ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Настоящая политика определяет политику Общества с ограниченной ответственностью «РОКОТИНФО.РУ», ИНН 6167203577, ОГРН 1226100017813, зарегистрированного по адресу Россия, Ростовская область, г. Ростов-на-Дону, ул. Гранитная, д. 56 (далее – Оператор) в отношении обработки персональных данных Пользователей, полученных им при использовании Портала и/или оказании Услуг, и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Портала, а также в рамках исполнения Пользовательского и иных соглашений, договоров с Оператором, заключенных с Пользователями, которые Оператор получает или может от них получить.

1.ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Оператор определил, что приведенные ниже термины и определения для целей настоящей политики имеют следующее значение:

«Персональные данные» – любая информация, относящаяся к прямо или косвенно к пользователю Портала.

«Закон № 152-ФЗ» – Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».

«Оператор» – осуществляющий обработку персональных данных Пользователей, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Пользователь» или «субъект персональных данных» – любой пользователь Портала.

«Пользовательское соглашение» - пользовательское соглашение, размещенное Оператором на Портале по сетевому адресуhttps://www.rokotinfo.ru/pages/terms.htmlи принятое Пользователем.

«Портал» – программа для ЭВМ, предназначенная для использования в качестве информационной площадки, а также база данных «Rokotinfo»,расположенные по адресу в сети Интернет www.rokotinfo.ru.

«Услуги» - услуги по публикации информации о Товарах Пользователей, зарегистрированных на Портале в качестве поставщиков на основании договора на оказание возмездных услуг с Пользователем, а также информационные услуги Администратора, предоставляемые им посредством Портала, в частности услуги по передаче заявки на получение графика предварительных лизинговых платежей к лизинговой компании от Пользователя через Портал.

«Заявка» - осуществление Пользователем действий, направленных на заключение им договора купли-продажи Товара или оказания услуг посредством формы обратной связи, указанной на Портале. Заявка представляет собой электронный документ, составленный и направленный Клиентом Поставщику через форму обратной связи на Портале, содержащий либо запрос на приобретение Товара на указанных в Карточке Товара условиях, либо запрос на получение предварительного графика лизинговых платежей, который направляется как Поставщику, так и (или) лизинговой компании, зарегистрированной на Портале в качестве Пользователя на основании отдельного договора и осуществляющей предоставление лизинговых услуг.

«Обработка персональных данных» – действия (операции) с персональными данными Пользователя, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных Оператора и (или) в результате которых уничтожаются материальные носители персональных данных.

«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

«Конфиденциальность персональных данных» – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

«Устройство» – компьютер или мобильное устройство, работающее на базе совместимой с Порталом операционной системы с установленным совместимым веб-браузером.

1.2. Все остальные термины и определения, встречающиеся в тексте настоящей политики, толкуются Сторонами в соответствии с применимым законодательством, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.

1.3. Термины и определения, используемые в настоящей политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.

1.4. Названия заголовков (статей), а также конструкция политики предназначены исключительно для удобства пользования текстом политики и буквального юридического значения не имеют.

1.5. Настоящая политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам в целях исполнения соглашений, договоров с Оператором или иных законных целях, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.

2.ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет обработку персональных данных Пользователя, руководствуясь требованиями Федерального закона № 152-ФЗ «О персональных данных», других федеральных законов, подзаконных актов, определяющих случаи и особенности обработки персональных данных, руководящих и методических документов ФСТЭК России и ФСБ России.

2.2. Обработка персональных данных Пользователя производится в соответствии с настоящей политикой конфиденциальности на основании и во исполнение Пользовательского соглашения, иных сделок, договоров с Пользователем, либо на основании отдельного согласия Пользователя на такую обработку.

2.3. Обработка персональных данных осуществляется как с использованием автоматизированных средств, так и без использования средств автоматизации.

3.КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:

-физические лица, в том числе зарегистрированные в качестве индивидуальных предпринимателей, – зарегистрированные Пользователи.

-физические лица-представители юридических лиц-зарегистрированных Пользователей;

-физические лица, не использующие Портал, но посещающие его общедоступные страницы и являющиеся незарегистрированными Пользователями.

3.2. Оператор обрабатывает следующие персональные данные:

3.2.1. фамилия и имя, номер телефона, адрес электронной почты зарегистрированного Пользователя-физического лица, полное и краткое фирменное наименование организации, ИНН организации, ОГРН организации, контактный телефон организации, адрес электронной почты организации, адрес сайта организации, ФИО представителя / руководителя организации, банковские реквизиты организации, юридический и иные адреса организации:

-в целях заключения Пользовательского соглашения и предоставления доступа к Порталу в качестве клиента; - в целях исполнения обязательств по Пользовательскому соглашению, в частности, оформление и передача Заявкилицу, разместившему информацию о Товарах в соответствии с отдельным договором между Оператором и таким лицом, оказание технической поддержки, рассмотрение претензий, запросов к Оператору, к лизинговой компании, к Поставщикам и иным партнёрам Оператора;

-в целях информационного обслуживания, улучшения качества функционирования Портала, получения отзывов о работе Портала и реагирования на них; - в маркетинговых, рекламных целях.

