Политика конфиденциальности

Политика конфиденциальности сайта Contpact.com. (далее – «Политика») является обязательной для выполнения между посетителем сайта и сайтом. В случае, если посетитель сайта не согласен с данной Политикой полностью или в части, то посетитель сайта обязуется не использовать данный сайт и находящуюся на нем информацию. В случае использования информации, в том числе её изучения, посетитель обязуется выполнять все положения настоящей Политики. Настоящая Политика принимается посетителем только в совокупности с безоговорочным принятием правил использования сайта Contpact.com., расположенных по URL-адресу: http://Contpact.com


Термины, используемые в настоящей Политике:

Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» по доменному имени «Contpact.com.RU», зарегистрированные алгоритмы работы сайта (далее – «сайт»).


Пользователь – физическое или юридическое лицо, которое предоставляет свой телефонный номер, адрес электронной почты и иные сведения с помощью электронных форм обратной связи.


Оператор информационной системы – гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных (далее – «оператор»).


Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (далее – «персональные данные», «ПДн»).


Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (далее – «обработка персональных данных»).


Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники (далее – «автоматизированная обработка»).


1. Цели обработки персональной информации

1.1. Передаваемая пользователем информация в виде имени, телефонного номера, электронного адреса почты и пароля необходима для формирования личного кабинета пользователя для предоставления пользователю функций личного кабинета.

1.2. Иная информация, передаваемая посредством электронной формы обратной связи, обрабатывается сайтом для предоставления ответа пользователю и предоставления пользователю информации, содержание которой определяется алгоритмами сайта и информацией, указанной пользователем.

2. Порядок обработки персональной информации

2.1. Оператор обрабатывает ПДн на законной основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

2.2. Оператор осуществляет деятельность в области обработки ПДн на основании и в соответствии с требованиями действующего законодательства Российской Федерации.

2.3. Обработка ПДн осуществляется Оператором с согласия соответствующего субъекта ПДн на обработку его ПДн в соответствии с 152-ФЗ.

2.4. Обработка персональных данных оператором осуществляется на основе следующих принципов:

2.4.1. Законности и справедливости.

2.4.2. Ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей.

2.4.3. Недопущения обработки ПДн, несовместимой с целями их сбора.

2.4.4. Недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

2.4.5. Обработки только тех ПДн, которые отвечают целям их обработки.
2.4.6. Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки.
2.4.7. Недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки.
2.4.8. Обеспечения точности, достаточности и актуальности ПДн по отношению к целям их обработки.
2.4.9. Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, а также при невозможности устранения оператором допущенных нарушений ПДн, если иное не предусмотрено законодательством РФ.
2.4.10. Обеспечения конфиденциальности и безопасности обрабатываемых ПДн.


3. Источники получения персональных данных

3.1. Источниками получения персональных данных, обрабатываемых Оператором, являются добровольно заполненные пользователем электронные формы обратной информации, которые расположены на URL-адресах, принадлежащих доменному имени «Contpact.com.RU».


4. Персональные данные, обрабатываемые оператором

4.1. Перечень ПДн, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации с учетом целей обработки персональных данных, указанных в разделе 1 настоящей Политики, для каждой информационной системы ПДн, используемой оператором.


5. Иные системы, осуществляющие автоматическую обработку данных

5.1. В целях индексации сайта поисковыми системами yandex.ru и google.com, а также учета частоты посещения страниц, на данном сайте Оператор использует службы Яндекс.Метрика, Google Analytics, Amplitude Analytics, CarrotQuest и технологии cookies. В момент посещения пользователем той или иной страницы сайта, браузер пользователя, выполняя сервисные коды указанных служб, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений. Обработка ПДн осуществляется для улучшения работы сайта Оператора, совершенствования программных продуктов Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора.


6. Способы обработки персональных данных оператором

6.1. В отношении ПДн оператор осуществляет действия (операции) или совокупность действий (операций) как с использованием средств автоматизации, так и без использования таких средств (далее – смешанный способ обработки ПДн), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

6.2. Оператор использует смешанный способ обработки ПДн с передачей информации по внутренней локальной сети Оператора и с передачей информации по информационно-телекоммуникационной сети Интернет. При обработке ПДн с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки ПДн, программные средствам (ОС, СУБД и т.п.), средства защиты информации, применяемые в информационных системах.

6.3. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением предусмотренных законодательством РФ случаев.

6.4. Обработка ПДн осуществляется на основании условий, определенных законодательством РФ. Условия обработки отдельных категорий ПДн оператором закрепляются в том числе локальными актами оператора, регулирующими соответствующие сферы деятельности оператора.

6.5. При обработке ПДн оператор обеспечивает их точность, достаточность и в необходимых случаях актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных ПДн.

6.6. Оператор раскрывает обрабатываемые ПДн только на основаниях и в случаях, предусмотренных законодательством РФ.

6.7. Сроки обработки ПДн определяются в соответствии со сроком, указанным в согласии субъекта ПДн, а также в соответствии с иными требованиями законодательства РФ.
6.8. Оператор прекращает обработку ПДн в следующих случаях: достижение цели обработки ПДн; изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки ПДн; выявление неправомерной обработки ПДн, осуществляемой оператором; отзыв субъектом ПДн согласия на обработку его ПДн, если в соответствии с положениями ФЗ-152 обработка этих ПДн допускается только с согласия субъекта ПДн.


