1. Общие положения1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных Обществом с ограниченной ответственностью «БРЕНДВОЛЛ ТЕХНОЛОГИИ» (далее — Оператор) и разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика распространяется на персональные данные посетителей сайта Оператора, заявителей, клиентов, партнеров, контрагентов и их представителей, соискателей, работников и иных лиц, персональные данные которых обрабатывает Оператор.
1.3. Политика применяется к веб-сайту Оператора, расположенному по адресу:
https://brendwall.ru/, а также к размещенным на нем формам и интернет-сервисам.
1.4. Политика является общедоступным документом. Согласие субъекта на обработку персональных данных оформляется отдельно в случаях, когда оно требуется законом. Ознакомление с Политикой само по себе не заменяет согласие.
1.5. Оператор обеспечивает неограниченный доступ к Политике на страницах сайта, посредством которых осуществляется сбор персональных данных.
2. Основные понятияПерсональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для их уточнения.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
Сайт — веб-сайт Оператора, расположенный в сети Интернет по адресу:
https://brendwall.ru/.
3. Принципы и правовые основания обработки3.1. Обработка персональных данных осуществляется на следующих принципах:
обработка осуществляется законно, справедливо и только для заранее определенных целей;
содержание и объем персональных данных соответствуют заявленным целям и не являются избыточными;
базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях, не объединяются;
точность и актуальность персональных данных поддерживаются в необходимом объеме;
хранение персональных данных ограничивается сроком, необходимым для достижения цели обработки или установленным законом;
после достижения цели обработки или прекращения правового основания персональные данные уничтожаются либо обезличиваются, если иное не предусмотрено законодательством.
3.2. Правовыми основаниями обработки являются:
согласие субъекта персональных данных;
заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных, а также заключение договора по инициативе субъекта;
выполнение обязанностей Оператора, установленных законодательством Российской Федерации;
осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
иные основания, предусмотренные законодательством Российской Федерации.
3.3. Для направления рекламы по телефону, посредством SMS, мессенджеров и электронной почты Оператор получает отдельное предварительное согласие. Отказ от получения рекламы не препятствует направлению и рассмотрению заявки.
4. Цели, категории субъектов и состав персональных данных4.1. Оператор обрабатывает персональные данные только для целей, перечисленных в Приложении № 1 к Политике. Для каждой цели определены категории субъектов, перечень персональных данных, правовое основание, способы обработки, сроки хранения и категории получателей.
4.2. Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные, если отсутствует отдельное законное основание. Фотографии соискателей и работников не используются для биометрической идентификации, если Оператор прямо не уведомил субъекта об ином и не получил требуемое законом согласие.
4.3. Оператор не просит указывать в свободных полях сведения о здоровье, политических взглядах, религиозных или философских убеждениях, интимной жизни, данные банковских карт или персональные данные третьих лиц. Субъекту рекомендуется не направлять такие сведения через формы сайта.
5. Сбор персональных данных через сайт и оформление согласий5.1. При заполнении формы пользователь предоставляет персональные данные непосредственно Оператору. До отправки формы пользователю предоставляется доступ к Политике и отдельному тексту согласия, относящемуся к цели соответствующей формы.
5.2. Для направления и рассмотрения заявки используется отдельный обязательный чек-бокс согласия на обработку персональных данных. Отметка в чек-боксе не устанавливается заранее.
5.3. Для получения рекламных и информационных материалов используется второй, необязательный и заранее не отмеченный чек-бокс. Отсутствие этой отметки не препятствует отправке заявки.
5.4. Для необязательных файлов cookie и систем веб-аналитики используется отдельный интерфейс выбора. Технически необходимые файлы cookie могут применяться для обеспечения работы сайта. Аналитические файлы cookie используются в соответствии с выбором пользователя.
5.5. Оператор сохраняет сведения, позволяющие подтвердить факт предоставления согласия: дату и время, адрес страницы, идентификатор формы и заявки, состояние каждого чек-бокса, состав полей формы и редакцию текста согласия.
6. Порядок и способы обработки персональных данных6.1. Оператор может осуществлять следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение или обновление, извлечение, использование, предоставление конкретным получателям, обезличивание, блокирование, удаление и уничтожение.
