Политика конфиденциальности

1. Общие положения. Политика «Обработки персональных данных»

Политика «Обработки персональных данных» (далее – Политика) является нормативным документом компании БКР24 в лице ИП Молчанова Сергея Валерьевича (далее – ИП), определяющим общие положения ИП Молчанова С.В. в области правомерности обработки и обеспечения безопасности обрабатываемых персональных данных. Действие настоящего документа распространяется на все процессы ИП, в рамках которых осуществляется обработка персональных данных субъектов ПДн всех категорий, а также на подразделения, принимающие участие в указанных процессах. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора. Политика разработана и исполняется Оператором в отношении интернет-сайта (сервиса) Оператора https://bkr24.com. Под указанным сервисом понимаются, в частности, регистрация пользователя, акции; осуществление оплаты за услуги; подписка на новости; дистанционное взаимодействие между Оператором и пользователем посредством телефонных переговоров по заявкам пользователей на интернет-сайте Оператора, и т.п. При наличии технической возможности разговор оператора с пользователем может быть записан. Данная Политика определяет условия и цели сбора, хранения, защиты, обработки, предоставления и распространения информации о пользователях Интернет-ресурсов. Настоящая Политика является публичным документом и разработана в соответствии с требованиями: Конституции Российской Федерации; Трудового кодекса Российской Федерации; Федерального закона РФ от 27 июля 2006 г. №152-ФЗ «О персональных данных»; Федерального закона РФ от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»; иных нормативных документов. Настоящая Политика является обязательной для исполнения всеми работниками компании БКР24.

2. Правовые основания обработки персональных данных компанией БКР24

Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 06.12.2011 № 402-ФЗ “О бухгалтерском учете”;
  • Федеральный закон от 15.12.2001 № 167-ФЗ “Об обязательном пенсионном страховании в Российской Федерации”;
  • Иные нормативные правовые акты.
Правовым основанием обработки персональных данных также являются:
  • Лист записи Единого государственного реестра индивидуальных предпринимателей;
  • Договоры, заключаемые между Оператором и субъектами персональных данных;
  • Согласие субъектов персональных данных на обработку их персональных данных.

3. Термины и определения

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Оператор – ИП Молчанов С.В., самостоятельно или совместно с другими лицами организующий и осуществляющий обработку персональных данных. Обработка персональных данных – любое действие (операция) с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение. Распространение персональных данных – действия, направленные на раскрытие ПДн неопределенному кругу лиц. Предоставление персональных данных – действия, направленные на раскрытие ПДн определенному лицу или кругу лиц. Блокирование персональных данных – временное прекращение обработки ПДн. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПДн. Обезличивание персональных данных – действия, в результате которых становится невозможным определить принадлежность ПДн конкретному субъекту. Веб-сайт – совокупность графических и информационных материалов, доступных в сети интернет по адресу https://bkr24.com. Пользователь – пользователь услуг, заключивший договор-оферту о предоставлении информационных услуг. Конфиденциальность персональных данных – требование не допускать раскрытия ПДн третьим лицам без согласия субъекта. В соответствии с настоящей Политикой к информации о пользователях относятся:
  • Стандартные данные, получаемые http-сервером (IP-адрес, тип браузера, время запроса и др.);
  • Данные электронных форм (профили пользователей: имена, логины, пароли, паспортные данные, адреса, даты рождения и т.д.);
  • Данные, получаемые от партнеров и третьих лиц;
  • Информация, хранящаяся в закладках (cookies).
Вся собранная информация о пользователях считается информацией ограниченного доступа, если иное не установлено законодательством РФ.

4. Принципы и условия обработки персональных данных. Согласие пользователя

Обработка персональных данных осуществляется на законной и справедливой основе. Обработка ограничивается достижением конкретных, заранее определенных целей. Не допускается объединение баз данных, содержащих ПДн, для целей, несовместимых между собой. Хранение ПДн осуществляется не дольше, чем этого требуют цели обработки. По достижении целей обработки или в случае утраты необходимости в их достижении, данные должны быть уничтожены или обезличены. Оператор исходит из того, что пользователь:
  • Сознательно использует сервисы от своего имени и указывает достоверную информацию;
  • Ознакомлен с настоящей Политикой и принимает ее условия;
  • Достиг возраста 18 лет и является дееспособным лицом.
Заполняя регистрационную форму, пользователь подтверждает, что принимает Политику и дает согласие на обработку своих персональных данных. Согласие предоставляется на весь период использования Интернет-ресурса/сервиса, а также в течение 3 лет после прекращения такого использования, если иное не предусмотрено законодательством. Пользователь может отозвать согласие на обработку персональных данных, направив заявление Оператору в бумажной или электронной форме.

5. Объем и категории субъектов персональных данных

Субъекты персональных данных подразделяются на категории:
  • Абоненты и пользователи услуг БКР24;
  • Работники, имеющие договорные отношения с БКР24, и их родственники;
  • Соискатели на вакантные должности;
  • Работники контрагентов;
  • Учредители БКР24;
  • Физические лица, желающие воспользоваться услугами.
Для кандидатов: ФИО, пол, гражданство, дата рождения, контактные данные, образование, опыт работы. Для работников: ФИО, паспортные данные, ИНН, СНИЛС, адрес регистрации, семейное положение, сведения об образовании, трудовой деятельности и др. Для клиентов и контрагентов: ФИО, паспортные данные, ИНН, контактные данные, реквизиты счетов, учредительные документы, финансовая отчетность. Оператор не осуществляет обработку специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений и состояния здоровья, за исключением случаев, предусмотренных законодательством РФ.

