Политика обработки и защиты персональных данных

Общества с ограниченной ответственностью

«Нота Бене»

Редакция:
№ 1
Введена в действие:
23 октября 2023 года
Срок действия:
действует с даты введения в действие и до даты издания распорядительного документа, отменяющего действие


Политика обработки и защиты персональных данных

Общества с ограниченной ответственностью «Нота Бене»

  • Термины и определения
  • Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер (домашний, сотовый), другая информация.
  • Обработка персональных данных - действия (операции) с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, распространение их путём передачи, в том числе трансграничной, обезличивание, блокирование, уничтожение, удаление.
  • Конфиденциальность персональных данных - обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
  • Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
  • Использование персональных данных - действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
  • Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
  • Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание персональных данных - действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
  • Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
  • Информация - сведения (сообщения, данные) независимо от формы их представления.
  • Компания - Общество с ограниченной ответственностью «Нота Бене» (ОГРН: 1237700047166, ИНН/КПП: 9702052221/770201001, 129110, г. Москва, Олимпийский пр-т, д. 16, стр. 5, помещение I, ком. 25) (далее - «Компания»).
  • Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Операторами являются Компания, а также другие организации, с которыми Операторы заключили/заключат соответствующие Договоры для реализации целей обработки персональных данных Пользователя, определенных условиями Политики, в частности для направления Пользователю по различным средствам связи рекламной информации Операторов и т.д., а также договоры в целях проведения социологических и других исследований, в том числе исследований индекса удовлетворённости потребителей качеством предоставляемых Операторами услуг, проводимых Операторами самостоятельно, или с привлечением третьих лиц, для осуществления рассылок.
  • Пользователь (субъект персональных данных) - физическое лицо, потребитель услуг Компании.
  • Сайт - интернет-сайт Компании, расположенные по адресу: ссылка.
  • Общие положения
  • Политика обработки и защиты персональных данных Пользователя (далее - «Политика») разработана в соответствии с Федеральным законом от 27 июня 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ«О персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации (далее – «РФ»).
  • Цель разработки Политики - определение порядка обработки и защиты персональных данных Пользователя Компании, данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
  • Компания ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  • Политика применяется ко всей информации, которую Компания может получить о Пользователя.
  • Компания в случае необходимости оставляет за собой право вносить изменения в Политику. Изменения могут быть внесены без предварительного уведомления Пользователя.
  • Принципы обработки персональных данных
  • Обработка персональных данных в Компании основана на следующих принципах:
  • законности целей и способов обработки персональных данных и добросовестности;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
  • соответствия объёма и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
  • легитимности организационных и технических мер по обеспечению безопасности персональных данных;
  • непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;
  • стремления к постоянному совершенствованию системы защиты персональных данных.
  • Цели обработки персональных данных
  • Обработка персональных данных в Компании осуществляется с целью:
  • планирования операционной деятельности подразделений Компании;
  • идентификации Пользователя при его обращении в Компанию по телефону и/или электронным средствам связи;
  • идентификации Пользователя при осуществлении основных видов-деятельности Компании, предусмотренных Уставом;
  • формирования единой базы Пользователей для автоматизации задач маркетинга;
  • обеспечения рекламной деятельности Компании;
  • использования для автоматизации процессов формирования отчётных документов по деятельности страховых агентов;
  • автоматизации, оптимизации операционной деятельности Компании;
  • ведения и актуализации базы Пользователей;
  • получения и исследования статистических данных об объёмах продаж и качестве оказываемых услуг;
  • проведения маркетинговых программ;
  • проведению опросов и исследований, направленных на выявление удовлетворённости/неудовлетворённости Пользователя, постоянного совершенствования уровня предоставляемых услуг;
  • информирования Пользователя по каналам связи (СМС-рассылку, рассылку мультимедийных сообщений через мобильные приложения и т.д.) о предлагаемых Компанией оказываемых услугах, проводимых бонусных, сервисных мероприятий, рекламных, отзывных акций и т.д.;
  • рекламирования и иного любого продвижения услуг Операторов на рынке путём осуществления прямых контактов с субъектами персональных данных;
  • технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования.
  • В том числе обработка персональных данных осуществляется в автоматизированных информационных системах. Состав персональных данных, обрабатываемых с использованием информационных систем персональных данных Компании должен соответствовать целям и задачам сбора, обработки и использования персональных данных.
  • Порядок получения (сбора) персональных данных
  • Все персональные данные Пользователя получаются у него лично с его письменного согласия либо в электронном виде, после прочтения согласия и нажатия соответствующей кнопки, кроме случаев, предусмотренных законами РФ.
  • Согласие Пользователя на использование его персональных данных хранится в Компании в бумажном и/или электронном виде.
  • Согласие субъекта на обработку персональных данных действует в течение всего срока действия договора, а также в течение 10 (Десяти) лет с даты прекращения действия договорных отношений Пользователя с Компанией. По истечении указанного срока действие согласия считается продлённым на каждые следующие 5 (Пять) лет при отсутствии сведений о его отзыве.
  • Если персональные данные Пользователя возможно получить только у третьей стороны, Пользователь должен быть уведомлён об этом заранее и от него должно быть получено письменное согласие. Третье лицо, предоставляющее персональные данные Пользователь а, должно обладать согласием субъекта на передачу персональных данных Компании. Компания обязана получить подтверждение от третьего лица, передающего персональные данные Пользователя о том, что персональные данные передаются с его согласия. Компания обязана при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся персональных данных Пользователей.
  • Компания обязана сообщить Пользователь у о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Пользователя персональных данных дать письменное согласие на их получение.
  • Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:
  • Персональные данные являются общедоступными.
  • По требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.
