Политика обработки персональных данных
1. ТЕРМИНЫ И ОПРЕДЕНИЯ
1.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю (субъекту персональных данных), которая может быть передана Пользователем привзаимодействии с ООО "КВОККА".
1.2. Пользователь – физическое лицо, которое использует сайт любым способом в пределах его объявленных функциональных возможностей.
1.3. Сайт – веб-сайт, расположенный в сети Интернет поадресу: https://kvokka.com.
1.4. Оператор - ООО "КВОККА" (ИНН 4632293038, ОГРН 1224600006685), осуществляющее обработку персональных данных Пользователя.
1.5. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) Оператора, совершаемых с использованием средств автоматизации и (или) без использования таких средств с персональными данными Пользователя, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя.
1.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.7. Неавтоматизированная обработка персональных данных - обработка персональных данных без использования средств автоматизации.
1.8. Распространение персональных данных - действия, направленные на раскрытие персональных данных Пользователя неопределенному кругу лиц.
1.9. Смешанная обработки персональных данных - обработка персональных данных с помощью средств вычислительной техники и без использования средств автоматизации.
1.10. Предоставление персональных данных - действия, направленные на раскрытие персональных данных Пользователя определенному лицу или определенному кругу лиц.
1.11. Блокирование персональных данных - временное прекращение обработки персональных данных Пользователя (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.12. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных Пользователя в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.13. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.14. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств Оператора.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика предназначена для информирования Вас о наших действиях по сбору, обработке и защите Ваших персональных данных для достижения нами заявленных целей обработки персональных данных на сайте https://kvokka.com. Мы соблюдаем требования российского законодательства в области персональных данных. При обработке персональных данных мы придерживаемся принципов, изложенных в ст. 5 Федерального закона от 27.07.2006 г №152-ФЗ «О персональных данных».
Просим Вас внимательно изучить Политику обработки персональных данных (далее - Политика), чтобы понимать для достижения каких целей мы осуществляем обработку Ваших персональных данных, а также как Вы можете реализовать права, в отношении своих персональных данных, обрабатываемых нами.
Если у Вас есть вопросы, связанные с Политикой, в т.ч. предложения по улучшению ее понимания и навигации или есть вопросы по обработке нами Ваших персональных данных и их защите, вы можете направить нам обращение по одному из способов, указанных в разделе «Реквизиты оператора».
2.2. Использование сайта означает, что пользователь согласен с данной политикой и условиями обработки его персональных данных, указанных в политике. Если же пользователь не согласен с этими условиями, ему следует воздержаться от использования сайта.
2.3. Настоящая Политика устанавливает обязательные для работников Оператора, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные Пользователей.
2.4. Настоящая Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- Пользователи сайта https://kvokka.com/.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Пользователя осуществляется с учетом необходимости обеспечения защиты прав и свобод Пользователя, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
4.1.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.1.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, установленных настоящей Политикой.
4.1.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных, установленных настоящей Политикой.
4.1.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.1.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.1.6. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
4.1.7. При обработке персональных данных обеспечивается точностьперсональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
4.1.8. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
4.1.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом или договором (стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных).
4.1.10. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом или договором (стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных) подлежат уничтожению либо обезличиванию.
5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.2. Пользователь выражает свое согласие обработки персональных данных Оператором, заполняя поля, подразумевающие ввод персональных данных, и устанавливая «галочку» в соответствующем поле на Сайте:
– Даю согласие на обработку своих персональных данных ООО "КВОККА" в соответствие с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» в целях Подготовка, заключение и исполнение гражданско-правового договора между мной и ООО "КВОККА".
5.3.Совершая действия, указанные в п.5.2., настоящей Политики, Пользователь дает Оператору согласие на обработку соответствующих персональных данных, перечень которых указан в разделе 7 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление третьим лицам, доступ), блокирование, удаление, уничтожение персональных данных с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 7 настоящей Политики.
