Политика обработки персональных данных.
1. Общие положения
- Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Акционерным обществом "Юсистемс" (ОГРН: 1027807594880, ИНН: 7814041810, юридический адрес: 127254, г. Москва, вн.тер.г. муниципальный округ Бутырский, проезд Огородный, д. 16/1, стр. 6, помещ. 509 (далее — Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую оператор может получить о посетителях веб-сайта https://usystems.ru/. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте https://usystems.ru/.
2. Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://usystems.ru/;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; Оператор осуществляет обработку данных пользователя в течение установленного настоящей Политикой срока обработки соответствующей категории персональных данных либо до момента отзыва субъектом персональных данных своего согласия на обработку персональных данных.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://usystems.ru/;
- Пользователь — любой посетитель веб-сайта https://usystems.ru/;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Права и обязанности Субъекта персональных данных и Оператора
| Субъект вправе: | Оператор обязан: |
|---|---|
|
|
4. Состав и цели обработки персональных данных
| № | Цели обработки ПД | Категория ПД | Категория субъектов, ПД которых обрабатываются | Правовые основания обработки ПД | Способы обработки |
|---|---|---|---|---|---|
| 1 | Подготовка, заключение, исполнение гражданско-правового договора. | фамилия, имя, отчество; адрес электронной почты; номер телефона; ИНН; паспортные данные; номер расчетного счета; номер банковской карты | Клиенты; представители контрагентов | обработка ПД необходима для исполнения договора, стороной которого является субъект ПД, а также для заключения договора по инициативе субъекта ПД. | смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет |
| 2 | Обеспечение рассмотрения заявки и участия субъекта в конкурсе, включая связь с участником (субъектом), организацию и проведение конкурсных процедур, информирование о результатах и возможных мероприятиях, связанных с конкурсом. | фамилия, имя, отчество; номер телефона, адрес электронной почты, место работы, должность. | участники конкурса | Согласие на обработку персональных данных | смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет |
| 3 | Обеспечение функционирования веб-сайта и его персонализация; анализ пользовательского поведения для улучшения качества услуг; проведение статистических и маркетинговых исследований; повышение удобства использования веб-сайта. | сведения, собираемые посредством метрических программ. | пользователи сайта | Согласие на обработку персональных данных | автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет |
| 4 | Рекламно-информационной рассылки | номер телефона; адрес эл.почты. | пользователи сайта | Согласие на обработку персональных данных | автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет |
| 5 | Регистрация Пользователя на Сайте, создание и ведение учетной записи, идентификация Пользователя при использовании Сайта, предоставление доступа к функционалу личного кабинета | ФИО, номер телефона, адрес электронной почты, адрес доставки | пользователи сайта | Согласие на обработку персональных данных | автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет |
| 6 | Обработка заявок, в том числе предоставление обратной связи | номер телефона, адрес электронной почты | пользователи сайта | Согласие на обработку персональных данных | смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет |
Во всех случаях обработки Персональных данных:
| Категории обрабатываемых Персональных данных: | Персональные данные не относятся к специальным или биометрическим Персональным данным; |
|---|---|
| Способы обработки и хранения Персональных данных: | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), блокирование, удаление, уничтожение; |
| Сроки обработки и хранения Персональных данных: | с момента его предоставления и до достижения цели обработки или отзыва согласия — в зависимости от того, какое событие наступит ранее; |
| Порядок уничтожения Персональных данных: | удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные. |
5. Правовые основания обработки персональных данных
- Оператор осуществляет Обработку Персональных данных на основании следующих актов:
| - Законодательство, регулирующее деятельность Оператора, в том числе Гражданский кодекс Российской Федерации; | - Договоры и соглашения, заключаемые между Оператором и Субъектом. |
| - Согласие на обработку персональных данных. | |
6. Порядок и условия обработки персональных данных
- Обработка Персональных данных Оператором допускается в следующих случаях:
| - При наличии согласия Пользователя на обработку его Персональных данных; | - При наличии оснований, предусмотренных законодательством, допускающих обработку персональных данных в отсутствие согласия Пользователя. |
- Оператор осуществляет обработку персональных данных субъекта:
- Как с использованием средств автоматизации, так и без использования.
- Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим персональным данным, за исключением случаев, прямо предусмотренных Законодательством.
