AEGIS REPUTATION LAB
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. Общие положения
Настоящая Политика в отношении обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, предпринимаемые Aegis Reputation Lab (далее — Оператор).
1.1.Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.2.Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://aegisreputationlab.com.
2. Основные понятия, используемые в Политике
2.1.Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2.Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
2.3.Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://aegisreputationlab.com.
2.4.Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5.Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6.Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7.Оператор — юридическое лицо, индивидуальный предприниматель или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
2.8.Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://aegisreputationlab.com.
2.9.Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия в порядке, предусмотренном законодательством Российской Федерации.
2.10.Пользователь — любой посетитель веб-сайта https://aegisreputationlab.com.
2.11.Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12.Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц, в том числе размещение в сети Интернет или предоставление доступа к персональным данным каким-либо иным способом.
2.13.Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14.Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления их содержания.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления требования о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных законодательством РФ;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством РФ в области персональных данных.
3.2. Оператор обязан:
предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
отвечать на обращения и запросы субъектов персональных данных и их представителей;
публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
прекратить обработку и уничтожить персональные данные в случаях и порядке, предусмотренных законодательством РФ;
исполнять иные обязанности, предусмотренные законодательством РФ.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
получать информацию, касающуюся обработки их персональных данных, в порядке и объеме, установленном законодательством РФ;
требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отозвать согласие на обработку персональных данных;
требовать прекращения обработки персональных данных;
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
предоставлять Оператору достоверные данные о себе;
своевременно сообщать об изменении своих персональных данных, если это необходимо для соответствующей цели обработки.
4.3.Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1.Обработка персональных данных осуществляется на законной и справедливой основе.
5.2.Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
5.3.Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.4.Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5.Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных.
5.6.При обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях — актуальность по отношению к целям обработки.
5.7.Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом или договором.
6. Цели обработки персональных данных
Оператор может обрабатывать персональные данные Пользователя в следующих целях:
6.1. Обработка обращений, заявок и запросов, поступивших через сайт
Персональные данные:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- иные сведения, которые Пользователь указывает в формах обратной связи или в сообщении.
Правовые основания:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласие субъекта персональных данных;
- необходимость обработки для заключения и исполнения договора или оказания услуг по запросу Пользователя.
Виды обработки:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- использование;
- удаление;
- уничтожение.
6.2. Консультирование Пользователя и предоставление услуг
Персональные данные:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- иные данные, необходимые для оказания услуг или подготовки коммерческого предложения.
Правовые основания:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласие субъекта персональных данных;
- заключение и исполнение договора.
Виды обработки:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- использование;
- уточнение;
- удаление;
- уничтожение.
6.3. Направление информационных и маркетинговых сообщений
Персональные данные:
- имя;
- адрес электронной почты;
- номер телефона.
Правовые основания:
- согласие субъекта персональных данных.
Виды обработки:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- использование;
- удаление;
- уничтожение;
- отправка электронных писем, сообщений в мессенджерах или иного информационного взаимодействия при наличии согласия.
6.4. Обеспечение работы сайта, аналитика и повышение качества сервиса
Персональные данные:
- IP-адрес;
- cookie-файлы;
- данные о браузере, устройстве, операционной системе;
- технические данные о посещении сайта, действиях Пользователя на сайте, источнике перехода, времени посещения.
Правовые основания:
- согласие Пользователя, выраженное посредством использования сайта, настройки cookie-баннера или иным способом, предусмотренным законодательством;
- законный интерес Оператора в обеспечении корректной работы сайта и улучшении его функционирования, если это допустимо применимым законодательством.
Виды обработки:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- использование;
- обезличивание;
- удаление.
7. Условия обработки персональных данных
7.1.Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
7.2.Обработка персональных данных необходима для достижения целей, предусмотренных законом, а также для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7.3.Обработка персональных данных может осуществляться в связи с заключением и исполнением договора, стороной которого является субъект персональных данных либо по инициативе которого заключается такой договор.
