Политика обработки персональных данныхНастоящая политика в отношении обработки и защиты персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных
ИП Бутюгов Михаил Александрович (ИНН 550335174519, ОГРНИП 322554300031644) (далее – Оператор).Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях ресурсов, определенных в п. 1.15 Политики (далее - Ресурсы).
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Ресурсах Оператора.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1. Термины и принятые сокращения- Персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения;
- Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных —действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
- Информационная система персональных данных (ИСПДН) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Субъект персональных данных (далее также Субъект) — любой посетитель использующий Сайт Оператора для просмотра Услуг или заказа Услуг Оператора.
- Смешанная обработка персональных данных —обработка персональных данных с помощью средств автоматизации, а также без нее.
- Регистрационная форма — html-форма/и иного формата форма, которую Субъект заполняет своими персональными данными на Ресурсах Оператора, для получения информации об услуге, ее приобретении и совершения прочих действий.
- Услуги — услуги Оператора, информация о которых представлена на страницах Ресурсов Оператора или предоставляется Субъекту в устной форме при их заказе.
- Веб-сайт/Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://rocketroi.ru/
- Заказ — должным образом оформленный запрос Субъекта на приобретение Услуг Оператора, в ходе которого Субъект заполняет размещенную на Ресурсах Оператора регистрационную форму.
- «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Субъекта персональных данных, которые веб-клиент или веб-браузер оборудования Пользователя каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта Оператора.
2. Правовое основание обработки персональных данных2.1. Правовыми основаниями обработки персональных данных являются:
а) договоры, заключаемые между оператором и субъектом персональных данных;
б) Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ и иные нормативно-правовые акты в сфере защиты персональных данных;
в) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой.
г) согласие Субъекта на обработку персональных данных (текст Согласия — Приложение № 1 к Политике);
д) согласие Субъекта на обработку персональных данных, разрешенных для распространения (текст Согласия — Приложение № 2 к Политике);
е) согласие субъекта на получение рекламных и маркетинговых рассылок (Приложение № 3 к Политике).
2.2. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
- заключение с Оператором соглашения, такого как, например, публичная оферта, при условии, что Субъекту в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики; либо
- при заказе услуг, а также при заполнении Специальной формы заказа услуг, расположенной в сети Интернет на Ресурсах Оператора или формы для обратной связи (при наличии); либо
- путем предоставления в ходе переписки с Оператором или его сотрудниками персональных данных для заказа услуг Оператора;
- при оставлении отзыва об услугах Оператора на его ресурсах и/или оставленных Субъектом иным путем.
2.3. Субъект считается давшим согласие на обработку своих персональных данных в момент:
отправки заполненного сообщения/формы в чат-боте;
- отправки заполненной рекламной лид-формы;
- нажатия на любую кнопку на информационном ресурсе Оператора, относительно которой содержится указание на то, что, нажимая данную кнопку субъект дает свое согласие на обработку персональных данных и под которой содержится ссылка на настоящую Политику.
2.4. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
2.5. Настоящая Политика конфиденциальности применяется к следующим Ресурсам:
- https://rocketroi.ru/
- Ресурсам, в которых содержится ссылка на указанную Политику.
2.6. Оператор не проверяет достоверность Персональных данных, предоставляемых Субъектом, в связи с этим Оператор исходит из того, что при предоставлении персональных данных, а также оставления заявки и заполнения регистрационной формы на услуги Оператора Субъект:
- является дееспособным лицом. В случае недееспособности лица, согласие на обработку персональных данных предоставляется законным представителем Субъекта, который ознакомился и принял условия обработки персональных данных, указанных в настоящей Политике.
- указывает достоверную информацию о себе в объемах, необходимых для оказания Оператором услуг. Субъект самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии.
2.7. Политика конфиденциальности разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
2.8. Оператор вправе вносить изменения в Политику конфиденциальности без согласия Субъекта. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Ресурсах Оператора, если иное не предусмотрено новой редакцией Политики конфиденциальности.
3. Правила сбора и обработки персональных данных3.1. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
3.2. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно с согласия Субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора.
