Политика Общества с ограниченной ответственностью «РКП-Транс» в отношении обработки персональных данных пользователей сайта www.rkptrans.ru
Общие положения.
Назначением настоящей Политики Общества с ограниченной ответственностью «Трансимпериал» в отношении обработки персональных данных пользователей сайта www.rkptrans.ru (далее – Политика) является защита прав субъектов персональных данных при обработке их персональных данных.
В настоящей Политике используются следующие основные понятия:
Оператор – Общество с ограниченной ответственностью «Трансимпериал» (место нахождения: Санкт-Петербург, Невский пр., д.35, лит.А., номер телефона/факса: 8 812 648-44-88, электронный адрес: info@rkp-trans.ru), самостоятельно или совместно с другими лицами организующее, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация пользователей Сайта, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
Сайт – совокупность программ и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по ссылке http:www.rkptrans.ru. Под информационной системой понимается совокупность данных, программ, управляющих этими данными, размещаемых в сети Интернет на специальном компьютере, именуемом сервер.
Пользователь Сайта – физическое лицо, являющееся индивидуальным предпринимателем, либо уполномоченным представителем или работником индивидуального предпринимателя, либо уполномоченным представителем или работником юридического лица, направившее запрос и (или) сообщение через размещенные на Сайте формы: «Расчет стоимости», и (или) «Полная форма расчета стоимости», и (или) «Обратная связь», и (или) «Заказать звонок»; либо в онлайн-чате, либо по электронной почте, указанной на Сайте.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных Оператора персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Настоящая Политика является письменным соглашением между Оператором и Пользователем Сайта о порядке и условиях обработки персональных данных последнего, осуществляемой Оператором с использованием средств автоматизации. Настоящая Политика распространяется исключительно в отношении обработки персональных данных, осуществляемой на Сайте, и действует бессрочно.
Согласием Пользователя со всеми условиями настоящей Политики является направление запроса и (или) сообщения через размещенные на Сайте формы: «Расчет стоимости», и (или) «Полная форма расчета стоимости», и (или) «Обратная связь» и (или) «Заказать звонок»; либо в онлайн-чате, либо по электронной почте, указанной на Сайте. Дата направления Пользователем запроса и (или) сообщения является датой выражения им согласия в письменной форме на осуществление обработки своих персональных данных Оператором. В случае несогласия Пользователя с содержанием, формой, отдельными положениями настоящей Политики Пользователь обязан отказаться от ее принятия. В случае отказа Пользователя от принятия настоящей Политики он не имеет возможности доступа на Сайт.
Пользователь Сайта путем принятия настоящей Политики в соответствии с пунктом 4. гарантирует Оператору и соглашается со следующим.
Пользователь дает согласие на обработку персональных данных Оператором и другими Пользователями.
Согласие на обработку персональных данных дано Пользователем свободно, добровольно, своей волей и в своем интересе.
Персональные данные предоставляются Пользователем Оператору сознательно и добровольно.
Пользователь является правоспособным и дееспособным лицом.
Пользователь дает согласие на обработку персональных данных Оператором в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Пользователем с помощью средств связи.
Пользователь дает согласие Оператору на привлечение для обработки его персональных данных третьих лиц.
Пользователь соглашается не предъявлять Оператору претензии в связи с получением третьими лицами возможности доступа и обработки персональных данных Пользователя в результате сбоев в работе Сайта, вирусной или хакерской атаки, технических неисправностей и иных обстоятельств.
Согласие Пользователя на обработку Оператором персональных данных действует бессрочно. Хранение персональных данных осуществляется Оператором бессрочно.
Персональные данные Пользователя включаются Оператором в базу персональных данных, собственником которой является Оператор.
При изменении и (или) дополнении персональных данных согласие Пользователя, выраженное им в соответствии с пунктом 4. настоящей Политики, действует также в отношении измененных (дополненных) персональных данных Пользователя.
В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя.
Оператор имеет право в любое время в одностороннем порядке внести в настоящую Политику изменения и (или) дополнения, в том числе путем изложения настоящей Политики в новой редакции без предварительного и последующего согласия на это со стороны Пользователя. Изменения и (или) дополнения, новая редакция, вступают в силу со дня их опубликования на Сайте. Изменения и (или) дополнения, вносимые Исполнителем в связи с изменением законодательства, вступают в силу согласно законодательству.
