ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ООО «ТЕРРА»

в отношении пользователей сайта Эдельвейс (www.edelweiss-corp.ru)

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности (далее – Политика) устанавливает порядок обработки и защиты сведений, отнесенных к персональным данным Пользователей сайта Эдельвейс www.edelweiss-corp.ru (далее - Сайт). Под Пользователями подразумеваются лица – посетители Сайта ООО «ТЕРРА» (Далее Оператор).

1.2. Цель настоящей Политики – обеспечение безопасности пользования сайтом, защита персональных данных Пользователей от несанкционированного доступа и разглашения. Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.

1.3. Основанием для разработки настоящей Политики являются: Конституция Российской Федерации, Федеральный закон «О персональных данных», иные действующие нормативные правовые акты Российской Федерации в сфере обработки и защитыперсональных данных.

1.4. Настоящей Политикой Оператор информирует Пользователей Сайта о том, какие сведения о Пользователе могут быть доступны Оператору, а также о том, каким образом используется полученная Оператором информация.

1.5. Оставляя свои данные на Сайте, путём заполнения полей онлайн-заявки (регистрации), заказа обратного звонка или исходящего вызова на телефоны, указанные на сайте, пользователь:

1) даёт согласие на обработку Оператором предоставляемых в составе информации персональных данных;

2) подтверждает, что все указанные им данные принадлежат лично ему;

3) подтверждает и признает, что им внимательно и в полном объёме прочитана данная Политика конфиденциальности и условия обработки его персональных данных, указываемых им в полях онлайн-заявки (регистрации), текст настоящей Политики конфиденциальности и условия обработки персональных данных ему понятны; Пользователь даёт своё согласие на обработку его персональных данных, а именно совершение действий, предусмотренных п.3 ч.1 ст.3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своём интересе. Согласие Пользователя на обработку персональных данных является конкретным, информированным и сознательным.

1.6. Согласие на обработку персональныхданных действует бессрочно с момента предоставления данных и может быть отозвано Пользователем путем подачи заявления Администрации Сайта. Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Пользователем соответствующего распоряжения по адресу электронной почты (E-mail) info@edelweiss-corp.ru. В случае возникновения дополнительных вопросов Пользователь имеет возможность обратиться с соответствующим запросом к Администрации Сайта по адресу электронной почты (E-mail) info@edelweiss-corp.ru.

1.7. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики конфиденциальности. Действующая редакция всегда находится на странице по адресу: www.edelweiss-corp.ru/privacy-policy/.

1.8. Отношения между Пользователем и Оператором, возникающие при применении настоящей Политики, регулируются действующим законодательством Российской Федерации.

1.9. Настоящая Политика и изменения к ней утверждаются и вводятся Приказом.

2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Персональными данными является любая информация, прямо или косвенно относящаяся к субъекту персональных данных - определенному или определяемому физическому лицу.

2.2. Состав персональных данных Пользователя:
- фамилия,имя, отчество;
- паспортные данные;
- адрес места жительства;
- адрес регистрации;
- домашний/сотовый телефон;
- адрес электронной почты (E-mail);
- демографические данные;
- данные о трудоустройстве;
- форма занятости;
- место работы;
- сведения о доходах;
- сведения о кредитной истории;
- ИНН;
- СНИЛС;
- данные водительского удостоверения;
- сведения об объектах недвижимости и транспортных средствах, находящихся в собственности.

На сайте используются службы третьих лиц для отслеживания статистики посещаемости, получения информация о конверсиях по рекламным кампаниям и прочие. С помощью этих сервисов и инструментов Оператор не собирает конкретные данные о Пользователях, а использует только общие статистические данные о посещаемости и эффективности Сайта и об эффективности рекламных кампаний.

3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

3.1. Оператор и его представители при обработке персональных данных Пользователей обязаны соблюдать следующие общие требования:

3.1.1. Сообщать Пользователю о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Пользователя дать согласие на их получение.

3.1.2. При принятии решений, затрагивающих интересы Пользователя, Оператор не имеет права основываться на персональных данных Пользователя, полученных исключительно в результате их автоматизированной обработки.

3.1.3. Защита персональных данных Пользователя от неправомерного их использования или утраты обеспечивается Оператором за счет его средств в порядке, установленном законодательством РФ.

3.1.4. Пользователи и их представители ознакамливаются с документами Оператора, устанавливающими порядок обработки персональных данных Пользователей (Политикой конфиденциальности), а также с их правами и обязанностями в этой области.

3.1.5. Предоставлять доступ Пользователя к своим персональным данным при обращении либо при получении запроса Пользователя. Права Оператора:

3.2. Оператор имеет право на обработку персональных данных Пользователя, закрепленных в п. 2.2. настоящей Политики, в целях исполнения заключаемого соглашения между Оператором и Пользователем, обеспечения соблюдения законодательства в сфере обработки и защиты персональных данных в РФ.

4. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ

4.1. Пользователь обязан:

4.1.1. Передавать Оператору или его представителю комплекс достоверных персональных данных.