5.4. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные Пользователя, третьей стороне без согласия Пользователя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных законодательством Российской Федерации для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
6. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение персональных данных Пользователя.
6.2. Обработка персональных данных, предоставленных Пользователем, осуществляется Оператором следующими способами:
• смешанная обработка персональных данных.
7. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ, СПОСОБЫ И СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Категория субъектов ПДн | Перечень обрабатываемых перс данных | Способы обработки перс данных | Срок обработки перс данных | Срок хранения перс данных | Правовое основание обработки перс данных | Цель обработки перс данных |
Пользователи сайта | Имя; Номер телефона; IP-адрес; данные файлов Cookies (необходимые). | Cмешанная | До отзыва согласия на обработку | До отзыва согласия на обработку | получено согласие на обработку персональных данных; | Подготовка, заключение и исполнение гражданско-правового договора |
7.2. Во время посещения Пользователем Сайта Оператору доступна техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения. Во время посещения Пользователем Сайта автоматически становится доступна информация из стандартных журналов сервера (server logs) и данные файлов cookies. Пользователь может в любой момент изменить настройки своего браузера так, чтобы файлы cookies блокировались или приходили уведомления об их отправке. При этом Пользователь должен понимать, что некоторые функции и сервисы Сайта могут работать некорректно.
7.3. Оператор не осуществляет:
• прямое или косвенное определение Пользователей с использованием технической информации или иных сведений;
• сопоставление или объединение (связывание) технической информации с находящимися у Оператора персональными данными Пользователя;
• обработку технической информации для аналитических и маркетинговых (рекламных) целей;
• передачу технической информации сторонним Интернет-сервисам.
7.4. Предоставляемые Пользователем персональные данные могут подвергаться Оператором проверке на достоверность путем повторного подтверждения Пользователем своих персональных данных только, если отвечают целям их обработки, или в случаях, предусмотренных соответствующим нормативным правовым актом Российской Федерации, или договором (стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь).
7.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
7.6. Обработка биометрических персональных данных Оператором не осуществляется.
7.7. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение).
К перечню третьих лиц, которым передаются персональные данные с целью их обработки в соответствии с настоящим пунктом относятся:
– ООО "1С-Битрикс" - (ИНН 390700925222). Организации присвоен ИНН 7717586110, ОГРН 5077746476209. Юридическое лицо зарегистрировано 06.04.2007 по адресу 109544, город Москва, б-р Энтузиастов, д. 2 этаж 13, помещения 8-19);
– ООО "Рег.Ру" - (ИНН 771376132765). Организации присвоен ИНН 7733568767, ОГРН 1067746613494. Юридическое лицо зарегистрировано 22.05.2006 по адресу 125315, город Москва, Ленинградский пр-кт, д. 72 к. 3..
7.7.1. Лица, осуществляющие обработку персональных данных на основании заключаемого с ООО "КВОККА" договора (поручения оператора), включая хостинг-провайдеры, иные организации-партнеры Оператора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством.
8. ПРАВА ПОЛЬЗОВАТЕЛЯ
8.1. Пользователь имеет право на:
• получение полной информации о своих персональных данных, обрабатываемых Оператором;
• доступ к своим персональным данным, включая право на получение копии любой записи, содержащей его персональные данные, за исключением случаев, установленных законодательством Российской Федерации;
• уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной настоящей Политикой цели;
• отзыв согласия на обработку персональных данных;
• отзыв согласия на получение рассылки сообщений от Оператора;
• принятие мер по защите своих прав в соответствии с законодательством Российской Федерации;
• обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
• осуществление иных прав, предусмотренных законодательством Российской Федерации.
8.2. Пользователь вправе направлять Оператору лично или через представителя (по закону или по доверенности) запросы на получение информации, касающейся обработки его персональных данных (относительно использования его персональных данных) любым удобным и возможным вариантом:
- в письменной форме по адресу: ООО "КВОККА", 305000, Курская обл., г.о. г. Курск, г. Курск, ул. Горького, д. 70, пом. III;
- в форме электронного документа с применением электронно-цифровой подписи, на адрес электронной почты: sale@kvokka.com.
