Политика обработки персональных данных и информации
Настоящий документ определяет политику ООО «Профессиональные Интернет-решения» (ИНН 1841005016) (далее – Компания, мы) в отношении обработки и конфиденциальности персональных данных и информации и излагает основные принципы в отношении обработки указанной информации в Компании. Политика также объясняет, каким образом Компания обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Общие положения
Политика регулирует отношения между Компанией и:
(1) любым физическим лицом (соискателем, сотрудником Компании, представителем клиента и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Компании;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, пользователями программных продуктов Компании и сайтов Компании (далее – Пользователь, Вы) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.
Компания является Оператором в отношении Персональных данных лиц, указанных в параграфе 3 Политики. Компания является лицом, осуществляющим обработку Персональных данных по поручению Оператора (Обработчик) в отношении Контента пользователя в соответствии с параграфом 4 Политики.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые в Компании, а также на всю информацию, которую Компания и/или ее аффилированные или иные уполномоченные лица, действующие от имени Компании, могут получить о Пользователе во время использования им любого из Продуктов Компании.
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайтах Компании в сети Интернет по адресам: https://suppman.ru/, https://tender.suppman.ru/ (далее – Сайты).
Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных;
- выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
- по решению руководства Компании.
Основные термины
– любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
– любая информация размещенная/загруженная (внесенная) Пользователем в Продукты Компании, в том числе:
- персональные данные клиентов/ сотрудников и иных лиц, в отношении которой Пользователь выступает как Компании или обработчик;
- данные, которые хранятся и обрабатываются посредством использования Продуктов Компании, такие как текст, текстовые сообщения, документы, голосовые и видео носители, изображения, текстовые сообщения электронной почты и т.п.
– информация (включая, но не ограничиваясь, Контент пользователя, Персональные данные), которую пользователь самостоятельно предоставляет Компании при осуществлении действий, направленных на регистрацию Продуктов Компании (в т.ч. активация) либо в рамках их использования (в т.ч. создание учетной записи, обращение в службу поддержки). Информация предоставляется путем заполнения Пользователем соответствующих форм, при этом объем предоставления информации при заполнении необязательных полей указанных форм определяется Пользователем самостоятельно.
– сервисы, программы и продукты Компании, Сайты, при использовании которых может понадобиться предоставление персональных данных.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее – Закон).
Обработка Персональных данных Компанией в качестве Оператора
Компания, являясь Оператором, осуществляет обработку Персональных данных в следующих целях:
- обработку биометрических персональных данных.
- cвязанных с несчастными случаями
- работников (данные о состоянии здоровья в рамках трудовых отношений)
При этом Компания выполняет требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Законом и Трудовым кодексом РФ.
- установленных целей обработки персональных данных;
- сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
- сроков, определенных Приказом Минкультуры РФ от 25 августа 2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
- Компания осуществляет Обработку Персональных данных на законной и справедливой основе.
- При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
- В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта Персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
- Компания осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
- Компания поручает Обработку Персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Законом.
-
Компания не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
- Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
- Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
- Передача необходима для защиты прав и законных интересов Компании или третьих лиц;
- Передача необходима для подключения и/или регистрации сторонних программных продуктов на имя Пользователя или организации, интересы которой представляет Пользователь.
- Передача инициирована субъектом Персональных данных и необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
- Компании, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Сайтах с доменом и/или поддоменом suppman, в том числе в виджетах и разделе «Поддержка»; в чатах; в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах или аккаунтах.
-
Персональные данные размещаются с целью:
- увеличения лояльности пользователей Сайтов и программных продуктов Компании;
- формирования позитивного отношения пользователей к продуктам Компании;
- продвижение продуктов Компании;
- а также любых связанных с указанными продуктами товаров, работ и услуг.
- Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения.
- Субъект Персональных данных обладает следующими правами:
- Для исполнения положений в подпунктах (1) и (3) прав субъекта Политики Компании может потребоваться подтвердить личность субъекта Персональных данных, затребовав предоставления такого подтверждения в любой непротиворечащей закону форме.
-
Компанией для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Положение об обработке персональных данных; Политика; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
- применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Компании;
- проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
- работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Компании по вопросам обработки персональных данных.
-
В качестве Оператора Компании реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
- Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- Руководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
- Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
- Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- Компания прекращает обработку персональных данных:
- по истечении установленных сроков;
- по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
- по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
- в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
- в случае ликвидации Компании.
Обработка персональных данных Компанией в качестве Обработчика
-
В отношении персональных данных, размещаемых Пользователем в программе для ЭВМ «Supplier Manager - автоматизация закупок» (облачная версия) в соответствии с ее/их функциональностью, Пользователь является владельцем и/или Оператором или обработчиком указанных персональных данных.
При этом Компания:
- не идентифицирует, не выделяет персональные данные в Контенте пользователя;
- осуществляет обработку в виде хранение Контента пользователя и распространяет режим безопасности и конфиденциальности в соответствии с инструкциями Пользователя, изложенными в Поручении на обработку персональных данных.
