1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика конфиденциальности, касающаяся обработки персональных данных (далее — «Политика»), определяет порядок обработки персональных данных и меры по обеспечению их безопасности, которые Общество с ограниченной ответственностью «Интернет Системы», ОГРН 1203400002838, ИНН 3460078315 (далее — «Оператор»), может получать о Пользователях при использовании сайта, расположенного в сети Интернет по адресу: https://czbiz.ru/ (далее — «Сайт»). 1.2. Политика устанавливает обязательства Оператора по соблюдению конфиденциальности и обеспечению безопасности персональных данных, предоставляемых Пользователем при использовании Сайта, и применяется ко всем персональным данным, обрабатываемым Оператором, независимо от способа их получения и местонахождения Пользователя. 1.3. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных. 1.4. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни и личную тайну. 1.5. Оператор обязуется соблюдать конфиденциальность персональных данных Пользователей и обеспечивать их защиту в соответствии с требованиями законодательства Российской Федерации. 1.6. В целях применения и толкования настоящей Политики используются следующие основные термины: ОПЕРАТОР — Общество с ограниченной ответственностью «Интернет Системы», ОГРН 1203400002838, ИНН 3460078315; ПОЛЬЗОВАТЕЛЬ (СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ) — физическое лицо, обладающее полной дееспособностью, либо его законный представитель, которое добровольно и осознанно предоставило согласие на обработку персональных данных на условиях настоящей Политики; ПЕРСОНАЛЬНЫЕ ДАННЫЕ — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю; САЙТ — совокупность программ для ЭВМ, баз данных, графических, аудиовизуальных и информационных материалов, доступных в сети Интернет по адресу https://czbiz.ru/, включая все уровни домена и связанные с ним страницы; ЯНДЕКС МЕТРИКА — сервис веб-аналитики, предоставляемый компанией Яндекс, используемый для сбора обезличенной информации о поведении Пользователей на Сайте; COOKIE-ФАЙЛЫ — небольшие фрагменты данных, сохраняемые в браузере Пользователя и используемые для корректной работы Сайта и сбора статистики; ИНФОРМАЦИОННАЯ СИСТЕМА ПЕРСОНАЛЬНЫХ ДАННЫХ — совокупность персональных данных, содержащихся в базах данных, и обеспечивающих их обработку информационных технологий; ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых; АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА — обработка персональных данных с использованием вычислительной техники; ОБЕЗЛИЧИВАНИЕ, БЛОКИРОВАНИЕ, УНИЧТОЖЕНИЕ, ПЕРЕДАЧА, РАСПРОСТРАНЕНИЕ персональных данных — в значениях, определённых Федеральным законом № 152-ФЗ; ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА — передача персональных данных на территорию иностранного государства. 1.7. Термины, используемые в настоящей Политике, могут применяться в различных грамматических формах. В случае отсутствия определения термин толкуется в соответствии с законодательством Российской Федерации и обычаями делового оборота. 1.8. Пользователь предоставляет персональные данные Оператору добровольно, выражая конкретное, информированное, сознательное и однозначное согласие на их обработку в порядке, предусмотренном настоящей Политикой и законодательством Российской Федерации. 1.9. Пользователь осознаёт и принимает юридические последствия предоставления согласия на обработку персональных данных и подтверждает, что ознакомился со своими правами и обязанностями как субъекта персональных данных. 1.10. В случае несогласия с условиями настоящей Политики Пользователь обязан воздержаться от предоставления персональных данных Оператору. 1.11. Оператор исходит из того, что Пользователь предоставляет достоверные и актуальные персональные данные, действует добросовестно и обладает необходимыми правами и полномочиями для их предоставления. 1.12. Правовыми основаниями обработки персональных данных являются: * согласие субъекта персональных данных; * необходимость обработки для исполнения договора, стороной которого является Пользователь; * необходимость обработки для заключения договора по инициативе Пользователя. 1.13. Заключаемый с Пользователем договор не содержит условий, ограничивающих его права и свободы как субъекта персональных данных. 1.14. В случае обработки персональных данных лица с ограниченной дееспособностью Оператор исходит из того, что согласие предоставлено его законным представителем. 2. ЦЕЛИ ОБРАБОТКИ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. Оператор не осуществляет обработку персональных данных, разрешённых для распространения, а также биометрических персональных данных и специальных категорий персональных данных, включая сведения о расовой или этнической принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни и судимости. 2.2. В рамках настоящей Политики Оператор обрабатывает персональные данные, которые предоставляются Пользователем добровольно при использовании Сайта, в том числе путём заполнения форм, использования онлайн-чата, направления сообщений по электронной почте либо иными доступными способами. К таким персональным данным относятся: * фамилия, имя; * адрес электронной почты; * номер телефона. 