Политика в области обработки персональных данных на сайте

1. Общие положения и термины
1.1. Настоящая Политика в области обработки персональных данных на сайте (далее — «Политика»):
            (1) Определяет правила ООО «СК Герса» в части обработки персональных данных пользователей сайта www.gersains.ru.
            (2) Разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых во их исполнение подзаконных нормативных правовых актов.
            (3) Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.

1.2. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.3. Оператор обрабатывает Персональные данные на основании Пользовательского соглашения, размещенного по адресу www.gersains.ru/terms-of-use.
1.4. Ознакомьтесь с Политикой перед тем, как начать использовать Сайт. Если у вас возникнут вопросы, напишите нам на hello@gersains.ru
1.5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
1.8. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
1.10. Термины:
Оператор Общество с ограниченной ответственностью «СК Герса», оператор Персональных данных
Реквизиты Оператора ООО «СК Герса»
ОГРН: 5117746060735
Юридический адрес: 115184, г. Москва, Озерковская наб., д. 30, этаж 3, помещение VII, комната 5
Обработка Персональных данных (Обработка) любое действие/операция или совокупность действий/операций с Персональными данными, совершаемых с использованием средств автоматизации или без их использования (подробнее см. ст.4 Политики)
Пользователь физическое лицо, непосредственно использующее Сайт; субъект Персональных данных
Персональные данные любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю
Политика данный документ Оператора
Сайт программный комплекс, расположенный по адресу www.gersains.ru, и принадлежащий Оператору

2. Цели Обработки
2.1. Оператор обрабатывает Персональные данные в целях:

Название цели Описание цели
Исполнение обязательств исполнение Пользовательского соглашения, в том числе предоставление права использования функциональных возможностей Сайта
Поддержание связи установление и поддержание связи с Пользователем, направление уведомлений, ответов на запросы Пользователя, информирование Пользователя о работе Сайта, прочих новостях Оператора
Рассылка рекламных сообщений отправка рекламных, информационных и новостных материалов Оператора на основании согласия на получение рекламных материалов.
Обеспечение работоспособности обеспечение работоспособности и безопасности Сайта, предотвращение случаев мошенничества и других злоупотреблений, а также для расследования таких случаев

2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
            (1) определяет угрозы безопасности персональных данных при их обработке;
            (2) принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
            (3) назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
            (4) создает необходимые условия для работы с персональными данными;
            (5) организует учет документов, содержащих персональные данные;
            (6) организует работу с информационными системами, в которых обрабатываются персональные данные;
            (7) хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
            (8) организует обучение работников Оператора, осуществляющих обработку персональных данных.

3. Категории, перечень и объем обрабатываемых Персональных данных

3.1.Персональные данные, которые обрабатывает Оператор, не являются биометрическими и не относятся к специальным категориям Персональных данных.
3.2. Перечень Персональных данных, которые обрабатывает Оператор:

Цели Персональные данные
Идентификация Исполнение обязательств фамилия, имя, отчество, контактный телефон, ИНН, название компании, адрес электронной почты
Поддержание связи
Рассылка рекламных сообщений
фамилия, имя, отчество, контактный телефон, адрес электронной почты
Обеспечение работоспособности IP-адрес

сведения об использовании Пользователем Сайта: дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных запросах и обращениях

информация, автоматически получаемая при доступе к Сайту с использованием файлов cookies1

1файлы cookies — фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Сервису в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее.

3.3. Пользователь вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies (например, Microsoft Edge, Google Chrome, Яндекс.Браузер, Mozilla Firefox).
3.4. С целью обеспечения работоспособности Сайта, для ведения статистики и анализа работы Сайта Оператор обрабатывает указанные Персональные данные с использованием метрических сервисов Яндекс.Метрика.
3.5. Сервис Яндекс.Метрика:
              (1) Доступен по адресу http://api.yandex.com/metrika.
              (2) Принадлежит ООО «Яндекс», зарегистрированного по адресу 119021, Москва, ул. Льва Толстого, д.16 (далее — Яндекс).
              (3) Информация, хранящаяся в таких файлах cookie передается и сохраняется на серверах Яндекс. Пользователь дает согласие Оператору на обработку и передачу данных Яндексу.
              (4) Пользователь вправе заблокировать сервис Яндекс.Метрики. Для этого можно скачать и установить надстройку по ссылке.
              (5) При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.

