7. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор осуществляет обработку персональные данные Субъектов Персональных Данных для достижения следующих целей:
7.1.1. Возмездное оказание возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях, а также исполнение иных договоров гражданско-правового характера, заключенных с контрагентами Оператора;
7.1.2. Осуществление коммуникации между субъектами персональных данных для исполнения условий заключённых договоров об оказании возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях;
7.1.3. Установление и поддержание связи между Субъектом Персональных Данных и Оператором, консультирование по вопросам возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях;
7.1.4. Направление уведомлений, ответов на запросы (вопросы) посетителей Сайта, по вопросам исполнения договоров по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях, заключенных с Оператором, а также иной информации, касающейся деятельности Оператора;
7.1.5. Заключение и исполнение трудовых договоров с сотрудниками Оператора, систематизация сведений о персонале, ведение кадрового учёта и делопроизводства, учёт рабочего времени, контроль количества и качества выполняемой работы;
7.1.6. Выполнение требований трудового и налогового законодательства, а также градостроительного законодательства, требований по воинскому учёту;
7.1.7. Проведение статистических и иных исследований на основе обезличенных данных;
7.1.8. Рассылки индивидуальных предложений о заключении договоров на оказание услуг Оператора на специальных условиях;
7.1.9. Проведение мероприятия по технической поддержке пользователей, использующих сайт Оператора;
7.1.10. Уведомление об изменениях в интерфейсе и архитектуре используемых в целях исполнения договоров электронных сервисов в сети Интернет;
7.1.11. Информирование клиентов Оператора и посетителей сайта об Операторе, проводимых им мероприятиях, деятельности Оператора;
7.1.12. Анализ информации, формирование базы часто задаваемых Оператору вопросов об оказываемых им услугах и опубликование обобщенных ответов, улучшения и совершенствования деятельности Оператора;
7.1.13. Использование для целей, которые указаны в соответствующей заявке/запросе/письме клиента Оператора или посетителя Сайта – Субъекта персональных данных;
7.1.14. Осуществление возврата денежных средств Субъекту Персональных Данных, уплаченных им Оператору в счет оказания возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях, представленных на Сайте.
8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных Субъектов Персональных Данных осуществляется на следующих правовых основаниях:
8.1.1. Конституция Российской Федерации;
8.1.2. Гражданский кодекс Российской Федерации;
8.1.3. Федеральный закон от 27.07.2006 года №152-ФЗ «О персональных данных»;
8.1.4. Федеральный закон от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
8.1.5. Указ Президента РФ от 06.03.1997 года № 188 «Об утверждении перечня сведений конфиденциального характера»;
8.1.6. Постановление Правительства Российской Федерации от 15.09.2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
8.1.7. Постановление Правительства Российской Федерации от 01.11.20212 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
8.1.8. Приказ Роскомнадзора от 05.09.2013 года № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
8.1.9. Приказ ФСТЭК России от 18.02. 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
8.1.14. Договоры об оказании возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях, заключенных ООО «Вавилон», ИНН 7720852594, ОГРН 1217700358260, с Субъектами Персональных Данных.
8.1.15. Согласие Субъекта Персональных Данных на обработку персональных данных - Приложение № 1 к Политике;
8.1.16. Согласие Субъекта Персональных Данных на обработку персональных данных работника - Приложение № 2 к Политике;
8.1.17. Согласие Субъекта Персональных Данных на получение рекламно-информационных рассылок - Приложение № 3 к Политике;
8.1.18. Иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
9. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. К персональным данным Субъекта Персональных Данных, обрабатываемым Оператором в соответствии с заключенными договорами о возмездных услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях, а также трудовых договоров услуг, относятся:
9.1.1. для целей сбора персональных данных, указанных в п.п. 7.1.1.-7.1.11. Политики:
- фамилия, имя, отчество клиента (контрагента-физического лица), либо их представителей;
- дата рождения;
- адрес регистрации и проживания;
- номер телефона;
- адрес электронной почты;
- номер и серия паспорта;
- ИНН/ОГРНИП;
- cookie-файлы, а также обезличенные данные для сервисов веб-аналитики Яндекс.Метрика, Google Analytics, Пиксель VK Рекламы.
