- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика определяет порядок обработки Компанией информации о Пользователях.
- Задачей данной Политики является регламентация и разъяснение процессов обработки Компанией информации
- о Пользователях для целей обеспечения открытости деятельности Компании, обеспечения соблюдения прав граждан при обработке Компанией принадлежащих им сведений.
- В настоящей Политике используются следующие термины:
«Персональные данные» (далее в тексте – «ПДн») – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
«обработка ПДн» – любое действие (операция) или совокупность действий (операций), совершаемых с ПДн;
«уничтожение ПДн» – действия, в результате которых становится невозможным восстановить содержание ПДн
в информационной системе ПДн и/или в результате которых уничтожаются материальные носители ПДн;
«Компания» – общество с ограниченной ответственностью «Орион» (ОГРН: 1252300004857, ИНН: 2308299972, юридический адрес 344090, Ростовская область, г. Ростов-на-Дону, ул. Зорге, д. 9, помещ. 1);
«Сайт» – информационный ресурс Компании в сети Интернет, размещенный по адресу:
https://orion-mobile.ru;
«Пользователь» – любое физическое лицо, использующее функциональные возможности Сайта;
«cookie» (куки) (далее в тексте – «куки-файлы») – небольшие текстовые файлы, содержащие набор некоторых технических данных, которые веб-сервер отправляет браузеру Пользователя и сохраняет на устройстве Пользователя (компьютерах, мобильных устройствах и т.п.), при посещении ресурсов в сети Интернет.
- Иные термины, используемые, но не определённые прямо в данной Политике, толкуются в соответствии определениями, установленными законодательством Российской Федерации.
- Настоящая Политика является неотъемлемой частью пользовательского соглашения между Компанией и Пользователем Сайта.
- ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ
- Обработка персональных данных Пользователей может потребоваться Компании (если соответствующий сбор данных фактически осуществляется посредством реализованных на Сайте форм) в следующих целях:
- Предоставления Пользователям возможности использования сервисов Сайта и реализации бизнес-процессов Компании, связанных с предоставлением таких сервисов, включая:
- создание персонального аккаунта/личного кабинета пользователя Сайта;
- консультирование и поддержку пользователей, получение и рассмотрение их обращений и вопросов;
- отправку Пользователям сервисных, информационных и иных сообщений посредством формы обратной связи Сайта или адресов предоставленной ими электронной почты;
- мониторинг использования услуг и сервисов Компании и их улучшение;
- реализацию прав и обязанностей, возникающих из правоотношений Компании с Пользователями, а также защиту прав и законных интересов Компании;
- выполнение требований законодательства Российской Федерации.
- Развития и продвижения предоставляемых сервисов, продуктов и услуг, включая:
- направление Пользователям сообщений рекламного характера от Компании в том числе путём осуществления прямых контактов с Пользователями Сайта посредством СМС-сообщений, электронных писем, телефонных звонков*.
* Согласие Пользователя на обработку ПДн в целях маркетинга является добровольным. Отказ от предоставления такого согласия не влияет на возможность использования остальных сервисов Сайта.
- Обработка куки-файлов (если соответствующие технологии фактически реализованы на Сайте) необходима Компании для целей получения статистических данных, изучение которых позволит Компании поддерживать и улучшать работу Сайта, а также повысить интерес Пользователей к продуктам, сервисам и услугам Компании, и служит целям:
- упрощения процедуры повторной аутентификации (процедуры проверки подлинности) Пользователя и хранения индивидуальных настроек Сайта, заданных Пользователем (для удобства использования Сайта);
- анализа состояния сеансов доступа посетителей Сайта (к примеру, для подсчета общего количества посетителей Сайта, выявления часов пиковой активности и нагрузки на Сайт);
- формирования статистических показателей для анализа опыта взаимодействия Пользователей с Сайтом
- (к примеру, для определения «пути следования» Пользователя с момента его входа до момента нахождения интересующего раздела или материала, страниц с которых и на которые осуществлялись переходы);
- формирования статистических показателей для анализа интересов Пользователей к сервисам и услугам Компании (к примеру, для определения на чем Пользователями акцентировалось внимание, сколько времени уделялось просмотру информации или предложений, был ли после просмотра переход на страницу оформления заказа и т.п.);
- обеспечение качественного и безопасного функционирования Сайта (оптимизации дизайна и структуры Сайта
- с точки зрения удобства его использования Пользователями, скорости поиска нужной информации, устранения возникающих ошибок и т.п.).