3.6. Оператор не обрабатывает персональные данные Пользователей при переходе по ссылкам, размещенным на Сайте на ресурсы во ВКонтакте и Телеграм.
3.7. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4. Обработка Персональных данных

4.1. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.2. Пользователь соглашается c Политикой при направлении своих Персональных данных Оператору, в том числе в момент заполнения форм Сайта.

Сбор Персональных данных

4.3. Оператор собирает Персональные данные:
              (1) через формы Сайта, которые заполняет Пользователь;
              (2) с помощью средств коммуникации, в том числе по телефону, по электронной почте и др.;
              (3) автоматически с помощью технологий, веб-протоколов, веб-отметок, которые запускаются только при вводе Пользователем своих данных.

Хранение Персональных данных

4.4. Оператор хранит Персональные данные:
              (1) исключительно на должным образом защищенных электронных носителях;
              (2) с использованием баз данных, находящихся на территории РФ;
              (3) для всех целей с момента дачи согласия и до момента отзыва согласия или до тех пор, пока этого требуют цели Обработки.

4.5. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.

Доступ к Персональным данным

4.6. Оператор предоставляет Персональные данные только своим уполномоченным работникам. Оператор не распространяет и не предоставляет Персональные данные Пользователей третьим лицам без их письменного согласия, за исключением следующих случаев:
              (1) при передаче в отдельные, самостоятельно функционирующие, но входящие в состав Сайта, приложения и базы данных;
              (2) при передаче страховым посредникам, перестраховщикам, внешним аудиторам;
              (3) при передачи координаторам (организаторам), консультантам или экспертам, управляющим коммуникациями и мероприятиями, спонсируемыми Оператором;
              (4) в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ;
              (5) по мотивированному запросу судебных и надзорных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения;
              (6) передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

Актуализация и уничтожение Персональных данных

4.7. Оператор актуализирует Персональные данные, если подтверждается факт их неточности.
4.8. Оператор уничтожает Персональные данные в следующих случаях:
              (1) предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки – в течение 7 рабочих дней со дня предоставления таких сведений;
              (2) истечение срока хранения Персональных данных – в течение 30 календарных дней с даты истечения срока хранения;
              (3) при достижении целей обработки Персональных данных по запросу Пользователя (отзыв согласия) – в течение 30 календарных дней с даты поступления отзыва согласия.
4.9. Оператор удаляет (уничтожает) персональные данные Пользователя, если Пользователь отзывает свое согласие на Обработку персональных данных.
4.10. Оператор оформляет акт об уничтожении персональных данных в соответствии с внутренними документами Оператора.

5. Права и гарантии Пользователя
5.1. Пользователь имеет следующие права:

Право Пользователя Описание права Пользователя
Право на доступ к Персональным данным Пользователь вправе запросить копию персональных данных, которые есть у Оператора и получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных
Право на уточнение Персональных данных Пользователь вправе попросить Оператора исправить неточные или неполные Персональные данные: Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав
Право на отзыв согласия на Обработку В любой момент Пользователь может отозвать свое согласие на Обработку. Пользователь дает согласие Оператору на обработку в момент перехода на Сайт. Срок действия согласия Пользователя - до даты отзыва такого согласия в письменной форме
Право на удаление Персональных данных Пользователь может запросить удаление данных, которые есть у Оператора относительно Пользователя, за исключением случаев, когда Оператор обязан хранить эти данные по закону РФ
Право на обжалование Пользователь можете обжаловать действия или бездействия Оператора при обработке его персональных данных в Роскомнадзоре или в судебном порядке
Право на обращения Пользователь вправе направить Оператору запрос на получение информации об Обработке. Все запросы направляются в порядке, предусмотренном Политикой

5.2. Пользователь гарантирует:
              (1) что предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство РФ;
              (2) если предоставленные Персональные данные относятся к третьему лицу, то Пользователь получил согласие третьего лица на передачу Персональных данных Оператору для Обработки.

