Политика конфиденциальности

Настоящая Политика конфиденциальности (далее – «Политика») разработана ООО «ФИНФОРТ Р&Д» (далее – «Владелец сайта») и исполняется в отношении сайта

https://finmart24.ru (далее – «Сайт»), правообладателем которого является Владелец сайта, а также сервисов, предоставляемых клиентам, потенциальным клиентам, контрагентам, посетителям Сайта и иным пользователям сети Интернет (далее – «Пользователи»). Под вышеуказанными сервисами понимается подписка на новости, заполнение формы обратной связи и другие действия на Сайте (далее – «Сервисы»).

1. Общие положения

1.1. Настоящая Политика действует в отношении всей информации, включая персональные данные в понимании применимого законодательства (далее — «Данные о пользователях»), которую можно получить о Пользователях в процессе использования ими Сайта и/или Сервисов, а также в ходе исполнения Организацией любых соглашений и договоров, заключенных с Пользователем в связи с использованием им Сервисов.

1.2. Политика описывает:

− типы и содержание обрабатываемых на Сайте данных (Персональной информации) о Пользователях;

− цели, порядок, объем и способы такой обработки;

− порядок взаимодействия с Пользователями по поводу обрабатываемых данных.

1.3. Обеспечение защиты персональных данных Пользователей и конфиденциальность информации Пользователей является приоритетом Организации. При использовании Пользователями Сайта Организация защищает и обрабатывает Данные о пользователях в соответствии с законодательством Российской Федерации.

2. Информация об операторе

2.1. Для обеспечения использования Пользователем Сайтов и Сервисов Персональная информация о Пользователе собирается и используется Обществом с ограниченной ответственностью «ФИНФОРТ-АГЕНТСКИЕ СЕТИ» (ООО «ФИНФОРТ-АГЕНТСКИЕ СЕТИ), юридическим лицом, созданным по законодательству Российской Федерации и зарегистрированным по адресу: 117105, г. Москва, вн. тер. г. муниципальный округ Донской, наб. Новоданиловская, д. 12, помещ. 183 (далее – «Организация»).

3. Категории обрабатываемых Данных о пользователях

3.1. Организация может собирать следующие категории данных (в том числе персональные данные) о Пользователях во время использования ими Сайтов и/или Сервисов:

  • данные электронных форм, заполняемых и направляемых Организации по инициативе Пользователей при использовании Сайта/Сервисов (ФИО пользователей, номера телефонов, адреса электронной почты и т.д.). Данные электронных форм могут содержать информацию, идентифицирующую личность Пользователей (персональные данные Пользователей);
  • данные социальных сетей, которыми Пользователи делятся в приложениях и на сайтах социальных сетей в следующих случаях:

− Пользователь подписался на аккаунт Организации в социальной сети;

− Пользователь указал ссылку на свой аккаунт в социальной сети в формах для заполнения на Сайте;

− Пользователь оставил комментарий на Сайте, используя авторизацию через социальные сети.

  • данные, автоматически получаемые веб-сервером при доступе к Сайту и/или Сервисам Организации (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы Пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс и иные данные cookies-файлов).

3.2. Организация не собирает специальные и биометрические категории персональных данных.

3.3. Все собранные, хранящиеся и обрабатываемые Организацией Данные о пользователях считаются информацией ограниченного доступа, если иное не установлено законодательством Российской Федерации или настоящей Политикой конфиденциальности. Организация принимает все разумные меры для защиты данных от искажения и распространения, а также обеспечивает их конфиденциальность, если иное не предусмотрено законодательством Российской Федерации.

4. Цели обработки Данных о пользователях

4.1. Обработка Данных о пользователях ограничивается достижением конкретных, заранее определенных и законных целей.

4.2. Организация обрабатывает Данные о пользователях, полученные на Сайте в следующих целях:

− оценка рисков Организации при заключении договоров;

− заключение и исполнение договоров, одной из сторон которых является субъект персональных данных;

− предоставление услуг, продуктов и дополнительных возможностей сотрудничества;

− предоставление доступа к Сайту и/или Сервисам Организации;

− информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений;

− реклама товаров, работ, услуг путем осуществления прямых контактов;

− оценка и анализ Сайта Организации, оценка наиболее посещаемых страниц Сайта, в том числе с целью персонализации контента Сайта;

− рассмотрение заявлений, обращений, жалоб по вопросам качества обслуживания,

предоставления продуктов, деятельности Организации, предоставление консультаций в любой форме.

