Политика ООО «Тим Вэлью» в отношении обработки персональных данных
1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. Оператор – ООО «Тим Вэлью», ИНН: 7805767034, ОГРН: 1207800078133, зарегистрированное по адресу: 197198, г. Санкт-Петербург, Петровская коса, д. 1 к. 1 литера Р, помещ. 7н (30) офис 4020.

1.2. Политика – настоящий документ, составленный Оператором в соответствии с требованиями пункта 2 части 1 статьи 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – «152-ФЗ») в целях определения порядка Обработки Персональных данных и мер по обеспечению безопасности Персональных данных Посетителей Сайта.

1.3. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту Персональных данных).

1.4. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение Персональных данных. Правовым основанием Обработки Персональных данных является Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ.

1.5. Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

1.6. Распространение Персональных данных – действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.

1.7. Субъект Персональных данных – физическое лицо, обладающее прямо или косвенно определяющими его Персональными данными.

1.8. Посетитель Сайта – Субъект Персональных данных, который зашел на Сайт.

1.9. Сайт – автоматизированная информационная система, принадлежащая Оператору, доступная в сети «Интернет» по адресу https://soptraining.teamvalue.ru, https://teamvalue.ru.

1.10. Блокирование Персональных данных – временное прекращение Обработки Персональных данных (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

1.11. Обезличивание Персональных данных – действия, в результате которых становится невозможным определить без использования дополнительной информации принадлежность Персональных данных конкретному Посетителю Сайта.

1.12. Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители Персональных данных.

1.13. Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.



2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Целью принятия Политики является определение порядка Обработки Персональных данных и мер по обеспечению безопасности Персональных данных Посетителей Сайта.

2.2. Обработка Персональных данных в соответствии с Политикой производится Оператором в том случае, если Персональные данные Субъекта Персональных данных были получены посредством использования Сайта.

2.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при Обработке Персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

2.4. При организации Обработки Персональных данных Оператор руководствуется следующими принципами:

2.4.1. Обработка Персональных данных должна осуществляться на законной и справедливой основе;

2.4.2. Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается Обработка Персональных данных, несовместимая с целями сбора Персональных данных;

2.4.3. не допускается объединение баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;

2.4.4. обработке подлежат только Персональные данные, отвечающие целям их Обработки;

2.4.5. содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям их Обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их Обработки;

2.4.6. при Обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям Обработки Персональных данных;

2.4.7. хранение Персональных данных осуществляется в форме, позволяющей определить Посетителя Сайта, не дольше, чем этого требуют цели Обработки Персональных данных, если срок хранения Персональных данных не установлен 152-ФЗ, договором с Посетителем Сайта или согласием Посетителя Сайта на Обработку Персональных данных. Обрабатываемые Персональные данные подлежат Уничтожению либо Обезличиванию по достижении целей Обработки или в случае утраты необходимости в достижении этих целей;

2.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых Персональных данных заявленным целям Обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям Обработки.

2.6. Обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.



3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ

3.1. Оператор производит Обработку Персональных данных следующих категорий Субъектов Персональных данных: Посетители Сайта (если предоставляемых ими данных достаточно для прямой либо косвенной идентификации Посетителя Сайта).

3.2. В состав обрабатываемых Персональных данных Посетителей Сайта входят:

· адрес электронной почты (e-mail), указанный Посетителем Сайта;

· имя или псевдоним, указанные Посетителем Сайта;

· номер телефона, указанный Посетителем Сайта;

· данные, указанные в сообщениях, направленных через Сайт, электронную почту и мессенджеры;

· иные данные, указанные Посетителем Сайта.


3.3. Обработка Персональных данных Посетителей Сайта производится в следующих целях:

· получение Посетителем Сайта информации о стоимости и иной дополнительной информации об услугах, предлагаемых оператором по электронной почте, телефону и в мессенджерах, для возможного заключения договора об оказании услуг с Оператором;

· предоставление Посетителю Сайта возможности задать вопрос или оставить иной комментарий.

3.4. Способ Обработки Персональных данных Посетителей Сайта в целях, предусмотренных пунктом 3.3. Политики: смешанная Обработка Персональных данных (Обработка Персональных данных, осуществляемая при непосредственном участии человека с использованием средств вычислительной техники).