Цели сбора персональных данных. Правовые основания обработки персональных данных. Распространение персональных данных
Персональные данные Пользователя обрабатываются Оператором в следующих целях.
Исполнения обязательств и возможности заключения Пользователем сделок.
Обеспечения надлежащего оказания Оператором услуг.
Обеспечения доступа Пользователя на Сайт и использования им Сайта.
Оценки заинтересованности Пользователя в услугах Оператора, информирования о новых услугах, изменениях и (или) дополнениях, об обновлениях Сайта.
Разрешения споров и разногласий, рассмотрения претензий Пользователя; создания инфраструктуры для обеспечения предпринимательской деятельности Пользователя.
Соблюдения требований законодательства.
Сбора информации, способствующей улучшению качества услуг Оператора, работы Сайта.
Участия Пользователя в проводимых опросах, рейтингах или совершения иных действий, порождающих для Пользователя юридические последствия.
В иных целях, самостоятельно определяемых Оператором в одностороннем порядке.
Правовым основанием обработки персональных данных Пользователя являются.
Постановление Правительства Российской Федерации № 1119 от 01.11.2012 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Приказ Роскомнадзора № 274 от 15.03.2013 «Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных».
Приказ ФСБ России № 378 от 10.07.2014 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
Приказ ФСТЭК России № 21 от 18.02.2013 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Устав Общества с ограниченной ответственностью «Трансимпериал».
Пользователь соглашается с тем, что при предоставлении им информации о себе лично при регистрации на Сайте, в рамках использования Сайта и услуг Оператора, при направления документов и (или) сведений, персональные данные распространяются и передаются неограниченному кругу лиц.
Пользователь соглашается с тем, что основной целью использования Сайта является распространение, передача, хранение и обмен информацией, часть которой является персональными данными, и что регистрация Пользователя на Сайте, его доступ на Сайт, использование размещенной на Сайте информации, а также ресурсов и услуг Оператора подразумевает распространение, передачу, хранение и обмен информацией в первую очередь самим Пользователем и в интересах последнего, для чего Оператор предоставляет на Сайте технические возможности.
Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.
Оператор использует следующие персональные данные Пользователя.
Адреса электронной почты, номера телефонов, идентификаторы в различных системах сообщений, адрес регистрации физического лица – индивидуального предпринимателя, данные, связанные с деятельностью Пользователя в качестве индивидуального предпринимателя, дающие возможность также идентифицировать Пользователя как физическое лицо;
Информацию, предоставляемую Пользователем в ходе доступа на Сайт, использования Сайта, ресурсов и услуг Оператора, в том числе путем размещения Пользователем информации о грузах, заявок на перевозку (организацию перевозки) грузов, внесения записей в формы опросов, формы обратной связи, размещения отзывов, при переписке, телефонных разговорах со службой поддержки и тому подобное;
данные, получаемые (автоматически генерируемые вследствие) использования Пользователем Сайта, ресурсов Сайта, услуг Оператора (дата и время регистрации учетной записи; даты и время посещений Сайта; данные об использовании Сайта: о просмотренных страницах, переходах по ссылкам, поисковых запросах и тому подобное; данные о технологиях, используемых Пользователем для доступа к Сайту: об интернет-провайдере, IP-адресе, характеристиках и настройках используемых для доступа к Сайту электронных устройств и программного обеспечения).
К категориям Субъектов персональных данных в рамках настоящей Политики относятся контрагенты физические лица, являющиеся индивидуальными предпринимателями, физические лица представители и (или) работники контрагентов Оператора (юридических лиц или индивидуальных предпринимателей).
Права и обязанности Сторон
Пользователь имеет право:
Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права.
Направить Оператору запрос о получении информации, касающейся обработки персональных данных Пользователя.
ребовать от Оператора путем направления последнему соответствующего письменного уведомления уточнения персональных данных Пользователя, их блокирования, обезличивания или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обратиться повторно к Оператору или направить ему повторный запрос не ранее чем через 90 (Девяносто) календарных дней после первоначального обращения.
Пользователь обязан:
Самостоятельно знакомиться и контролировать актуальность изменений и (или) дополнений настоящей Политики.