7. Порядок и условия обработки персональных данных

7.1. Обработка ПДн осуществляется Оператором с согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации.

7.2. Оператор без согласия субъекта ПДн не раскрывает третьим лицам и не распространяет ПДн, если иное не предусмотрено законодательством Российской Федерации. 
7.3. Оператор вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн на основании заключаемого с таким лицом договора. Договор должен содержать: 

7.3.1. Перечень действий (операций), которые будут совершаться лицом, осуществляющим обработку ПДн.

7.3.2. Цели обработки ПДн.

7.3.3. Обязанность такого третьего лица соблюдать конфиденциальность и обеспечивать безопасность ПДн при их обработке.

7.3.4. Требования к защите обрабатываемых ПДн в соответствии со ст. 19 ФЗ-152.
7.3.5. В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с письменного согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, дата и место рождения, номер телефона (рабочего, мобильного), адрес электронной почты, а также иные ПДн, сообщаемые субъектом ПДн.

7.4. Хранение материальных носителей ПДн осуществляется Оператором с соблюдением условий, обеспечивающих сохранность ПДн и исключающих несанкционированный доступ к ним.

7.5. При достижении целей обработки ПДн, а также в случае отзыва Субъектом ПДн согласия на их обработку, ПДн подлежат уничтожению, если:

7.5.1. иное не предусмотрено договором;

7.5.1. иное не предусмотрено иным соглашением между Оператором и Субъектом ПДн;
7.5.1. оператор не вправе осуществлять обработку без согласия Субъекта ПДн на основаниях, предусмотренных ФЗ-152.

7.6. При совершении проверки пользователем с использованием соответствующих алгоритмов сайта на соответствующих URL-адресах, сайт имеет право на передачу данных из электронной формы обратной связи.


8. Права обязанности субъектов персональных данных

8.1. Субъекты ПДн имеют право на:

8.1.1. Полную информацию об их ПДн, обрабатываемых оператором.

8.1.2. Доступ к своим ПДн, включая право на получение копии любой записи, содержащей их ПДн, за исключением случаев, предусмотренных законодательством РФ.

8.1.3. Уточнение своих ПДн, их блокирование или уничтожение в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.1.4. Принятие предусмотренных законом мер по защите своих прав.

8.1.5. Осуществление иных прав, предусмотренных законодательством Российской Федерации.

8.2. В целях обеспечения безопасности при работе с сайтом субъект ПДн обязуется следовать следующим рекомендациям по повышению уровня защиты рабочего места:
8.2.1. Использовать на рабочем месте исключительно лицензионное программное обеспечение.

8.2.2. Устанавливать все необходимые обновления в области безопасности, рекомендуемые производителем программного обеспечения.

8.2.3. Устанавливать и регулярно обновлять лицензионное антивирусное программное обеспечение, а также регулярно проводить проверку на наличие вирусов.

8.2.4. Не загружать программное обеспечение из непроверенных источников и не посещать сайты сомнительного содержания.

8.2.5. Следить за сохранностью средств доступа и не заходить в личный кабинет со случайных компьютеров, интернет-кафе либо иных ненадёжных рабочих мест.

8.2.6. Никому не передавать токены для авторизации на сайте и информацию для входа в личный кабинет.

8.3. При использовании субъектом ПДн функционала программного обеспечения Оператора может применяться технология cookies. Субъект ПДн вправе ограничить или запретить использование технологии cookies путем применения соответствующих настроек в браузере.


9. Обеспечение защиты персональных данных при их обработке

9.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативно-правовыми актами.


10. Реагирование на запросы субъектов персональных данных

10.1. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей следующие сведения:

10.1.1. Подтверждение обработки ПДн, а также правовые основания и цели такой обработки.

10.1.2. Способы обработки ПДн.

10.1.3. Сведения о лицах, которые имеют доступ к ПДн.

10.1.4. Перечень обрабатываемых ПДн и источник их получения.

10.1.5. Сроки обработки ПДн, в том числе сроки их хранения.


11. Дополнения и изменения настоящей политики

11.1. Сайт имеет право в одностороннем порядке, без письменного согласия и (или) уведомления пользователя и (или) субъекта ПДн вносить изменения и дополнения к настоящей Политики конфиденциальности. Все изменения и дополнения публикуются на сайте.

11.2. Изменения настоящей Политики конфиденциальности вступают в силу с момента их публикации или в срок, указанный в этих дополнениях или изменениях.

11.3. В случае, если пользователь и (или) субъект ПДн не согласен с изменениями настоящей Политики, он обязуется немедленно прекратить использование сайта и его содержимого, в том числе обязуется прикратить использование алгоритмов сайта и электронных форм обратной связи. Если пользователь  (субъект ПДн) продолжает использование сайта и его содержимого после изменения настоящей Политики, пользователь (субъект ПДн) признает, что принимает все изменения настоящей Политики, а также всю Политику в целом.

11.4. Стороны признают, что в случае, если какое-либо из положений настоящей Политики становится недействительным или признается недействительным, остальные положения настоящей Политики обязательны для исполнения сторонами.


to top