1.1. Настоящая Политика конфиденциальности персональных данных посетителей сайта в информационно-телекоммуникационной сети "Интернет" (далее - Политика конфиденциальности) разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон), другими нормативными правовыми актами и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных «Региональный центр экспертизы и оценки» ” ОГРН 11123110008083 ИНН 2311139312, юридический адрес: 350900, Краснодарский край, г Краснодар, ул. Яхонтовая, д. 2, офис 110, 117, Телефон: 8 -905- 495 05 00, адрес электронной почты: bon06_oc@bk.ru» (далее - Общество или Оператор).
1.2. В настоящей Политике конфиденциальности используются следующие понятия:
Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://www.rcae23.ru.
Оператор – Общество с ограниченной ответственностью "Региональный центр экспертизы и оценки»
Пользователь сайта – любой посетитель сайта предоставивший необходимые персональные данные
Персональны е данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении сайта, позволяет идентифицировать личность пользователя.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу в установленных законом случаях (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3. Настоящая Политика конфиденциальности устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных Пользователей сайта, действует в отношении всей информации, которую Оператор может получить о Пользователях во время использования ими сайта.
Настоящая Политика конфиденциальности не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Оператор сайта не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на сайте.
1.4. Оператор обрабатывает следующие персональные данные следующих субъектов персональных данных:
– посетители сайта.
1.5. Оператор обрабатывает следующие категории персональным данных Пользователей
Сайта:
Объем обрабатываемых персональных данных |
|
Взаимодействие с Оператором. |
фамилия, имя, отчество контактный номер мобильного телефона |
Предоставление услуг |
фамилия, имя, отчество паспортные данные контактный номер мобильного телефона адрес электронной почты организация, которую представляет |
Информирование о услугах |
фамилия, имя, отчество (при наличии) номер телефона адрес электронной почты |
Аналитика поведения на сайте (cookie) |
IP-адрес вид операционной системы тип браузера географическое положение сведения об использовании Сайта (в том числе сведения о посещенных страницах, перехода с других ресурсов) информация, автоматически получаемая при доступе к Сайту (в том числе с использованием cookies) |
Рассмотрение резюме и кандидатур на замещение вакантных должностей |
фамилия, имя, отчество (при наличии) номер телефона адрес электронной почты |
1.6. Оператор не осуществляет обработку специальных и биометрических персональных данных.
1.7. Настоящая Политика применяется ко всем сайтам, социальным сетям, мессенджерам, чат-ботам, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств.
1.8. Обработка персональных данных Посетителей сайта осуществляется
автоматизированным способом. Все персональные данные о Пользователях Оператор может получить только от них самих.
1.9. Персональные данные Пользователей сайта являются конфиденциальной информацией и не могут быть использованы Оператором или любым иным лицом в личных целях.
1.10. Срок обработки персональных данных Пользователей сайта определяется периодом деятельности Оператора, достижением цели обработки персональных данных, в случае отзыва согласия Пользователем сайта его персональных данных с учетом условий, предусмотренных ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.11. Оператор обеспечивает Пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.
1.12. Оператор разрабатывает меры защиты персональных данных Пользователей сайта.
2. Хранение, обработка и передача персональны х данных пользователей сайта
2.1. Обработка персональных данных Пользователей сайта осуществляется исключительно в целях, указанных в п. 1.5. настоящей Политики конфиденциальности.
2.2. Персональные данные Пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта.
При хранении персональных данных Пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных Пользователей сайта могут иметь доступ только работники Оператора, допущенные к работе с персональными данными Пользователей сайта приказом руководителя и подписавшие соглашение о неразглашении персональных данных Пользователей сайта.
2.3. Обработка персональных данных на сайте осуществляется автоматизированным способом.
2.4. Оператор может передавать персональные данные Пользователей сайта третьим лицам, только если это необходимо в целях предупреждения угрозы их жизни и здоровью, а также в случаях, установленных законодательством.
2.5. Оператор обязан предоставлять персональные данные Пользователей только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей Политикой конфиденциальности и законодательством РФ.
2.6. При передаче персональных данных Пользователей сайта Оператор предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требует от этих лиц письменное подтверждение соблюдения этого условия.
2.7. Согласие на обработку персональных данных, разрешенных субъектом персональных данных, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
2.8. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, он вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
2.9. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по его требованию. Указанные в данном требовании персональные данные могут обрабатываться только оператором.
