Политика обработки персональных данных

Утверждена приказом

Генерального директора

ООО «УМ-145» П.Ю.Репиным

от 26.02.2024

Настоящая Политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «УМ-145», ОГРН 1167847476059 (далее – Оператор) на сайте https://um-145.ru/.

Все вопросы, связанные с обработкой персональных данных, не урегулированные Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

ТЕРМИНЫ

В Политике используются следующие термины:

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных (Оператор) – ООО «УМ-145», самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. 

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://um-145.ru/.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обработчики – это лица, которым Оператор дал поручение на обработку Персональных данных, привлекаемые на основании договоров с Оператором. 

В Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Законом о персональных данных.

1. ОБЩИЕ ПОЛОЖЕНИЯ

  • Информация об Операторе:

ООО «УМ-145»

ОГРН 1167847476059

ИНН 7805691040

Юридический и фактический адрес: 193230, Санкт-Петербург г, Челиева пер., дом 13, литер Б, помещение 215

Телефон: 8 (812) 458-04-33

Электронная почта: info@um145.ru

  • Оператор обрабатывает персональные данные в случае их заполнения и отправки Субъектом через формы запроса на сайте Оператора или направления сообщения в адрес Оператора. Также Оператор собирает данные с помощью файлов cookie и инструментов аналитики, если разрешение на их сбор предусмотрено в настройках браузера Пользователя.

Передача Субъектом его персональных данных Оператору означает безоговорочное согласие Субъекта с условиями Политики и указанными в ней условиями обработки персональных данных. Если Субъект не согласен с условиями Политики, он должен воздержаться от передачи персональных данных Оператору.

  • Политика действует в отношении следующих категорий субъектов персональных данных, которые обрабатывает Оператор: пользователи сайта, клиенты, предоставляющие отзывы.
  • Оператор не проверяет достоверность информации, предоставляемой Субъектом, и исходит из того, что Субъект действует добросовестно и заботится о своевременном внесении изменений в ранее предоставленные данные.

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Обработка персональных данных Оператором производится в соответствии с действующим законодательством.

Правовым основанием обработки персональных данных также являются:

  • согласия Субъектов на обработку персональных данных (далее – Согласие), в том числе предоставленные путем совершения конклюдентных действий.
    • Оператор обрабатывает обезличенные данные о пользователях, если это разрешено в настройках браузера или устройства Пользователя. Основанием для обработки данных в этом случае будет согласие на обработку персональных данных, которое предоставляет Пользователь сайта путем совершения конклюдентных действий – продолжение пользования сайтом или согласие на сбор данных с помощью файлов cookie и инструментов аналитики.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Обработка персональных данных осуществляется Оператором на основе следующих принципов:
  • законности и справедливой основы;
  • обеспечения точности, ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки, недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено законом.

4. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

  • Оператор имеет право:
  • в случае отзыва Субъектом согласия на обработку персональных данных продолжить обработку при наличии оснований, указанных в законодательстве;
  • самостоятельно определять состав и перечень мер, необходимых для выполнения обязанностей, предусмотренных Законом о персональных данных и иными актами.
    • Оператор обязан:
  • предоставлять Субъекту по его просьбе информацию, касающуюся обработки его персональных данных;
  • отвечать на обращения и запросы Субъектов и их законных представителей;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса;
  • обеспечивать неограниченный доступ к Политике на сайте;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • исполнять иные обязанности, предусмотренные законодательством.

5. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА

  • Субъект персональных данных имеет право:
  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам;
  • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзывать согласия на обработку персональных данных;
  • обжаловать в уполномоченный орган по защите неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • на осуществление иных прав, предусмотренных законодательством.
    • Субъекты персональных данных обязаны:
  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
    • Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

6. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ

  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

Пользователи сайта:

  • Цель обработки персональных данных: Обработка запроса об услугах Оператора, в том числе в форме обратного звонка.

Категория субъектов персональных данных: Пользователь сайта.

Категория персональных данных: Общие.

Перечень персональных данных: ФИО; название организации, которую представляет Пользователь; номер телефона; адрес электронной почты.

Срок обработки: в течение 30 (тридцати) дней после ответа на запрос или с момента получения отзыва согласия на обработку персональных данных в зависимости от того, что произойдет раньше. В случае заключения договора обработка персональных данных продолжается в рамках договора и не требует отдельного согласия.

Вид обработки: Смешанная.

Правовое основание обработки персональных данных: Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона).

  • Цель обработки персональных данных: Предоставление доступа к сайту и контенту сайта, взаимодействие с пользователями (анализ поведения пользователей, администрирование).

Категория субъектов персональных данных: Пользователь сайта.

Категория персональных данных: Общие.

Перечень персональных данных: Информация, которую предоставляют файлы cookie и сервисы аналитики (Яндекс Метрика).

