Политика конфиденциальности
1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «ДОМИНА МЕНЕДЖМЕНТ» (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется к информации о пользователях, а также данным, которые пользователи оставляют на сайте dominagroup.ru.
1.4. Политика не регулирует порядок обработки и защиты данных в отношении иных сайтов, веб-объектов, сервисов, доступных через Сайт, или на которые Сайт содержит ссылку. Оператор не несет ответственности и не дает никаких заверений относительно данных, которые Пользователь оставляет на таких сайтах или посредством таких веб-объектов или сервисов.
1.5. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@dominagroup.ru.
1.6. Политика вступает в силу с момента ее опубликования на Сайте и действует бессрочно до замены ее новой версией.
1.7. Актуальная версия Политики расположена на Сайте Оператора по адресу dominagroup.ru/privacy.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Сайт — веб-сайт Оператора dominagroup.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — ООО «ДОМИНА МЕНЕДЖМЕНТ» (ИНН: 7838109182, ОГРН: 1227800138103, адрес: 190068, г. Санкт-Петербург, вн. тер. г. муниципальный округ Адмиралтейский, ул. Большая Морская, д. 54, литера А, пом. 406, оф. 2), осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
2.9. Пользователь — посетитель веб-сайта dominagroup.ru, предоставивший Оператору персональные данные.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Согласие Пользователя на обработку персональных данных
3.1. Пользователь принимает решение о предоставлении Оператору своих персональных данных свободно, своей волей и в своем интересе.
3.2. Используя Сайт, предоставляя свои персональные данные на Сайте и нажимая кнопку «Я соглашаюсь с Политикой конфиденциальности» (или на кнопку с аналогичным содержанием со ссылкой на Политику), Пользователь выражает свое согласие и дает разрешение на обработку его персональных данных согласно Политике.
4. Цели и основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
4.1.1. Обеспечение работоспособности и безопасности Сайта, улучшение его функционала, предотвращение компьютерных атак и иных злоупотреблений, анализ статистических данных и информации о взаимодействии Пользователя с Сайтом;
4.1.2. Информирование Пользователя об услугах Оператора, направления Пользователю информационных, рекламных материалов и рассылок;
4.1.3. Осуществление внешних коммуникаций, рассмотрение жалоб и обращений;
4.1.4. Взаимодействие с потенциальными контрагентами (представителями контрагентов) до заключения договора;
4.1.5. Подбор персонала на вакантные должности.
4.2. Обработка персональных данных в указанных выше целях осуществляется в следующих случаях:
4.2.1. С согласия Пользователя, предоставленного Оператору;
4.2.2. Обработка необходима для заключения, исполнения, изменения или прекращения договора, по которому Пользователь является стороной или выгодоприобретателем (в частности, соглашения об использовании Сайта);
4.2.3. Для выполнения функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации;
4.2.4. Обработка необходима для осуществления прав и законных интересов Оператора либо прав и законных интересов третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных.
5. Виды и перечень обрабатываемых персональных данных
5.1. Оператор обрабатывает только те персональные данные Пользователей, которые необходимы для достижения целей их обработки.
5.2. Перечень обрабатываемых персональных данных:
5.2.1. В целях обеспечения работоспособности и безопасности Сайта, улучшения его функционала, предотвращения компьютерных атак и иных злоупотреблений, анализа статистических данных и информации о взаимодействии Пользователя с Сайтом:
- Cookie и иная информация, собираемая средствами веб-аналитики (см. раздел 7 Политики).
5.2.2. В целях информирования Пользователя об услугах Оператора, направления Пользователю информационных, рекламных материалов и рассылок:
- имя, фамилия, отчество;
- место нахождения: город;
- контактные данные: телефон, адрес электронной почты.
5.2.3. В целях осуществления внешних коммуникаций, рассмотрения жалоб и обращений Пользователей:
- имя, фамилия, отчество;
- место нахождения: город;
- контактные данные: телефон, адрес электронной почты.