- Пользователь принимает решение о формировании и использовании куки-файлов Сайтом самостоятельно и вправе отказаться от их использования, задав соответствующие настройки в используемом им браузере и/или устройстве. Для файлов, не необходимых для функционирования Сайта, Компания использует механизм предварительного согласия (баннер с информированием посетителей сайта об обработке куки-файлов).
- Правовыми основаниями для сбора и обработки Компанией информации о Пользователях служат:
- нормы Гражданского кодекса Российской Федерации, определяющие порядок вступления сделки и реализации их условий;
- положения соглашений с Пользователями Сайта;
- согласия Пользователей (предоставленные путём проставления отметок в соответствующих полях выбора (флажках) на Сайте).
- В рамках заявленных целей обработка ПДн пользователей осуществляется Компанией в соответствии и условиями ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее в тексте – Федеральный закон «О персональных данных»).
- III. ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ
- Если соответствующие сведения предоставлены Пользователем при посещении Сайта, для достижения заявленных целей Компания может обрабатывать такие ПДн, как: ФИО, контактные данные (номера телефонов, адреса электронной почты), , ID (идентификатор) учетной записи в личном кабинете, иные сведения, которые могут быть предоставлены Пользователем в обращениях (заявлениях) либо содержаться в его заявках или договорах Пользователя с Компанией, заключаемых или реализуемых с применением сервисов Сайта.
- При выборе пользователем соответствующих настроек в браузере и/или на используемом устройстве, Компания может
- в автоматическом режиме получать и обрабатывать куки-файлы, хранящиеся на его устройстве. Куки-файлы могут включать в себя данные о пользователе и устройстве, которые используются им для посещения Сайта (к примеру: страна; регион; IP-адрес; тип и версия устройства, операционная система; версия браузера; сведения о направляющем веб-сайте и иная техническая информация).
- Пользователь может самостоятельно определять объем информации, предоставляемой Сайту в куки-файлах, а также полностью отказаться от их предоставления, задав соответствующие настройки в используемом им браузере.
- Компания не осуществляет обработку специальных категорий ПДн Пользователей, касающихся их расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, судимости, интимной жизни. Компания не обрабатывает биометрические ПДн и сведения о состоянии здоровья Пользователей.
- IV. СПОСОБЫ ОБРАБОТКИ
- ПДн пользователей обрабатываются Компанией смешанным способом (т.е. с использованием средств вычислительной техники и бумажных носителей информации), который может включать в себя выполнение таких действий, как сбор ПДн, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Куки-файлы обрабатываются Компанией автоматизированным способом (исключительно с использованием средств вычислительной техники и автоматизации процессов обработки), который может включать в себя выполнение таких действий, как сбор информации, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение информации.
- Обработка ПДн Пользователей осуществляется Компанией с использованием баз данных, расположенных на территории Российской Федерации, трансграничная передача ПДн Пользователей не осуществляется.
- ИСТОЧНИКИ ПОЛУЧЕНИЯ
- Источником получения Компанией ПДн Пользователя является сам Пользователь. Моментом начала обработки ПДн считается момент предоставления Пользователем информации в Компанию (например, при направлении обращения).
- Решение о получении и обработке Сайтом куки-файлов принимает самостоятельно Пользователь, путём использования Сайта с разрешенными настройками получения таких файлов.
- VI. СРОКИ ОБРАБОТКИ
- Условием прекращения обработки ПДн Пользователя является достижение (утрата необходимости в достижении) целей обработки ПДн или в случае:
- истечения срока действия согласия Пользователя на обработку ПДн (в том случае, если у пользователя Компанией запрашивалось согласие на обработку ПДн на конкретный срок);
- отзыва согласия на обработку ПДн Пользователем (если без такого согласия обработка недопустима);
- выявления неточных или неактуальных ПДн Пользователя, в отношении которых отсутствует возможность их уточнения или актуализации;
- выявления неправомерной обработки ПДн.
- Информация, которая связана с исполнением Компанией условий соглашения с Пользователем, хранится в течение действия соответствующего соглашения, а после его прекращения – в течение 3 лет с момента прекращения.