2.10. Иные права, обязанности, действия работников Оператора, в трудовые обязанности которых входит обработка персональных данных Пользователей сайта, определяются должностной инструкцией.
2.11. Все сведения о передаче персональных данных Пользователей сайта учитываются для контроля правомерности использования данной информации лицами, ее получившими.
3. Требования к помещениям, в которых производится обработка персональны х данных
3.1. Размещение оборудования информационных систем персональных данных, специального оборудования и охрана помещений, в которых, при необходимости может вестись работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц и реализуются дополнительные требования, определяемые методическими документами Федеральной службы безопасности России.
4. Права и обязанности оператора
4.1. Оператор вправе устанавливать требования к составу персональных данных Пользователей, которые должны обязательно предоставляться для использования сайта, при этом Оператор руководствуется настоящей Политикой, Конституцией РФ, иными федеральными законами.
4.2. Оператор не осуществляет проверку достоверности предоставляемых Пользователями персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
4.3. Оператор не несет ответственности за добровольную передачу Пользователями своих контактных данных, пароля или логина третьим лицам.
4.4. Оператор не вправе получать и обрабатывать персональные данные Пользователей о их политических, религиозных и иных убеждениях и частной жизни.
4.5. Оператор обязан за свой счет обеспечить защиту персональных данных Пользователей сайта от неправомерного использования или утраты в порядке, установленном законодательством РФ.
4.6. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам могут, в частности, относятся:
1) назначение ответственного за организацию обработки персональных данных;
2) издание Оператором документов, определяющих его политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике сайта в отношении обработки персональных данных, локальным актам сайта;
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых сайтом мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;
4.7. По требованию Клиента или его законного представителя предоставить полную информацию о его персональных данных и обработке этих данных.
5. Права пользователей на защиту своих персональных данных
5.1. Пользователи в целях обеспечения защиты своих персональных данных, хранящихся на сайте, имеют право:
- получать полную информацию о своих персональных данных, их обработке, хранении и передаче;
- определять своих представителей для защиты своих персональных данных;
- требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями настоящего Положения и законодательства РФ;
- требовать от Оператора извещения всех лиц, которым ранее были в установленом законом порядке сообщены неверные или неполные персональные данные Пользователей, обо всех произведенных в них исключениях, исправлениях или дополнениях.
При отказе Оператора исключить или исправить персональные данные Пользователей Пользователи вправе заявить Оператору в письменном виде о своем несогласии с соответствующим обоснованием.
5.2. Пользователи вправе самостоятельно ограничить сбор информации, используя стандартные настройки конфиденциальности применяемого ими для работы с сайтом интернет-браузера, а также в любое время изменить, удалить или дополнить представленные ими персональные данные.
5.3. Если Пользователи считают, что обработка их персональных данных осуществляется с нарушением требований Федерального закона или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6. Порядок уничтожения, блокирования персональны х данных
6.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователей Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этим Пользователям, с момента такого обращения на период проверки.
6.2. В случае выявления неточных персональных данных при обращении Пользователей Оператор обязан осуществить блокирование персональных данных, относящихся к этим Пользователям, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователей или третьих лиц.
6.3. В случае выявления неправомерной обработки персональных данных, осуществляемой сайтом, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных.
6.4. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Пользователей.
6.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Клиента, Оператор обязан с момента выявления такого инцидента Оператором, уполномоченным органом или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течении 24-х часов о произошедшем инциденте, о предполагаемых причинах и предполагаемом вреде, нанесенном правам Клиента, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав Клиента, по вопросам, связанным с выявленном инцидентом;
- в течении 72-х часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
6.6. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
6.7. В случае отзыва Пользователями согласия на обработку их персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
6.8. В случае обращения Пользователей к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Пользователей мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7. Ответственность за нарушение норм, регулирующих обработку и защиту персональны х данных пользователей сайта
7.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством РФ.
7.2. Моральный вред, причиненный Пользователям сайта вследствие нарушения их прав, нарушения правил обработки персональных данных, установленных Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных Пользователями убытков.
8. Изменение политики конфиденциальности
8.1. Настоящая Политика конфиденциальности может быть изменена или прекращена Оператором в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
8.2. Действующая редакция Политики конфиденциальности находится на сайте в информационно-телекоммуникационной сети "Интернет" по адресу: https://www.rcae23.ru/index.php?id_page=32