5.2.4. В целях взаимодействия с потенциальными контрагентами (представителями контрагентов) до заключения договора:
- имя, фамилия, отчество;
- место нахождения: город;
- место работы, должность;
- контактные данные: телефон, адрес электронной почты.
5.2.5. В целях подбора персонала на вакантные должности:
- имя, фамилия, отчество;
- пол, возраст;
- место нахождения;
- место работы, должность;
- сведения об опыте работы;
- контактные данные: телефон, адрес электронной почты;
- сведения, содержащиеся в резюме и иные сведения, сообщенные кандидатом.
6. Основные права Пользователя
6.1. Право на доступ: Пользователь имеет право запросить любую информацию о его персональных данных согласно разделу 9 Политики.
6.2. Право на отзыв согласия: Пользователь в любой момент может отозвать согласие на обработку его персональных данных путем направления уведомления Оператору на адрес электронной почты: info@dominagroup.com.
6.3. Право на уточнение: Пользователь имеет право уточнить, дополнить, изменить, скорректировать данные, которые хранит Оператор, путем направления запроса Оператору на адрес электронной почты: info@dominagroup.com.
6.4. Право на удаление: Пользователь может попросить уничтожить его персональные данные (за исключением случаев, когда Оператор обязан хранить такие данные в соответствии с законом).
6.5. Пользователь обладает иными правами, предусмотренными Законом о персональных данных.
7. Аналитические данные
7.1. На Сайте используются аналитические cookie для анализа информации о взаимодействии Пользователя с Сайтом, статистического анализа поведения Пользователей Сайта и улучшения работы Сайта.
7.2. Аналитические cookie собираются и обрабатываются в результате посещения Пользователем Сайта посредством сервиса веб-аналитики Яндекс Метрика. Cookie, которые собираются посредством сервиса Яндекс Метрика, не предусматривают и не позволяют идентификацию конкретного Пользователя.
7.3. Пользователь может отказаться от использования cookie, используя настройки своего интернет-браузера, однако это может повлиять на работу некоторых функций Сайта.
7.4. Файлы cookie обрабатываются Оператором на основании согласия, получаемого посредством cookie-баннера на Сайте, путем нажатия кнопки «Согласен» (или на кнопку с аналогичным содержанием со ссылкой на Политику).
8. Действия с персональными данными Пользователя
8.1. Оператор обрабатывает персональные данные как с использованием, так и без использования средств автоматизации. Перечень действий с персональными данными включает в себя сбор, использование, хранение, систематизация, запись, извлечение, накопление, передача (предоставление, доступ), уточнение (обновление, изменение), блокирование, уничтожение.
8.2. Оператор не обрабатывает биометрические данные Пользователей, а также сведения, касающиеся их расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
8.3. Оператор собирает персональные данные Пользователей следующими способами:
8.3.1. Пользователь самостоятельно заполняет размещенные на Сайте формы и предоставляет свои персональные данные;
8.3.2. Персональные данные собираются с помощью технологии «cookie» в результате посещения и использования Пользователем Сайта (подробнее в разделе 7 Политики).
8.4. Оператор осуществляет хранение персональных данных Пользователей не дольше, чем этого требуют цели их обработки.
8.5. Оператор при сборе персональных данных граждан РФ посредством Сайта обеспечивает обработку таких данных с использованием баз данных, находящихся на территории РФ.
8.6. Обработка персональных данных осуществляется в соответствии с принципами, определенными Законом о персональных данных, в частности:
8.6.1. Персональные данные обрабатываются на законной и справедливой основе.
8.6.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей; обработке подлежат только персональные данные, которые отвечают целям их обработки.
8.6.3. Персональные данные хранятся не дольше, чем этого требуют цели обработки персональных данных.
