1.1. Настоящий нормативный документ разработан в строгом соответствии с положениями статей 23 и 24 Основного Закона (Конституции) Российской Федерации, требованиями Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также базовыми нормами Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
1.2. Данная Политика фиксирует ключевые принципы, условия и правила, которыми руководствуется Оператор — Общество с ограниченной ответственностью «Бизнес Продвижение» (ИНН 3906401247). — при осуществлении любых операций со сведениями личного характера граждан, передавших свою информацию через веб-ресурс по адресу: https://zengram.ru/. Документ определяет порядок проведения автоматизированных и неавтоматизированных процедур обработки, устанавливает стандарты обеспечения конфиденциальности и защищенности данных, а также внедряет комплекс превентивных мер, нацеленных на предотвращение правонарушений и ликвидацию их возможных последствий в рамках правового поля РФ.
1.3. Действие настоящих правил не распространяется на правоотношения, возникающие в процессе обработки личных сведений штатных сотрудников Оператора или кандидатов на замещение вакантных должностей (поскольку данные процедуры регулируются отдельными внутренними стандартами и локальными актами организации). Также этот документ не затрагивает сферы деятельности, которые прямо исключены из контура регулирования Федерального закона «О персональных данных» согласно части 2 статьи 1 указанного акта.
1.4. Настоящие правила обязательны к применению в следующих случаях:
1.5. Факт посещения и практического использования страниц Сайта Пользователем признается безоговорочным подтверждением его согласия с условиями данной Политики. Если Пользователь не разделяет изложенные правила, он обязан немедленно прекратить работу с веб-ресурсом и покинуть его.
2.1. Автоматизированные процессы обработки персональных данных — выполнение любых операций со сведениями личного характера с привлечением средств электронно-вычислительной техники и специализированных программных комплексов.
2.2. Учетная запись (Профиль/Аккаунт) — индивидуальная цифровая страница Пользователя, формирующаяся внутри структуры конкретной социальной сети после прохождения регистрационных процедур.
2.3. Приостановка обработки (Блокирование) — временный запрет на совершение любых действий с информацией (за исключением ситуаций, когда актуализация сведений требует их дополнительной проверки).
2.4. Информационная система персональных данных — структурированный массив личной информации, содержащийся в электронных хранилищах и базах данных, совместно со всем комплексом обеспечивающих ее обработку технических устройств и программных решений.
2.5. Процедура обезличивания — комплекс целенаправленных действий, в результате выполнения которых становится невозможно идентифицировать конкретного Субъекта (владельца информации) без привлечения вспомогательных сведений.
2.6. Обработка персональных сведений — любое техническое действие или структурированная последовательность манипуляций, производимых со сведениями как с помощью компьютерных технологий, так и вручную. Данное понятие охватывает:
2.7. Оператор — уполномоченный государственный или муниципальный орган, корпоративное юридическое лицо либо физическое лицо, которое единолично или совместно со сторонними партнерами осуществляет организацию и/или непосредственное проведение операций с личной информацией, а также устанавливает конечные цели таких процедур, состав запрашиваемых сведений и перечень разрешенных действий.
2.8. Персональные данные (ПДН) — любые информационные сведения, имеющие прямое или опосредованное отношение к конкретизированному или определяемому физическому лицу (которое именуется Субъектом или Пользователем).
2.9. Пользователь — дееспособное физическое лицо, осуществляющее взаимодействие с сервисами веб-ресурса, выступающее в роли субъекта персональных данных и предоставившее свои личные сведения по собственной инициативе.
2.10. Предоставление информации — целенаправленная передача личных данных конкретно очерченному лицу или определенной группе лиц.
2.11. Распространение сведений — действия, нацеленные на раскрытие личной информации неопределенно широкому кругу лиц (включая публикацию в средствах массовой информации, размещение в открытом доступе в телекоммуникационных сетях общего пользования или обеспечение доступа любым иным общедоступным методом).