  • Обработка персональных данных осуществляется на основании федерального закона, устанавливающего его цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.
  • Обработка персональных данных осуществляется в целях заключения и исполнения оферты, размещённой на Сайте по адресу: ссылка, одной из сторон которого является субъект персональных данных – Пользователь.
  • Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
  • В иных случаях, предусмотренных законом.
  • Компания не имеет права получать и обрабатывать персональные данные Пользователя о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
  • Компания обязуется предоставлять доступ к персональным данным Пользователей - их владельцев (субъектов данных), если поступит запрос от Пользователь а. Запрос должен быть оформлен письменно и направлен по адресу электронной почты адрес электронной почты. Компания обрабатывает его в течение 30 (Тридцати) рабочих дней и предоставляет доступ в соответствии с законодательством РФ и внутренней политикой компании. В случае отказа от предоставления доступа к персональным данным Пользователя, Компания предоставляет Пользователь у мотивированное объяснение.
Пользователь вправе требовать от Компании посредством направления письменного запроса уточнения своих персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • Хранение персональных данных
  • Персональные данные Пользователя на бумажных носителях хранятся в сейфах.
  • Персональные данные Пользователя в электронном виде хранятся в локальной компьютерной сети Компании, в электронных папках и файлах на сервере Компании, находящихся на территории РФ.
  • Документы, содержащие персональные данные Пользователя, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все документы, содержащие персональные данные Пользователя, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.
  • Защита доступа к электронным базам данных, содержащим персональные данные Пользователя, обеспечивается:
  • использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Компании.
  • разграничением прав доступа с использованием учётной записи.
  • системой паролей: на уровне локальной компьютерной сети. Пароли устанавливаются Системным администратором Компании и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Пользователя.
  • Несанкционированный вход в ПК, в которых содержатся персональные данные Пользователя, блокируется паролём, который устанавливается Системным администратором и не подлежит разглашению.
  • Все электронные папки и файлы, содержащие персональные данные Пользователя, защищаются паролём, который устанавливается непосредственным пользователем компьютера и в обязательном порядке изменяется каждые 90 (Девяносто) дней, при это нельзя использовать последние введённые 5 (Пять) паролей.
  • Копировать и делать выписки персональных данных Пользователя разрешается исключительно в служебных целях с письменного разрешения Генерального директора Компании.
  • Ответы на письменные запросы других организаций и учреждений о персональных данных Пользователя даются только с письменного согласия самого Пользователя, если иное не установлено законодательством РФ. Ответы оформляются в письменном виде, на бланке Компании, и в том объёме, который позволяет не разглашать излишний объем персональных данных Пользователя.
  • Порядок обработки персональных данных
  • Пользователь - субъект персональных данных предоставляет Компании достоверные сведения о себе.
  • К обработке персональных данных Пользователя могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.
  • Поимённый перечень сотрудников Компании, имеющих доступ к персональным данным Пользователя, определяется приказом Генерального директора Компании.
  • Обработка персональных данных Пользователя может осуществляться исключительно в целях, установленных Политикой и соблюдения законов и иных нормативных правовых актов РФ.
  • При определении объёма и содержания, обрабатываемых персональных данных Компания руководствуется Конституцией РФ, законом о персональных данных, и иными федеральными законами.
  • Меры по обеспечению безопасности персональных данных
  • Компания проводит оценку вреда, который, может быть, причинён субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.
  • В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
  • В Компании разработано, доведено до сведения сотрудников и применяется в работе «Положение о персональных данных».
  • Компания постоянно повышает уровень безопасности персональных данных благодаря периодическим внутренним аудитам и, при обнаружениях несоответствий или слабых мест в защите, устраняет их причины.
  • Руководство Компании осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня безопасности персональных данных, обрабатываемых в рамках выполнения основных видов деятельности Компании.
Настоящие Стандарты являются общедоступным документом и подлежат размещению на официальном сайте.
  • Обработка персональной информации при помощи файлов cookie и счётчиков
  • Файлы cookie, передаваемые Компанией оборудованию Пользователя и оборудованием Пользователя, могут использоваться Компанией для предоставления Пользователю персонализированных сервисов и функционала сайта Компании, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения сервисов и функционала сайта Компании.
  • Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
  • Компания вправе установить, что предоставление определенных сервисов и функционала сайта Компании возможно лишь при условии, что приём и получение файлов cookie разрешены Пользователем.
  • Структура файла cookie, его содержание и технические параметры определяются Компанией и могут изменяться без предварительного уведомления Пользователя.
  • Счётчики, размещённые Компанией в своих сервисах, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании сервисов и функционала сайта Компании, а также для обеспечения работоспособности сервисов и функционала сайта Компании в целом или их отдельных функций в частности. Технические параметры работы счётчиков определяются Компанией и могут изменяться без предварительного уведомления Пользователя.
  • Предоставление согласия
  • Использование Сайта означает:
  • Согласие Пользователя с Политикой и с Приложением № 1 к Политике; в случае несогласия Пользователя с Политикой, использование Сайта должно быть прекращено;
  • Согласие Пользователя на направление рассылок рекламного и информационного характера; Пользователь вправе отказаться от получения рекламной информации путём направления Компании уведомления по адресу: 129110, г. Москва, Олимпийский пр-т, д. 16, стр. 5, помещение I, ком. 25 или по адресу электронной почты: адрес электронной почты.
  • Трансграничная передача персональных данных
  • Компания до начала осуществления деятельности по трансграничной передаче персональных данных обязана уведомить уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
  • Компания до подачи вышеуказанного уведомления, обязана получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
  • Заключительные положения
  • Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Компании с помощью электронной почты адрес электронной почты.
  • Политика действует бессрочно до замены её новой версией.
  • Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу адрес электронной почты.