8.6.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
8.6.5. Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
8.7. Персональные данные Пользователя подлежат уничтожению в следующих случаях:
8.7.1. Достигнута цель обработки персональных данных;
8.7.2. Присутствует угроза безопасности для данных или невозможность обеспечения правомерной обработки данных;
8.7.3. Утрачена необходимость достижения целей обработки;
8.7.4. Согласие на обработку персональных данных отозвано Пользователем (если при этом у Оператора отсутствует иное основание для обработки);
8.7.5. Пользователь представил информацию о том, что персональные данные являются неполными, устаревшими, неточными, получены незаконно или не являются необходимыми для заявленной цели обработки;
8.7.6. Ликвидация или реорганизация Оператора.
8.8. Оператор не осуществляет распространение персональных данных, т.е. раскрытие персональных данных Пользователя неопределенному кругу лиц, если Пользователь не предоставил согласие на это в установленном законом порядке.
8.9. Оператор может осуществлять трансграничную передачу персональных данных при наличии соответствующих правовых оснований.
9. Информация, предоставляемая Пользователям по запросу
9.1. Пользователь имеет право обратиться к Оператору с запросом по каналам связи, указанным в п. 1.5 Политики, на получение информации, касающейся обработки его персональных данных, в частности:
9.1.1. Подтверждение факта обработки данных;
9.1.2. О правовых основаниях, целях, способах обработки данных;
9.1.3. О третьих лицах, которым передаются персональные данные;
9.1.4. Иные сведения, которые касаются Пользователя и его персональных данных.
10. Меры по защите персональных данных
10.1. Оператор принимает меры защиты персональных данных, чтобы не допустить неправомерный или случайный доступ к персональным данным, не допустить их уничтожение, изменение, блокирование, копирование, предоставление, распространение и совершение иных неправомерных действий в отношении данных Пользователей.
10.2. Защита персональных данных обеспечивается Оператором путем реализации необходимых и достаточных правовых, организационных и технических мер.
10.3. Правовые меры включают в себя, в частности:
10.3.1. Разработку локальных актов Оператора по вопросам обработки персональных данных, устанавливающих процедуры, направленные на предотвращение нарушений (к таким актам также относится Политика);
10.3.2. Определение угроз безопасности персональных данных при их обработке в информационных системах Оператора;
10.3.3. Установление правил доступа к персональным данным, обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
10.3.4. Отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределенным Оператором.
10.4. Организационные меры включают в себя, в частности:
10.4.1. Внутренний контроль (аудит) соответствия обработки персональных данных, осуществления мер по безопасности персональных данных, Закону о персональных данных, Политике, локальным актам Оператора и иным обязательным положениям, установленным законом;
10.4.2. Назначение лица, ответственного за организацию обработки персональных данных;
10.4.3. Ограничение состава работников Оператора, имеющих доступ к персональным данным, и организация разрешительной системы доступа к ним;
10.4.4. Ознакомление работников Оператора с положениями законодательства РФ о персональных данных, в том числе с Законом о персональных данных, с требованиями к защите персональных данных, с локальными актами Оператора по вопросам обработки персональных данных, обучение таких работников;
10.4.5. Определение мест хранения материальных носителей персональных данных, а также обеспечением учета и сохранности таких материальных носителей;
10.4.6. Введение режима безопасности помещений, в которых осуществляется обработка персональных данных или размещены программно-аппаратные средства, которые используются для их обработки.
10.5. Технические меры включают в себя, в частности:
10.5.1. Применение средств защиты, прошедших в установленном порядке процедуру оценки соответствия;
10.5.2. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
10.5.3. Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них (восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним);
10.5.4. Учет машинных носителей персональных данных.
10.6. Оператор производит оценку вреда, который может быть причинен Пользователю, если будут нарушены положения Закона о персональных данных, и соотносит такой вред с принимаемыми Оператором мерами, направленными на обеспечение выполнения его обязанностей.
10.7. Меры применяются в зависимости от способа и особенностей обработки персональных данных.