2.12. Веб-сайт (Ресурс/Сайт) — структурированный комплекс информационных блоков, текстовых материалов, визуальных и графических решений, программного кода для ЭВМ, элементов дизайна, фото- и видеоконтента, объединенных единым функциональным назначением и доступных для публичного ознакомления в сети Интернет. Точный адрес размещения ресурса: https://zengram.ru/.
2.13. Социальные платформы (сети) — интерактивные площадки Facebook* и Instagram* (принадлежащие организации Meta, чья деятельность признана экстремистской и запрещена на территории РФ), ВКонтакте, коммуникационный сервис Telegram, а также глобальная поисковая система Google.
2.14. Трансграничная передача персональных данных — отправка личных сведений за пределы юрисдикции РФ органам власти других государств, а также иностранным гражданам или зарубежным коммерческим и некоммерческим организациям.
2.15. Процедура уничтожения информации — необратимые действия, следствием которых становится полная ликвидация личных данных без технической возможности их последующего воссоздания в базах данных, либо физическое уничтожение материальных носителей, на которых эти сведения были зафиксированы.
2.16. Яндекс.Метрика — бесплатный интернет-сервис компании ООО «Яндекс», предназначенный для мониторинга трафика, оценки посещаемости веб-ресурсов и детального изучения пользовательского поведения.
2.17. Файлы Cookie — текстовые фрагменты данных ограниченного объема, сохраняемые на оконечном оборудовании (устройстве) Пользователя после посещения им разделов Веб-сайта. Данные файлы служат для идентификации повторных визитов с конкретного компьютерного устройства.
2.18. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, функционирующей на базе межсетевых протоколов (IP).
3.1. Оператор — Общество с ограниченной ответственностью «Бизнес Продвижение» (ИНН 3906401247).
3.2. Политика — текущая версия настоящего документа, регулирующего порядок обработки ПДН.
3.3. ПДН — персональные данные субъекта.
3.4. РФ — Российская Федерация.
3.5. Субъект — физическое лицо, к которому относятся обрабатываемые данные (Пользователь).
3.6. ФЗ — базовый Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
4.1. Законными источниками и основаниями для осуществления обработки ПДН Оператором выступают:
4.2. Оператор приступает к обработке информации исключительно в тех случаях, когда Пользователь отправляет её по собственной инициативе, используя интерактивные веб-формы на страницах Сайта.
4.3. Выражение воли Субъекта на обработку его данных может быть оформлено в любом формате, позволяющем объективно верифицировать факт его предоставления (в письменном, устном или ином допустимом законом виде, включая выполнение конклюдентных действий), если иные жесткие требования не закреплены профильным федеральным законодательством.
4.4. Подтверждением факта предоставления согласия на обработку сведений со стороны Субъекта признается выполнение им совокупности следующих конклюдентных действий:
4.5. Гражданин принимает решение о раскрытии своей личной информации и предоставляет согласие абсолютно свободно, сознательно и исключительно в собственных интересах.
5.1. Оператор наделен следующими полномочиями:
5.2. На Оператора возлагаются следующие обязательства:
6.1. Субъект персональных данных обладает следующими правами:
6.2. Субъект принимает на себя следующие обязательства:
6.3. Оператор не осуществляет предварительную верификацию подлинности данных, направляемых Пользователем. Граждане, предоставившие Оператору заведомо ложные сведения о себе либо информацию о сторонних лицах без получения их предварительного согласия, самостоятельно несут всю полноту ответственности в соответствии с нормами права РФ.
7.1. Обработка личной информации базируется на принципах законности, справедливости и добросовестности.
7.2. Процедуры обработки требуют соблюдения критериев точности, достаточности и актуальности сведений применительно к заявленным целям. Оператор своевременно предпринимает шаги (или организует их выполнение третьими лицами) по корректировке либо удалению недостоверных или неполных информационных блоков.