4. ПРАВА И ОБЯЗАННОСТИ ПОСЕТИТЕЛЕЙ САЙТА, ОПЕРАТОРА

4.1. Посетитель Сайта вправе:

· получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;

· требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

· выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

· на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;

· обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

· на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Посетитель Сайта обязан:

· предоставлять Оператору достоверные данные о себе;

· сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

4.3. Оператор вправе:

· в случае отзыва Посетителем Сайта согласия на Обработку Персональных данных продолжить их Обработку без его согласия при наличии правовых оснований, установленных законодательством Российской Федерации.

4.4. Оператор обязан:

· не разглашать Персональные данные без согласия Посетителя Сайта, если иное не предусмотрено законодательством Российской Федерации;

· предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

· организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

· принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами;

· принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, Уничтожения, изменения, Блокирования, копирования, Предоставления, Распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных;

· сообщить в порядке, предусмотренном 152-ФЗ, Посетителю Сайта или его представителю информацию о наличии Персональных данных, относящихся к соответствующему Посетителю Сайта, а также предоставить возможность ознакомления с этими Персональными данными при обращении Посетителя Сайта или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса Посетителя Сайта или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Посетителя Сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;

· в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Посетителем Сайта или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения;

· сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;

4.5. Перечни прав и обязанностей Посетителя Сайта/Оператора, содержащиеся в пунктах 4.1.-4.4. Политики, не являются исчерпывающими: иные права и обязанности приведены в 152-ФЗ и принятых в соответствии с ним нормативных правовых актах.



5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка Персональных данных осуществляется Оператором с использованием средств автоматизации. Совокупность операций Обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (Распространение, Предоставление, доступ), Блокирование, Уничтожение Персональных данных.

5.2. Хранение Персональных данных.

5.2.1. Персональные данные хранятся как на электронных, так и на бумажных носителях Персональных данных.

5.2.2. Хранение Персональных данных осуществляется в порядке, исключающем доступ к ним третьих лиц.

5.2.3. Для хранения Персональных данных могут применяться облачные решения сторонних компаний при обязательном соблюдении условий конфиденциальности Персональных данных и безопасности при их Обработке, установленных в договоре с подрядчиком.

5.2.4. Работник или лицо, оказывающее Оператору услуги по договору гражданско-правового характера, имеющее доступ к Персональным данным Посетителей Сайта в связи с исполнением трудовых обязанностей/оказанием услуг по договору, обеспечивает хранение Персональных данных, исключающее доступ к ним третьих лиц.

5.2.5. Персональные данные хранятся у Оператора с момента первого посещения Сайта Посетителем Сайта не дольше, чем этого требуют цели Обработки Персональных данных, указанные в Политике, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Посетитель Сайта.



6. УСЛОВИЯ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор вправе осуществлять Предоставление Персональных данных Посетителя Сайта третьим лицам:

· с согласия Посетителя Сайта (когда данное согласие необходимо в соответствии с требованиями законодательства Российской Федерации и на основании заключаемого с этим лицом договора);

· в целях предупреждения угрозы жизни и здоровью;

· в иных случаях, установленных законодательством Российской Федерации.

6.2. Лица, осуществляющие Обработку Персональных данных в соответствии с заключаемым с Оператором договором, обязуются соблюдать принципы и правила Обработки и защиты Персональных данных, предусмотренные 152-ФЗ.

6.3. Трансграничная передача Персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Посетителей Сайта, может осуществляться в случаях:

· наличия согласия в письменной форме Посетителя Сайта на трансграничную передачу его Персональных данных;

· предусмотренных международными договорами Российской Федерации;

· предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;

· исполнения договора, стороной которого является Посетитель Сайта;

· защиты жизни, здоровья, иных жизненно важных интересов Посетителя Сайта или других лиц при невозможности получения согласия в письменной форме Посетителя Сайта.



7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено 152-ФЗ или другими федеральными законами.