- Оператор осуществляет передачу Персональных данных Субъекта, в частности, поручает обработку персональных данных следующему третьему лицу:
| Цель обработки | Третьи лица, и ссылка на политику конфиденциальности | Цель передачи | Адрес третьего лица |
|---|---|---|---|
| Обеспечение функционирования веб-сайта и его персонализация; анализ пользовательского поведения для улучшения качества услуг; проведение статистических и маркетинговых исследований; повышение удобства использования веб-сайта. | ООО «Яндекс.Облако» (ОГРН 1187746678580) Политика конфиденциальности ООО «ВК» (1027739850962) Политика конфиденциальности |
Провайдер услуг веб-аналитики (Яндекс Метрика) Провайдер услуг веб-аналитики (Top.Mail.Ru) |
119021, г. Москва, ул. Льва Толстого, д. 16 125167, г. Москва, Ленинградский проспект д. 39, строение 79. |
| Рекламно-информационной рассылки | ООО «Юнисендер Смарт» (ОГРН 1227700213180) Политика конфиденциальности ООО "КАРРОТ КВЕСТ" (ОГРН 1155958048223) Политика конфиденциальности |
обеспечение направления Пользователям информационных и (или) рекламных сообщений по электронной почте с использованием сервиса email-рассылок, а также техническое обеспечение функционирования рассылок на основании поручения Оператора. | 127015, г. Москва, вн.тер.г. Муниципальный Округ Бутырский, Большая Новодмитровская ул., д. 23, э/помещ. 2/46 614066, Пермский Край, г.о. Пермский, г Пермь, ш Космонавтов, д. 111Д, офис 36 |
| Обработка обращений Пользователей, поступающих через виджет мгновенных сообщений на Сайте, и обеспечение обратной связи с Пользователями. | ООО "КАРРОТ КВЕСТ" (ОГРН 1155958048223) Политика конфиденциальности ООО "Энвибокс" (ОГРН: 1175835011934) Политика конфиденциальности |
обеспечение функционирования виджета мгновенных сообщений на Сайте, включая прием, обработку и хранение обращений Пользователей, а также организацию обратной связи с Пользователями с использованием сервиса онлайн-коммуникаций, действующего по поручению Оператора. | 614066, Пермский Край, г.о. Пермский, г Пермь, ш Космонавтов, д. 111Д, офис 36 440000, Пензенская область, г Пенза, ул Кураева, стр. 26 |
| Обработка заявок и звонков | ООО «Колтач Солюшнс» (ОГРН 1157746673040) Политика конфиденциальности |
Регистрация и анализ обращений | 127018, Москва, Складочная, д.1, стр. 9 |
| Определения потребностей и интересов Пользователей на основании ответов, предоставленных ими при взаимодействии с интерактивными формами и квизами | ООО «Марквиз» (ОГРН: 1207700342387) Политика конфиденциальности |
Анализ эффективности интерактивных инструментов и пользовательских действий | г. Москва, вн.тер. г. Муниципальный округ Орехово-Борисово Северное, ул. Домодедовская, д. 4, помещ. 19п |
| В целях верификации запросов и действий Пользователей, определения факта их совершения человеком, а не автоматизированным программным обеспечением | ООО «Яндекс.Облако» (ОГРН 1187746678580) Политика конфиденциальности |
Верификация запросов (SmartCaptcha), проведения автоматизированной проверки действий Пользователей, выявления и блокирования автоматизированных запросов, а также обеспечения защиты сайта. | 119021, г. Москва, ул. Льва Толстого, д. 16 |
- Оператор имеет право передавать Персональные данные Субъекта без его согласия следующим лицам:
| - Государственным органам, в том числе органам дознания и следствия, органам местного самоуправления по их мотивированному запросу | - В иных случаях, прямо предусмотренных Законодательством |
- Оператор обеспечивает конфиденциальность Персональных данных, в том числе Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Субъекта, если иное не предусмотрено Законодательством.