7.3. Сбережение данных должно осуществляться в виде, позволяющем идентифицировать Субъекта, и на протяжении периода, не превышающего сроки, необходимые для выполнения целей обработки (если только конкретный период хранения не прописан в федеральном законе или условиях договора, где Субъект выступает стороной, выгодоприобретателем либо поручителем). Накопленные сведения подлежат гарантированному уничтожению либо процедуре обезличивания сразу после реализации целей или в случае исчезновения практической необходимости в их достижении, если иное не закреплено законодательно.
7.4. Оператор выполняет фиксацию, каталогизацию, накопление, хранение, изменение, а также извлечение персональных сведений с использованием баз данных, физически расположенных на территории Российской Федерации.
8.1. Любые операции с данными строго ограничены реализацией конкретных, заранее обозначенных и законных задач. Проведение процедур обработки, не соответствующих изначальным целям сбора, категорически запрещено. Детальный перечень целей зафиксирован в Приложении №1 к настоящей Политике.
8.2. Запрещается осуществлять интеграцию и слияние различных баз данных, содержащих личную информацию, если обработка этих данных ведется для несовместимых друг с другом целей.
8.3. Объем и структура обрабатываемых сведений должны жестко соответствовать заявленным целям их сбора. Избыточность собираемых данных по отношению к установленным задачам не допускается.
8.4. Проведение любых манипуляций со сведениями для целей, не упомянутых в Приложении №1 к Политике, полностью исключено.
9.1. Контур регулирования охватывает следующие группы лиц:
9.2. В содержании Приложения №1 Оператор детально специфицирует для каждой отдельной задачи соответствующие категории собираемых данных, группы субъектов, правовой базис, состав разрешенных операций и технические методы обработки информации.
9.3. Оператор принципиально не собирает и не обрабатывает специальные типы данных, раскрывающие расовую или национальную принадлежность, политические предпочтения, религиозные/философские взгляды или особенности интимной жизни граждан.
9.4. Сведения, отнесенные частью 1 статьи 10.1 ФЗ к категории персональных данных, разрешенных субъектом для распространения, Оператором не обрабатываются.
10.1. В процессе работы Оператор выполняет следующие действия: получение (сбор), внесение в базу (запись), структурирование (систематизация), накопление, безопасное хранение, актуализация (модификация, обновление), выборка (извлечение), целевое использование, передача (в форматах распространения, предоставления или открытия доступа), обезличивание, блокирование, удаление, а также безвозвратное уничтожение сведений.
10.2. Допускается обработка информации с помощью специализированных вычислительных систем (автоматизированно), включая трансляцию полученных сведений по цифровым информационно-телекоммуникационным каналам связи (или без таковой).
11.1. Основаниями для остановки процедур обработки данных признаются следующие юридические факты:
11.2. При наступлении указанных сроков Оператор производит автоматизированное удаление информационных массивов из действующих баз данных.
12.1. Защита и конфиденциальность сведений, обрабатываемых Оператором, достигается за счет реализации следующих мер:
12.2. Оператор имеет законное право делегировать обработку информации сторонним контрагентам на основании специальных договоров в следующих целях:
12.3. Все сведения, собираемые внешними платформами (включая платежные шлюзы, провайдеров связи и иных подрядчиков), сохраняются и обрабатываются данными организациями самостоятельно в рамках их собственных регламентов и политик. Оператор полностью освобождается от ответственности за действия данных третьих лиц.
12.4. Оператор уполномочен привлекать сторонних подрядчиков к обработке и передавать им данные для вышеупомянутых задач при условии, что эти лица гарантируют соблюдение строгой конфиденциальности и защищенности ПДН. Сторонние лица вправе выполнять автоматизированную или ручную обработку сведений, совершая любые незапрещенные законом операции.
12.5. Личные сведения Пользователя могут раскрываться государственным органам исполнительной и судебной власти РФ по их официальным законным запросам.
12.6. При обнаружении ошибок или неточностей в данных Пользователь может обновить их, отправив электронное извещение на e-mail Оператора, опубликованный в Разделе 18, с указанием темы «Актуализация ПДН».
