Правовая информация ООО «МК Сервис»

Политика в отношении обработки персональных данных

Документ регламентирует порядок обработки персональных данных ООО «МК Сервис», раскрывает термины, основания, принципы, меры защиты и права субъектов в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Оператор ИП Каверин М.В., 300034, Тульская область, г. Тула, ул. Демонстрации, д. 27 к. 1, помещ. VII
Площадка mks71.ru

1. Общие положения

Настоящий документ определяет политику ООО «МК Сервис» в отношении обработки персональных данных, осуществляемой ООО «МК Сервис», а также содержит сведения о реализуемых требованиях к защите персональных данных в соответствии с Федеральным законом от 27 июля 2006 г. № 152 «О персональных данных».

Принятие Политики преследует цели:

  • обеспечение защиты прав и свобод субъектов ПДн;
  • предотвращение нарушений законных прав и интересов субъектов;
  • защита персональных данных от несанкционированного доступа и разглашения;
  • недопущение ущерба, вызванного неправомерными действиями юридических и (или) физических лиц, нарушающих установленные нормы обработки персональных данных.

Основные понятия:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
  • Обработка персональных данных — любое действие (операция) с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Распространение персональных данных — раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных — раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование персональных данных — временное прекращение обработки (кроме случаев, когда обработка требуется для уточнения данных).
  • Уничтожение персональных данных — действия, делающие невозможным восстановление персональных данных в информационной системе или уничтожающие материальные носители персональных данных.
  • Обезличивание персональных данных — действия, делающие невозможным без дополнительной информации определить принадлежность персональных данных конкретному субъекту.

2. Цели и сроки обработки персональных данных

2.1. Обработка персональных данных проводится для:

  • связи с субъектом (уведомления, запросы, ответы на обращения, оказание услуг);
  • предоставления персонализированных услуг;
  • исполнения требований законодательства Российской Федерации;
  • реализации прав и законных интересов ООО «МК Сервис» в рамках Устава и локальных актов;
  • формирования базы данных пользователей сайта;
  • проведения статистических и иных исследований на основе обезличенных данных;
  • улучшения качества сайта, удобства использования, разработки новых сервисов и услуг.

2.2. Персональные данные обрабатываются и хранятся не дольше, чем это требуется для целей обработки, если иное не предусмотрено законом или договором. Данные уничтожаются или обезличиваются, если:

  • выявлена неправомерная обработка и невозможно обеспечить правомерность — в течение 10 рабочих дней;
  • при достижении цели обработки персональных данных, если иное не предусмотрено договором – в течение 30 дней (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем является субъект персональных данных, либо иным соглашением между оператором и субъектом);
  • субъект отозвал согласие, и данные больше не нужны — в течение 30 дней;
  • происходит ликвидация (реорганизация) ООО «МК Сервис».

2.3. В случае отсутствия возможности уничтожения персональных данных в указанные сроки ООО «МК Сервис» осуществляет блокирование таких персональных данных и обеспечивает их уничтожение в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

3. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Конституции Российской Федерации;
  • Гражданского кодекса Российской Федерации;
  • Налогового кодекса Российской Федерации;
  • Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • договоров с контрагентами и третьими лицами;
  • согласия субъектов персональных данных;
  • иных законных оснований.

4. Категории данных и источники

ООО «МК Сервис» обрабатывает данные субъектов, не являющихся сотрудниками ООО «МК Сервис» (до 100 000 субъектов). Для достижения целей обработки собираются:

  • фамилия, имя, отчество (при наличии);
  • контактные данные (номер телефона, адрес электронной почты);
  • занимаемая должность и наименование компании;
  • иные сведения, предоставленные субъектом законным способом.

Персональные данные предоставляются субъектами самостоятельно через формы на сайте «*.mks71.ru» или иным законным способом.

5. Основные принципы обработки

Обработка персональных данных ведётся на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.

  • обрабатываются только данные, соответствующие целям обработки и не являющиеся избыточными;
  • не допускается объединение баз данных, используемых в несовместимых целях;
  • обеспечиваются точность, достаточность и актуальность персональных данных; хранение ведётся не дольше, чем требуется, после чего данные уничтожаются или обезличиваются;
  • операции выполняются с использованием баз данных на территории Российской Федерации при соблюдении режима конфиденциальности;
  • обработка осуществляется на основании согласия субъекта (заполнение форм «*.mks71.ru» является подтверждением согласия).

6. Меры по обеспечению безопасности

ООО «МК Сервис» применяет правовые, организационные и технические меры, включая:

  • назначение ответственного за организацию обработки персональных данных;
  • утверждение локальных нормативных актов и процедур, направленных на предотвращение и выявление нарушений;
  • внутренний контроль соответствия требованиям законодательства и Политики;
  • оценку возможного вреда при нарушении закона «О персональных данных»;
  • обучение работников ООО «МК Сервис» требованиям законодательства и локальных актов по защите персональных данных;
  • определение угроз безопасности информации;
  • использование сертифицированных средств защиты информации ФСТЭК России и ФСБ России;
  • контроль эффективности принятых мер и учёт машинных носителей персональных данных;
  • меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак, реагирование на инциденты;
  • резервное копирование и восстановление данных согласно внутренним инструкциям;
  • регламент доступа к персональным данным и учёт действий в информационных системах персональных данных;
  • регулярную проверку уровня защищенности (Постановление Правительства РФ от 01.11.2012 № 1119);
  • меры в соответствии с Приказом ФСТЭК России от 18.02.2013 № 21.

7. Права субъектов персональных данных

Субъект, персональные данные которого обрабатывает ООО «МК Сервис», имеет право получать от ООО «МК Сервис» информацию, касающуюся обработки его персональных данных. Сведения предоставляются на основании запроса субъекта персональных данных или его представителя. Запрос должен содержать сведения, предусмотренные законодательством Российской Федерации, и подпись субъекта персональных данных или его представителя.

Субъект персональных данных вправе требовать от ООО «МК Сервис» уточнения своих персональных данных, их блокирования или уничтожения в случаях, предусмотренных законодательством Российской Федерации, а также реализовать иные права, определённые главой 3 Федерального закона от 27 июля 2006 г. № 152 «О персональных данных».

8. Обязанности ООО «МК Сервис»

ИП Каверин М.В., в соответствии с законодательством Российской Федерации, зарегистрировано в Реестре операторов, осуществляющих обработку персональных данных (https://pd.rkn.gov.ru/operators-registry/operators-list/?id=71-20-002283) . Обязанности ООО «МК Сервис», как оператора персональных данных, регламентированы главой 4 Федерального закона от 27 июля 2006 г. № 152 «О персональных данных».

Все работники ООО «МК Сервис» обязаны:

  • ознакомиться с Политикой и внутренними документами по обработке персональных данных;
  • обрабатывать данные только в рамках должностных обязанностей;
  • не разглашать персональные данные, к которым был получен доступ;
  • информировать работодателя о фактах разглашения, уничтожения или искажения персональных данных.

9. Заключительные положения

ООО «МК Сервис» собирает следующие данные с использованием сайта:

  • Контактные данные. Сведения передаются через формы обратной связи и используются для коммуникации с клиентами.
  • Файлы «cookie». Cookie фиксируют выбранные ссылки и интересующие разделы. Сбор ведётся в обобщенном виде и не соотносится с личными данными пользователей.

Пользователь может отключить cookie в браузере. В этом случае текст сайта останется доступным, но индивидуальная настройка интерфейса будет ограничена.