- Сроки обработки куки-файлов зависят от вида этих файлов. Временные (сессионные) куки-файлы обрабатываются только во время нахождения на сайте и автоматически удаляются, когда Пользователь закрывает окно браузера или выходит из приложения. Постоянные куки-файлы хранятся в течение сроков, заданных Пользователем в настройках его браузера.
- VII. ПРЕКРАЩЕНИЕ ОБРАБОТКИ
- Если обязательное хранение не предусмотрено требованиями законодательства Российской Федерации, прекращение обработки ПДн заключается в блокировании движения информации о Пользователе, последующем обезличивании соответствующей записи об этом Пользователе и удалении (если сведения обрабатывались в информационных системах Компании) либо уничтожении (если сведения обрабатывались на бумажных носителях) информации о Пользователе.
- Решение о прекращении обработки Компанией куки-файлов принимает самостоятельно Пользователь путём их удаления и/или применения в браузере или на устройстве соответствующих запретов на использование Сайтом куки-файлов, хранящихся на пользовательском устройстве, после чего они становятся недоступны для использования Компанией.
- VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ
- В соответствии с нормой ст. 7 Федерального закона «О персональных данных», Компания обеспечивает соблюдение требований к конфиденциальности обрабатываемых сведений о Пользователях и принимает меры, предусмотренные
- ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
- Для обеспечения правомерности обработки ПДн Компания обеспечивает принятие и выполнение предусмотренных правовых и организационных мер, включающих:
- доведение содержания локальных актов Компании и положений законодательства Российской Федерации
- в сфере обработки и защиты ПДн до сведения работников Компании;
- своевременную актуализацию локальных актов Компании;
- проведение внутреннего контроля соответствия обработки ПДн требованиям законодательства Российской Федерации и правилам локальных актов Компании в сфере ПДн;
- оценку вреда, который может быть причинен Пользователям в случае нарушения требований Федерального закона «О персональных данных», и его соотношение с мерами, которые Компания принимает для выполнения этих требований;
- назначение лица, ответственного за организацию обработки ПДн.
- Для защиты обрабатываемых ПДн от несанкционированного или неправомерного доступа Компания обеспечивает принятие и выполнение необходимых правовых, организационных и технических мер, включающих:
- определение актуальных угроз информации при её обработке в информационных системах ПДн и установление соответствующих уровней защищенности ПДн;
- применение необходимых и актуальных средств защиты информации, а также учет носителей информации, содержащих ПДн;
- мониторинг на предмет наличия попыток получения несанкционированного доступа к обрабатываемым ПДн;
- принятие мер, направленных на обнаружение, предупреждение и ликвидацию последствий компьютерных атак на информационные системы и по реагированию на инциденты в них;
- контроль и обеспечение возможности восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контроль соблюдения правил доступа к информации, обрабатываемой в информационных системах Компании,
- а также регистрация и учет действий, совершаемых с ПДн в информационных системах;
- контроль эффективности, актуальности и достаточности принимаемых в Компании мер по обеспечению безопасности ПДн и установленных уровней защищенности ПДн в информационных системах, а также контроль за соблюдением и выполнением принимаемых мер.
- Для защиты обрабатываемых сведений Компания обеспечивает также реализацию иных необходимых мер и правил, предусмотренных нормативными актами Правительства Российской Федерации, актами уполномоченных органов государственной власти Российской Федерации и локальными актами Компании в сфере обработки конфиденциальной информации и обеспечения информационной безопасности.
- IX. ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ
- Обработка ПДн Пользователей осуществляется непосредственно работниками Компании, вместе с тем Компания допускает возможность передачи отдельных функций по обработке ПДн Пользователей третьими лицами. Передача или предоставление доступа к ПДн таким лицам возможны при одновременном соблюдении следующих условий:
- наличия соответствующих объективных потребностей бизнес-процессов Компании (законных интересов);
- наличия официального договора поручения обработки ПДн, предусмотренного ч. 3 ст. 6 Федерального закона «О персональных данных»;
- согласия Пользователя на передачу сведений о нем третьей стороне (за исключением случаев, предусмотренных законодательством Российской Федерации, допускающих информирование субъекта ПДн).