2.3. Персональные данные обрабатываются Оператором исключительно в следующих целях: * регистрации Пользователя на Сайте и предоставления доступа к Сервису; * исполнения договоров, заключённых с Пользователем; * обработки обращений и запросов Пользователя; * направления уведомлений, связанных с использованием Сервиса; * соблюдения требований законодательства Российской Федерации. ________________ 3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе и допускается только при наличии согласия Пользователя, за исключением случаев, прямо предусмотренных законодательством Российской Федерации. 3.2. Согласие на обработку персональных данных предоставляется Пользователем добровольно, по собственной инициативе и в своих интересах, путём активации соответствующего чекбокса под формой на Сайте. Указанное действие признаётся простой электронной подписью и имеет юридическую силу письменного согласия в соответствии с требованиями законодательства Российской Федерации. 3.3. Согласие на обработку персональных данных, разрешённых для распространения, при необходимости оформляется отдельно и предоставляется Пользователем напрямую. При обработке таких данных Оператор соблюдает требования статьи 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». 3.4. Пользователь уведомлён об использовании на Сайте сервиса веб-аналитики «Яндекс Метрика» (ООО «Яндекс») и даёт согласие на сбор и обработку обезличенной информации о действиях Пользователя на Сайте в целях анализа посещаемости и улучшения работы Сайта. 3.5. В целях информирования Пользователя Оператор размещает на Сайте уведомление об использовании файлов cookie. Пользователь вправе изменить настройки браузера для блокировки cookie либо получения уведомлений об их использовании. При этом Пользователь осознаёт, что отключение cookie может привести к некорректной работе отдельных функций Сайта. 3.6. В целях достижения целей обработки персональных данных Оператор вправе передавать персональные данные третьим лицам при условии соблюдения требований законодательства Российской Федерации. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение на территории Российской Федерации, уточнение (обновление, изменение), использование, обезличивание, блокирование, удаление и уничтожение. 3.7. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без их использования, включая передачу данных по внутренним сетям Оператора и через информационно-телекоммуникационную сеть «Интернет». 3.8. Обработка персональных данных прекращается при достижении целей обработки, отзыве Пользователем согласия, выявлении неправомерной обработки персональных данных, а также в случае ликвидации или реорганизации Оператора. 4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Обработка персональных данных Пользователей осуществляется Оператором на основе следующих принципов: * законности и справедливости — обработка персональных данных осуществляется на законных основаниях и добросовестно; * целевой обусловленности — персональные данные обрабатываются исключительно для достижения конкретных, заранее определённых и законных целей; * соразмерности — содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки; * недопущения избыточности — не допускается обработка персональных данных, избыточных по отношению к целям их обработки; * точности и актуальности — Оператор принимает меры по обеспечению достоверности и актуальности персональных данных; * ограничения сроков хранения — персональные данные хранятся не дольше, чем это необходимо для целей их обработки, если иное не предусмотрено законодательством Российской Федерации; * обеспечения безопасности — персональные данные защищаются от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения; * уничтожения или обезличивания — по достижении целей обработки либо при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом. 4.2. Оператор не раскрывает и не передаёт персональные данные Пользователей третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации и настоящей Политикой. 4.3. Передача персональных данных третьим лицам допускается в следующих случаях: 4.3.1. при наличии согласия Пользователя; 4.3.2. если передача необходима для достижения целей обработки персональных данных либо исполнения обязательств Оператора перед Пользователем; 4.3.3. если передача предусмотрена законодательством Российской Федерации; 4.3.4. в целях защиты прав и законных интересов Оператора. 4.4. Оператор не несёт ответственности за действия третьих лиц, которые осуществляют обработку персональных данных в качестве самостоятельных операторов, за исключением случаев, когда обработка осуществляется по поручению Оператора в соответствии с требованиями законодательства Российской Федерации. ________________ 5. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА 5.1. Оператор имеет право: 5.1.1. передавать персональные данные Пользователя третьим лицам с его согласия либо в случаях, предусмотренных законодательством Российской Федерации; 5.1.2. отказывать в предоставлении персональных данных в случаях и порядке, установленных законодательством Российской Федерации; 5.1.3. обрабатывать персональные данные без согласия Пользователя в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; 5.1.4. получать от Пользователя достоверные персональные данные и документы, необходимые для целей обработки; 5.1.5. продолжать обработку персональных данных после отзыва согласия Пользователем при наличии законных оснований; 5.1.6. самостоятельно определять перечень и состав мер, необходимых для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации; 5.1.7. осуществлять иные права, предусмотренные законодательством Российской Федерации. 5.2. Оператор обязуется: 5.2.1. предоставлять Пользователю по его запросу информацию, касающуюся обработки его персональных данных; 5.2.2. осуществлять обработку персональных данных в соответствии с требованиями законодательства Российской Федерации; 5.2.3. рассматривать обращения и запросы Пользователей и их законных представителей в срок до 7 (семи) рабочих дней с возможностью продления не более чем на 3 (три) рабочих дня при направлении мотивированного уведомления; 5.2.4. предоставлять уполномоченному органу по защите прав субъектов персональных данных необходимую информацию в установленные законом сроки; 5.2.5. обеспечивать свободный доступ к настоящей Политике, в том числе путём её размещения на Сайте; 5.2.6. обеспечивать Пользователю возможность ознакомления с его персональными данными, если иное не предусмотрено законодательством Российской Федерации; 5.2.7. применять правовые, организационные и технические меры для защиты персональных данных; 5.2.8. прекращать обработку персональных данных и уничтожать их в случаях и порядке, предусмотренных законодательством Российской Федерации; 5.2.9. исполнять иные обязанности, возложенные на Оператора законодательством Российской Федерации. 6. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ 6.1. Пользователь имеет право: 6.1.1. Получать информацию, касающуюся обработки его персональных данных, в порядке и сроки, установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», но не позднее 7 (семи) рабочих дней с даты получения соответствующего запроса Оператором. В предусмотренных законом случаях срок может быть продлён. 6.1.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, полученными незаконно либо не необходимыми для заявленных целей обработки. 6.1.3. Получать информацию о перечне обрабатываемых персональных данных и источниках их получения. 6.1.4. Получать информацию о сроках обработки и хранения персональных данных. 6.1.5. Требовать уведомления лиц, которым ранее были переданы неверные или неполные персональные данные, об их уточнении, исправлении или уничтожении — в случаях, предусмотренных законодательством Российской Федерации. 6.1.6. Требовать предварительного согласия на обработку персональных данных в целях продвижения товаров, работ и услуг на рынке. 6.1.7. В любое время отозвать согласие на обработку персональных данных либо направить требование о прекращении такой обработки, за исключением случаев, предусмотренных законодательством Российской Федерации. 6.1.8. Обжаловать действия или бездействие Оператора при обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке. 6.1.9. Осуществлять иные права, предусмотренные законодательством Российской Федерации. 6.2. Пользователь обязан: 6.2.1. Предоставлять Оператору достоверные и актуальные персональные данные в объёме, необходимом для достижения целей их обработки. 6.2.2. Уведомлять Оператора об изменении, уточнении или обновлении своих персональных данных. 6.2.3. Исполнять иные обязанности, предусмотренные законодательством Российской Федерации. ________________ 7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. В обычных условиях Оператор не осуществляет трансграничную передачу персональных данных. 7.2. В случае необходимости осуществления трансграничной передачи персональных данных Оператор обеспечивает соблюдение требований законодательства Российской Федерации, включая проверку наличия в иностранном государстве адекватного уровня защиты прав субъектов персональных данных либо получение согласия субъекта персональных данных в установленном законом порядке. 7.3. Трансграничная передача персональных данных осуществляется только после выполнения Оператором всех требований, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», и при наличии законных оснований для такой передачи. ________________ 8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1. Безопасность персональных данных Пользователей обеспечивается Оператором посредством применения правовых, организационных и технических мер, необходимых для выполнения требований статьи 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». 8.2. Оператор принимает необходимые меры для предотвращения несанкционированного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий, включая, но не ограничиваясь: 8.2.1. разработку и применение локальных нормативных актов в области обработки и защиты персональных данных; 8.2.2. назначение ответственного лица за организацию обработки персональных данных; 8.2.3. осуществление внутреннего контроля за соблюдением требований законодательства Российской Федерации; 8.2.4. установление правил доступа к персональным данным в информационных системах; 8.2.5. использование программно-технических средств защиты информации; 8.2.6. обеспечение сохранности носителей персональных данных; 8.2.7. регистрацию и учёт действий с персональными данными в информационных системах. 