Политика безопасности

                                  

1.Общие положения

Данный документ, определяющий правила работы с персональными данными, разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон). В нем изложены процедуры обработки персональных данных и меры, которые ООО «Промышленная Компания "Инжэлектро» (далее – Оператор) предпринимает для обеспечения их безопасности.

1.1. Главным приоритетом и условием деятельности Оператора является уважение прав и свобод каждого человека и гражданина при обработке его личной информации. Это включает в себя защиту права на конфиденциальность личной и семейной жизни.

1.2. Настоящая Политика Оператора, касающаяся обработки персональных данных (далее – Политика), распространяется на всю информацию, которую Оператор может получить от посетителей веб-сайта по адресу https://www.injelek.ru/.

2.Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных: обработка личных данных с помощью компьютерных систем.

2.2. Блокирование персональных данных: временное приостановление работы с персональными данными, за исключением случаев, когда это необходимо для их уточнения.

2.3. Веб-сайт: комплекс графических и информационных материалов, а также программного обеспечения и баз данных, доступных в интернете по адресуhttps://www.injelek.ru/.

2.4. Информационная система персональных данных:  совокупность баз данных с персональными данными, а также информационных технологий и технических средств, которые используются для их обработки.

2.5. Обезличивание персональных данных: процесс, при котором персональные данные перестают быть связаны с конкретным Пользователем или другим лицом, без использования дополнительной информации.

2.6. Обработка персональных данных: любые действия, совершаемые с персональными данными, как с использованием, так и без использования технических средств. Это включает в себя сбор, запись, упорядочивание, накопление, хранение, исправление (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

2.7. Оператор: государственный или муниципальный орган, а также юридическое или физическое лицо, которое самостоятельно или совместно с другими организует и/или осуществляет обработку персональных данных, а также определяет цели такой обработки и состав обрабатываемых данных.

2.8. Персональные данные: любая информация, которая прямо или косвенно относится к определенному или определяемому Пользователю веб-сайтаhttps://www.injelek.ru/.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения: личные данные, доступ к которым предоставлен неограниченному кругу лиц самим субъектом.

3.Основные права и обязанности лица, обрабатывающего персональные данные (Оператора)

3.1. Оператор вправе:

  • Запрашивать у лиц, чьи данные обрабатываются, точные сведения и/или документы, содержащие их персональные данные.
  • В случае получения отзыва согласия на обработку персональных данных или требования о прекращении их обработки, продолжать обработку данных без согласия, если это разрешено законодательством о персональных данных.
  • Самостоятельно определять необходимые и достаточные меры для выполнения требований законодательства о персональных данных и связанных с ним нормативных актов, если иное не установлено законом.

3.2. Оператор обязан:

  • Предоставлять по запросу лица, чьи данные обрабатываются, информацию о том, как его персональные данные используются.
  • Осуществлять обработку персональных данных в соответствии с действующим законодательством Российской Федерации.
  • Оперативно реагировать на обращения и запросы лиц, чьи данные обрабатываются, а также их законных представителей, согласно требованиям законодательства о персональных данных.
  • Предоставлять по запросу уполномоченного органа по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с момента получения запроса.
  • Обеспечивать свободный доступ к настоящей Политике обработки персональных данных путем ее публикации или иными доступными способами.
  • Принимать все необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от любых других незаконных действий с ними.
  • Прекращать передачу (распространение, предоставление, доступ), обработку и уничтожать персональные данные в случаях и порядке, установленных законодательством о персональных данных.
  • Выполнять все прочие обязательства, предусмотренные законодательством о персональных данных.

4.Права и обязанности лиц, чьи персональные данные обрабатываются

4.1. Люди, чьи персональные данные обрабатываются, имеют следующие права:

  • Узнавать о том, как обрабатываются их личные данные. Оператор должен предоставить эту информацию в понятной форме, не раскрывая при этом данные других людей, если на это нет законных оснований. Подробности о том, какую информацию можно получить и как это сделать, регулируются специальным законом.
  • Требовать исправления, блокировки или удаления своих персональных данных. Это возможно, если данные неполные, устаревшие, неточные, были получены незаконно или больше не нужны для заявленных целей. Также они могут предпринимать законные шаги для защиты своих прав.
  • Давать согласие на обработку своих данных для маркетинговых целей. Они могут установить условие, что их данные будут использоваться для рекламы только с их предварительного разрешения.
  • Отзывать свое согласие на обработку данных и требовать прекращения их обработки.
  • Оспаривать незаконные действия или бездействие Оператора. Это можно сделать через государственный орган, ответственный за защиту персональных данных, или через суд.
  • Пользоваться всеми другими правами, предусмотренными российским законодательством.

