Политика обработки персональных данных

I. Общие положения

Настоящая политика обработки персональных данных (далее – Положение) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Обществом с ограниченной ответственностью «ООО ДИДИ КОНСАЛТИНГ» (далее по тексту — Оператор).

Настоящее Положение о политике конфиденциальности является официальным документом Оператора, и определяет порядок обработки и защиты информации о физических лицах (далее — Пользователи/Посетители), пользующихся сервисами, информацией, услугами, программами (в т.ч. программами лояльности) и продуктами, расположенного на доменном имени ddconsult.ru (далее по тексту — Сайт/ы).

Соблюдение конфиденциальности важно для Оператора, ведь целью данной Политики конфиденциальности является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения.

Настоящее Положение регулирует осуществление обработки персональных данных — любые действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, анализ, обобщение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, дополнение, передачу (распространение, предоставление, доступ) (без (или) с трансграничной передачей на территорию стран, обеспечивающих адекватную защиту), обезличивание, блокирование, удаление, уничтожение персональных данных.

Отношения, связанные с обработкой персональных данных и информации о пользователях Сайта, регулируются настоящим Положением и действующим законодательством РФ.

Настоящее Положение регулирует любой вид обработки персональных данных и информации личного характера (любой информации, позволяющей установить личность, и любой иной информации, связанной с этим) о физических лицах, которые являются потребителями продукции или услуг Оператора.

Настоящее Положение распространяется на обработку личных, персональных данных, собранных любыми законными средствами, как активными, так и пассивными, как через Интернет, так и без его использования, от лиц, находящихся в любой точке мира, с предварительного согласия субъекта персональных данных.

Настоящая Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов Оператора.

К настоящей Политике имеет доступ любой субъект персональных данных.

Субъекты персональных данных.

Оператор обрабатывает персональные данные следующих лиц:

· Работников Оператора;

· Субъектов, с которыми заключены договора гражданско-правового характера;

· Кандидатов на замещение вакантных должностей Оператора;

· Клиентов Оператора;

· Зарегистрированных пользователей сайта Оператора;

· Представителей юридических лиц;

· Покупателей, потребителей услуг;

· Кандидатов;

· Контрагентов/индивидуальных предпринимателей/поставщиков.

 

II. Основные понятия, используемые в Положении

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу httpsː// ddconsult.ru;

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств; 

Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта httpsː// ddconsult.ru;

Пользователь – любой посетитель веб-сайта httpsː// ddconsult.ru;

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;

Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

 

III. Цели обработки персональных данных

Персональные данные обрабатываются Оператором в целях оформления трудовых и иных договорных отношений, кадрового, бухгалтерского, налогового учета, по снованиям, предусмотренным ст.22 Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 24.04.2020) «О персональных данных», статьями 85-90 Трудового кодекса РФ, а также в целях организации и проведения Оператором, (в т.ч. с привлечением третьих лиц) программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий; исполнения Оператором обязательств в рамках договора оказания услуг, а также с помощью использования сайтов Оператора, мероприятий и любых иных услуг субъектам персональных данных; продвижения услуг и/или товаров Оператора и/или партнеров Оператора на рынке путем осуществления прямых контактов с клиентами Оператора с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т.д.; в иных целях, если действия Оператора не противоречат действующему законодательству РФ.

Целью обработки персональных данных является выполнение обязательств Оператора перед Пользователями в отношении использования веб-сайта httpsː// ddconsult.ru и его сервисов.

 

 IV. Сбор персональных данных

Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

Оператор может запросить у Пользователя его персональные данные в любой момент, когда Пользователь связывается с Оператором. 

Оператор может использовать полученные персональные данные в соответствии с настоящим Положением. Оператор также может совмещать  полученную информацию с иной информацией для целей предоставления и улучшения своих продуктов, услуг, информационного наполнения (контента) и коммуникаций.

При сборе и последующей обработке персональных данных Оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

Оператор вправе обрабатывать следующие персональные данные Пользователей

- Фамилия, имя, отчество;

- Номер телефона;

- Адрес электронной почты.

Оператор вправе по согласию Пользователей, собирать различные данные/информацию, включая, но не ограничиваясь:

• имя отчество фамилию,

• дату рождения;

• пол, семейное положение;

• почтовый адрес;

• номер телефона;

• адрес электронной почты;

• информацию о профессии;

 

V. Условия обработки персональных данных.

Обработка персональных данных пользователей осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной. Оператор вправе передавать персональные данные Пользователя третьим лицам в следующих случаях:

1. Пользователь выразил согласие на такие действия.

2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.