7.2. К мерам, предусмотренным пунктом 7.1. Политики, в частности, относятся:

· назначение лица, ответственного за организацию Обработки Персональных данных;

· издание Оператором документов, определяющих политику Оператора в отношении Обработки Персональных данных, локальных актов по вопросам Обработки Персональных данных, определяющих для каждой цели Обработки Персональных данных категории и перечень обрабатываемых Персональных данных, категории субъектов, Персональные данные которых обрабатываются, способы, сроки их Обработки и хранения, порядок Уничтожения Персональных данных при достижении целей их Обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права Посетителей Сайта, а также возлагающие на Оператора не предусмотренные законодательством Российской Федерации полномочия и обязанности;

· назначение лица, ответственного за обеспечение безопасности Персональных данных в информационной системе Персональных данных;

· применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных в соответствии со 152-ФЗ (статья 19 152-ФЗ);

· определение перечня работников, имеющих доступ к Персональным данным;

· организация порядка Уничтожения Персональных данных по истечении срока их Обработки;

· проведение внутренних проверок за соблюдением требований по обеспечению безопасности Персональных данных;

· повышение уровня осведомленности работников о требованиях по обеспечению безопасности Персональных данных;

· проведение оценки вреда, который может быть причинен Посетителям Сайта в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;

· обеспечение антивирусной защиты информационных систем Персональных данных;

· определение правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных;

· уведомление уполномоченного органа по защите прав субъектов персональных данных об Обработке (намерении осуществлять Обработку) Персональных данных, за исключением случаев, установленных 152-ФЗ;

· и другие, предусмотренные законодательством Российской Федерации в области защиты Персональных данных.



8. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Безопасность Персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, в том числе указанных в статье 7 Политики, необходимых для защиты Персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм Обработки в соответствии с требованиями действующего законодательства Российской Федерации в области защиты Персональных данных.

8.2. Персональные данные Посетителя Сайта никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства Российской Федерации, Политики, а также в случае, если Посетитель Сайта выразил согласие на передачу Персональных данных третьим лицам.

8.3. Согласие дается в любой позволяющей подтвердить факт его получения форме, в том числе путем совершения действий, указанных на Сайте.

8.4. В случае выявления неточностей в составе Персональных данных Посетитель Сайта может актуализировать их путем направления Оператору уведомления на адрес электронной почты Оператора info@teamvalue.ru с пометкой «Актуализация Персональных данных».

8.5. Посетитель Сайта может в любой момент отозвать свое согласие на Обработку Персональных данных путем направления Оператору уведомления на адрес электронной почты Оператора info@teamvalue.ruс пометкой «Отзыв согласия на Обработку Персональных данных».

8.6. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, Распространение Персональных данных с использованием баз данных, находящихся на территории Российской Федерации.



9. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Оператор обязан уничтожить Персональные данные или обеспечить их уничтожение в следующих случаях:

9.1.1. невозможно обеспечить правомерность Обработки Персональных данных (в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной Обработки Персональных данных);

9.1.2. достигнуты цели Обработки Персональных данных (в срок, не превышающий 30 (тридцати) дней с даты достижения цели Обработки Персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Посетитель Сайта, иным соглашением между Оператором и Посетителем Сайта);

9.1.3. Посетителем Сайта отозвано согласие на Обработку его Персональных данных, если сохранение Персональных данных более не требуется для целей Обработки Персональных данных (в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Посетитель Сайта, иным соглашением между Оператором и Посетителем Сайта);

9.1.4. и других, предусмотренных законодательством Российской Федерации в области защиты Персональных данных.



10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Все отношения Посетителя Сайта и Оператора, связанные с Обработкой Персональных данных, не получившие отражения в Политике, регулируются в соответствии с нормами законодательства Российской Федерации.

10.2. Посетитель Сайта может получить любые разъяснения по интересующим вопросам, касающимся Обработки его Персональных данных, обратившись к Оператору путем направления Оператору письма на адрес электронной почты Оператора info@teamvalue.ru с пометкой «Разъяснения относительно Обработки Персональных данных» либо путем направления письма по адресу, указанному в пункте 1.1. Политики.

10.3. Оператор имеет право в одностороннем порядке вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция Политики доступна на Сайте по адресу https://soptraining.teamvalue.ru, https://teamvalue.ru.