ПОЛИТИКА

в отношении обработки персональных данных пользователей

сайта doveriye-estate.ru.

  1. Введение

1.1.  Настоящая Политика в отношении обработки персональных данных (далее —  Политика) разработана в целях реализации требований статьи 18.1 Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных» и действует в отношении всей информации, которую можно получить о пользователях во время использования ими сайта doveriye-estate.ru (далее – Сайт).

1.2. Политика определяет позицию и намерения Компании в области обработки и защиты персональных данных, соблюдения прав и основных свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.

1.3. Политика предназначена для изучения и неукоснительного исполнения руководителями и работниками всех структурных подразделений Компании, а также подлежит доведению до сведения лиц, состоящих в договорных, гражданско-правовых и иных отношениях с Компанией, партнеров и других заинтересованных сторон.

  1. Персональные данные пользователей

2.1. Под персональными данными понимается любая информация, относящаяся  прямо или косвенно к определенному или определяемому физическому лицу (гражданину).  Сведениями, составляющими персональные данные, передаваемыми на Сайт пользователями, является любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

2.2.  В рамках настоящей Политики «персональными данными пользователей Сайта» является персональная информация, которую пользователи Сайта предоставляют о себе самостоятельно при использовании Сайта. К такой информации относятся следующие персональные данные:

а) фамилия;

б) имя;

в) отчество;

г) почтовый адрес;

д) телефон;

е) электронная почта;

2.3. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2.5.  Настоящая Политика применима только к Сайту.

2.6.  На Сайте в общем случае не проверяется достоверность персональных данных, предоставляемых пользователями, и не осуществляется контроль над их дееспособностью. Однако предполагается, что пользователи предоставляют достоверную и достаточную персональную информацию по вопросам, предлагаемым в формах Сайта,  и поддерживают эту информацию в актуальном состоянии.

 

  1. Цели работы с персональными данными пользователей

3.1.  Обработка персональных данных осуществляется Компанией в целях:

—   информирования клиентов об   услугах, продвигаемых Компанией;

—   для индивидуального учета клиентских заявок в целях исполнения договоров с клиентами.

Целью работы с персональными данными является связь менеджеров сайта с пользователями с целью обсуждения возможности заключения в дальнейшем гражданско-правовых договоров.

3.2.  На Сайте происходит сбор, обработка и хранение только тех персональных данных, которые необходимы для связи с менеджерами через Сайт и обсуждения с ними возможности заключения в дальнейшем гражданско-правовых договоров.

  1. Условия обработки персональных данных пользователей и их передачи третьим лицам

4.1.  Понимая важность и ценность информации о человеке, а также заботясь о соблюдении конституционных прав граждан Российской Федерации, Компания обеспечивает надежную защиту их персональных данных.

4.2. Обработка и обеспечение безопасности персональных данных в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов, руководящих и методических документов ФСТЭК России и ФСБ России.

4.3. При обработке персональных данных Компания придерживается следующих принципов:

—   Компания осуществляет обработку персональных данных только на законной и справедливой основе;

—   Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия гражданина (если иное не предусмотрено действующим законодательством Российской Федерации);

—   Компания определяет конкретные законные цели до начала обработки (в т.ч. сбора) персональных данных;

—   Компания собирает только те персональные данные, которые являются необходимыми и достаточными для заявленной цели обработки;

—   обработка персональных данных в Компании ограничивается достижением конкретных, заранее определенных и законных целей;

—   Компания уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости в достижении целей.

4.4. В случаях, установленных законодательством Российской Федерации, Компания вправе осуществлять передачу персональных данных граждан.

4.5. Компания вправе поручить обработку персональных данных (с согласия гражданина) третьим лицам, на основании заключаемого с этими лицами договора (поручения).

4.6. Лица, осуществляющие обработку персональных данных по поручению Компании, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого третьего лица в договоре (поручении) определяется перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, также указываются требования к защите обрабатываемых персональных данных.

4.7. Предоставляя персональные данные в формах Сайта пользователь автоматически дает согласие на обработку персональных данных.

4.8. При обработке персональных данных обеспечивается их полная конфиденциальность, точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются меры по удалению или уточнению неполных или неточных данных.

 

  1. Меры, применяемые для защиты персональных данных

5.1.  Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

К таким мерам, в соответствии ст. 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных», в частности, относятся:

—   назначение лица, ответственного за организацию обработки персональных данных, и лиц, ответственных за обеспечение безопасности персональных данных;

—   разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;

—   применение правовых, организационных и технических мер по обеспечению безопасности персональных данных:

—   определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

—   применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

—   применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия:

—   оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;

—   обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

—   восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

—   установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;

—   осуществление внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных», подзаконным нормативным актам и локальным актам Компании;

—   оценка вреда, который может быть причинен гражданам в случае нарушения Федерального закона № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»;

—   соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;

—   ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников Компании.

 

  1. Изменение политики конфиденциальности. Применимое законодательство

6.1.  Настоящая Политика является общедоступным документом.

6.2.   Компания имеет право вносить изменения в настоящую Политику. После пересмотра положений настоящей Политики, ее актуализированная версия публикуется на Сайте.  При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

В случае неисполнения положений настоящей Политики Компания несет ответственность в соответствии действующим законодательством Российской Федерации.

Дата последнего изменения Политики: 15.07.2018 г.

Статьи
Посмотреть все статьи

Заявка

Заполните поля и наш менеджер перезвонит Вам в течении 10 минут




Ваши данные не будут переданы третьим лицам

×

Заполните поля и наш менеджер перезвонит Вам в течении 10 минут




Ваши данные не будут переданы третьим лицам

×