Срок обработки: до 24 (двадцати четырех) месяцев (в зависимости от вида аналитики).

Вид обработки: Автоматизированная.

Правовое основание обработки персональных данных: (1) Законный интерес Оператора (п.7 ч.1. ст.6 Закона); (2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона); (3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона).

Третье лицо, их местоположение и ссылка на политику конфиденциальности, привлеченное к обработке: ООО «Яндекс» (Россия) – провайдер услуг аналитики (Яндекс Метрика), адрес: 119021, г. Москва, ул. Льва Толстого, д. 16. Цель передачи: Сбор аналитики по сайту. Политика обработки персональных данных: https://yandex.ru/legal/confidential/

  • Применительно к п. 6.2 и 6.3 Политики обработка персональных данных пользователей происходит при условии получения предварительного согласия.

Обработка Оператором биометрических персональных данных пользователей не осуществляется.

Обработка Оператором специальных категорий персональных данных пользователей не осуществляется.

Автоматизированную обработку персональных данных Оператор осуществляет с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.

Перечень действий по обработке персональных данных пользователей: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

Оператор не осуществляет трансграничную передачу персональных данных пользователей.

  • Цель обработки персональных данных: Публикация отзывов.

Категория субъектов персональных данных: Клиенты.

Категория персональных данных: Общие.

Перечень персональных данных: Фамилия, имя, отчество; должность.

Срок обработки: до прекращения существования сайта или получения отзыва согласия на обработку персональных данных в зависимости от того, что произойдет раньше.

Вид обработки: Автоматизированная.

Правовое основание обработки персональных данных: (1) Согласие субъекта на обработку ПД, разрешенных к распространению (ч.6. ст. 10.1 Закона).

По достижении указанной цели обработки персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.

Обработка персональных данных клиентов происходит при условии получения предварительного согласия.

Обработка Оператором биометрических персональных данных клиентов не осуществляется.

Обработка Оператором специальных категорий персональных данных клиентов, не осуществляется.

Автоматизированную обработку персональных данных Оператор осуществляет с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.

Перечень действий по обработке персональных данных клиентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение, блокирование, удаление, уничтожение.

Оператор не осуществляет трансграничную передачу персональных данных клиентов.

7. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Оператор для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и иными актами, приняты следующие меры:
  • назначено лицо, ответственное за организацию обработки персональных данных;
  • изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
  • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • осуществляется внутренний контроль;
  • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер;
  • обработчики, привлекаемые Оператором, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
    • Оператор реализует следующие меры по обеспечению конфиденциальности и безопасности при обработке персональных данных:
  • Утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязательств перед Оператором;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

8. ПОРЯДОК ОБРАБОТКИ

  • При необходимости предоставления доступа к персональным данным Оператор или уполномоченные им лица соблюдают процедуры конфиденциальности.
  • Обработка и хранение персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
  • Трансграничная передача персональных данных не производится.
  • Хранение персональных данных осуществляется в течение времени, необходимого для достижения цели сбора и обработки. Более длительные сроки могут быть применены, если это необходимо для соблюдения требований законодательства.
  • Не допускается раскрытие третьим лицам и распространение персональных данных без согласия пользователя и контрагента, если иное не предусмотрено законом.

Оператор вправе передать или раскрыть персональные данные третьим лицам в случаях:

  • Субъект заблаговременно выразил свое согласие на такую передачу или раскрытие;
  • Передача необходима для защиты прав и законных интересов Оператора;
  • Передача инициирована Субъектом;
  • Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица либо иных предусмотренных действующим законодательством РФ случаях.
    • Если Оператор не может осуществлять обработку без согласия Субъекта на основаниях, предусмотренных законодательством, договором или соглашением с Субъектом, Оператор прекращает обработку и уничтожает персональные данные:
  • По истечении установленных сроков;
  • По достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
  • По требованию Субъекта в отношении персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также если обеспечить правомерность обработки Персональных данных невозможно;
  • В случае отзыва Субъектом согласия на обработку его персональных данных;
  • В случае прекращения предпринимательской деятельности Оператора.
    • Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы Оператора.

9. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И ИНСТРУМЕНТОВ АНАЛИТИКИ

      • Cookie – файлы или небольшие фрагменты информации, которые сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве и которые могут быть сохранены при посещении сайта. В данном типе файла может храниться различная информация, такая как сведения об оборудовании, тип браузера, используемая операционная система, языковые настройки или другие персональные настройки страницы, данные об использовании сайта – дата и время сессии, предпочтения или действия на сайте.
      • Оператор использует обязательные cookie-файлы, без которых сайт не будет работать корректно.
      • Сайт Оператора также обрабатывает полученные данные, в том числе, с использованием метрических программ, таких как Яндекс Метрика.
      • Файлы cookie и инструменты Яндекс Метрики используются для:
      • улучшения работы сайта;
      • создания статистики, которая помогает понять, как пользователи используют сайт, и позволяет улучшить структуру и содержание сайта.
      • Как правило, программное обеспечение для просмотра веб-страниц (веб-браузер) по умолчанию допускает хранение файлов cookie в устройстве. Пользователь может в любой момент внести изменения в настройки файлов cookie. Подробная информация о возможности и способах передачи файлов cookie доступна в настройках программного обеспечения (веб-браузера). После изменения настроек Оператор не будет иметь возможности собирать данные.
      • Данные, собираемые с помощью cookie-файлов и инструментов Яндекс Метрики не относятся к специальным категориям или биометрическим, и обрабатываются автоматизированным способом. Основанием для обработки данных является согласие на обработку персональных данных, предоставляемое Пользователем сайта, в том числе путем совершения конклюдентных действий – продолжение пользования сайтом. По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

 

10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • В случае установления неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Оператором или их обработка должна быть прекращена.
  • В случае выявления неточностей в персональных данных Субъект может актуализировать их самостоятельно и направить Оператору уведомление с пометкой «Актуализация персональных данных».
  • Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление с пометкой «Отзыв согласия на обработку персональных данных».

11. ИЗМЕНЕНИЕ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
  • Политика подлежит актуализации в случаях изменения законодательства о персональных данных, выявления несоответствий, затрагивающих обработку персональных данных, по результатам контроля выполнения требований по обработке персональных данных или по решению Оператора.

12. ОБРАТНАЯ СВЯЗЬ. ВОПРОСЫ И ПРЕДЛОЖЕНИЯ

Все предложения или вопросы по поводу настоящей Политики следует сообщать Оператору по электронной почте info@um145.ru.

НАВИГАЦИЯ ПО ПОЛИТИКЕ

Здесь мы собрали самые важные моменты по политике в форме вопросов и ответов

 

О чем этот документ?

В Политике изложена информация о том, какие ваши персональные данные обрабатываются нами, ООО «УМ-145», как обеспечивается их безопасность и конфиденциальность.

Используя наш сайт или направляя запрос, вы предоставляете ваши персональные данные. Мы приступаем к обработке, когда вы дадите согласие на обработку в соответствии с нашей Политикой обработки персональных данных.

 

Что такое персональные данные?

Персональные данные – это любая информация о лице (субъекте персональных данных), по которым можно его определить.

Мы обрабатываем только те персональные данные, которые перечислены в Политике и которые связаны с использованием сайта. Это ваши фамилия, имя, отчество (по желанию), организация, которую вы представляете, а также номер телефона и электронная почта, если вы их укажете в запросе. Кроме того для улучшения работы сайта и аналитики его использования мы собираем данные с помощью cookies и инструментов Яндекс Метрики.

 

Какие права есть у вас?

У вас есть права:

получить доступ к вашим персональным данным;

запросить копию персональных данных, которые у нас есть;

попросить нас исправить неточные или неполные персональные данные;

отозвать свое согласие на обработку данных;

запросить удаление данных (кроме тех, которые мы обязаны хранить по закону);

обжаловать действия или бездействия Оператора.

Чтобы реализовать ваши права, отправьте запрос и укажите в нем сведения о документе, удостоверяющем вашу личность или личность представителя (тип документа, серия и номер, кем и когда выдан), ваше ФИО или ФИО представителя, суть вашего запроса. Обжаловать действия Оператора персональных данных можно в территориальном органе Роскомнадзора.

 

Как мы обрабатываем персональные данные?

Мы обрабатываем персональные данные в смешанной форме: автоматизировано (в цифровой форме) и без автоматизации. При этом мы ограничиваемся следующими действиями: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных. Распространять ваши данные мы можем с вашего согласия, если вы даете разрешение на публикацию отзывов.

 

В каких целях мы обрабатываем ваши персональные данные?

Ваши персональные данные мы обрабатываем, чтобы ответить на ваш запрос о сотрудничестве или преследуя свой законный интерес – улучшить работу сайта и проводить аналитику.

 

Как мы обеспечиваем безопасность персональных данных?

Мы защищаем персональные данные от разглашения, полной или частичной утраты, а также несанкционированного доступа со стороны третьих лиц. Для этого мы используем все необходимые технические и организационные меры и постоянно обновляем их.

 

Возможны ли изменения в Политике?

Мы развиваемся и поэтому отдельные бизнес-процессы могут изменяться. Поэтому мы будем вынуждены актуализировать Политику. Все обновления нашей Политики будут публиковаться на сайте.

 

Как с нами связаться?

ООО «УМ-145»

По контактным данным: Тел.: +7(812)4580433, Электронная почта: info@um145.ru, Адрес: Санкт-Петербург, пер. Челиева, 13Б, офис 215.

Мы ответим на ваше обращение не позднее 10 рабочих дней с момента его получения.

Строительная компания УМ-145