4.3. Цели обработки Данных о пользователях в Организации с указанием категорий и состава обрабатываемых данных в рамках каждой цели обработки, принципов и способов их обработки, сроков хранения и порядка уничтожения представлены в

Приложении 1 к настоящей Политике.

5. Правовое основание обработки персональных данных

5.1. Правовым основанием обработки данных, идентифицирующих личность Пользователей (персональные данные Пользователей), является согласие Пользователя на такую обработку, выраженное в предоставлении персональных данных путем проставления отметки о согласии на обработку персональных данных и об ознакомлении с настоящей Политикой при заполнении специальных форм на Сайте. Давая согласие, Пользователь действует своей волей и в своем интересе. Согласие дается Пользователем с момента регистрации на Сайте и/или совершения иных действий, связанных с использованием сервисов или возможностей Сайта.

5.2. При посещении Сайта Организации и/или использовании Сервисов Организации техническими средствами сайта осуществляется автоматическая обработка данных cookies-файлов (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы Пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс и иные данные cookies-файлов), продолжая использовать Сайт и/или Сервисы Пользователь дает согласие на обработку таких данных. Для запрета использования Организацией данных cookies-файлов Пользователю необходимо изменить настройки своего браузера, отключив сбор и получение cookies-файлов (в этом случае функции Сайта и/или Сервисов могут работать некорректно).

6. Порядок и условия обработки персональных данных

6.1. Организация осуществляет обработку персональных данных Пользователей с использованием средств автоматизации (с передачей по внутренней сети Организации и сети Интернет) и без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.

6.2. Организация в рамках своей деятельности вправе осуществлять обработку персональных данных, разрешенных субъектом персональных данных для распространения, в форме и порядке, предусмотренном положениями статьи 10.1 Федерального закона «О персональных данных», с учетом установленных субъектом персональных данных запретов и ограничений.

6.3. Согласие субъекта персональных данных на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

6.4. Организация вправе поручить обработку персональных данных другому лицу с согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора, обязательным условием которого является соблюдение этим лицом принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных».

6.5. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации. При раскрытии (предоставлении) персональных данных третьим лицам соблюдаются требования к защите обрабатываемых персональных данных.

6.6. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Организацией, в объеме и порядке, установленном законодательством Российской Федерации.

6.7. Обработка персональных данных Организацией осуществляется с согласия Пользователя кроме случаев, установленных законодательством Российской Федерации с соблюдением требований конфиденциальности персональных данных, а также принятием мер, направленных на обеспечение выполнения обязанностей по обработке и защите персональных данных, установленных законодательством Российской Федерации.

6.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Пользователя на обработку его персональных данных или отзыв согласия Пользователя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

6.9. При прекращении обработки персональных данных Оператор платформы может прекратить осуществление действий в отношении Пользователя, в целях которых персональные данные были предоставлены.

6.10. Пользователь гарантирует, что все персональные данные, предоставленные им в адрес Оператора платформы, соответствуют действительности, получены им на законных основаниях с соблюдением требований законодательства Российской Федерации о персональных данных.

6.11. В некоторых случаях специальные формы для заполнения на Сайте предусматривают предоставление дополнительной информации путем загрузки файлов, точное содержание которых определяется исключительно волей Пользователя. Загрузка таких файлов в форму заполнения на Сайте означает согласие на обработку всех персональных данных, содержащихся в файлах.

6.12. Сбор персональных данных и общий доступ к такой информации в приложениях и на сайтах социальных сетей и иных сторонних ресурсах, ссылки на которые содержит Сайт, регулируется политикой конфиденциальности и принципами защиты персональных данных конкретной социальной сети или иного стороннего ресурса.

6.13. ОператорплатформыможетобрабатыватьэлектронныеданныеПользователяиинформациюоб активности пользователя на Сайте как самостоятельно, так и с использованием метрических программ (Яндекс.Метрика).