4.2. Люди, чьи персональные данные обрабатываются, обязаны:

  • Предоставлять Оператору точную информацию о себе.
  • Информировать Оператора об изменениях или обновлениях своих персональных данных.

4.3. Ответственность за предоставление ложной информации:

  • Те, кто предоставил Оператору неверные сведения о себе или данные другого человека без его согласия, несут ответственность согласно российским законам.

5.Основные правила работы с личной информацией

5.1. Законность и справедливость: любая работа с персональными данными должна проводиться в соответствии с действующим законодательством и быть честной по отношению к человеку, чьи данные обрабатываются.

5.2. Целенаправленность: персональные данные собираются и используются только для четко определенных, законных целей, которые были заявлены заранее. Нельзя использовать данные для целей, отличных от тех, для которых они были собраны.

5.3. Совместимость целей: нельзя объединять базы данных, если цели обработки информации в них противоречат друг другу.

5.4. Релевантность: обрабатываться могут только те персональные данные, которые действительно необходимы для достижения заявленных целей.

5.5. Минимальность и соразмерность: объем и содержание обрабатываемых данных должны соответствовать заявленным целям. Нельзя собирать или обрабатывать больше данных, чем это действительно нужно.

5.6. Точность и актуальность: персональные данные должны быть точными, достаточными и, при необходимости, актуальными для достижения целей обработки. Если данные оказались неполными или неточными, необходимо принять меры для их исправления или удаления.

5.7. Ограниченное хранение и уничтожение: персональные данные хранятся только в той форме, которая позволяет идентифицировать человека, и не дольше, чем это необходимо для достижения целей обработки. Исключение составляют случаи, когда срок хранения установлен законом или договором. По достижении целей обработки или если данные перестали быть нужными, они должны быть уничтожены или обезличены, если законом не предусмотрено иное.

6.Назначение обработки персональных данных

Цель обработки:

  • Информирование субъекта персональных данных посредством направления электронных сообщений.
  • Заключение, исполнение и прекращение гражданско-правовых договоров.
  • Предоставление субъекту персональных данных доступа к сервисам, информации и/или материалам, размещенным на веб-сайте.

Перечень обрабатываемых персональных данных:

  • Фамилия, имя, отчество.
  • Адрес электронной почты.
  • Номера телефонов.
  • Адрес фактического места проживания, а также адрес регистрации по месту жительства и/или по месту пребывания.

Правовые основания для обработки:

  • Договоры, заключаемые между оператором и субъектом персональных данных.

Виды операций с персональными данными:

  • Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных.
  • Направление информационных сообщений на адрес электронной почты.

7.Условия обработки персональных данных

7.1. Согласие на обработку:
Персональные данные могут обрабатываться только с явного разрешения (согласия) самого человека, чьи данные собираются.

7.2. Законные основания:
Обработка персональных данных допускается, если это требуется для выполнения международных соглашений России, законов, а также для реализации функций и обязанностей, возложенных на оператора законодательством.

7.3. Исполнение судебных решений:
Персональные данные могут обрабатываться для целей правосудия, исполнения судебных решений или предписаний других органов и должностных лиц, которые подлежат исполнению в соответствии с законодательством об исполнительном производстве.

7.4. Исполнение договоров:
Обработка персональных данных необходима для выполнения условий договора, стороной которого является человек, или для заключения нового договора по его инициативе, а также если он выступает выгодоприобретателем или поручителем по договору.

7.5. Законные интересы и общественные цели:
Допускается обработка персональных данных для защиты законных интересов оператора или третьих лиц, а также для достижения общественно значимых целей, при условии, что это не ущемляет права и свободы человека.

7.6. Общедоступные данные:
Обрабатываются персональные данные, которые сам человек сделал доступными для всех или предоставил по своей просьбе.

