Уважаемые пользователи сайта! Компания "Отражение" (ООО) рада приветствовать вас в разделе нашего сайта, посвящённого политике в области обработки и обеспечения безопасности ваших персональных данных.
Настоящая Политика в области обработки и обеспечения безопасности персональных данных (далее - Политика) описывает основы того, как ООО будет обрабатывать персональную информацию, которую вы предоставляете нам в связи с использованием сервисов нашего сайта. Используя сервисы нашего сайта, вы соглашаетесь с условиями приведённой ниже Политики.
на данной странице мы публикуем любые изменения, которые вносим в Политику, и рекомендуем регулярно посещать данную страницу с целью проверки наличия изменений.
С уважением,
ООО "Отражение"
Политика в области обработки и обеспечения безопасности персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
ООО "Отражение" (далее - ООО) (ОГРН 1153702029331 ИНН 3702127331, адрес: 153002, г. Иваново, ул. Калинина, д. 52, оф. 5) в рамках выполнения своей основной деятельности осуществляет обработку персональных данных различных категорий субъектов персональных данных с использованием информационных систем персональных данных, включающих сайт ООО: www.otrajenie37.ru.
В соответствии с действующим законодательством Российской Федерации ООО является оператором персональных данных. При организации и осуществлении обработки персональных данных ООО руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним иными нормативными правовыми актами.
Для целей настоящей Политики под персональными данными понимается любая информация, предоставленная через сайт ООО и (или) собранная любым другим возможным способом, относящаяся прямо или косвенно, к определённому физическому лицу (субъекту персональных данных).
2. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО осуществляет сбор информации через сайт ООО двумя способами:
- Персональные данные, предоставляемые пользователями:
ООО осуществляет сбор персональных данных, которые вводят в поля данных на сайте ООО сами пользователи или иные лица по их поручению.
- Пассивный сбор персональных данных о текущем подключении в части статистических сведений:
На сайте ООО может проводиться сбор статистических данных о пользователе, включая:
- посещённые страницы;
- количество посещений страниц;
- длительность пользовательской сессии;
- точки входа (сторонние сайты, с которых пользователь по ссылке переходит на сайт ООО);
- точки выхода (ссылки на сайте ООО, по которым пользователь переходит на сторонние сайты);
- страна пользователя;
- регион пользователя;
- провайдер пользователя;
- браузер пользователя;
- системные языки пользователя;
- ОС пользователя;
- разрешение экрана пользователя;
- количество цветов экрана пользователя.
Данные могут быть получены с помощью различных методов, например, файлов сооkies и файловых web-маяков и др. ООО может использовать сторонние web-сервисы для организации сбора статистических персональных данных, сторонние интернет-сервисы обеспечивают хранение полученных данных на собственных серверах. ООО не несёт ответственности за локализацию серверов сторонних web-сервисов. ООО не проводит сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей идентифицировать субъекта персональных данных со статистическими персональными данными, полученными в ходе применения подобных пассивных методов сбора информации.
3. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных в ООО осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определённых и законных целей.
Обработке подлежат только персональные данные, которые отвечают любым целям их обработки. Содержание и объём обрабатываемых в ООО персональных данных соответствуют заявленным целям обработки, избыточность персональных данных не допускается.
При обработке персональных данных в ООО обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных. ООО принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных данных.
ООО в ходе своей деятельности может предоставлять и/или поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ о персональных данных. При этом обязательным условием предоставления и/или поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право (если иное не предусмотрено законом):
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых ООО, и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов. в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Если у субъекта персональных данных имеются вопросы о характере применения, использовании, изменении или удалении его персональных данных, которые были им предоставлены, или если он желает отказаться от дальнейшей их обработки ООО, ему следует сообщить об этом в ООО любым из возможных способов (адрес: 153002, г. Иваново, ул. Калинина, д. 52, оф. 5, еmail: Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.).
Оператор персональных данных не несёт ответственности за недостоверную информацию, предоставленную субъектом персональных данных.
5. РЕАЛИЗАЦИЯ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
С целью поддержания деловой репутации и обеспечения выполнения требований федерального законодательства ООО считает важнейшими задачами обеспечение легитимности обработки персональных данных в процессе деятельности ООО и обеспечение надлежащего уровня безопасности обрабатываемых в ООО персональных данных.
ООО требует от лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
С целью обеспечения безопасности персональных данных при их обработке ООО принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования. предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
ООО добивается того, чтобы все реализуемые им мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.
В целях обеспечения адекватной защиты персональных данных ООО проводит оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
В соответствии с выявленными актуальными угрозами ООО применяет необходимые и достаточные меры по обеспечению безопасности персональных данных, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учёт действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных.
Руководство ООО осознаёт важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения уставной деятельности ООО.
В ООО назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
Каждый работник ООО ознакамливается с требованиями законодательства РФ по обработке и обеспечению безопасности персональных данных, настоящей Политикой и обязуется их соблюдать.