6.14. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.

6.15. Сроки хранения персональных данных Пользователя определяются в соответствии со сроком действия гражданско-правовых отношений между Пользователем и Организацией, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства Российской Федерации, а также сроком действия согласия Пользователя на обработку его персональных данных.

6.16. Если иное не требуется по закону или соглашению с Пользователями, электронные письма и документы, которые хранятся Оператором платформы в своих информационных системах, будут храниться до тех пор, пока у Пользователя есть Учетная запись, но в любом случае не меньше 5 (пяти) лет после прекращения договорных отношений с Пользователем. Персональные данные Пользователей могут быть удалены по обращению Пользователей в любое время.

6.17. Персональные данные подлежат актуализации/исправлению Оператором платформы в случае подтверждения факта неактуальности/неточности персональных данных.

6.18. При достижении целей обработки персональных данных Пользователя, а также в случае отзыва Пользователем согласия на их обработку, персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки если:

− иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;

− Организация не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных»;

− иное не предусмотрено иным соглашением между Организацией и Пользователем.

7. Права Пользователей при обработке их персональных данных

7.1. Пользователь вправе:

− получать бесплатный доступ к информации о себе посредством просмотра Учетной записи Пользователя в соответствующем Сервисе (если применимо);

− самостоятельно вносить изменения и исправления в информацию о себе путем редактирования информации в Учетной записи Пользователя (если применимо), при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;

− удалять информацию о себе путем редактирования информации в Учетной записи соответствующего Сервиса (если применимо); при этом удаление Пользователем определенной информации о себе из Учетной записи Пользователя в некоторых Сервисах может привести к невозможности предоставления Пользователю доступа к этим Сервисам;

− требовать от Организации уточнения информации о себе, ее блокирования или уничтожения в случае, если такая информация являются неполной, устаревшей, недостоверной, необоснованно полученной или не является необходимой для заявленной цели обработки и если функционал Сайта/Сервиса не позволяет Пользователю самостоятельно удалить такую информацию;

− получать информацию, касающуюся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Организацией;
  • правовые основания и цели обработки персональных данных субъекта;
  • применяемые Организацией способы обработки персональных данных субъекта;
  • наименование и место нахождения Организации, сведения о лицах (за исключением работников Организации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Организацией или на основании Федерального закона «О персональных данных»;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом «О персональных данных»;
  • сроки обработки персональных данных субъекта, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
  • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных субъекта;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных субъекта по поручению Организации, если обработка поручена или будет поручена такому лицу;
  • информацию о способах исполнения Организацией обязанностей, установленных ст. 18.1 Федерального закона «О персональных данных»;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных».

− обжаловать действия или бездействие Организации при обработке и защите персональных данных субъекта в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект считает, что Организация осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации, прав и свобод субъекта персональных данных.

7.2. Право Пользователя на получение информации, касающейся обработки его персональных данных, может быть ограничено в случаях, установленных Федеральным законом «О персональных данных».

7.3. Пользователь имеет право отозвать согласие на обработку персональных данных путем направления уведомления в адрес Организации в порядке, указанном в разделе «Обращения Пользователей» настоящей Политики.

7.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

8. Обязанности Организации при обработке персональных данных

8.1. Организация обязана принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

8.2. Организация при обработке персональных данных обязана принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8.3. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Организация обязана разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.

8.4. Организация при сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети «Интернет», обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом «О персональных данных».

8.5. Организация обязана не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

8.6. Организация обязана рассматривать обращения субъектов персональных данных (их законных представителей) по вопросам обработки персональных данных и давать мотивированные ответы.

8.7. Организация обязана предоставить субъекту персональных данных или его законному представителю информацию, предусмотренную п. 7.1 настоящей Политики, за исключением

случаев, предусмотренных Федеральным законом «О персональных данных».

8.8. Организация обязана принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его обращением с законными и обоснованными требованиями.

8.9. Организация обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике, к сведениям о реализуемых требованиях к защите персональных данных. Организация в случае осуществления сбора персональных данных с использованием информационно-телекоммуникационных сетей обязана опубликовать в соответствующей информационно-телекоммуникационной сети Политику и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием соответствующей информационно-телекоммуникационной сети.