6.2. Обработка персональных данных осуществляется автоматизированным, неавтоматизированным и смешанным способами.
6.3. Оператор не распространяет персональные данные неопределенному кругу лиц. Если такая необходимость возникнет, Оператор предварительно получит отдельное согласие, отвечающее требованиям статьи 10.1 Федерального закона № 152-ФЗ.
6.4. Доступ к персональным данным предоставляется только работникам и привлеченным лицам, которым он необходим для выполнения обязанностей и которые обязаны соблюдать конфиденциальность персональных данных.
6.5. Если персональные данные получены не от самого субъекта, Оператор до начала обработки предоставляет субъекту предусмотренную законом информацию, кроме случаев, когда применяется установленное законом исключение.
7. Обработка по поручению и получатели персональных данных7.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта либо при наличии иного законного основания. Поручение должно определять перечень персональных данных, перечень действий с ними, цели обработки, требования к локализации, конфиденциальности и безопасности, обязанность подтверждать принятие необходимых мер и порядок уведомления об инцидентах.
7.2. В зависимости от фактически включенных функций сайта персональные данные могут обрабатываться следующими лицами:
АО «Тильда Паблишинг», ИНН 9707041449, ОГРН 1247700830354 — размещение сайта, прием данных из веб-форм и техническое обеспечение работы сайта;
ООО «1С-Битрикс», ИНН 7717586110 — учет и обработка заявок в CRM при фактическом использовании соответствующего сервиса;
ООО «Яндекс», ИНН 7736207543 — веб-аналитика при включенной Яндекс.Метрике и разрешенном режиме аналитических файлов cookie.
7.3. Оператор также вправе предоставлять персональные данные государственным органам и иным лицам, когда это требуется законодательством, а также участникам исполнения договора в объеме, необходимом для соответствующей цели.
7.4. Перечень лиц, осуществляющих обработку персональных данных, должен соответствовать фактическим настройкам сайта, CRM, электронной почты, хостинга и резервного копирования. При изменении состава получателей Оператор актуализирует Политику и при необходимости уведомление, направленное в Роскомнадзор.
8. Локализация и трансграничная передача персональных данных8.1. При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством.
8.2. Оператор не осуществляет трансграничную передачу персональных данных. До подключения сервиса, предполагающего такую передачу, Оператор проводит отдельную правовую оценку и выполняет требования статьи 12 Федерального закона № 152-ФЗ.
9. Хранение, прекращение обработки и уничтожение персональных данных9.1. Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, договор или законодательство. Конкретные сроки приведены в Приложении № 1 к Политике.
9.2. При достижении цели обработки Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней, если договор или законодательство не допускают дальнейшую обработку.
9.3. При отзыве согласия Оператор прекращает обработку, основанную на согласии, и при отсутствии иного правового основания уничтожает персональные данные в срок, не превышающий 30 дней.
9.4. При получении требования прекратить обработку персональных данных Оператор исполняет его в срок, не превышающий 10 рабочих дней. Этот срок может быть продлен не более чем на пять рабочих дней с направлением субъекту мотивированного уведомления.
9.5. Если уничтожение персональных данных в установленный срок невозможно, данные блокируются и уничтожаются не позднее шести месяцев, если иной срок не установлен законодательством.
9.6. Уничтожение выполняется способом, исключающим восстановление персональных данных, включая удаление из активных систем и обработку резервных копий в соответствии с утвержденным циклом резервного копирования. Факт уничтожения подтверждается актом, а при автоматизированной обработке — также выгрузкой из журнала регистрации событий в соответствии с требованиями Роскомнадзора.
10. Защита персональных данных10.1. Оператор принимает необходимые правовые, организационные и технические меры с учетом характера обрабатываемых персональных данных, актуальных угроз, способов обработки и требований законодательства.