4.1.2. Своевременно в разумный срок, не превышающий 7 дней, в течение действия Согласия на обработку персональных данных, сообщать Оператору об изменении своих персональных данных.

4.2. Пользователь имеет право:

4.2.1. На полную информацию о своих персональных данных и обработке этих данных.

4.2.2. На свободный бесплатный доступ к своим персональным данным.

4.2.3. Требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований, определенных законодательством РФ.

4.2.4. Обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите его персональных данных.

5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных Пользователя - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Клиента.

5.2. Обработка персональных данных Пользователя осуществляется исключительно в целях обеспечения исполнения заключаемого соглашения и соблюдения законодательства в сфере обработки и защиты персональных данных в РФ.

5.3. При определении объема и содержания обрабатываемых персональных данных Пользователя Оператор руководствуется Конституцией Российской Федерации, Федеральным законом «О персональных данных» и иными действующими нормативными правовыми актами Российской Федерации в сфере обработки и защиты персональных данных.

5.4. Все персональные данные Пользователя запрашиваются у него самого. Если персональные данные Пользователя возможно получить только у третьей стороны, Пользователь уведомляется об этом заранее и от него должно быть получено письменное согласие. Лица, получающие персональные данные Пользователя, предупреждаются о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.

5.5. Согласие Пользователя на использование его персональных данных хранится в бумажном и/или электронном виде.

5.6. Обработка персональных данных без согласия Пользователя осуществляется в следующих случаях:

5.6.1. Персональные данные являются общедоступными.

5.6.2. По требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.

5.6.3. Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

5.6.4. В иных случаях, предусмотренных законом.

5.7. К обработке персональных данных Пользователя могут иметь доступ только те сотрудники организации, которые допущенные к работе с персональными данными Пользователей и подписавшие соглашение о неразглашении персональных данных.

5.8. Поименный перечень сотрудников, имеющих доступ к персональным данным Пользователей, определяется приказом руководителя организации.

5.9. Персональные данные Пользователей на бумажных носителях хранятся в сейфах.

5.10. Персональные данные Пользователей в электронном виде хранятся в локальной компьютерной сети организации, в электронных папках и файлах в персональных компьютерах руководителя и сотрудников, защищенных паролями доступа, допущенных к обработке персональных данных Пользователей.

6. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ ПОЛЬЗОВАТЕЛЯ

6.1. Внутренний доступ. Право доступа к персональным данным Пользователя имеют:
- руководитель организации;
- руководители структурных подразделений по направлению деятельности (доступ к личным данным только клиентов - Пользователей своего подразделения);
- ответственный сотрудник за организацию обработки персональных данных;
- сотрудники бухгалтерии;
- иные сотрудники, утвержденные приказом руководителя;
- пользователь, носитель данных.

6.2. Внешний доступ. Персональные данные вне предприятия могут представляться по требованию полномочных государственных органов в случаях, предусмотренных законодательством РФ.

6.3. Сведения о Пользователе могут быть предоставлены другой организации только с письменного запроса на бланке организации с приложением копии заявления Пользователя.

7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

7.1. В целях обеспечения сохранности и конфиденциальности персональных данных Пользователей разрабатывается и утверждается Приказом руководителя организации «Положение о правовых, организационных и технических мерах защиты персональных данных».

7.2. Все операции по обработке данной информации выполняются сотрудниками, указанными в п. 6.1 настоящего Положения, подписавшими соглашение о неразглашении персональных данных.

7.3. Документы, содержащие персональные данные Пользователей, хранятся с соблюдением требований, указанных в п. 5.9 – 5.10 настоящего Положения.

8. БЛОКИРОВКА, ОБЕЗЛИЧИВАНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Порядок блокировки и разблокировки персональных данных:
- блокировка персональных данных подразумевает временное прекращение обработки персональных данных.
- блокировка персональных данных Пользователя осуществляется с его письменного заявления.
- изъятие бумажных документов, относящихся к Пользователю и содержащих его персональные данные из внутреннего документооборота организации и запрет их использования.
- разблокировка персональных данных Пользователя осуществляется с его согласия на обработку персональных данных или заявления.
- повторное согласие Пользователя на обработку его персональных данных влечет разблокирование его персональных данных.

8.2. Порядок обезличивания и уничтожения персональных данных:
- при обезличивании персональные данные в информационных системах заменяются набором символов, по которому невозможно определить принадлежность персональных данных к конкретному Пользователю;
- обезличивание персональных данных Пользователя происходит по его письменному заявлению, при условии, что все договорные отношения завершены и от даты окончания последнего договора прошло не менее 5 лет;
- бумажные носители документов при обезличивании персональных данных уничтожаются;
- операция уничтожения персональных данных Пользователя осуществляется по истечении 5 лет с момента исполнения заключенного соглашения.

9. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ СБОР, ХРАНЕНИЕ, ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Лица, виновные в нарушении норм, регулирующих сбор, хранение, обработку и защиту персональных данных Пользователя, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством РФ.

9.2. Представление Пользователем подложных документов или ложных сведений является основанием для расторжения заключенного соглашения с ООО «ТЕРРА».