ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «БИСЭТ»
Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую Общество с ограниченной ответственностью «БИСЭТ» (далее – Общество, Оператор) может получить о Пользователе во время использования им сайта Общества – bset.ru, адресуемого в доменном имени bset ru.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. «Администрация сайта, Платформы (далее – Администрация сайта) » – уполномоченные сотрудники на управления сайтом и Платформой, действующие от имени ООО «БИСЭТ», которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.2. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.3. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.4. «Конфиденциальность персональных данных» - обязательное для соблюдения Администрацией сайта или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.5. «Пользователь сайта, Платформы (далее ‑ Пользователь)» – лицо, имеющее доступ к Сайту и (или) Платформы, посредством сети Интернет и использующее сайт, Платформу.
1.1.6. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.1.7. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.1.8. Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств, функционирующих с применением средств автоматизации или без их использования.
1.1.9. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Использование Пользователем сайта или Платформы означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта и Платформы.
2.3. Настоящая Политика конфиденциальности применяется только к сайту и Платформе. Администрация не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте и Платформе.
2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта или Платформы.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при регистрации на сайте и Платформе.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационных форм на сайте и Платформе и включают в себя следующую информацию:
3.2.1. фамилию, имя, отчество Пользователя (контактного лица);
3.2.2. контактный телефон Пользователя (контактного лица);
3.2.3. адрес электронной почты (e-mail) Пользователя (контактного лица);
3.2.4. адрес оказания услуги (услуг);
3.2.5. место жительство Пользователя (только при заключении договора);
3.2.6. Банковские реквизиты только в случае заключения договора
При публикации отзывов и комментариев или иных сведений на сайте может применяться частичное обезличивание персональных данных (например, отображение имени и первой буквы фамилии).
3.3. Администрация сайта защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт:
* IP адрес;
* информация из cookies;
* информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
* время доступа;
* адрес страницы, на которой расположен рекламный блок;
* реферер (адрес предыдущей страницы).
3.3.1. Отключение cookies может повлечь невозможность доступа к разделам сайта или Платформы, требующим авторизации.
3.3.2. Сайт и Платформа осуществляют сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
3.4. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
4.1. Персональные данные Пользователя Администрация сайта может использовать в целях:
4.1.1. Идентификации Пользователя, зарегистрированного на сайте для заключения сделок, в том числе, посредством акцепта оферт Общества.
4.1.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта и Платформы.
4.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, Платформы, оказания услуг и выполнения работ, обработка запросов и заявок.
4.1.4. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
4.1.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
4.1.6. Создания учетной записи для совершения сделок между Пользователем и Обществом.
4.1.7. Уведомления Пользователя об исполнении обязательств.
4.1.8. Обмен информацией в связи и по поводу исполнения Сторонами заключенных между ними сделок.
4.1.9. Сайт и Платформа не осуществляют прием или обработку платежных средств. Банковские реквизиты, данные платёжных карт и иная финансовая информация на сайте собирается исключительно для заключения договоров в соответствии с гражданским законодательством Российской Федерации.
Обеспечение частичного обезличивания публикуемых данных (например, при отображении отзывов и комментариев на сайте), целью которого является соблюдение законодательства РФ о персональных данных и минимизация раскрываемой информации в публичных источниках.
4.1.10. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта, Платформы, а также осуществления оперативного взаимодействия между Обществом и Пользователем в связи и по поводу исполнения заключенных между ними договоров и иных сделок.
4.1.11. Предоставления Пользователю возможности акцепта оферт Общества в соответствии с гражданским законодательством Российской Федерации.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
5.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
5.2. Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам исключительно в целях исполнения обязательств, добровольно принятых на себя Пользователем.
5.2.1. Передача персональных данных третьим лицам осуществляется на основании заключённых с ними договоров поручения, в соответствии с требованиями Федерального закона № 152-ФЗ. Такие лица обрабатывают персональные данные исключительно по поручению ООО «БИСЭТ» и обязаны соблюдать конфиденциальность, а также применять необходимые меры защиты персональных данных.
Полный перечень третьих лиц, которым может осуществляться передача персональных данных по поручению, может быть предоставлен Пользователю по запросу.
5.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
5.4. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.
5.5. Администрация внедрила достаточные технические и организационные меры для защиты данных Пользователя от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
5.5.1. Безопасность канала связи между серверами и Пользователем обеспечивается с помощью шифрования с открытым ключом на базе протокола HTTPS. При этом Пользователь идентифицирует наши сервера по доверенному сертификату.
5.5.2. Физическая безопасность серверов Сайта обеспечивается круглосуточной охраной и системой контроля доступа в серверное помещение. Перечень лиц, имеющих право доступа в серверное помещение, ограничен.
5.6. Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.7. Трансграничная передача персональных данных не осуществляется. Все персональные данные обрабатываются и хранятся на территории Российской Федерации.
5.8. Информационные системы персональных данных (ИСПДн)Обработка ПДн осуществляется в информационных системах, перечень которых утверждается приказом генерального директора. Перечень ИСПДн хранится у ответственного за организацию обработки ПДн и подлежит актуализации.
Доступ к персональным данным в ИСПДн предоставляется только уполномоченным сотрудникам Общества в пределах их должностных обязанностей. Все ИСПДн функционируют на территории Российской Федерации.
Меры по обеспечению безопасности персональных данных реализуются в соответствии с требованиями законодательства РФ, включая Постановление Правительства № 1119. Категорирование информационных систем и установление уровня защищённости осуществляется в соответствии с приказом ФСТЭК России № 21 от 18.02.2013.
6. ОБЯЗАННОСТИ УЧАСТНИКОВ ПРАВОВЫХ ОТНОШЕНИЙ
6.1. Пользователь обязан:
6.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом и Платформой.
6.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
6.2. Администрация сайта обязана:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.
6.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
7. ОТВЕТСТВЕННОСТЬ СТОРОН
7.1. Администрация сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.2., 5.3. и 7.2. настоящей Политики Конфиденциальности.
7.2. В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до её утраты или разглашения.
7.2.2. Была получена от третьей стороны до момента её получения Администрацией сайта.
7.2.3. Была разглашена с согласия Пользователя.
8. РАЗРЕШЕНИЕ СПОРОВ
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта или Платформы и Администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2 .Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией сайта применяется действующее законодательство Российской Федерации.
8.5. Ответственный за организацию обработки персональных данных:
ФИО: Гаврилов Александр Николаевич
Должность: Технический директор
Email: ag@bset.ru
Почтовый адрес: 123610, г. Москва, Краснопресненская набережная дом 12, под/эт/пом 6/6/609
9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
9.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
9.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресам, указанным на странице bset.ru
9.4. Действующая Политика конфиденциальности размещена на странице по адресу bset.ru/legal