6. Цели обработки персональных данных

Оператор осуществляет сбор и обработку информации в целях:
  • Обеспечения соблюдения Конституции РФ и федеральных законов;
  • Ведения кадрового и бухгалтерского учета;
  • Осуществления уставной деятельности;
  • Привлечения и отбора кандидатов на работу;
  • Заключения и исполнения договоров (оферт);
  • Информирования пользователя о новых продуктах, услугах и специальных предложениях (пользователь может отказаться от рассылки);
  • Предоставления доступа к сервисам сайта;
  • Сбора обезличенных данных о действиях пользователей для улучшения работы сайта.
Оператор имеет право передавать данные партнерам в зашифрованном виде для рассмотрения финансового положения пользователя и получения финансовых продуктов и услуг.

7. Права Оператора и права субъектов персональных данных

Оператор имеет право:
  • Самостоятельно определять меры, необходимые для выполнения обязанностей по защите ПДн;
  • Поручить обработку ПДн другому лицу на основании договора;
  • Продолжить обработку ПДн после отзыва согласия при наличии законных оснований.
Оператор обязан:
  • Организовывать обработку ПДн в соответствии с законом;
  • Отвечать на обращения субъектов ПДн;
  • Предоставлять информацию в уполномоченные органы.
Субъект персональных данных имеет право:
  • Получать информацию, касающуюся обработки его ПДн;
  • Требовать уточнения, блокирования или уничтожения своих ПДн в случае, если они являются неполными, устаревшими или незаконно полученными;
  • На защиту своих прав в судебном порядке и возмещение убытков/компенсацию морального вреда;
  • Обжаловать действия Оператора в Роскомнадзор.

8. Актуализация, исправление, удаление персональных данных

Запрос субъекта на доступ к данным должен содержать номер основного документа, удостоверяющего личность, и сведения, подтверждающие участие в отношениях с Оператором. При выявлении неточных ПДн Оператор осуществляет их блокирование на период проверки. При подтверждении неточности, данные уточняются в течение 7 рабочих дней. При достижении целей обработки или отзыве согласия, ПДн подлежат уничтожению, если иное не предусмотрено договором или законом.

9. Конфиденциальность персональных данных

Информация, относящаяся к персональным данным, является конфиденциальной и охраняется законом. Все работники ИП, получившие доступ к ПДн, подписали обязательство о неразглашении и предупреждены об ответственности.

10. Меры по обеспечению безопасности обрабатываемых персональных данных

Для обеспечения безопасности ПДн ИП принимает необходимые правовые, организационные и технические меры. В ИП создана Система защиты персональных данных, основанная на принципах целенаправленности, централизованности, своевременности и комплексности.

11. Место нахождение Баз данных информации, содержащих персональные данные граждан РФ

Базы данных информации, содержащих персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации.

12. Сбор персональных данных

Сбор осуществляется через заполнение заявки Пользователем на сайте BKR24.com с его согласия. Оператор обеспечивает сохранность данных. В случае выявления неточностей, Пользователь может актуализировать их, направив письмо на email: info@bkr24.com с пометкой «Актуализация персональных данных».

13. Регулирование обработки персональных данных

Обработка осуществляется в соответствии с внутренними Положениями и порядком обращения с информацией ограниченного доступа.

14. Ограничение получения информации от и о несовершеннолетних

Оператор не имеет намерения получать информацию от несовершеннолетних. Оператор рекомендует законным представителям контролировать работу детей в сети Интернет.

15. Хранение информации о пользователях

Оператор осуществляет хранение информации о пользователях в соответствии с настоящей Политикой.

16. Защита информации

Оператор предпринимает все разумные меры по защите информации о пользователях от уничтожения, искажения или разглашения.

17. Доступ к информации о пользователях

Помимо Оператора, доступ к информации имеют:
  • Лица, установленные федеральными законами;
  • Сами пользователи (по логину и паролю);
  • Партнеры Оператора в рамках совместных проектов;
  • Лица, осуществляющие техническую поддержку.

18. Права пользователя в отношении информации

Пользователь имеет право на получение сведений об обработке, редактирование, уточнение и удаление своих персональных данных. Удаление данных происходит в течение 3 рабочих дней с момента запроса.

19. Ограничение распространения и предоставления информации о пользователях

Информация распространяется только в обезличенном виде, с разрешения пользователя или в соответствии с законодательством РФ.

20. Ограничение использования информации из профилей пользователей

В случае если пользователю стали известны данные другого пользователя, он обязан уведомить об этом Оператора и не использовать эту информацию.

21. Использование информации, хранящейся на стороне браузера (Cookies)

Оператор использует cookies для поддержки функционирования ресурсов, показа рекламы целевой аудитории и сбора статистики. Пользователь может запретить использование cookies в настройках браузера, что может привести к потере функциональности сайта.

22. Обращения пользователей

Срок обработки персональных данных — 10 лет с даты получения согласия. Пользователь может отозвать согласие, направив уведомление на info@bkr24.com с пометкой «Отзыв согласия на обработку персональных данных». Срок ответа — 10 рабочих дней. Анонимные обращения не рассматриваются.

23. Доступ к Политике конфиденциальности

Действующая редакция доступна по адресу: https://bkr24.ru/privacy-policy

24. Право Оператора на изменение Политики

Оператор имеет право в любое время изменить положения настоящей Политики, уведомив об этом пользователей на сайте. Политика действует бессрочно до замены новой версией.

25. Заключительные положения

Настоящая Политика утверждается ИП Молчановым С.В. и вступает в силу со дня ее опубликования на сайте. Иные сведения регулируются Федеральным законом №152-ФЗ «О персональных данных».

По всем вопросам вы можете обращаться к Оператору по электронной почте: info@bkr24.com