3.3. Оператор собирает и хранит только ту персональную информацию, которая перечислена в Политике конфиденциальности и необходима для предоставления Оператором услуг Субъекту и исполнения соглашений и договоров с Субъектом, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.4. Способы обработки: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
3.5. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.6. Оператор может обрабатывать персональную информацию указанными выше способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
3.7. Оператор обрабатывает персональные данные Субъектов с их согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству РФ), либо при совершении конклюдентных действий, например, вступая в любой процесс коммуникации с Оператором.
3.8. Все оплаты, выплаты и возвраты совершаются Пользователем посредством функционала и сервисов Платежных агрегаторов/систем в соответствии с правилами, условиями и комиссиями, установленными такими агрегаторами/системами, с которыми у Оператора заключены соглашения. С условиями предоставления услуг Платежных агрегаторов/систем и осуществления расчетов, Пользователь может ознакомиться в правовых документах, размещенных на соответствующих страницах сайта Платежного агрегатора/системы.
4. Цели сбора и обработки персональных данных4.1. Оператор обрабатывает персональные данные в следующих целях:
4.1.1.
Цель обработки: Обработка заявки/заказа на получение услуг, подготовка, заключение, исполнение гражданско-правового договора.
Персональные данные: ФИО, номер телефона, адрес электронной почты, ID социальных сетей; адрес места жительства; адрес регистрации; ИНН; username/ID в мессенджерах; имя пользователя/название профиля в аккаунтах/личных кабинетах на сайтах сети интернет, в том числе Авито, сервисах, мессенджерах; пол, возраст, сведения, собираемые метрическими программами, расчетный/лицевой счет, реквизиты банковской карты.
Обрабатываются персональные данные следующих Субъектов: любые физические лица, состоящие с оператором в гражданско-правовых отношениях, а также лица, имеющие намерение вступить в правоотношения с Оператором.
Срок обработки: До достижения целей или отзыва согласия на обработку персональных данных.
4.1.2. Цель обработки: Осуществления рекламной рассылки, а также информации, касающейся обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора или партнеров Оператора путем рассылок в виде sms-сообщений, и/или электронных писем, и/или сообщений в мессенджерах, и/или push-уведомлений, и/или посредством телефонных звонков, и/или посредством иных средств связи.
Персональные данные: ФИО, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), ID социальных сетей; адрес места жительства; адрес регистрации; ИНН, username/ID в мессенджерах; имя пользователя/название профиля в аккаунтах/личных кабинетах на сайтах сети интернет, в том числе Авито, сервисах, мессенджерах; пол, возраст, сведения, собираемые метрическими программами.
Обрабатываются персональные данные следующих Субъектов: любые физические лица, состоящие с оператором в гражданско-правовых отношениях, а также лица, имеющие намерение вступить в правоотношения с Оператором.
Срок обработки: до достижения целей или отзыва согласия на обработку персональных данных.
4.1.3. Цель обработки: продвижение услуг Оператора посредством публикации отзывов клиентов в социальных сетях и других открытых источниках;
Персональные данные: ФИО, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), ID социальных сетей; адрес места жительства; адрес регистрации; ИНН, username/ID в мессенджерах; имя пользователя/название профиля в аккаунтах/личных кабинетах на сайтах сети интернет, в том числе Авито, сервисах, мессенджерах; пол, возраст, фото –видеоизображение, сведения, собираемые метрическими программами.
Обрабатываются персональные данные следующих Субъектов: любые физические лица, состоящие с оператором в гражданско-правовых отношениях, а также лица, имеющие намерение вступить в правоотношения с Оператором.
Срок обработки: До достижения целей или отзыва согласия на обработку персональных данных.
4.1.4. Цель обработки: Обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом друг другу, а также уведомлений, запросов, ответов, документов о платежах и расчетах, документов, имеющих правовое значение, обработка отзывов об услугах Оператора.
Персональные данные: ФИО, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), ID социальных сетей; адрес места жительства; адрес регистрации; ИНН; username/ID в мессенджерах; имя пользователя/название профиля в аккаунтах/личных кабинетах на сайтах сети интернет, в том числе Авито, сервисах, мессенджерах; пол, возраст, фото –видеоизображение, сведения, собираемые метрическими программами, расчетный/лицевой счет, реквизиты банковской карты.