3.2.2. фамилия, имя, отчество, должность, место работы, телефон и адрес электронной почты представителя юридического лица- зарегистрированного Пользователя, полное и краткое фирменное наименование организации, ИНН организации, ОГРН организации, контактный телефон организации, адрес электронной почты организации, адрес сайта организации, ФИО представителя / руководителя организации, банковские реквизиты организации, юридический и иные адреса организации:

– в целях заключения Пользовательского соглашения и предоставления доступа к Порталу в качестве поставщика; - в целях исполнения обязательств по Пользовательскому соглашению, в частности, оказание технической поддержки, рассмотрение претензий, запросов к Оператору;

-в целях заключения и исполнения договора-оферты на оказание возмездных услуг;

-в маркетинговых, рекламных целях;

-в целях соблюдения обязательных требований российского законодательства.

3.2.3. фамилия, имя, отчество, ОГРНИП, ИНН, адрес регистрации, банковские реквизиты, телефон и адрес электронной почты зарегистрированного пользователя – индивидуального предпринимателя, полное и краткое фирменное наименование организации, ИНН организации, ОГРН организации, контактный телефон организации, адрес электронной почты организации, адрес сайта организации, ФИО представителя / руководителя организации, банковские реквизиты организации, юридический и иные адреса организации:

– в целях заключения Пользовательского соглашения и предоставления доступа к Порталу в качестве поставщика; - в целях исполнения обязательств по Пользовательскому соглашению, в частности, оказание технической поддержки, рассмотрение претензий, запросов к Оператору;

-в целях заключения и исполнения договора-оферты на оказание возмездных услуг;

-в маркетинговых, рекламных целях;

-в целях соблюдения обязательных требований российского законодательства.

3.3. Идентификатор Устройства Пользователя:

-в целях функционирования Портала, развития и расширения его функциональных возможностей.

3.4. Данные браузера и операционной системы Устройства Пользователя (тип, версия, язык), и разрешение его экрана:

-в целях развития и расширения функциональных возможностей Портала.

3.5. Данные запроса Пользователя (время, источник перехода, IP-адрес Устройства Пользователя):

-в целях повышения безопасности пользователя при использовании Портала.

3.6. События использования Портала (обезличенная информация о действиях пользователя - клики, скроллы и свайпы страниц, переходы по ссылкам):

-в целях развития и расширения функциональных возможностей Портала.

4.ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор может обрабатывать предоставленные персональные данные следующими способами: собирать, записывать, хранить, накапливать, уточнять, использовать, передавать данную информацию третьим лицам для реализации вышеуказанных целей обработки персональных данных, а также блокировать или уничтожать персональную информацию по достижении таких целей.

4.2. Оператор осуществляет обработку персональных данных, в том числе с использованием средств автоматизации, в соответствии с требованиями законодательства Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

4.3. Базы данных информации, содержащие персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации.

4.4. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.

4.5. Оператор осуществляет обработку и хранит персональные данные Пользователя в течение срока, необходимого для достижения целей обработки данных до получения отзыва согласия на обработку персональных данных Пользователя или в течение иного срока, если это требуется в соответствии с законодательством Российской Федерации.

4.6. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

4.7. Оператор не проверяет достоверность предоставляемых Пользователем персональных данных и не имеет возможности оценивать их принадлежность Пользователю или иному субъекту таких данных.

4.8. В целях исполнения Пользовательского соглашения Оператор вправе передать персональные данные Пользователей, оформивших Заявки на Портале, соответствующим Заявке Пользователям, зарегистрированным на Портале в качестве Поставщика, а также партнерам-лизинговым компаниям для расчета предварительных графиков лизинговых платежей по Заявкам, если такая форма оплаты была выбрана Пользователем, оформившим Заявку на Портале.

4.9.Оператор вправе передать персональные данные Пользователя другим третьим лицам в следующих случаях:

-Пользователь обратился к Оператору с просьбой о такой передаче;

-передача предусмотрена российским законодательством в рамках установленной нормативными правовыми актами процедуры;

-в случае перехода прав на Портал необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;

-для обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики, Пользовательского соглашения или иных соглашений, договоров с Оператором;

-в иных случаях, предусмотренных нормативными правовыми актами.

4.10. Лицами, осуществляющими обработку персональных данных по поручению, могут быть:

– иные лица, которым будет поручена обработка персональных данных от имени Оператора в целях исполнения Пользовательского соглашения, иных соглашений, договоров с Пользователем.

4.11. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, все обрабатываемые данные передаются с использованием современных способов шифрования соединения через защищенный протокол HTTPS.

