сведения о дате выдачи указанного документа и выдавшем его органе;
    • сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя;
    • причину, по которой лицо отзывает согласие на обработку персональных данных.
  • Заявление об отзыве согласия на обработку персональных данных должно быть направлено Администрации Сайта способом, позволяющим с высокой степенью достоверности установить его отправителя.
  • В случае отзыва Пользователем Сайта/субъектом персональных данных согласия на обработку персональных данных Администрация Сайта вправе продолжить обработку персональных данных без его согласия при наличии оснований, указанных в п. 2 — 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  • Отсутствие в настоящей Политике каких-либо положений законодательства, предоставляющих права и/или гарантии субъектам персональных данных, не умаляет соответствующие права и/или гарантии таких субъектов.
  • Отсутствие в настоящей Политике каких-либо положений законодательства, устанавливающих обязанности и/или ответственность оператора, не снимает соответствующие обязанности и/или ответственность с оператора.
  • Отношения, не урегулированные настоящей Политикой, регламентируются действующим законодательством.
  • Действующая редакция настоящей Политики находится на Сайте по адресу: http://www.mnp.ru/personal
  • Администрация Сайта имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией Политики.