3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

4. В случаях, прямо предусмотренных настоящими Правилами и требованиями законодательства Российской Федерации.

5. По запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.

Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации.

 

VI. Передача персональных данных 

Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи и т.д., исключительно для целей, указанных в разделе «Сбор персональных данных» настоящей Политики конфиденциальности.

При наличии согласия Пользователя возможна передача персональных данных Пользователя третьим лицам-контрагентам Оператора с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации, в частности, при использовании приложений.

Приложения, используемые Пользователями на Сайте/ах, размещаются и поддерживаются третьими лицами (разработчиками), которые действуют независимо от Оператора и не выступают от имени или по поручению Оператора. Пользователи обязаны самостоятельно ознакомиться с правилами оказания услуг и политикой защиты персональных данных таких третьих лиц (разработчиков) до начала использования соответствующих приложений.

Оператор осуществляет блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

В некоторых случаях Оператор может предоставлять определенную персональную информацию и данные стратегическим партнерам, которые работают с Оператором для предоставления продуктов и услуг, или тем из них, которые помогают Оператору реализовывать продукты и услуги потребителям (службы доставки, курьерские службы и т.п.). Оператор предоставляет третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

Персональная информация будет предоставляться Оператором только в целях обеспечения потребителей продуктами и услугами, а также для улучшения этих продуктов и услуг, связанных с ними коммуникаций. Такая информация не будет предоставляться третьим лицам для их маркетинговых целей.

Для использования персональных данных Пользователей для любой иной цели Оператор запрашивает Согласие Пользователей на обработку персональных данных последних.

Оператор предоставляет персональные данные/информацию Компаниям, оказывающим такие услуги, как: обработка информации, иные виды обслуживания потребителей, определение интереса Пользователей к продуктам и услугам Оператора, проведение опросов, направленных на изучение потребителей Оператора или удовлетворения качеством сервиса. Такие компании обязуются защищать информацию Пользователя независимо от страны своего расположения.

Оператору может быть необходимо— в соответствии с законом, судебным порядком, в судебном разбирательстве и/или на основании публичных запросов или запросов от государственных органов на территории или вне территории страны Вашего пребывания — раскрыть персональные данные Пользователей. Оператор вправе также раскрывать персональные данные/информацию о Пользователях, в иных случаях, предусмотренных действующим законодательством РФ.

 

VII. Трансграничная передача персональных данных

 Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных. 

 

VIII. Хранение и использование персональных данных

Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Собираемые Оператором персональные данные позволяют направлять Пользователям уведомления о новых продуктах, специальных предложениях и различных событиях которые помогают Оператору улучшать его услуги, контент и коммуникации. Если Пользователи не желают быть включенными в список рассылки Оператора, Пользователи могут в любое время отказаться от рассылки путём информирования Оператора по указанным контактам для обратной связи, а также внести изменения в настройках профиля Пользователей на сайте.

Оператор вправе использовать персональные данные Пользователей для отправки важных уведомлений, содержащих информацию об изменениях положений Оператора, условий и политики. Поскольку такая информация важна для взаимоотношений между Пользователями и Оператором, Пользователь не можете отказаться от получения таких сообщений.

Оператор вправе использовать персональную информацию для внутренних целей, таких как: проведение аудита, анализ данных и различных исследований в целях улучшения продуктов и услуг Оператора, а также взаимодействие с потребителями.

Если Пользователи принимают участие в розыгрыше призов, конкурсе или похожем стимулирующем мероприятии, Оператор сохраняет за собой право использовать предоставляемые Пользователями персональные данные для управления такими программами.

Оператор вправе собирать персональные данные, такие как: сведения о роде занятий, языке, почтовом индексе, уникальном идентификаторе устройства, местоположении и временной зоне, в которой используется тот или иной продукт, для того чтобы лучше понимать поведение потребителей и улучшать продукты, услуги и коммуникации Оператора.

Оператор вправе собирать персональные данные/информацию о том, чем интересуется пользователь на веб-сайте Оператора при использовании других продуктов и сервисов Оператора. Такие персональные данные/информация собираются и используются для того, чтобы помочь Оператору предоставлять более полезную информацию Пользователям и для понимания того, какие элементы веб-сайта, продуктов и услуг Оператора наиболее интересны. Для целей настоящего Положения совокупные данные рассматриваются как данные/информация, не являющиеся персональными.

Если Оператор совмещает информацию, не являющуюся персональной, с персональной информацией, такая совокупная информация будет рассматриваться как персональная информация, пока такая информация будет являться совмещённой.

Оператор не несет ответственности за сведения, предоставляемые Посетителем на сайте в общедоступной форме.