4.12. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.

4.13. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным нормативными правовыми актами.

4.14. Оператор прекращает обработку персональных данных Пользователей в следующих случаях:

-по достижении целей обработки персональных данных;

-при отзыве согласия Пользователя на обработку его персональных данных;

-в течение срока, определенного в соответствии с Законом № 149-ФЗ;- в случае выявления неправомерной обработки персональных данных; - ликвидации Оператора.

5.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть, направив соответствующий запрос Оператору через форму обратной связи на Портале, на адрес электронной почты Оператора или через Личный кабинет.

5.2. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными, необходимые изменения в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными. 5.3. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.

5.4. При невозможности актуализировать неполные или неточные персональные данные Оператор принимает меры по их удалению.

5.5. При выявлении неправомерности обработки персональных данных их обработка Оператором прекращается, а персональные данные подлежат уничтожению.

5.6. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные в срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

5.7. Персональные данные удаляются Оператором в соответствии с Законом № 152-ФЗ.

5.8. Оператор уведомляет Пользователя по предоставленной им электронной почте или номеру телефона Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления лиц, которым персональные данные этого Пользователя были переданы.

5.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями нормативных правовых актов российского законодательства.

6.ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ И ИХ УДАЛЕНИЕ

6.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных, в том числе содержащей:

6.1.1. подтверждение факта обработки персональных данных Оператором;

6.1.2. правовые основания и цели обработки персональных данных;

6.1.3. применяемые Оператором способы обработки персональных данных;

6.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании нормативных правовых актов;

6.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен нормативным правовым актом применимого законодательства;

6.1.6. сроки обработки персональных данных, в том числе сроки их хранения;

6.1.7. порядок осуществления Пользователем прав, предусмотренных нормативными правовыми актами российского законодательства в области персональных данных;

6.1.8. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

6.1.9. информация о способах реализации мер, необходимых и достаточных для обеспечения выполнения обязанностей, возложенных на Оператора законодательством.

6.1.10. иные предусмотренные нормативными правовыми актами сведения.

6.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течение 10 (десяти) дней с даты получения письменного запроса Пользователя.

6.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий 10 (десяти) дней с даты получения запроса Пользователя.

6.4. Оператор предоставляет возможность направить запрос на удаление персональных данных, сведения о которых были получены Пользователем путем направления запроса через форму обратной связи на Портале.

6.5. В случае направления Пользователем запроса Оператор удаляет персональные данные в течение 30 (тридцати) календарных дней с даты получения письменного запроса Пользователя.

7.СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Безопасность персональных данных при их обработке в информационной системе персональных данных Оператора обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы.

7.2. Оператор применяет систему защиты персональных данных, включающую правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

7.3. Оператор при обработке персональных данных в своей информационной системе обеспечивает:

7.3.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;

7.3.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;

7.3.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;

7.3.4. резервное копирование в целях незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

7.3.5. постоянный контроль над обеспечением уровня защищенности персональных данных.

7.4. Для соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператор внедрил частную модель угроз безопасности информационной системы персональных данных.

7.5. Оператор определил уровень защищенности персональных данных при их обработке в информационной системе персональных данных Оператора.

7.6. Оператор на основании результатов определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.

7.7. Оператор использует технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведет электронный журнал учета средств защиты персональных данных.

7.8. Оператор ведет электронный журнал учета и хранения съемных носителей информации, содержащих персональные данные (при их наличии).

7.9. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).

7.10. Все сотрудники Оператора, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных, ознакомлены с внутренними документами Оператора, регулирующими порядок работы с персональными данными.

7.11. Оператор организовал обучение сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Оператором. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.

7.12. Внутренними документами Оператора установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Оператора об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного доступа к персональным данным, его причинах и условиях.

7.13. В случае утечки персональных данных Пользователей Оператор уведомляет уполномоченные органы безопасности о компьютерном инциденте, повлекшем такую утечку, а также уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов с момента обнаружения инцидента о факте и предполагаемых причинах его возникновения, о предполагаемом вреде и о принятых мерах по устранению последствий инцидента, и в течение 72 часов с даты выявления инцидента предоставляет отчет уполномоченному органу по защите прав субъектов персональных данных о результатах расследования инцидента и установленных лицах, чьи действия стали причиной его возникновения.

8.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Начало использования Портала Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Портала должно быть немедленно прекращено.

8.2. Настоящая политика находится в постоянном открытом доступе по следующей ссылке https://rokotinfo.ru/pages/rules.html.

8.3. Оператор может в любое время изменить условия политики без уведомления Пользователя. Новая редакция политики вступает в силу с момента ее размещения на Портале, если иное не предусмотрено ее условиями.

8.4. Все предложения, обращения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: [email protected].

Дата публикации Политики конфиденциальности: 23.12.2022 г.