12.7. При фиксации факта незаконной обработки сведений по заявлению Субъекта (или его доверенного лица), либо по предписанию Роскомнадзора, Оператор обязан незамедлительно заблокировать спорные данные (или обеспечить блокирование на стороне привлеченного подрядчика) с момента получения сигнала на весь период проведения проверочных мероприятий.
12.8. При обнаружении недостоверных данных по обращению Субъекта или контролирующего органа Оператор осуществляет их временное блокирование (или организует блокирование подрядчиком) с момента обращения на период проверки, если это действие не ущемляет права самого Субъекта либо третьих лиц.
12.9. Если факт недостоверности сведений подтвердился, Оператор на основе предоставленных документов обязан исправить данные (самостоятельно или силами подрядчика) в течение 7 (семи) рабочих дней, после чего снять режим блокирования.
12.10. Если Оператор (или его подрядчик) выявил факт совершения неправомерных операций с данными, Оператор обязан прекратить такие действия в срок до 3 (трех) рабочих дней. Если восстановить законность обработки невозможно, сведения должны быть уничтожены в течение 10 (десяти) рабочих дней. Об устранении нарушений или ликвидации данных Оператор уведомляет заявителя (и Роскомнадзор, если проверка инициировалась им).
12.11. Пользователь наделен правом аннулировать согласие в любое время путем отправки письма на e-mail Оператора (см. Раздел 18) с темой «Отзыв согласия на обработку ПДН». Оператор обязан свернуть обработку и уничтожить данные (свои и на стороне подрядчика) в течение 30 дней с даты получения заявления, за исключением ситуаций, когда продолжение обработки разрешено законом без согласия или обусловлено условиями действующих договоров с Субъектом.
12.12. При получении официального требования Субъекта о прекращении обработки его данных Оператор обязан исполнить его в течение 10 (десяти) рабочих дней, кроме исключений, прямо предусмотренных статьями 6, 10 и 11 ФЗ.
12.13. Если уничтожить данные в установленные законом сроки технически невозможно, Оператор блокирует их и гарантирует окончательное уничтожение в течение 6 (шести) месяцев (если иное не прописано в федеральных законах).
13.1. Оператор принципиально не производит передачу персональной информации на территорию иностранных государств.
14.1. Веб-ресурс задействует следующие разновидности файлов cookie:
14.1.1. Базовые (основные) файлы cookie: необходимы для стабильного отображения страниц и работы ключевых сервисов. Они идентифицируют Пользователя для быстрого предоставления нужного функционала (например, для сохранения ранее введенных данных, чтобы ускорить авторизацию).
14.1.2. Технологические (сервисные) файлы cookie: собирают сведения о параметрах использования Сайта (например, тип веб-браузера). Это позволяет оптимизировать интерфейс, тестировать новые опции, устранять сбои и обеспечивать безопасность платформы.
14.1.3. Аналитические файлы cookie: служат для фиксации общего количества посетителей и отслеживания их действий на страницах (просмотренные разделы, длительность сессии). Эти данные помогают совершенствовать функционал Сайта и предлагать таргетированный контент. Анализ ведется с привлечением партнерских инструментов, включая Яндекс.Метрику.
Сервис веб-аналитики «Яндекс.Метрика» предоставляется компанией ООО «Яндекс»: Россия, 119021, Москва, ул. Л. Толстого, 16. Правила обработки данных сервисом можно найти по ссылке: https://yandex.ru/support/metrica/. Информация об использовании Сайта, собранная при помощи cookie, передается «Яндексу» и хранится на серверах компании в ЕС и РФ для оценки трафика и составления отчетности.
14.1.4. Строго обязательные файлы cookie: обеспечивают непрерывную и корректную работу программных модулей Ресурса.
15.1. Лица, получившие санкционированный доступ к персональной информации, принимают на себя обязательство соблюдать строгую конфиденциальность и не передавать данные третьей стороне без согласия Субъекта (за исключением прямых требований федерального законодательства).