8.3. В случае передачи персональных данных третьим лицам по поручению Оператора такие лица обязуются соблюдать конфиденциальность персональных данных и обеспечивать их защиту в соответствии с требованиями законодательства Российской Федерации. 8.4. Взаимодействие Оператора с уполномоченными государственными органами по вопросам обработки и защиты персональных данных осуществляется в порядке, установленном законодательством Российской Федерации. 9. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Оператор и иные лица, получившие доступ к персональным данным Пользователя на законных основаниях, обязаны соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации, а также принимать необходимые меры для защиты персональных данных от неправомерного доступа. 9.2. В случае выявления факта неправомерной или случайной передачи (предоставления, распространения или доступа) персональных данных, повлёкшей нарушение прав субъектов персональных данных, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в следующем порядке: 9.2.1. в течение 24 (двадцати четырёх) часов с момента выявления инцидента — с указанием предполагаемых причин, характера инцидента, возможного вреда и мер по его устранению, а также сведений о лице, ответственном за взаимодействие с уполномоченным органом; 9.2.2. в течение 72 (семидесяти двух) часов — с предоставлением результатов внутреннего расследования и, при наличии, информации о лицах, действия которых стали причиной инцидента. ________________ 10. ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 10.1. Пользователь вправе в любое время отозвать согласие на обработку персональных данных, направив соответствующее уведомление в форме электронного документа на адрес электронной почты Оператора: support@czbiz.ru с темой письма: «Отзыв согласия на обработку персональных данных». 10.2. В случае выявления неточности персональных данных Пользователь вправе направить Оператору требование об их уточнении на адрес электронной почты: support@czbiz.ru с темой письма: «Актуализация персональных данных». 10.3. По требованию Пользователя Оператор блокирует соответствующие персональные данные на период проверки, если такая блокировка не нарушает права и законные интересы Пользователя или третьих лиц. 10.4. При подтверждении неточности персональных данных Оператор уточняет такие данные в срок не более 7 (семи) календарных дней с момента получения актуализированной информации и снимает блокировку. 10.5. Лица, предоставившие Оператору недостоверные персональные данные о себе либо о третьих лицах без их согласия, несут ответственность в соответствии с законодательством Российской Федерации. 10.6. При достижении целей обработки персональных данных либо утрате необходимости в их достижении Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) календарных дней, если иное не предусмотрено законодательством Российской Федерации. 10.7. Уничтожение персональных данных осуществляется способами, исключающими возможность их восстановления, в том числе путём удаления, форматирования или иного технического уничтожения. 10.8. Факт уничтожения персональных данных подтверждается соответствующими внутренними документами Оператора либо записями в журналах учёта событий информационных систем. 10.9. При выявлении неправомерной обработки персональных данных Оператор прекращает такую обработку в срок не более 3 (трёх) календарных дней с даты выявления нарушения. 10.10. Если устранение неправомерной обработки невозможно, персональные данные подлежат уничтожению в срок не более 10 (десяти) календарных дней, о чём Пользователь уведомляется. 10.11. Оператор вправе продолжить обработку персональных данных в обезличенном виде в случаях, предусмотренных законодательством Российской Федерации. ________________ 11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 11.1. Настоящая Политика регулирует все отношения между Оператором и Пользователем, связанные с обработкой и защитой персональных данных. 11.2. Политика действует бессрочно до утверждения новой редакции. Новая редакция вступает в силу с момента её публикации на Сайте. 11.3. Пользователь вправе реализовать свои права субъекта персональных данных, направив запрос Оператору по адресу электронной почты: support@czbiz.ru с темой письма: «Запрос субъекта персональных данных». 11.4. Актуальная версия Политики размещается на Сайте и доступна Пользователю круглосуточно, за исключением времени технических перерывов. 11.5. Политика составлена на русском языке и публикуется в целях обеспечения свободного и неограниченного доступа к ней в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». ________________ 12. РЕКВИЗИТЫ ОПЕРАТОРА Общество с ограниченной ответственностью «Интернет Системы» ОГРН: 1203400002838 ИНН: 3460078315 Адрес электронной почты: support@czbiz.ru Сайт: https://czbiz.ru