- Для достижения заявленных Компанией целей куки-файлы могут быть обработаны в сторонних аналитических сервисах (например, сервис веб-аналитики «Яндекс Метрика», top.mail.ru). Аналитика и/или иная обработка пользовательских данных в таких сервисах выполняется Компанией согласно условиям соответствующих политик сервисов в отношении обработки данных.
- В ряде случаев Компания для выполнения законодательно возложенных на нее обязанностей может предоставить сведения, в т.ч. содержащие ПДн Пользователей, в адрес уполномоченных органов государственной власти Российской Федерации. Договор и поручение на обработку ПДн в таком случае не оформляются, и передача ПДн осуществляется
- в соответствии с условием п. 2 ч. 1 ст. 6 Федерального закона «О персональных данных».
- ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ
- Пользователи как субъекты ПДн, при обработке ПДн Компанией, сохраняют и имеют все права, установленные для них Федеральным законом «О персональных данных», включая право:
- на получение от Компании информации в порядке ст. 14 Федерального закона «О персональных данных»,
- в структурированном, машиночитаемом формате;
- доступа к своим ПДн, включая право требовать от Компании уточнения обрабатываемых сведений, блокирования их обработки, прекращения неправомерной обработки и удаления (уничтожения) принадлежащих им ПДн;
- право отозвать ранее предоставленное в Компанию согласие на обработку ПДн;
- право возражать против обработки в маркетинговых целях;
- право обратиться с жалобой в уполномоченный орган.
- В случае обнаружения факта некорректности ПДн (неточности, неактуальности), предоставленных пользователем
- в Компанию, Пользователь должен принять меры по их исправлению или актуализации либо обратиться в Компанию
- с сообщением об исправлении или актуализации некорректных сведений.
- В случае обнаружения факта неправомерности обработки принадлежащих пользователю ПДн, Пользователь должен сообщить об этом в Компанию.
- Для реализации своих прав и законных интересов, как субъектов ПДн, Пользователи могут обратиться в Компанию путём направления почтового отправления по почтовому адресу Компании: 295000, Республика Крым, г. Симферополь, пр-т Кирова, д. 54 (БЦ «Сота») или юридическому адресу: 344090, Ростовская обл., г. Ростов‑на-Дону, ул. Зорге, 9 помещ. 1.
- Компания не осуществляет сбор ПДн Пользователей по иным каналам связи, и Пользователи не должны направлять ПДн в Компанию по иным каналам связи.
- Пользователи не имеют права предоставлять в Компанию ПДн, принадлежащих третьим лицам, если для этого у них отсутствуют соответствующие правовые основания.
- XI.ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ
- Компания в пределах реализуемых ей бизнес-процессов может организовывать и осуществлять необходимую обработку ПДн Пользователей при наличии соответствующих правовых оснований и соответствия такой обработки условиям Федерального закона «О персональных данных». Компания на протяжении всего срока обработки ПДн Пользователей должна обеспечивать соответствие этой обработки требованиям законодательства Российской Федерации.
- При обработке ПДн Пользователей Компания обязана обеспечивать точность ПДн, их достаточность и актуальность по отношению к целям обработки. При самостоятельном обнаружении или поступлении от Пользователя информации о некорректности сведений о нем Компания должна принять необходимые меры по их исправлению и актуализации.
- В случае, если обеспечить корректность обрабатываемых сведений о Пользователе не представляется возможным,
- в пределах установленных сроков, установленных Федеральным законом «О персональных данных», Компания должна принять меры по удалению или уточнению некорректных данных, а также уведомить третьих лиц об исправлении или уничтожении таких данных.
- XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика является общедоступной, а её актуальная редакция подлежит опубликованию на Сайте Компании. Политика подлежит пересмотру и актуализации при изменении требований законодательства Российской Федерации или бизнес-процессов Компании.
- Настоящая Политика может быть изменена и/или дополнена Компанией без предварительного информирования Пользователей, путём опубликования новой редакции документа на Сайте. Об изменениях в Политике Компания уведомляет Пользователей с помощью всплывающего сообщения (баннера) на Сайте.
- Сайт может содержать ссылки, ведущие на сторонние ресурсы, которые не принадлежат Компании и не обслуживаются ей. Действие настоящей Политики на такие ресурсы не распространяются, и Компания не несет ответственности за них.