7.7. Обязательное раскрытие:
Обрабатываются персональные данные, которые по закону должны быть опубликованы или раскрыты.

8.Правила обращения с персональными данными: сбор, хранение, передача и другие операции

Оператор гарантирует безопасность персональных данных, которые он обрабатывает, применяя комплекс правовых, организационных и технических мер. Эти меры направлены на полное соответствие требованиям действующего законодательства в сфере защиты персональных данных.

8.1. Обеспечение сохранности и конфиденциальности данных:
Оператор гарантирует сохранность персональных данных и принимает все необходимые меры для предотвращения несанкционированного доступа к ним посторонних лиц.

8.2. Передача персональных данных третьим лицам:
Персональные данные Пользователя не будут передаваться третьим лицам ни при каких обстоятельствах. Исключение составляют случаи, предусмотренные законодательством, или когда Пользователь дал явное согласие на такую передачу для выполнения условий гражданско-правового договора.

8.3. Актуализация персональных данных:
Если Пользователь обнаружит неточности в своих персональных данных, он может самостоятельно их исправить. Для этого необходимо отправить уведомление на электронный адрес Оператора (sales@mircond.com) с темой «Актуализация персональных данных».

8.4. Сроки обработки и отзыв согласия:
Срок обработки персональных данных определяется достижением целей, для которых они были собраны. Если иное не установлено договором или законодательством, Пользователь имеет право в любой момент отозвать свое согласие на обработку персональных данных. Для этого следует направить уведомление на электронный адрес Оператора (sales@mircond.com) с темой «Отзыв согласия на обработку персональных данных».

8.5. Ответственность за данные, обрабатываемые сторонними сервисами:
Информация, собираемая сторонними сервисами (например, платежными системами, поставщиками услуг связи), хранится и обрабатывается этими сервисами в соответствии с их собственными условиями использования и политикой конфиденциальности. Пользователь должен ознакомиться с этими документами. Оператор не несет ответственности за действия указанных сторонних поставщиков услуг.

8.6. Ограничения на передачу и обработку данных:
Запреты, установленные Пользователем относительно передачи (кроме предоставления доступа) или условий обработки персональных данных, которые разрешены для распространения, не действуют в случаях, когда обработка данных осуществляется в государственных, общественных или иных публичных интересах, определенных законодательством Российской Федерации.

8.7. Конфиденциальность данных:
При обработке персональных данных Оператор обеспечивает их конфиденциальность.

8.8. Сроки хранения персональных данных:
Оператор хранит персональные данные в форме, позволяющей идентифицировать их владельца, только в течение срока, необходимого для достижения целей их обработки. Если федеральным законом, договором или другими юридическими актами не установлен иной срок хранения, то срок определяется целями обработки.

8.9. Прекращение обработки данных:
Обработка персональных данных прекращается по достижении целей, для которых они были собраны.

9. Операции с персональными данными, полученными Оператором

9.1. Оператор выполняет полный цикл обработки персональных данных, включая их сбор, организацию, хранение, модификацию, применение, передачу, обезличивание, блокирование, удаление и уничтожение.

9.2. Оператор может обрабатывать персональные данные как автоматически, так и без использования автоматизированных систем, с возможностью обмена данными через информационные сети.

10.Трансграничная передача персональных данных

10.1. Оператор, приступая к трансграничной передаче персональных данных, обязан заблаговременно уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении. Такое уведомление подается в дополнение к уведомлению о намерении осуществлять обработку персональных данных.

10.2. До направления вышеупомянутого уведомления, оператор обязан получить от иностранных государственных органов, физических или юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.

11.Защита персональных данных

Лица, имеющие доступ к персональным данным (включая оператора), не вправе разглашать или передавать их третьим сторонам без получения соответствующего согласия субъекта данных, за исключением случаев, установленных федеральным законодательством.

12.Итоговые положения

12.1. Если у вас возникнут вопросы относительно обработки ваших персональных данных, вы можете обратиться за разъяснениями к Оператору, написав на электронную почту: info@injelek.ru

12.2. Любые изменения, вносимые Оператором в политику обработки персональных данных, будут отражены в этом документе. Текущая Политика остается в силе до появления ее новой редакции.

12.3. Последняя версия Политики всегда доступна для свободного ознакомления в Интернете по ссылке: https://injelek.ru/privacy/.