ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ


1.   ОБЩИЕ ПОЛОЖЕНИЯ.


1.1.   Политика конфиденциальности (далее – Политика) использования сайта http://1-kk.ru (далее — Сайт) действует в отношении всей информации, которую Общество с ограниченной ответственностью «1 Консалтинговая Компания (ОГРН 1097847297844, ИНН 7816473830) (ОГРН 1197847214729, ИНН 7801673603) (далее – Организация) может получить о Пользователе во время использования им сайта (его сервисов).
1.2.   Настоящая Политика устанавливает условия доступа и использования Сайта, если в отношении сайта не установлены отдельные правила. Использование сайта и его сервисов означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных, в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и его сервисов.
1.3.   Политика применяется только к Сайту и его сервисам, не регулирует сайты третьих лиц, на которые Пользователь может перейти по ссылкам, которые могут быть доступны на сайте.
1.4.   Настоящая Политика устанавливает особенности обработки Организацией данных при использовании Пользователем Сайта и его сервисов.
1.5.   В рамках настоящей Политики используются следующие основные понятия:
персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
сайт – принадлежащий Организации веб-сайт в сети «Интернет» по адресу http://1-kk.ru;
сервисы – функционал сайта, предназначенный для взаимодействия пользователя с сайтом, в том числе для передачи Организации персональных данных пользователя;
пользователь – лицо, направившее Организации персональные данные, посредством использования сайта;
посетитель – лицо, осуществившее переход на страницу сайта Организации, но не передавшее персональные данные Организации;
заказчик – лицо, с которым Организация вступил в договорные отношения или лицо, непосредственно связанное с лицом, вступившим в договорные отношения с Организацией;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.   ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. СУБЪЕКТЫ ОБРАБОТКИ.


2.1.   В рамках Политики персональной информацией Пользователя признается персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования сервисов, либо которые Организация получает иным образом, включая персональные данные Пользователя:
- фамилия, имя, отчество (при наличии);
- номер своего контактного мобильного телефона;
- наименование Telegram-аккаунта;
- свой электронный почтовый адрес (E-mail);
- данные, собираемые посредством метрических программ.
2.2.   К субъектам персональных данных для целей Политики относятся:
- Пользователи, посетители сайта Организации;
- заказчики и иные контрагенты Организации;
- представители заказчиков и иных контрагентов Организации.
2.3.   Данные, которые автоматически передаются Организации сервисами в процессе их использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве Пользователя/посетителя:
- адрес интернет-протокола компьютера Пользователя/посетителя (IP-адрес); 
- тип браузера, версия браузера; 
- страницы сервисов, время посещения Пользователя/посетителя, время, потраченное на просмотр этих страниц; 
- уникальные идентификаторы устройств и другие диагностические данные, тип мобильного устройства, IP-адрес мобильного устройства, мобильная операционная система, тип мобильного интернет-браузера; 
- иные данные файлов cookie.
2.4.   Данные файлов cookie (сookie-файлы) и аналогичные технологии отслеживания Организация использует для отслеживания активности и хранения информации. Сookie- файлы представляют собой файлы с небольшим количеством данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и хранятся на устройстве Пользователя/посетителя. Технологии отслеживания, которые также используются, — это маяки, теги и сценарии для сбора и отслеживания информации, а также для улучшения сервисов.
2.5.   Пользователь/посетитель может отказаться от всех cookie-файлов (при изменении настроек браузера, а также при изменении настроек сервиса при наличии технической возможности). При отказе от использования cookie-файлов Пользователь/посетитель соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.
2.6.   Примеры файлов cookie, используемых на сайте:
- session Cookies – для управления сервисами;
- preference Cookies – для запоминания предпочтений и различных настроек Пользователя/посетителя;
- security Cookies – для обеспечения безопасности.
- Иная информация о Пользователе/посетителе, обработка которой предусмотрена согласием на обработку персональных данных Пользователя/посетителя и/или договором с заказчиком.

3.   ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ.


3.1.   Организация собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, или обрабатывается с согласия на обработку персональных данных, как указано в п. 1.2 Политики, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.2.   Организация осуществляет обработку персональной информации Пользователя, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации в следующих целях:
- идентификация Пользователя;
- предоставление информации об услугах Оператора, информации об Операторе;
- установление с Пользователем обратной связи, включая направление уведомлений, запросов, обработку запросов и заявок от Пользователя;
- подготовку, заключение и исполнение договора с Пользователем;
- в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Оператором и Пользователем, а также законодательством Российской Федерации.

4.   УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ И ЕЕ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ.