8.2.1. Запрос Пользователя на получение информации, касающейся обработки его персональных данных, должен содержать следующую информацию:
• Фамилия, имя, отчество Пользователя;
• Паспортные данные Пользователя: серия, номер, код подразделения, когда и кем выдан;
• Номер договора (сертификата), дата заключения договора, условное словесное обозначение и (или) иные сведения, подтверждающие взаимодействие Пользователя с Оператором (обработку персональных данных Оператором);
• Дата и подпись Пользователя.
8.2.2. После получения запроса Пользователя на получение информации, касающейся обработки его персональных данных, Оператор обязуется его рассмотреть и предоставить сведения, указанные в части 7 статьи 14 ФЗ «О персональных данных», путем направления ответ в той форме, в которой был направлен запрос (если иное не указано запросе), в течение 10 (десяти) рабочих дней с даты получения Запроса Пользователя (указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней).
8.2.3. Если в запросе Пользователя на получение информации, касающейся обработки его персональных данных, не отражены все необходимые сведения в соответствии с ФЗ «О персональных данных» или Пользователь не обладает правами доступа к запрашиваемой информации, то Оператор направляет мотивированный отказ.
9. ИЗМЕНЕНИЕ, БЛОКИРОВАНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор обязуется внести по требованию Пользователя необходимые изменения, блокировать его персональные данные или уничтожить в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной настоящей Политикой цели.
9.2. В случае выявления неточных персональных данных при обращении (запросе) Пользователя, его представителя или уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных Пользователя с момента такого обращения на период проверки (если блокирование персональных данных не нарушает права и законные интересы иных Пользователей).
9.2.1. В случае подтверждения факта неточности персональных данных Пользователя Оператор на основании сведений, представленных Пользователем, его представителем представителя или уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные Пользователя в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Пользователя, его представителя или уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных с момента обращения.
9.4. В случае выявления неправомерной или случайной передачи (предоставления, доступа, распространения) персональных данных Пользователя Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных:
• в течение 24 часов - о произошедшем инциденте;
• в течение 72 часов - о результатах внутреннего расследования выявленного инцидента.
9.5. Оператор уничтожает Персональные данные Пользователя, если иное не предусмотрено договором (соглашением) с Пользователем или законодательством Российской Федерации:
• в течение 30 (тридцати) календарных дней после достижения цели обработки персональных данных или утраты необходимости обработки персональных данных;
• в течение 30 (тридцати) календарных дней после достижения максимальных сроков хранения документов, содержащих персональные данные Пользователя;
• в течение 7 (семи) рабочих дней в случае подтверждения незаконной обработки персональных данных Пользователя или за переделами заявленной цели обработки;
• в течение 30 (тридцати) календарных дней после получения от Пользователя отзыва согласия на обработку его персональных данных (если сохранение персональных данных Пользователя для цели обработки не требуется);
• ликвидации Оператора.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператором предприняты следующие меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных законодательством Российской Федерации о персональных данных:
10.1.1. Назначено ответственное лицо за организацию обработки персональных данных.
10.1.2. Назначено ответственное лицо за обеспечение безопасности персональных данных.
10.1.3. Назначены администраторы информационных систем Оператора, в которых хранятся персональные данные.
10.1.4. Установлен и утвержден перечень лиц (должностей), привлеченных (допущенных) Оператором к автоматизированной, неавтоматизированной и смешанной обработке персональных данных Пользователей, в том числе в информационные системы Оператора, в которых хранятся персональные данные, и ограничен доступа к информационным системам Оператора, в которых хранятся персональные данные, для иных лиц.
10.1.5. Определены угрозы безопасности персональных данных при их обработке.