- При размещении (с целью хранения) персональных данных третьих лиц Пользователь гарантирует, что получил все необходимые разрешения и согласия на указанные действия.
- Хранение Контента пользователя осуществляется в соответствии с функциональным назначением конкретных Продуктов Компании, технической документацией к ним, а также лицензионным соглашением на их использование и поручением на обработку персональных данных.
- Компания не несет ответственности за сбор, хранение и иную обработку персональных данных программным обеспечением сторонних разработчиков, включенных в Продукты Компании.
- Компания принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты Контента пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, включая.
- Порталы, созданные с использованием программы для ЭВМ «Supplier Manager - автоматизация закупок» и расположенные в зоне.RU, размещаются на арендуемых мощностях в датацентрах на территории Российской Федерации по адресам г. Москва, Алтуфьевское шоссе, дом 33Г, (хостинг АО «ИОТ» (ИНН 7731399513).
- Все соединения с Порталом производятся через шифрованный обмен данными 256bit, с использованием сертификата SSL;
- Включена автоматическая и полуавтоматическая реакция на аварийные ситуации;
- Используется Проактивный фильтр (WAF - Web Application Firewal), который защищает от большинства известных атак на веб-приложения;
- Регулярный аудит безопасности кода и инфраструктуры, как силами собственного отдела безопасности, так и с привлечением независимых компаний;
- Доступ ко всей инфраструктуре ограничен с использованием сетевого экрана (firewall);
- Осуществляется постоянный мониторинг активности;
- Производится своевременное обновление системного ПО в случае выявления уязвимостей и выхода обновлений, исправляющих их.
- Компания не инициирует размещение Контента пользователя при использовании Продуктов Компании, не контролирует его достоверность и актуальность, однако Компания оставляет за собой право требовать подтверждения достоверности переданной ему информации Пользователем.
Уведомление о файлах Cookie
Посещая или используя Продукты Компании, Вы соглашаетесь с тем, что Компания использует определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности "Cookies"). Эти технологии используются для обеспечения, поддержания и улучшения Продуктов Компании или Сайтов, управляемой Компанией, для оптимизации наших предложений и маркетинговой деятельности, а также для обеспечения наших Пользователей с более богатым опытом (например, для отслеживания предпочтений Пользователей, улучшения безопасности Продуктов Компании, выявления технических вопросов, а также мониторинга и улучшения общей эффективности Продуктов Компании).
Настоящее уведомление содержит информацию о том, что такое Cookies, типы Cookies, используемые в Продуктах Компании, как выключить Cookies в Вашем браузере.
Cookies - это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве (например, Google Chrome или Safari). Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Вы можете думать о cookies как о так называемой памяти для сайта, чтобы он мог узнать Вас, когда Вы вернетесь и ответите должным образом. Cookies обычно классифицируются как "сессионные cookies ", которые автоматически удаляются при закрытии браузера или "постоянные cookies ", которые обычно остаются на Вашем устройстве до тех пор, пока Вы их не удалите или они не истекут.
Такие данные состоят из подключений, технических и агрегированных данных об использовании, таких как IP-адреса и общее местоположение, данные об устройстве и приложении (например, тип, операционная система, идентификатор мобильного устройства или приложения, версия браузера, используемые языковые настройки и язык), дата и время отметки об использовании, соответствующие файлы cookie и пиксели, установленные на таком устройстве или с которыми осуществляется взаимодействие через него, а также зарегистрированная активность (сеансы, клики, использование функций, зарегистрированные действия, движение мыши и другие взаимодействия) Пользователей в связи с Продуктами Компании. Кроме того, телефонные звонки (например, со службой поддержки клиентов или консультантами по продуктам) могут автоматически записываться, отслеживаться и анализироваться для целей, включая аналитику, обслуживание, операции и бизнес-контроль качества и улучшения, обучение и ведение учета.
Эти файлы cookie собирают обезличенные сведения.
ООО «Профессиональные Интернет-решения» может использовать аналитические инструменты и соответствующие cookie-файлы различных поставщиков услуг, основные из них:
Google Analytics: Политика конфиденциальности Google
Яндекс.Метрика: Политика конфиденциальности Яндекс
- Вы можете запретить установку некоторых или всех файлов cookie.
- В большинстве браузеров файлы сookie принимаются автоматически, но у Вас есть возможность управлять параметрами браузера для блокирования или удаления файлов сookie. Дополнительные инструкции по удалению файлов cookie настройках Ваших браузеров.
- Некоторые функции Продуктов Компании зависят от использования файлов cookie. Если Вы решите заблокировать файлы сookie, Вы не сможете входить в систему или использовать функции и настройки, зависящие от файлов сookie. При удалении cookie-файлов удаляются любые хранящиеся в этих файлах параметры и предпочтения, включая параметры, касающиеся рекламы; впоследствии потребуется создать их заново.
Заключительные положения
- Политика может быть изменена Компанией в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу: https://tender.suppman.ru/about/privacy/
-
Контактная информация Компании:
ООО «Профессиональные Интернет-решения» 125190, г.Москва, Ленинградский проспект, д. 37
Последнее обновление документа: 03 мая 2022 г.