Соблюдать конфиденциальность своих персональных данных, логина, пароля и иной информации.
При изменении персональных данных привести их в актуальное состояние и уведомить Оператора о произошедших изменениях не позднее дня, следующего за днем таких изменений.
Оператор имеет право:
Поручить обработку персональных данных третьему лицу.
Осуществлять обработку персональных данных Пользователя.
Осуществлять трансграничную передачу персональных данных.
Обрабатывать персональные данные Пользователя в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Пользователем с помощью средств связи.
Обрабатывать специальные категории персональных данных Пользователя.
Оператор обязан
Принимать необходимые меры по уточнению, блокированию, обезличиванию, уничтожению персональных данных Пользователя.
Не раскрывать третьим лицам и не распространять персональные данные Пользователя без согласия последнего за исключением предусмотренных настоящей Политикой и законодательством случаев.
Предоставлять информацию по письменному запросу Пользователя.
Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Сведения о реализуемых Оператором требованиях к защите персональных данных Пользователей
Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения защиты персональных данных Пользователей.
К мерам по защите персональных данных Пользователей, осуществляемых Оператором, относятся:
Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
Осуществление внутреннего контроля (аудита) соответствия обработки персональных данных законодательству Российской Федерации, требованиям к защите персональных данных;
Ознакомление работников оператора с положениями законодательства, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора
В состав мер по обеспечению безопасности персональных данных Пользователей, реализуемых Оператором в рамках системы защиты персональных данных, входят: идентификация и аутентификация Пользователей и объектов доступа; управление доступом Пользователей к объектам доступа; ограничение программной среды; защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные; регистрация событий безопасности; антивирусная защита; обнаружение (предотвращение) вторжений; контроль (анализ) защищенности персональных данных; обеспечение целостности информационной системы и персональных данных; обеспечение доступности персональных данных; защита среды виртуализации; защита технических средств; защита информационной системы, ее средств, систем связи и передачи данных; выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них; управление конфигурацией информационной системы и системы защиты персональных данных.
Состав и содержание мер по обеспечению безопасности персональных данных, необходимых для обеспечения каждого из уровней защищенности персональных данных, определяются Оператором.
Порядок и условия обработки персональных данных
Полученные от Пользователя персональные данные Оператор использует для улучшения качества ресурсов и услуг, обеспечения возможности взаимодействия Пользователей Сайта, создания новых ресурсов и услуг, для обеспечения безопасности Сайта и Пользователей. Имя, указываемое Пользователем на Сайте, может применяться во всех службах Оператора, где используется доменное имя www.rkptrans.ru. При обращении Пользователя к Оператору сообщения Пользователя сохраняются. Оператор также вправе присылать на электронную почту Пользователя уведомления.
Оператор не раскрывает персональные данные Пользователя третьим лицам, не связанным с Оператором и не являющихся Пользователями Сайта, за исключением следующих случаев:
Если Пользователь прямо предоставил на это свое согласие Оператору (перечень случаев, в отношении которых Оператором получено письменное согласие Пользователя установлен пунктом 5. настоящей Политики) или иным способом выразил свое согласие.
Предоставления персональных данных Пользователя юридическим и (или) физическим лицам, государственным организациям и их представителям, не являющихся контрагентами Оператора, в случаях, когда получение, использование, хранение, раскрытие и иное использование персональных данных Пользователя указанными лицами необходимо с целью выполнения требований законодательства, судебного или иного решения.
Предоставления персональных данных Пользователя с целью: обеспечения принудительного исполнения Пользователем правил, условий, обязательств, связанных с использованием Пользователем сервисов, ресурсов, услуг Оператора и Сайта; направления Оператором заданий на оказание услуг; рассмотрения спорных случаев и вопросов, претензий, предъявленных как самим Пользователем либо к нему; рассмотрения Оператором фактов нарушений Пользователем условий использования Сайта, иных регламентирующих документов Оператора, договорных обязательств; выявления, пресечения или воспрепятствования иным образом мошенничеству; устранения технических неполадок, проблем безопасности; защиты прав, собственности или безопасности Оператора, иных Пользователей Сайта; защиты прав и безопасности общества в целом, как это требуется и допускается законодательством.