Политика в отношении обработки персональных данных (далее — «Политика») – документ, устанавливающий взаимоотношения между физическими лицами – субъектами персональных данных (далее – «Пользователь») и ООО «Трисмегист Рус», ИНН/КПП 7810912960/781001001, ОГРН 1217800017962, место нахождения: 196105, город Санкт-Петербург, вн.тер.г. муниципальный округ Московская застава, Московский пр-кт, д.139, к.2, литера А, помещ.162-Н, офис 6 (далее — «Оператор» либо «Компания») в части обработки персональных данных.
Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
Политика содержит сведения, подлежащие раскрытию в соответствии с ч.1 ст.14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу: https://trismegistrus.ru/privacy-policy.
Компания вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте Компании. К отношениям между Пользователем и Компанией, возникающим в связи с применением настоящей Политики, подлежит применению право Российской Федерации.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных – ООО «Трисмегист Рус», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.
Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
Сайт - интернет-ресурс, расположенный в сети Интернет по адресу: https://trismegistrus.ru, принадлежащий Компании. Компания не разрешает внесение в содержание данного Сайта каких-либо изменений.
Использование Пользователем Сайта означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя.
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта.
Настоящая Политика применяется только к Сайту.
Пользователи имеют право:
На получение персональных данных, относящихся к данному Пользователю, и информации, касающейся их обработки;
На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
На отзыв данного им согласия на обработку персональных данных путем личного обращения или направления письменного обращения в свободной форме заказным письмом с уведомлением о вручении в адрес Оператора или на следующий адрес электронной почты: contact@trismegistrus.ru;
На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
На обжалование действий или бездействия Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Компания обрабатывает персональные данные на законной основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Компании и Пользователей.
Правовыми основаниями обработки персональных данных являются:
ФЗ «О персональных данных»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Компании;
согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
локальные нормативные акты Оператора.
Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие Пользователя не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Настоящая Политика устанавливает обязательства Компании по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сайта.
Компания обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также:
обработки запросов и заявок на Сайте;
установления обратной связи, включая направление уведомлений и запросов и коммерческих предложений.
Компания обрабатывает персональные данные Пользователей с их согласия, данного путем проставления галочки-согласия под формой сбора персональных данных, размещенной на Сайте.
Категории персональных данных, которые Компания собирает для достижения целей, указанных в пункте 6.2. Политики:
Фамилия;
Имя;
Отчество;
Контактный телефон;
Адрес электронной почты;
другая аналогичная сообщенная Пользователем информация, на основании которой возможна идентификация субъекта персональных данных.
Компания не обрабатывает специальные категории персональных данных Пользователей.
Компания не обрабатывает биометрические категории персональных данных Пользователей.
Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта.
Компания не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать их актуальность. Однако Компания исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
Персональные данные Пользователей обрабатываются Компанией до момента достижения целей обработки или до момента отзыва согласия Пользователя на обработку персональных данных.
Компания обрабатывает персональные данные Пользователей смешанным (автоматизированным и неавтоматизированным способом с использованием средств вычислительной техники).
Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение.
В отношении персональных данных Пользователей сохраняется их конфиденциальность.
Оператор обязан обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, указанных в п.6.9 настоящей Политики.
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено ФЗ «О персональных данных».
Компания назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
Компания применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Компании, а также обеспечивает регистрацию и учёт всех действий с ними;
Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
Производит определение угроз безопасности персональных данных при их обработке в информационной системе Компании;
Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Компании;
Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Компании.
База данных информации, содержащая персональные данные Пользователей - граждан Российской Федерации, находится на территории Российской Федерации.
Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя по адресу, указанному в пункте 1.1. Политики или через форму обратной связи. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».