Оператор получает информацию об ip-адресе посетителями сайта ddconsult.ru и сведения о том, по ссылке с какого интернет- сайта Посетитель пришел. Данная информация не используется для установления личности Посетителя.

Обязанности Посетителя/Пользователя:

· обеспечить должную осмотрительность при хранении и использовании логина и пароля (в том числе, но не ограничиваясь: использовать лицензионные антивирусы программы, использовать сложные буквенно-цифровые сочетания при создании пароля, не предоставлять в распоряжение третьих лиц компьютер или иное оборудование с введенными на нем логином и паролем Посетителя и т.п.).

 В случае возникновения у Оператора подозрений относительно использования учетной записи Посетителя третьим лицом или вредоносным программным обеспечением Оператор вправе в одностороннем порядке изменить пароль Пользователя.

 

IX. Уничтожение персональных данных

Персональные данные пользователя уничтожаются при:

 · удалении Оператором информации, размещаемой Пользователем;

· при отзыве субъектом персональных данных согласия на обработку персональных данных;

· в иных случаях, установленных нормами действующего законодательства РФ.

 

 X. Защита персональных данных

Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».

Взаимодействуя с Оператором, Пользователи могут поддерживать свои персональные данные и информацию в актуальном состоянии. Оператор хранит персональные данные Пользователей и информацию о них в течение срока, необходимого для выполнения целей, установленных настоящим Положением, за исключением случаев, прямо предусмотренных нормами действующего законодательства РФ.

Оператор не собирает персональные данные о несовершеннолетних детях. Если Оператору станет известно о том, что последним получены персональные данные о несовершеннолетнем ребенке, Оператор предпримет меры для удаления такой информации в максимально короткий срок.

Веб-сайты, продукты, приложения и услуги Оператора могут содержать ссылки на веб-сайты, продукты и услуги третьих лиц. Продукты и услуги Оператора могут также использовать или предлагать продукты или услуги третьих лиц. Персональные данные и информация, собираемая третьими лицами, которые могут включать такие сведения, как данные местоположения или контактная информация, регулируется правилами соблюдения конфиденциальности таких третьих лиц. 

Оператор настоятельно призывает Пользователей изучать правила соблюдения конфиденциальности таких третьих лиц.

Оператор не несет ответственности за действия третьих лиц, получивших в результате использования Интернета или Услуг веб-сайта доступ к информации о Пользователе и за последствия использования данных и информации, которые, в силу природы веб-сайта, а также размещения самими Пользователями персональных данных, доступных неопределенному кругу лиц.

Оператор доводит нормы соблюдения конфиденциальности и безопасности до работников Оператора и строго следит за исполнением мер соблюдения конфиденциальности работниками Оператора.

 

XI. Обращения Пользователей

Получить разъяснения по интересующим Пользователей вопросам обработки персональных данных Пользователей, возможно при личном обращении в ООО «ДИДИ КОНСАЛТИНГ», либо направив официальный запрос по Почте России по адресу: 127015, г. Москва, ул. Новодмитровская, 2, к. 2.

Запрос, направляемый Пользователем, должен содержать:

· ФИО

· номер основного документа, удостоверяющего личность пользователя или его

представителя;

· сведения о дате выдачи указанного документа и выдавшем его органе;

· сведения, подтверждающие участие пользователя в отношениях с Оператором либо

сведения, иным способом подтверждающие факт обработки персональных данных

Компанией;

· подпись Пользователя или его представителя;

· адрес электронной почты;

· контактный телефон.

  Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 30 (тридцати) календарных дней с момента поступления обращения.

 

XII. Прочие положения

Во всем остальном, что не отражено напрямую в настоящем Положении, Оператор обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

 Посетитель веб-сайта Оператора, предоставляющий свои персональные данные и информацию, тем самым соглашается с положениями данной Политики Конфиденциальности.

Оператор оставляет за собой право вносить любые изменения в Политику в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным без согласия Пользователя. 

Все изменения, вносимые в настоящее Положение, размещаются на веб-сайте Оператора с соответствующим уведомлением.

Действие настоящего Положения не распространяется на действия и интернет-ресурсов третьих лиц.

В целях координации действий по обеспечению безопасности персональных данных в ООО «ДИДИ КОНСЛАТИНГ» назначены лица, ответственные за обеспечением безопасности персональных данных.

Все операции по обслуживанию Пользователей на веб-сайтах Оператора выполняет ООО «ДИДИ КОНСАЛТИНГ».

Адрес местонахождения: 127015, г. Москва, Большая Новодмитровская ул., д.2, к.2