6. Права и Обязанности Оператора

6.1. Оператор имеет право:
     Cамостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
6.2. Оператор обязан:
              (1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
              (2) предоставлять по запросу Пользователя информацию об Обработке или обоснованный отказ;
              (3) принимать меры, необходимые и достаточные для выполнения обязанностей, предусмотренных законодательством РФ;
              (4) по требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
              (5) обеспечить правомерность Обработки. Если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить уничтожение Персональных данных;
              (6) прекратить обработку Персональных данных при обращении Пользователя с требованием о прекращении обработки Персональных данных – в срок не позднее 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней;
              (7) в срок, не превышающий 30 дней с даты поступления от Пользователя отзыва согласия, прекратить Обработку и уничтожить Персональные данные, если их сохранение более не требуется для целей Обработки. Исключение – когда Обработка может быть продолжена в соответствии с законодательством РФ;
              (8) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
              (9) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
              (10) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
              (11) В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав Пользователя, с момента выявления такого инцидента Оператором, Роскомнадзором или иным заинтересованным лицом уведомить Роскомнадзор:
             — в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором, по вопросам, связанным с выявленным инцидентом;
             — в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

6.3. Для защиты Персональных данных Оператор использует необходимые правовые, организационные и технические меры в соответствии с требованиями Федерального закона от 27.07.2007 №152—ФЗ «О персональных данных».

7. Обращения Пользователя

7.1. Пользователь, его представитель вправе направить Оператору свои обращения/запросы на Обработку в форме электронного документа по адресу электронной почты: hello@gersains.ru.
7.2. Запрос должен содержать следующую информацию:
              (1) сведения о документе, удостоверяющего личность Пользователя;
              (2) сведения, подтверждающие участие Пользователя в отношениях с Оператором — номер телефона, адрес электронной почты;
              (3) данные представителя и подтверждение его полномочий, если обращается представитель Пользователя;
              (4) подпись Пользователя, его представителя.

7.3. Оператор рассмотрит и направит ответ на запрос в течение 10 (десяти) рабочих дней с момента поступления обращения. Данный срок может быть продлен, но не более чем на 5 пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
7.4. Пользователь, его представитель вправе направить Оператору отзыв согласия на обработку персональных данных. Оператор рассмотрит и направит ответ на запрос в течение 30 (тридцать) рабочих дней с даты с даты поступления указанного отзыва, если иное не предусмотрено договором если такой договор был заключен, стороной которого является Пользователь, иным соглашением между Оператором и Пользователем либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных, иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых во их исполнение подзаконных нормативных правовых актов.
7.5. Вся корреспонденция, полученная Оператором, в том числе обращения в письменной или электронной форме, относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя, за исключением случаев, предусмотренных п.4.6 настоящей Политики.
7.6. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

8. Заключительные положения

8.1. Политика действует в отношении всех Персональных данных, которые Оператор получает от Пользователей.
8.2. Действие Политики распространяется исключительно на Сайт не применяется к другим интернет-ресурсам.
8.3. Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным Пользователя по его вине.
8.4. Оператор не проверяет:
             (1) дееспособность Пользователя;
             (2) достоверность предоставленных Пользователем Персональных данных.

8.5. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
8.6. Оператор вправе вносить изменения в Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее публикации на Сайте.
8.7. Если Пользователь продолжит использовать Сайт после вступления в силу новой редакции Политики, это будет означать, что он согласился с условиями новой редакции.

Скачать «Политику в области обработки персональных данных.pdf»

Отправить заявку
 
Уважаемые клиенты и партнеры!

В июне 2024 года компания Euler Hermes сменила своё фирменное наименование на ГЕРСА. Теперь вы можете найти нас на официальном сайте компании gersains.ru.

После изменения наименования наша компания продолжает работать в обычном режиме, выполняя все обязательства перед клиентами и партнерами.

Спасибо за ваше доверие и поддержку!