Приложение № 1

к Политике обработки и защиты персональных данных

Общества с ограниченной ответственностью «Нота Бене»


Согласие на обработку персональных данных

Общества с ограниченной ответственностью «Нота Бене»

Настоящим я (далее – «Пользователь »), во исполнение требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» свободно, своей волей и в своём интересе предоставляю Обществу с ограниченной ответственностью «Нота Бене» (ОГРН: 1237700047166, ИНН/КПП: 9702052221/770201001, 129110, г. Москва, Олимпийский пр-т, д. 16, стр. 5, помещение I, ком. 25) (далее – «Компания») своё согласие на обработку своих персональных данных, указанных при регистрации путём заполнения веб-форм на сайте ссылка (далее – «Сайт»), направляемой (заполненной) с использованием Сайта, а также предоставляю согласие на обработку моих персональных данных и разрешение использовать мои контактные данные в целях поддержания связи со мной, направления мне сообщений, в том числе рекламного характера.
Под персональными данными я понимаю любую информацию, относящуюся ко мне как к Пользователь у, в том числе мои фамилию, имя, отчество, адрес, контактные данные (телефон, электронная почта, адрес), иную другую информацию. Под обработкой персональных данных я понимаю сбор, систематизацию, накопление, уточнение, обновление, изменение, использование, распространение, передачу, в том числе трансграничную, обезличивание, блокирование, уничтожение, бессрочное хранение), и любые другие действия (операции) с персональными данными.
Обработка персональных данных Пользователя осуществляется исключительно в целях регистрации Пользователя в базе данных Компании с последующим направлением Пользователь у сообщений и смс-уведомлений, в том числе рекламного содержания, от Компания, его аффилированных лиц и/или субподрядчиков, информационных и новостных рассылок, приглашений на мероприятия Компании и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Пользователя при посещении мероприятий Компании.
Датой выдачи согласия на обработку персональных данных Пользователем является дата отправки регистрационной веб-формы с Сайта.
Обработка персональных данных Пользователя может осуществляться с помощью средств автоматизации и/или без использования средств автоматизации в соответствии с действующим законодательством Российской Федерации и внутренними положениями Компании.
Компания принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а также принимает на себя обязательство сохранения конфиденциальности персональных данных Пользователя. Компания вправе привлекать для обработки персональных данных Пользователя субподрядчиков, а также вправе передавать персональные данные для обработки своим аффилированным лицам, обеспечивая при этом принятие такими субподрядчиками и аффилированными лицами соответствующих обязательств в части конфиденциальности персональных данных.
Я ознакомлен(а), что:
  • Согласие на обработку моих персональных данных, указанных при регистрации на Сайте, направляемых (заполненных) с использованием Сайта, действует в течение 10 (Десяти) лет с момента регистрации на Сайте. По истечении указанного срока действие согласия считается продлённым на каждые следующие 5 (Пять) лет при отсутствии сведений о его отзыве.
  • Согласие может быть отозвано мною на основании письменного заявления в произвольной форме.
  • Предоставление персональных данных третьих лиц без их согласия влечёт ответственность в соответствии с действующим законодательством Российской Федерации.