7.4.Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.
8. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
8.1.Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ.
8.2.Оператор принимает необходимые меры для предотвращения несанкционированного доступа к персональным данным, их утраты, изменения, раскрытия или уничтожения.
8.3.Персональные данные Пользователя не передаются третьим лицам, за исключением следующих случаев:
- если такая передача необходима для исполнения обязательств перед Пользователем;
- если передача предусмотрена законодательством РФ;
- если Пользователь дал на это отдельное согласие;
- если передача осуществляется лицам, привлекаемым Оператором для обеспечения функционирования сайта, связи с Пользователем, аналитики, хостинга, CRM, email-рассылок и иных сопутствующих сервисов, при условии соблюдения требований законодательства о персональных данных.
8.4.Пользователь может актуализировать свои персональные данные либо отозвать согласие на их обработку, направив обращение на адрес электронной почты Оператора: info@aegisreputationlab.com
Рекомендуемые темы писем:
- «Актуализация персональных данных»;
- «Отзыв согласия на обработку персональных данных»;
- «Запрос по персональным данным».
8.5.Срок обработки персональных данных определяется достижением целей обработки, если иной срок не установлен законодательством РФ, договором или согласием субъекта персональных данных.
8.6.Условием прекращения обработки персональных данных может являться:
- достижение целей обработки;
- отзыв согласия субъектом персональных данных;
- истечение срока действия согласия;
- выявление неправомерной обработки персональных данных;
- прекращение деятельности Оператора;
- иные основания, предусмотренные законодательством РФ.
8.7.Информация, собираемая сторонними сервисами, включая, но не ограничиваясь, системами веб-аналитики, сервисами обратной связи, почтовыми сервисами, хостинг-провайдерами и иными техническими подрядчиками, обрабатывается такими лицами в соответствии с их собственными политиками конфиденциальности. Оператор не несет ответственность за действия третьих лиц, если иное не предусмотрено законодательством РФ.
8.8.Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без законных оснований.
9. Перечень действий, совершаемых Оператором с персональными данными
9.1.Оператор осуществляет следующие действия с персональными данными:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передача (предоставление, доступ) в случаях, предусмотренных законодательством или с согласия субъекта персональных данных;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
9.2.Оператор может осуществлять как автоматизированную, так и неавтоматизированную обработку персональных данных.
10. Трансграничная передача персональных данных
10.1.Оператор вправе осуществлять трансграничную передачу персональных данных только при соблюдении требований законодательства Российской Федерации.
10.2.До начала трансграничной передачи персональных данных Оператор обязуется убедиться в том, что иностранным государством, на территорию которого предполагается передача персональных данных, обеспечивается надежная защита прав субъектов персональных данных, либо что такая передача допускается по иным основаниям, предусмотренным законодательством РФ.
10.3.Если сайт использует иностранные сервисы аналитики, CRM, почтовые платформы, рекламные кабинеты, облачные хранилища или иные зарубежные сервисы, такая передача может рассматриваться как трансграничная. В таком случае Оператор организует обработку данных с соблюдением требований применимого законодательства.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
12. Использование файлов cookie
12.1.Сайт может использовать файлы cookie и иные аналогичные технологии для обеспечения корректной работы сайта, анализа пользовательской активности, улучшения пользовательского опыта и персонализации контента.
12.2.Cookie могут содержать техническую информацию, которая автоматически передается устройством Пользователя при посещении сайта, включая IP-адрес, сведения о браузере, устройстве, времени доступа, адресах запрашиваемых страниц и иную подобную информацию.
12.3.Пользователь может изменить настройки использования cookie в своем браузере. Отключение cookie может привести к некорректной работе отдельных функций сайта.
13. Заключительные положения
13.1.Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, направив обращение на электронную почту Оператора: [укажите email].
13.2.Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
13.3.Актуальная версия Политики в свободном доступе размещается в сети Интернет по адресу: https://aegisreputationlab.com/politika-konfidencialnosti/