Обрабатываются персональные данные следующих Субъектов: любые физические лица, состоящие с оператором в гражданско-правовых отношениях, а также лица, имеющие намерение вступить в правоотношения с Оператором.
Срок обработки: До достижения целей или отзыва согласия на обработку персональных данных.
4.2. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
4.3. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
5. Субъекты персональных данных. Объем и категории информации5.1. Субъектом персональных данных могут являться:- физическое лицо, которое передало свои персональные данные Оператору самостоятельно при регистрации/оставлении заявки или сообщения иным способом на Ресурсах Оператора с целью получения услуг Оператора;
- законный представитель физического лица, если данные передал такой представитель;
- физические лица - представители и работники юридических лиц.
5.2. Для каждой категории Субъектов в состав персональной информации включаются следующие данные, которые собираются и обрабатываются следующим образом:
- Данные, предоставленные Субъектом самостоятельно при заказе услуг Оператора при регистрации/оставлении заявки на Сайте с целью получения услуг или информации о них у Оператора;
- Данные, которые автоматически передаются оборудованию Оператора в процессе соединения с установленным на устройстве Субъекта программным обеспечением: IP-адрес, информация о браузере Субъекта (или иной программе, с помощью которой осуществляется доступ), информация об аппаратном и программном обеспечении, данные сети wi-fi или проводной сети, дата и время доступа, адреса и содержание запросов, http/https заголовки, веб-маяки и пиксельные теги;
- Данные о геолокации (информация о месте нахождения оборудования Субъекта), если Субъект разрешил оборудованию предоставлять их;
- Данные, предоставленные Субъектом при направлении отзыва об оказанных Оператором услуг;
- Данные платежных карт, иная платежная информация, предоставленная Субъектом при проведении платежных операций через Сайт и/или Платежной системы с которым у Оператора заключено соглашение.
5.3. О специальных категориях персональных данных: Оператор не собирает конфиденциальную информацию, такую как данные GPS, расовая или этническая принадлежность, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, генетические данные, сексуальная ориентация и гендерная идентичность, биометрические данные или данные о состоянии здоровья.
5.4. Обработка персональных данных, разрешенных для распространения (указанных в ч. 1 ст. 10 ФЗ) разрешена только при соблюдении запретов и условий, предусмотренных ст. 10.1 ФЗ.
5.4.1. Согласие Субъекта персональных данных на обработку его персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку персональных данных. При этом соблюдаются условия, установленные ст. 10.1 ФЗ. Требования к содержанию такого согласия определяет уполномоченный орган по защите прав Субъектов персональных данных.
5.4.2. Пользователь предоставляет согласие на обработку персональных данных, разрешенных для распространения, непосредственно Оператору.
5.4.3. Оператор обязан в течение 3 рабочих дней с момента получения согласия опубликовать информацию об условиях обработки персональных данных, разрешенных для распространения, а также о запретах и ограничениях, установленных Пользователем. Эта информация должна быть доступна неограниченному кругу лиц.
6. Принципы обработки персональных данных6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Меры по защите персональных данных7.1. Оператор принимает все необходимые меры для защиты персональных данных Субъекта от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
7.2. Персональная информация обрабатывается автоматическим оборудованием, а также вручную. Для защиты и обеспечения конфиденциальности Оператор соблюдает внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
7.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
7.4. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
7.5. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
7.6. Раскрытие предоставленной Субъектом информации может быть произведено лишь в соответствии с действующим законодательством по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством случаях.
7.7. Оператор не проверяет достоверность информации, предоставляемой Субъектом, и исходит из того, что Субъект в порядке принципа добросовестности предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
8. Сроки обработки персональных данных8.1. Оператор будет обрабатывать персональные данные Субъекта столько времени, сколько это необходимо для достижения конкретной цели, для которой она была собрана, или для соблюдения требований законодательства.
8.2. В случае отзыва Субъектом согласия на обработку персональных данных или истечения срока действия такого согласия, Оператор вправе заблокировать эти данные от редактирования и обрабатывать их в архивном виде в течение 3 (трех) лет.