9. Меры по защите информации

9.1. Организация самостоятельно определяет состав и перечень мер, необходимых и достаточных для

обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом «О персональных данных» или другими федеральными законами.

9.2. Организация гарантирует конфиденциальность персональных данных и предоставляет доступ к ним только уполномоченным работникам, подписавшим обязательство о неразглашении персональных данных.

9.3. В Организации принимаются следующие меры по обеспечению выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» в области обработки персональных данных:

− назначается ответственный за организацию обработки персональных данных;

− издаются внутренние нормативные документы по вопросам обработки персональных данных, а также внутренние нормативные документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

− применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с Федеральным законом «О персональных данных»;

− осуществляется внутренний контроль и/или аудит соответствия обработки персональных данных в Организации Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, внутренним нормативным документам в области обработки и обеспечения безопасности персональных данных;

− осуществляется ознакомление работников Организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Организации в отношении обработки персональных данных, внутренними нормативными документами Организации по вопросам обработки персональных данных, а также ознакомление с изменениями в вышеперечисленные положения законодательства Российской Федерации и внутренние нормативные документы Организации;

− осуществляется обучение работников Организации, непосредственно осуществляющих обработку персональных данных.

9.4. С целью обеспечения безопасности персональных данных при их обработке, Организация принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:

− определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

− применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, направленные на нейтрализацию актуальных угроз безопасности персональных данных в соответствии с законодательством Российской Федерации;

− применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;

− осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных системах персональных

данных;

− осуществляется учет машинных носителей персональных данных;

− определяются места хранения персональных данных;

− определяется порядок доступа в помещения, в которых обрабатываются персональные

данных;

− определяется порядок доступа к ресурсам информационных систем персональных данных;

− проводятся мероприятия по обнаружению фактов несанкционированного доступа к

персональным данным и принятию мер по недопущению подобных инцидентов;

− обеспечивается возможность восстановления персональных данных, модифицированных или

уничтоженных вследствие несанкционированного доступа к ним;

− устанавливаются правила доступа к персональным данным, обрабатываемым в

информационных системах персональных данных, а также обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационных системах персональных данных;

− осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных системах персональных данных.

10. Передача персональных данных третьим лицам

10.1.В случае необходимости Организация имеет право поручить обработку персональных данных, а также передать персональные данные Пользователя третьим лицам, указанным в Приложении 2 к настоящей Политике конфиденциальности, на основании заключаемых с такими лицами договоров, обязательными условиями которых являются соблюдение такими лицами принципов и правил обработки персональных данных, их конфиденциальности и обеспечение безопасности при обработке в соответствии с законодательством Российской Федерации. Цели использования персональных данных Пользователей третьими лицами, а также перечень действий (операций) с персональными данными Пользователей указаны в Приложении 2 к Политике конфиденциальности.

11. Обращения Пользователей

11.1. Организация рассматривает обращения, связанные с запросами Пользователей относительно использования их персональных данных, отзывом согласия на обработку персональных данных, по почтовому или электронному адресу Организации, указанному в разделе «Реквизиты и адреса Организации и Владельца сайта» настоящей Политики. В запросе необходимо указать: ФИО Пользователя, реквизиты документа, удостоверяющего личность Пользователя, а также адрес проживания Пользователя. Запрос должен быть подписан Пользователем (или его законным представителем, действующим по доверенности). В случае направления запроса законным представителем Пользователя, к запросу необходимо приложить нотариально заверенную копию доверенности представителя Пользователя. В случае направления запроса по электронному адресу необходимо направить указанные выше документы в сканированном виде.

11.2. Организация/Владелец сайта рассматривает вопросы и предложения, касающиеся исполнения или изменения настоящей Политики по почтовому или электронному адресу Оператора платформы, указанным в разделе «Реквизиты и адреса Организации и Владельца сайта» настоящей Политики.

11.3. Обращения и запросы, направленные по иным адресам, не будут рассматриваться и не будут считаться надлежащим образом направленными. Обращения и запросы, касающиеся обработки персональных данных, направленные анонимно, не будут рассматриваться.