16.1. Оператор несет ответственность за преднамеренное предание огласке конфиденциальной информации Пользователя в соответствии с нормативно-правовыми актами РФ (за исключением оговоренных в документе случаев).
16.2. Оператор освобождается от ответственности за компрометацию сведений, если эта информация:
17.1. Действие Политики ограничено исключительно Веб-ресурсом https://zengram.ru/. Оператор не контролирует сторонние интернет-сайты и не несет за них ответственности, даже если Пользователь перешел на них по внешним ссылкам с Сайта.
17.2. По всем вопросам, касающимся обработки личных данных, Пользователь может проконсультироваться с Оператором, направив обращение на электронную почту, указанную в Разделе 18.
17.3. Настоящая Политика имеет неограниченный срок действия и сохраняет силу до момента утверждения новой редакции. Оператор оставляет за собой право корректировать текст без предварительного согласия Пользователей.
17.4. Актуальный текст документа находится в открытом доступе на страницах Сайта и вступает в юридическую силу немедленно после его публикации.
№ п/п |
Категории субъектов ПНД |
Цель обработки ПНД |
Перечень ПНД |
Способы обработки ПНД |
Действия с ПНД по окончании обработки |
1. |
Клиенты (физические лица), заключившие или планирующие заключить договор на оказание услуг сервиса |
* Оформление, сопровождение, изменение и расторжение договора на обслуживание; * Прием, обработка и проведение финансовых транзакций, а также урегулирование спорных платежей; * Рассмотрение поступающих обращений, запросов и оказание технической/клиентской поддержки; * Модерация и обработка пользовательских отзывов о сервисах и продуктах Оператора. |
* Адрес электронной почты (e-mail); * Аутентификационные данные (профиль в соцсетях, пароли к ним); * Идентификаторы аккаунтов третьих лиц (для участия в конкурсах/розыгрышах), на обработку которых пользователь самостоятельно получил согласие; * Финансовые и платежные реквизиты. |
Комбинированная (автоматизированная и неавтоматизированная). Данные обрабатываются до момента отзыва согласия Пользователем, либо до окончания периодов хранения, закрепленных в законах РФ, либо до полной реализации поставленных целей. |
Сведения уничтожаются или удаляются из систем при: * аннулировании согласия Субъектом; * истечении законных сроков хранения; * выполнении всех целей обработки. |
2. |
Посетители и пользователи веб-ресурса |
* Оповещение о новинках, действующих промо-акциях, специальных условиях, новостях Оператора и его партнеров, а также о регламенте работы Сайта; * Сбор и анализ данных для улучшения качества работы и развития бизнеса; * Направление материалов рекламного и информационного характера; * Организация и проведение маркетинговых, статистических исследований; * Поддержание стабильного функционирования и высокого уровня безопасности Веб-сайта. |
* Технические параметры веб-клиента (браузера) и операционной системы; * Географическое положение Пользователя; * Сетевой адрес (IP-адрес) и запрашиваемые интернет-страницы; * Метаданные, идентификаторы и массивы файлов cookie; * Данные о действиях Пользователя на Сайте (клики, переходы, заполнение интерактивных полей, просмотры медиаконтента и рекламных баннеров); * Информация об источнике перехода на Сайт и характеристики абонентского устройства (разрешение экрана, версия и т.д.); * Тексты поисковых и маркетинговых запросов; * Сведения, запрашиваемые Оператором для обратной связи; * Любые сопутствующие данные, позволяющие прямо или косвенно идентифицировать Субъекта. |
Комбинированная (автоматизированная и неавтоматизированная). Данные обрабатываются до момента отзыва согласия Пользователем, либо до окончания периодов хранения, закрепленных в законах РФ, либо до полной реализации поставленных целей. |
Сведения уничтожаются или удаляются из систем при: * аннулировании согласия Субъектом; * истечении законных сроков хранения; * выполнении всех целей обработки. |