10.1.6. Утверждены локальные акты по вопросам обработки персональных данных, выявлению и предотвращению нарушений законодательства Российской Федерации в сфере персональных данных и устранению таких нарушений.
10.1.7. Персональные данные, обрабатываемые без использования средствавтоматизации, обособлены от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах.
10.1.8. Обеспечено раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
10.1.9. Персональные данные Пользователя хранятся в электронном виде в информационных системах Оператора, а также в архивных копиях баз данных этих систем, с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
10.1.10. Установлен запрет на передачу персональных данных Пользователя по открытым каналам связи и сетям Интернет без применения установленных Оператором мер по обеспечению безопасности персональных данных, за исключением общедоступных и (или) обезличенных персональных данных.
10.1.11. Осуществляется внутренний контроль соответствия обработки персональных данных Пользователя законодательству Российской Федерации в сфере обработки персональных данных, настоящей Политике и локальным актам Оператора.
10.1.12. Периодически осуществляется ознакомление сотрудников Оператора, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в сфере обработки персональных данных (в том числе с требованиями к защите персональных данных) и локальными актами по вопросам обработки персональных данных.
10.1.13. Организован режим безопасности помещений, в которых осуществляется обработка персональных данных и размещены программно-аппаратные средства, используемые для обработки персональных данных Пользователей.
10.1.14. Осуществляется уничтожение персональных данных Пользователя способом, исключающим последующее восстановление и дальнейшую обработку персональных данных, в том числе с подтверждением уничтожения персональных данных в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
10.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в соответствии с законодательством Российской Федерации в области персональных данных и локальными актами Оператора.
11. КОНФИДЕНЦИАЛЬНОСТЬ
11.1. Персональные данные Пользователя являются конфиденциальной информацией, не подлежащей разглашению, и не могут быть использованы Оператором для целей, не перечисленных в настоящей Политике. Под разглашением персональных данных в настоящей Политике понимается действие или бездействие, в результате которых персональные данные, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становятся известны третьим лицам без согласия обладателя такой информации либо вопреки гражданско-правовому договору.
11.2. Разглашение персональных данных пользователя или их части допускается только в случаях, предусмотренных действующим законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, а также в соответствии с уголовно-исполнительным законодательством Российской Федерации, либо с отдельного письменного согласия пользователя.
11.3. Оператор не осуществляет трансграничную передачу персональных данных Пользователя.
12. ОТВЕТСТВЕННОСТЬ
12.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
12.2. Ответственность сотрудников Оператора, получивших доступ к обрабатываемым персональным данным Пользователя, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации в области обработки персональных данных и локальными актами Оператора.
12.3. В случае, если сайт содержит ссылки на другие веб-сайты в сети Интернет, то Оператор не несет ответственность за политику в отношении обработки персональных данных других веб-сайтов в сети Интернет.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Настоящая Политика является внутренним документом Оператора, общедоступна и подлежит размещению на Сайте.
13.2. Настоящая Политика вступает в силу с момента ее опубликования на Сайте и распространяется на персональные данные Пользователя, полученные как до, так и после вступления в силу настоящей Политики.
13.3. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке или утверждать Политику в новой редакции путем опубликования новой редакции Политики или изменений к ней на Сайте без уведомления Пользователей. Пользователь должен самостоятельно отслеживать изменения в Политике. Использование Сайта или вступление в договорные отношения с Оператором после начала действия измененной редакции Политики означает принятие Пользователем положений измененной редакции Политики.
14. РЕКВИЗИТЫ ОПЕРАТОРА
ООО "Квокка"
Генеральный директор Васильева Анна Альбертовна
ИНН 4632293038
ОГРН 1224600006685
Юридическое лицо зарегистрировано 30.09.2022 по адресу 305000, Курская область, г Курск, ул Горького, д. 70, помещ. III
Телефон +7 (4712) 747-565
Эл.почта: sale@kvokka.com