11.4. Персональные данные и иная информация о Пользователях, направивших обращения, не могут быть использованы без их специального согласия иначе, как для ответа по теме полученного обращения.

12. Заключительные положения

12.1. К настоящей Политике и отношениям, возникающим в связи с ее применением, подлежит применению право Российской Федерации. В случае изменений законодательных и иных нормативных актов Российской Федерации настоящая Политика, а также изменения к ней, применяются в части, не противоречащей вновь принятым законодательным и иным нормативно-правовым актам Российской Федерации.

12.2. Все термины и определения в отношении персональных данных используются в настоящей Политике в значении, установленном Федеральным законом «О персональных данных».

12.3. Организация имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте. Пользователь должен регулярно просматривать Политику, размещенную по адресу, указанному в п. 12.4. Продолжая использовать Сайт и Сервисы, либо получая доступ к ним после вступления изменений в силу, Пользователь подтверждает свое согласие с внесенными изменениями.

12.4. Текущая (актуальная) версия доступна по адресу:

https://finmart24.ru/policy.

13. Реквизиты и адреса Организации и Владельца сайта

Владелец Сайта:

Общество с ограниченной ответственностью «ФИНФОРТ РИСЕРЧ ЭНД ДЕВЕЛОПМЕНТ» (ООО «ФИНФОРТ Р&Д)

ИНН: 9715361386 | КПП: 772601001 | ОГРН: 1197746545920

Почтовый адрес для направления обращений: 414000, г. Астрахань, ул. Ленина/ул. Коммунистическая, д. 19/1, Литер А, пом. 65

Email: info@finfort.ru

Организация:

Общество с ограниченной ответственностью «ФИНФОРТ-АГЕНТСКИЕ СЕТИ»

(ООО «ФИНФОРТ-АГЕНТСКИЕ СЕТИ»)

ИНН: 3019011668 | КПП: 772601001 | ОГРН: 1143019001663

Почтовый адрес для направления обращений: 414000, г. Астрахань, ул. Ленина/ул. Коммунистическая, д. 19/1, Литер А, пом. 65

Email: info@finfort.ru

Дата публикации: 11.04.2024

Приложение 1. Цели обработки персональных данных,

категории, сроки и условия их обработки

Цели обработки персональных данных в ООО «ФИНФОРТ-АГЕНТСКИЕ СЕТИ», категории, сроки и условия их обработки

1 Цель обработки ПДн:

Оценка рисков Организации при заключении договоров

Субъекты ПДн:

Контрагенты

Категории и перечень ПДн:

На основании договора, заключенного между субъектом и Организацией, и согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • гражданство;
  • контактный телефон, адрес электронной почты;
  • адрес места жительства и дата регистрации;
  • адрес места фактического проживания;
  • сведения о документе, удостоверяющем личность;
  • индивидуальный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения о трудовой деятельности;
  • сведения о доходах и имуществе;
  • сведения о банковском счете;
  • правовой статус;
  • сведения о регистрации в ЕГРИП, ОГРНИП, реквизиты документа, подтверждающего регистрацию;
  • коды по Общероссийскому классификатору видов экономической деятельности (ОКВЭД);
  • номер и дата регистрации индивидуального предпринимателя в качестве страхователя в территориальном органе ПФР, исполнительном органе ФСС.

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

2 Цель обработки ПДн:

Заключение и исполнение договоров, одной из сторон которых является субъект персональных данных

Субъекты ПДн:

Контрагенты

Категории и перечень ПДн:

На основании договора, заключенного между субъектом и Организацией, и согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • гражданство;
  • контактный телефон, адрес электронной почты;
  • адрес места жительства и дата регистрации;
  • адрес места фактического проживания;
  • сведения о документе, удостоверяющем личность;
  • индивидуальный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения о трудовой деятельности;
  • сведения о доходах и имуществе;
  • сведения о банковском счете;
  • правовой статус;
  • сведения о регистрации в ЕГРИП, ОГРНИП, реквизиты документа, подтверждающего регистрацию;
  • коды по Общероссийскому классификатору видов экономической деятельности (ОКВЭД);
  • номер и дата регистрации индивидуального предпринимателя в качестве страхователя в территориальном органе ПФР, исполнительном органе ФСС.