4.1.   Обработка и хранение персональной информации Пользователей осуществляется в соответствии с внутренними локальными актами Организации и требованиями законодательства о персональных данных.
4.2.   В отношении всей персональной информации Пользователя сохраняется ее конфиденциальность и обеспечивается безопасность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
4.3.   Организация вправе передать персональную информацию Пользователя и/или поручить ее обработку третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия;
- передача необходима для использования Пользователем сервисов либо для исполнения договора с Пользователем;
- в целях обеспечения возможности защиты прав и законных интересов Организации;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры
4.4.   Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Организацией, в объеме и порядке, установленном законодательством Российской Федерации.
4.5.   Сервисы могут содержать ссылки на другие сайты, которые не управляются Организацией. Если Пользователь переходит по ссылке, то он попадет на сайт третьей стороны. Организация настоятельно рекомендует Пользователю ознакомиться с политикой конфиденциальности на каждом сайте, который он посещает. Организация не контролирует и не берет на себя никакой ответственности за контент, политику конфиденциальности или действия сторонних сайтов или услуг третьих лиц.
4.6.   Обработка персональных данных Пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Правовыми основанием обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора, уставные документы оператора, иные локальные акты оператора, договоры, заключаемые между оператором и субъектом персональных данных, согласие на обработку персональных данных.
4.7.   При утрате или разглашении персональных данных, Организация информирует Пользователя об утрате или разглашении его персональных данных.
4.8.   Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.9.   Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.10.    В случае подтверждения факта неточности персональных данных, персональные данные подлежат актуализации Организацией. В случае подтверждения факта неправомерности обработки персональных данных, такая обработка должна быть прекращена.
4.11.    При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Организация не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между Организацией и субъектом персональных данных.

5.   МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ.


5.1.   При обработке персональной информации Организация принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с локальными актами Организации и требованиями законодательства о персональных данных.
5.2.   Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Организации определяются и применяются с учетом установленных уровней защищенности персональных данных при их обработке в информационных системах персональных данных в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
5.3.   Защита персональных данных при их обработке в информационных системах персональных данных Организации от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивается применением взаимосвязанной совокупности мер и средств защиты, в частности:
- определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных,
- обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
- назначено лицо, ответственное за организацию обработки персональных данных и за обеспечение безопасности персональных данных;
- работники Организации, осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных. 

6.   ПРАВА И ОБЯЗАННОСТИ СТОРОН.


6.1.   Пользователь обязан:
- Предоставлять Организации достоверную персональную информацию Пользователя, необходимую для использования сайта и сервисов.
- Не осуществлять незаконное использование и копирование контента, без получения согласия правообладателя соответствующего контента сайта.
6.2.   Организация обязана:
- Использовать полученную персональную информацию Пользователя исключительно для целей, указанных в настоящей политике конфиденциальности и согласии на обработку персональных данных.
- Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
- Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
- Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
- Уничтожить персональные данные в случае отзыва согласия на их обработку Пользователем, если иное не предусмотрено законом или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
- Сообщить по запросу Пользователя информацию об осуществляемой им обработке персональных данных такого Пользователя.
- Отправлять Пользователю от своего имени самостоятельно или с привлечением технических партнеров информационные, в том числе сервисные и рекламные сообщения (при наличии согласия Пользователя), на электронную почту Пользователя, мобильный телефон или через используемые им сервисы (социальные сети, мессенджеры и иные).
6.3.   Пользователь вправе:
- Получать от Организации информацию, касающуюся обработки его персональных данных, в том числе содержащую:
а) подтверждение факта обработки персональных данных Организацией;
б) правовые основания и цели обработки персональных данных;
в) цели и применяемые Организацией способы обработки персональных данных;
г) наименование и место нахождения Организации, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть переданы или раскрыты персональные данные на основании договора с Организацией или на основании федерального закона;
д)  перечень и категории обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
е) сроки обработки персональных данных, в том числе сроки их хранения;
ж) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом №152-ФЗ;
з) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Организации, если обработка поручена или будет поручена такому лицу;
и) иные сведения, предусмотренные законом.
- Отозвать свое согласие на обработку персональных данных путем направления соответствующего запроса оператору по контактным данным, указанным на сайте.
- Потребовать исправить свои персональные данные в случае обнаружения неточностей в составе персональных данных, которые обрабатываются Организацией, а также внести дополнения в персональные данные, в том числе посредством предоставления дополнительного заявления.
- Потребовать удалить свои персональные данные из систем Организации, если персональные данные больше не требуются для целей, в которых они были получены, и у Организации отсутствуют имеющиеся законные основания для обработки его данных.
- Отказаться от получения рекламной и другой информации без объяснения причин отказа. Отказ от получения рекламной и иной информации осуществляется путем обращения Пользователя.
6.4.   В случае неисполнения Организацией своих обязанностей в отношении обработки персональных данных, Организация несет ответственность в соответствии с действующим законодательством Российской Федерации.
6.5.   Организация не несет ответственности в случае утраты или разглашения персональных данных Пользователя, если указанные персональные данные:
- стали общедоступными до их утраты или разглашения;
- были получены от третьей стороны до момента их получения Организацией;
- были разглашены с согласия Пользователя.
 

7.   ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ.


7.1.   Организация вправе вносить изменения в Политику без уведомления Пользователя. Пользователь обязуется периодически просматривать Политику на предмет внесенных в нее изменений.
7.2.   Новая (измененная) Политика вступает в силу с момента ее размещения на сайте Организации https://1-кк.ru, если иное не предусмотрено новой редакцией Политики.
7.3.   Если у Пользователя возникнут какие-либо вопросы по поводу Политики или по поводу согласия (отзыва согласия) на обработку его персональных данных, иные вопросы, связанные с персональными данными Пользователя, он может связаться с Организацией по контактным данным, указанным на сайте Организации info@1consultco.ru.