10.2. К применяемым мерам с учетом фактической инфраструктуры Оператора относятся:
назначение лица, ответственного за организацию обработки персональных данных;
утверждение локальных нормативных актов, разграничение доступа и установление обязательств по соблюдению конфиденциальности;
определение угроз безопасности и необходимого уровня защищенности информационных систем персональных данных;
идентификация и аутентификация пользователей, управление правами доступа;
регистрация событий безопасности, контроль действий с персональными данными и расследование инцидентов;
антивирусная защита, межсетевое экранирование и своевременное обновление программного обеспечения;
резервное копирование и проверка возможности восстановления данных;
периодический внутренний контроль соответствия обработки требованиям законодательства;
оценка лиц, обрабатывающих персональные данные по поручению Оператора, и получение от них подтверждений принятия необходимых мер.
10.3. Конкретный перечень реализованных мер не раскрывается в объеме, который может снизить безопасность информационных систем Оператора.
11. Нарушения безопасности персональных данных11.1. При выявлении неправомерной или случайной передачи или предоставления персональных данных, повлекшей нарушение прав субъектов, Оператор принимает меры по прекращению нарушения, снижению возможного вреда, сохранению доказательств и установлению причин произошедшего.
11.2. Оператор направляет в Роскомнадзор первичное уведомление в течение 24 часов с момента выявления инцидента и результаты внутреннего расследования в течение 72 часов в случаях, предусмотренных законодательством.
11.3. Лица, обрабатывающие персональные данные по поручению Оператора, обязаны без неоправданной задержки сообщать Оператору об инцидентах в порядке, установленном договором.
12.
Права субъектов и порядок направления обращений12.1. Субъект персональных данных вправе:
получать информацию об обработке своих персональных данных;
требовать уточнения, блокирования, удаления или уничтожения персональных данных;
требовать прекращения обработки персональных данных;
отозвать ранее предоставленное согласие;
отказаться от получения рекламных сообщений;
обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
осуществлять иные права, предусмотренные законодательством Российской Федерации.
12.2. Обращение можно направить по адресу электронной почты
info@brendwall.ru. В обращении рекомендуется указать фамилию и имя заявителя, контактные данные, сведения, позволяющие найти соответствующую запись, суть требования и сведения, подтверждающие участие заявителя в отношениях с Оператором. Оператор вправе запросить дополнительную информацию, необходимую для идентификации заявителя и предотвращения раскрытия персональных данных постороннему лицу.
12.3. Отзыв согласия направляется с темой «Отзыв согласия на обработку персональных данных». Отказ от получения рекламы направляется с темой «Отказ от рекламы» либо осуществляется способом, указанным в соответствующем сообщении.
12.4. Оператор отвечает на обращения в сроки, установленные законодательством Российской Федерации.
13. Файлы cookie и веб-аналитика13.1. Сайт может использовать технически необходимые и аналитические файлы cookie. Технически необходимые файлы cookie обеспечивают работу страниц, безопасность и сохранение пользовательских настроек.
13.2. При разрешенном режиме аналитики Яндекс.Метрика может получать IP-адрес, идентификаторы cookie, сведения о браузере, операционной системе, устройстве, разрешении экрана, посещенных страницах, источнике перехода, дате, времени и продолжительности посещения, а также событиях взаимодействия со страницами сайта.
13.3. Аналитические данные используются для оценки посещаемости и улучшения сайта, а не для принятия решений, порождающих юридические последствия для конкретного посетителя.
13.4. Пользователь может изменить свой выбор через интерфейс управления файлами cookie и настройки браузера. Подробные сведения публикуются на странице
https://brendwall.ru/cookie.
14. Заключительные положения14.1. Политика действует с даты публикации новой редакции и применяется до ее замены.
14.2. Оператор пересматривает Политику при изменении законодательства, целей обработки, состава персональных данных, информационных систем, состава обработчиков или порядка обработки персональных данных.
14.3. Новая редакция Политики публикуется по тому же адресу. Если внесенное изменение требует получения нового согласия, Оператор получает его отдельно.
15. Реквизиты ОператораПолное наименование: Общество с ограниченной ответственностью «БРЕНДВОЛЛ ТЕХНОЛОГИИ»
ИНН / КПП: 9731152069 / 771301001
ОГРН: 1257700283642
Юридический адрес: 127247, г. Москва, вн. тер. г. муниципальный округ Восточное Дегунино, Дмитровское шоссе, д. 100, стр. 2
Электронная почта: info@brendwall.ru