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

3 Цель обработки ПДн:

Предоставление услуг, продуктов и дополнительных возможностей сотрудничества

Субъекты ПДн:

Контрагенты

Категории и перечень ПДн:

На основании договора, заключенного между субъектом и Организацией, и согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • гражданство;
  • контактный телефон, адрес электронной почты;
  • адрес места жительства и дата регистрации;
  • адрес места фактического проживания;
  • сведения о документе, удостоверяющем личность;
  • индивидуальный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения о трудовой деятельности;
  • сведения о доходах и имуществе;
  • сведения о банковском счете;
  • правовой статус;
  • сведения о регистрации в ЕГРИП, ОГРНИП, реквизиты документа, подтверждающего регистрацию;
  • коды по Общероссийскому классификатору видов экономической деятельности (ОКВЭД);
  • номер и дата регистрации индивидуального предпринимателя в качестве страхователя в территориальном органе ПФР, исполнительном органе ФСС.

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

4 Цель обработки ПДн:

Предоставление услуг, продуктов и дополнительных возможностей сотрудничества

Субъекты ПДн:

Клиенты

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • дата рождения;
  • контактный телефон, адрес электронной почты;
  • сведения о документе, удостоверяющем личность

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока, определенного в согласии на обработку персональных данных. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

4 Цель обработки ПДн:

Предоставление услуг, продуктов и дополнительных возможностей сотрудничества

Субъекты ПДн:

Посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя;
  • контактный телефон, адрес электронной почты

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока, определенного в согласии на обработку персональных данных. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

4 Цель обработки ПДн:

Предоставление доступа к сайтам и/или сервисам Организации

Субъекты ПДн:

Клиенты, потенциальные клиенты, посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • контактный телефон, адрес электронной почты;
  • данные, автоматически получаемые веб-сервером Организации при доступе к сайту и/или сервисам Организации (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс).

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока, определенного в согласии на обработку персональных данных. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

5 Цель обработки ПДн:

Информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений*

*Информирование об акциях, скидках, мероприятиях, новостях сайта Организации и специальных или персонализированных предложениях Организации посредством электронных рассылок сообщений (в том числе с сайтов Организации).

Субъекты ПДн:

Клиенты, потенциальные клиенты, посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • контактный телефон, адрес электронной почты;
  • данные, автоматически получаемые веб-сервером Организации при доступе к сайту и/или сервисам Организации (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс). 

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных. 

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств. 
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

6 Цель обработки ПДн:

Реклама товаров, работ, услуг путем осуществления прямых контактов*

*Реклама товаров, работ, услуг Организации для продвижения на рынке, совместных продуктов Организации и третьих лиц, продуктов (товаров, услуг) третьих лиц, реализуемых Организацией в качестве агента, включая распространение рекламы продуктов, путем осуществления прямых контактов, включая направление Организацией рекламы и информационных сообщений по любым сетям электросвязи, в том числе посредством использования телефонной, мобильной, факсимильной, подвижной радиотелефонной связи, SMS-сообщений, Push-уведомлений, а также сообщений через сеть Интернет посредством мессенджеров (WhatsApp, Viber и др.)

Субъекты ПДн:

Клиенты, потенциальные клиенты, посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • контактный телефон, адрес электронной почты;
  • данные, автоматически получаемые веб-сервером Организации при доступе к сайту и/или сервисам Организации (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс). 

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных.

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств. 
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

7 Цель обработки ПДн:

Оценка и анализ сайтов Организации, оценка наиболее посещаемых страниц сайтов, в том числе с целью персонализации контента сайта 

Субъекты ПДн:

Клиенты, потенциальные клиенты, посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • данные, автоматически получаемые веб-сервером Организации при доступе к сайту и/или сервисам Организации (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс).

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных. 

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств.
  • Срок хранения: обработка персональных данных осуществляется в течение срока действия договора, заключенного между субъектом и Организацией, или в течение срока, определенного в согласии на обработку персональных данных, а также в течении 5 (пяти) лет после прекращения сотрудничества. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации).
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные. 

