1.2. Политика определяет порядок и условия обработки персональных данных работников Оператора и иных лиц, чьи персональные данные обрабатываются Оператором.
1.3. Политика опубликована в свободном доступе на официальном сайте Оператора: https://expert38.ru, включая все поддомены и отдельные страницы, управляемые Оператором, на которых размещены формы для ввода персональных данных, а также иные адреса, которые могут использоваться для предоставления услуг и информационных материалов ООО «Экспертно-правовая группа «Паритет». Размещение настоящей Политики на сайте обеспечивает неограниченный доступ к ней любого лица.
1.4. Общество с ограниченной ответственностью «Экспертно-правовая группа «Паритет» (далее также – ООО «ЭПГ «Паритет», Организация, Оператор) является оператором персональных данных в соответствии с Законом о персональных данных.
1.5. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.6. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.7. Политика подлежит пересмотру и, при необходимости, актуализации в случае изменений в законодательстве Российской Федерации о персональных данных, а также при изменении целей и порядка обработки персональных данных у Оператора.
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешённые субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку таких данных в соответствии с Законом о персональных данных.
Оператор персональных данных (Оператор) – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия (операции), совершаемые с ними.
Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу. Трансграничная передача осуществляется только в страны, обеспечивающие адекватную защиту прав субъектов персональных данных, либо при наличии письменного согласия субъекта.
Сайт – совокупность информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменному имени expert38.ru, включая все поддомены, а также иные адреса, управляемые Оператором, на которых размещены формы для ввода персональных данных.
Пользователь – любое физическое лицо, посещающее Сайт.
Файлы cookie – данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, включая IP-адрес, данные о географическом положении, сведения о браузере и операционной системе, технические характеристики оборудования и программного обеспечения, дату и время доступа, а также иную техническую информацию. На Сайте могут использоваться сторонние сервисы веб-аналитики и обратной связи (например, Яндекс.Метрика, Google Analytics, CRM-системы), которые могут собирать данные с помощью файлов cookie и иных технологий. Пользователь может отключить приём файлов cookie в настройках браузера, однако это может повлиять на корректность работы некоторых функций Сайта.
3.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.2. Обработка Оператором персональных данных осуществляется в следующих целях:
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
4.2. Правовым основанием обработки персональных данных также являются:
5.1. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.2.1. Физические лица, состоящие с Оператором в гражданско-правовых отношениях, а также имеющие намерение вступить в такие отношения:
5.2.2. Клиенты и контрагенты Оператора, включая их представителей (физических лиц):
5.2.3. Пользователи Сайта (физические лица, в т.ч. представители юридических лиц):
Персональные данные Пользователей Сайта используются для целей рассмотрения обращений и запросов по вопросам деятельности Организации, оказания услуг, направленных через формы обратной связи на Сайте, а также направления информационных материалов при наличии согласия субъекта персональных данных (если оно требуется по закону).
5.2.4. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
5.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.4. На Сайте происходит сбор и обработка обезличенных данных о посетителях (файлов cookie). Пользователь имеет право в любой момент отключить приём файлов cookie посредством выполнения соответствующих настроек своего Интернет-браузера. Отключение cookie может повлечь некорректную работу некоторых элементов Сайта.
6.1. Субъект персональных данных имеет право:
6.2. Оператор имеет право:
6.3. Оператор обязан:
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Оператор осуществляет автоматизированную и (или) неавтоматизированную обработку персональных данных, полученных от пользователей через формы на Сайте, по электронной почте, в мессенджерах или иными способами, необходимыми для взаимодействия с клиентами.
7.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит взаимодействие с клиентами и работа с информационными системами.
7.5. Обработка персональных данных осуществляется путем:
7.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта, если иное не предусмотрено федеральным законом.
7.7. Передача персональных данных государственным органам и иным уполномоченным организациям осуществляется в случаях, предусмотренных законодательством Российской Федерации.
7.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
7.9. Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели их обработки, если срок хранения не установлен федеральным законом или договором.
7.10. При сборе персональных данных через Интернет Оператор обеспечивает их запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных, находящихся на территории Российской Федерации.
7.11. Уничтожение персональных данных осуществляется по достижении целей их обработки, при отзыве согласия или в случае утраты необходимости в их хранении, если иное не предусмотрено законодательством. Уничтожение производится безопасными способами, исключающими восстановление данных, с оформлением соответствующего акта.
8.1. Оператор принимает правовые, организационные и технические меры для обеспечения безопасности персональных данных при их обработке, хранении и передаче, в соответствии с требованиями законодательства Российской Федерации.
8.2. Защита персональных данных обеспечивается комплексом мер, включающим:
8.3. Основные меры, применяемые Оператором:
9.1. Оператор предоставляет субъекту персональных данных или его представителю сведения, указанные в части 7 статьи 14 Закона о персональных данных, включая подтверждение факта обработки, правовые основания и цели обработки, а также иные предусмотренные законом сведения. В предоставляемую информацию не включаются персональные данные других субъектов, за исключением случаев, установленных законодательством.
9.2. Запрос субъекта персональных данных должен содержать:
Запрос может быть направлен в письменной форме либо в виде электронного документа, подписанного электронной подписью в соответствии с законодательством РФ.
9.3. Если запрос оформлен с нарушением требований Закона о персональных данных либо субъект не обладает правами на доступ к указанным сведениям, Оператор направляет мотивированный отказ. Доступ к персональным данным может быть ограничен в случаях, предусмотренных частью 8 статьи 14 Закона о персональных данных, включая ситуации, когда предоставление информации нарушает права и законные интересы третьих лиц.
9.4. При выявлении неточности персональных данных по обращению субъекта или по запросу уполномоченного органа Оператор блокирует соответствующие данные на время проверки, если это не нарушает права и интересы субъекта или третьих лиц. В случае подтверждения неточности данные уточняются в течение семи рабочих дней с момента предоставления подтверждающих сведений, после чего блокировка снимается.
9.5. В случае выявления неправомерной обработки персональных данных Оператор незамедлительно блокирует их на период проверки.
9.6. Персональные данные подлежат уничтожению при достижении целей обработки или в случае отзыва согласия на их обработку, если:
10.1. До обращения в суд по спорам, возникающим из отношений между субъектом персональных данных и Оператором, стороны обязаны соблюсти претензионный порядок урегулирования: направить письменную претензию с предложением о добровольном урегулировании спора.
10.2. Оператор рассматривает претензию и направляет письменный ответ в течение 7 календарных дней со дня ее получения.
10.3. При недостижении соглашения спор подлежит рассмотрению в судебном порядке в соответствии с действующим законодательством Российской Федерации.
11.1. Настоящая Политика является локальным нормативным актом Оператора, является общедоступной и во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных публикуется в свободном доступе в информационно-телекоммуникационной сети «Интернет» на сайте Оператора по адресу: https://expert38.ru/.
11.2. Использование сервисов сайта Оператора означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Пользователь обязан воздержаться от использования сервисов сайта.
11.3. Политика подлежит изменению и дополнению в случае появления новых законодательных актов Российской Федерации и специальных нормативных документов по обработке и защите персональных данных. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора.
11.4. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.