- Оператор обеспечивает безопасность Персональных данных в порядке, предусмотренном Законодательством, в том числе путем:
| - Определения угроз безопасности при их Обработке в Информационных системах Персональных данных | - Учета машинных носителей Персональных данных |
| - Применения организационных и технических мер по обеспечению безопасности Персональных данных при их Обработке в Информационных системах Персональных данных, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных | - Установления правил доступа к Персональным данным, обрабатываемым в Информационной системе Персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в Информационной системе Персональных данных |
| - Применения прошедших в установленном порядке процедуру оценки соответствия средств защиты информации | - Обнаружения фактов несанкционированного доступа к Персональным данным и принятием мер по их защите |
| - Оценки эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию Информационной системы Персональных данных | - Контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Информационных систем Персональных данных |
- Оператор прекращает Обработку Персональных данных:
| - при достижении целей Обработки - в случае выявления неправомерной Обработки Персональных данных |
- в случае истечения срока действия или отзыва Субъектом своего согласия на Обработку |
Оператор имеет право продолжить Обработку Персональных данных в случаях, предусмотренных Законодательством.
- Персональные данные хранятся и обрабатываются в течение срока, необходимого для достижения заявленных целей Обработки.
- Персональные данные собираются, хранятся и обрабатываются на территории Российской Федерации.
7. Изменение, удаление и уничтожение персональных данных
- Субъект вправе в любой момент изменить (обновить, дополнить) Персональные данные путем направления письменного заявления Оператору на электронную почту: oursupport@usystems.info
- Субъект вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки, а также принимать предусмотренные Законодательством меры по защите своих прав. Для реализации данного права Субъект вправе лично подать соответствующий запрос путем его направления Оператору на электронную почту: oursupport@usystems.info
- При получении запроса Субъекта о получении информации, касающейся Обработки Персональных данных, Оператор обязуется безвозмездно в доступной форме предоставить Субъекту такую информацию в сроки, установленные Законодательством.
- В случае выявления случаев неправомерной Обработки Персональных данных Оператор обязуется прекратить такую Обработку. В случае, если обеспечить правомерность Обработки Персональных данных невозможно, Оператор обязуется уничтожить такие Персональные данные в порядке, установленном Законодательством.
- В случае выявления факта неточности Персональных данных Оператор обязуется осуществить блокирование таких Персональных данных и уточнить их в порядке, установленном Законодательством.
- Если Субъект считает, что Оператор осуществляет Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Субъект вправе обратиться с претензией к Оператору, а также обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав Субъектов или в судебном порядке.
- Субъект может в любой момент отозвать свое согласие на Обработку Персональных данных путем направления письменного заявления Оператору на электронную почту Оператора oursupport@usystems.info
- При получении Оператором запроса, содержащего отзыв согласия Субъекта на Обработку Персональных данных, в течение 30 календарных дней с момента его получения Оператор обязан удалить Персональные данные и прекратить их Обработку, за исключением случаев, прямо предусмотренных Законодательством, допускающих Обработку Персональных данных в отсутствие согласия Пользователя.
- Уничтожение персональных данных производится в следующих случаях:
- выявление неправомерной обработки персональных данных, в том числе по обращению субъекта персональных данных или его представителя либо запросу уполномоченного органа по защите прав субъектов персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
- требования субъекта персональных данных, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыва субъектом персональных данных согласия на обработку его персональных данных;
- достижения цели обработки персональных данных или утраты необходимости в достижении этих целей;
- истечения установленных сроков хранения персональных данных;
- признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
- в иных установленных законодательством случаях.
- Уничтожение персональных данных может быть осуществлено двумя способами в зависимости от типа носителя информации (бумажный или электронный):
- физическое уничтожение носителя (уничтожение через шредирование, сжигание);
- уничтожение информации с носителя (многократная перезапись в секторах магнитного диска).
- Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
8. Иные положения
- К настоящей Политике и отношениям между Субъектом и Оператором, возникающими в связи с применением Политики, подлежит к применению право Российской Федерации.
- Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.
- Оператор вправе вносить изменения в Политику в одностороннем порядке путем размещения новой редакции Политики по адресу: oursupport@usystems.info. Изменения вступают в силу на следующий день после их размещения по указанному адресу.
9. Реквизиты оператора
Акционерное общество "Юсистемс"
ОГРН: 1027807594880, ИНН: 7814041810,
юридический адрес: 127254, г. Москва, вн.тер.г. муниципальный округ Бутырский, проезд Огородный, д. 16/1, стр. 6, помещ. 509
Email: oursupport@usystems.info
Актуальная версия политики обработки персональных данных размещена по адресу: https://usystems.ru/