8 Цель обработки ПДн:

Рассмотрение заявлений, обращений, жалоб по вопросам качества обслуживания, предоставления продуктов, деятельности Организации, предоставление консультаций в любой форме

Субъекты ПДн:

Клиенты, потенциальные клиенты, граждане, посетители ресурсов Организации в сети Интернет

Категории и перечень ПДн:

На основании согласия на обработку персональных данных осуществляется обработка следующих персональных данных, отнесенных к категории иных:

  • фамилия, имя, отчество;
  • контактный телефон, адрес электронной почты;
  • иная информация, предоставленная субъектом при направлении обращения.

Условия обработки, хранения и уничтожения ПДн:

Обработка персональных данных осуществляется по согласию субъекта персональных данных. 

  • Способ обработки: осуществление сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения с применением средств автоматизации и без использования таких средств. 
  • Срок хранения: обработка персональных данных осуществляется в течение срока, определенного в согласии на обработку персональных данных. При отзыве согласия обработку персональных данных необходимо прекратить обработку таких данных в течение 10 рабочих дней и произвести уничтожение таких данных в течение 30 дней (за исключением случаев, предусмотренных законодательством Российской Федерации). 
  • Условия уничтожения: уничтожение персональных данных осуществляется рабочей группой по достижении сроков обработки и хранения персональных данных, факт уничтожения персональных данных подтверждается Актом уничтожения документов / полей баз данных, содержащих персональные данные.

Приложение 2. Перечень третьих лиц,

обрабатывающих персональные данные.

Перечень третьих лиц, которые осуществляют обработку персональных данных Пользователей на основании заключенных с ООО «ФИНФОРТ-АГЕНТСКИЕ СЕТИ» договоров, согласий на обработку персональных данных

ООО «ФИНФОРТ Р&Д»

  • Место нахождения: 117105, г. Москва, вн. тер. г. муниципальный округ Донской, наб. Новоданиловская, д. 12, помещ. 183
  • Цель обработки персональных данных: предоставление доступа к Сайту и/или Сервисам Организации.
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

АО «Финфорт МП»

  • Место нахождения: 117105, г. Москва, вн. тер. г. муниципальный округ Донской, наб. Новоданиловская, д. 12, помещ. 185
  • Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; 
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

ООО «ЯНДЕКС» (Метрическая система Яндекс.Метрика)

  • Место нахождения: 119021, г. Москва, ул. Льва Толстого, д.16
  • Цель обработки персональных данных: оценка и анализ Сайта Организации, оценка наиболее посещаемых страниц Сайта, в том числе с целью персонализации контента Сайта.
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

АО «Тинькофф Банк»

  • Место нахождения: 127287, г. Москва, ул. Хуторская 2-Я, д. 38а, стр. 26
  • Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений; реклама товаров, работ, услуг путем осуществления прямых контактов. 
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

ПАО «Совкомбанк»

  • Место нахождения: 156000, Костромская область, г. Кострома, пр-кт Текстильщиков, д. 46
  • Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений; реклама товаров, работ, услуг путем осуществления прямых контактов.
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

АО «АЛЬФА-БАНК»

· Место нахождения: 107078, г. Москва, ул. Каланчевская, д.27

· Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений; реклама товаров, работ, услуг путем осуществления прямых контактов. 

· Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Банк ВТБ (ПАО)

  • Место нахождения: 191144, г. Санкт-Петербург, Дегтярный пер., д. 11, литер а
  • Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений; реклама товаров, работ, услуг путем осуществления прямых контактов. 
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

ПАО «Московский кредитный банк»

  • Место нахождения: 107045, г. Москва, Луков переулок, д. 2, стр. 1
  • Цель обработки персональных данных: заключение и исполнение договоров, одной из сторон которых является субъект персональных данных; предоставление услуг, продуктов и дополнительных возможностей сотрудничества; информирование об акциях, мероприятиях, новостях посредством электронных рассылок сообщений; реклама товаров, работ, услуг путем осуществления прямых контактов.
  • Способ обработки информации, перечень действий (операций): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.