9.1.2. для целей сбора персональных данных, указанных в п.п. 7.1.5.-7.1.6. Политики:
фамилия, имя, отчество сотрудника;
- дата рождения;
- адрес регистрации и проживания;
- номер телефона;
- адрес электронной почты;
- пол;
- номер и серия паспорта;
- СНИЛС;
- ИНН;
- данные об образовании сотрудника;
- данные о семейном положении сотрудника;
- сведения о членах семьи сотрудника;
- данные о трудовой деятельности сотрудника;
- сведения о заработной плате;
- сведения о воинском учете;
- сведения о состоянии здоровья, связанные с возможностью выполнения трудовой функции;
- cookie-файлы, а также обезличенные данные для сервисов веб-аналитики Яндекс.Метрика, Google Analytics, Пиксель VK Рекламы.
9.1.3. для целей сбора персональных данных, указанных в п. 7.1.14. Политики:
- фамилия, имя, отчество плательщика по договору оказания услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях.
- серия и номер паспорта, дата его выдачи и выдавший орган;
- номер телефона;
- адрес электронной почты;
- банковские реквизиты;
- cookie-файлы, а также обезличенные данные для сервисов веб-аналитики Яндекс.Метрика, Google Analytics, Пиксель VK Рекламы.
9.2. Категории субъектов, персональные данные которых обрабатываются Оператором:
9.2.1. дееспособные физические лица, приобретающие у Оператора услуг по разработке и реализации проектов, направленных на разработку предпроектной, проектной, рабочей документации, авторского надзора, а также консалтинговых и смежных услуг в указанных областях;
9.2.2. контрагенты (физические лица) Оператора, состоящие с ним в договорных и иных гражданско-правовых отношениях.
9.2.3. работники Оператора, осуществляющие свою деятельность на основании трудовых договоров и состоящие с ним в трудовых отношениях
9.3. Оператор не осуществляет проверку наличия особого режима обработки персональных данных Субъекта Персональных Данных. Если Субъект Персональных Данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры для обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого Субъект Персональных Данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора info@vavilon-project.ru.
10. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор осуществляет обработку персональных данных Субъектов Персональных Данных, как с использованием средств автоматизации, так и без таковых и хранит персональные данные в электронном виде или на бумажных носителях с соблюдением мер конфиденциальности.
10.2. Оператор осуществляет обработку персональных данных Субъектов Персональных Данных с соблюдением следующих условий:
10.2.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных;
10.2.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является Субъект персональных данных, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем. Заключаемый с Субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие Субъекта персональных данных.
10.2.3. Обработка персональных данных Субъекта Персональных Данных производится Оператором с использованием баз данных на территории Российской Федерации.
10.3. Обработка персональных данных Субъекта Персональных Данных включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
10.4. Сбор персональных данных Субъекта Персональных Данных осуществляется в случаях, указанных в п. 4.1 Политики.
10.5. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
10.5.1. до момента их удаления или уничтожения Оператором - в случае поступления от Субъекта Персональных Данных Отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
10.5.2. до момента истечения десятилетнего срока действия согласия Субъекта на обработку персональных данных или достижения целей обработки персональных данных.
10.6. Распространение персональных данных может осуществляться Оператором исключительно с целью размещения отзывов об услугах, оказываемых Оператором, оставленных Субъектами Персональных Данных, в различных источниках информации, на условиях согласованных в публичной оферте или специальных предложениях Оператора.
10.7. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Третьим лицам запрещено осуществлять передачу и распространение персональных данных.
10.8. Уничтожение персональных данных осуществляется Оператором в следующих случаях:
10.8.1. поступление от Субъекта Персональных Данных отзыва согласия на обработку персональных данных;
10.8.2. получение от Субъекта Персональных Данных требования об уничтожении персональных данных;
10.8.3. истечение срока действия согласия;
10.8.4. окончания срока хранения персональных данных в соответствии с договоренностями Оператора и Субъекта Персональных Данных.
11. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Субъектами Персональных Данных, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
11.1.1. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
11.1.2. Предупреждение фактов несанкционированного доступа к персональным данным;
11.1.3. Обеспечение безопасности персональных данных и защищенности информационных систем персональных данных.
12. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
12.1. В случае выявление неправомерной обработки персональных данных, либо неточных персональных данных Оператор обязан осуществить/обеспечить блокирование неправомерно обрабатываемых/неточных персональных данных.
12.2. В случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов Оператор обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
12.3. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
12.4. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных.
12.5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных.
12.6. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п. 10.5 настоящей Политики, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
12.7. Сведения, указанные в п. 3.1.4 настоящей Политики предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.8. Повторный запрос, в случае предоставления сведений Оператором по первоначальному запросу, может быть подан субъектом персональных данных или его представителем не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
12.9. Оператор обязан сообщить Субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
12.10. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя, Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положения действующего законодательства, являющиеся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.
12.11. Оператор обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
12.12. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.