1.1. Политика обработки персональных данных (далее – Политика) публикуется Обществом с ограниченной ответственностью «Группа Актив», ОГРН 1089847257972, ИНН 7811410674, КПП 78130100, адрес местонахождения: 197022, Санкт-Петербург, Каменноостровский проспект, дом 62, литера А, офис 10-Н (далее – Оператор) для информирования об осуществляемой Оператором политики в отношении обработки персональных данных пользователей сайта Оператора – субъектов персональных данных пользователей сайта Оператора – субъектов персональных данных ( далее - Пользователь).
1.2. Политика разработана и опубликована Оператором в соответствии с п. 2 ч.1 ст. 18.1 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных»).
1.3. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.4 Политика содержит сведения, подлежащие раскрытию в соответствии с ч.1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу, в сети интернет: http://shtabkvartir.ru/politika/
1.5. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменения, кроме как посредством опубликования изменения документа на Сайте.
2. Основные понятия
2.1. Персональные данные – любая информация, относящаяся к прямо косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий операций, совершаемых с использованием средств автоматизации или без использования таких с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.2.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.2.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.2.3. Обезличивание персональных данных – действия в результате, которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
2.3. Оператор персональных данных - самостоятельно или совместно с другими лицами организующее и /или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав. Подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.
2.4. Пользователь – пользователь сети Интернет.
2.5. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.6. Сайт - совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: shtabkvartir.ru На сайте могут находится ссылки на другие интернет ресурсы. Оператор не несет ответственности за конфиденциальность информации, размещенной Пользователем на таких ресурсах.
3. Права Пользователей
3.1. Пользователь имеет право:
3.1.1 На получение персональных данных, непосредственно относящихся к нему, и информации, касающейся их обработки.
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.1.3. На отзыв данного им согласия на обработку персональных данных. Отзыв согласия необходимо направить на электронную почту: spb@agrealty.ru, либо письменным уведомлением по адресу: г. Санкт-Петербург, Каменноостровский проспект, дом 62, лит. А, пом. 10-Н.
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсации морального вреда в судебном порядке.
3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4. Основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователей.
4.2. Правовые основания обработки персональных данных:
- Конституция РФ;
- ФЗ от 27.07.2006 г. № 1520ФЗ «О персональных данных»;
- Постановление правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- иные нормативные правовые акты РФ;
- согласие на обработку персональных данных Пользователя.
4.3. Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку исключительно с согласия Пользователя. Оператор получает персональные данные Пользователя при его взаимодействии с отдельными функциями Сайта.
5. Обработка персональных данных Пользователя
5.1. Настоящая политика устанавливает обязательства оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые пользователь предоставляет при использовании сайта.
5.2. Оператор обрабатывает персональные данные пользователей в целях соблюдения норм законодательства Российской Федерации, а также с такими целями как:
- Заключение и исполнение договоров;
- Информирование о новых услугах;
- Подготовка индивидуальных предложений;
- Ведение рекламной деятельности;
- Обработка заявок на сайте Оператора;
- Публикация на сайте, внутренних справочников, адресных книгах организации, CRM системе;
- Идентификация, регистрация и авторизация.
5.3. Оператор обрабатывает персональные данные пользователей с их согласия, полученного путем проставления «галочки» в заявке на объект, а также в поле под формой сбора персональных данных, размещенных на сайте.
5.4. Категории персональных данных, которые оператор собирает для достижения целей, указанных в пункте 5.2 настоящей политики:
- Фамилия;
- Имя;
- Отчество;
- Адрес места регистрации;
- Контактный телефон и адрес электронной почты;
- Данные документа, удостоверяющего личность;
- Данные договоров: купли продажи, долевого участия, ипотечного договора, социального найма;
- Данные документов: ЕГРН, свидетельство о праве собственности, акт-приема передачи.
5.5. Оператор не обрабатывает специальные категории персональных данных пользователей.
5.6. Оператор не обрабатывает биометрические категории персональных данных пользователей.
5.7. Настоящая политика применима только к информации, обрабатываемой в ходе использования сайта. Оператор не контролирует и не несет ответственность за обработку информации с сайтами и сервисами третьих лиц, на которые пользователи могут перейти по ссылкам, доступным внутри сайта.
5.8. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем и не имеет возможности оценить его дееспособность. Однако Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает их в актуальном состоянии.
6. Условия обработки персональных данных пользователя
6.1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки, а именно, ограничена сроком действия заключенных договоров между Пользователем и Оператором.
6.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом с использованием средств вычислительной техники.
6.3. Действия по обработке персональных данных включают, сбор, запись, систематизация, накопление, хранение, (обновление и изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.4. В отношение персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления пользователями информации о себе для общего доступа неограниченному кругу лиц.
6.5. Оператор в праве передавать данные пользователя третьим лицам:
в следующих случаях:
- Пользователи выразили согласие на такие действия;
- Передача необходима для использования Пользователем определенных функций сайта либо для исполнения определенных функций сайта, соглашения или договора;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной процедуры;
- Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или частично), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей политики применительно к полученным им персональным данным;
- В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению оператора;
- Персональные данные пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
6.6. При обработке персональных данных Пользователей Оператор руководствуется:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту «ФЗ «О персональных данных»);
- Постановлением Правительства Российской Федерации от 01.11.2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказом ФСТЭК России от 18.02. 2013. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказом ФСБ России от 10.07.14 № 378 «Об утверждении состава и содержании организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
6.5. Оператор принимает необходимые и организационные технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения изменений, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
6.6. Оператор совместно с Пользователями принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
7. Обязательное хранение данных
7.1. Права Пользователей, предусмотренные настоящей политикой, могут быть ограничены в соответствии с требованием действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.
8. Сведения об обеспечении безопасности персональных данных
8.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно правовыми актами;
8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
8.2.1. Устанавливает правила доступа к персональным данным обрабатываемым в информационной системе оператора, а также обеспечивает регистрацию и учет всех действий с ними.
8.2.2. Проводит оценку вреда, который может быть причинен Пользователем в случае нарушения ФЗ «О персональных данных».
8.2.3. Производит определения угроз безопасности персональных данных при из обработки в информационной системе Оператора.
8.2.4. Применяет организационные и технические меры и использует средства технической защиты информации, необходимые для достижения установленного уровня защищенности персональных данных.
8.2.5. Осуществляет обнаружения фактов несанкционированного доступа к персональным данным и принимает меры про реагирование, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
8.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора.
8.2.7. Осуществляет внутренний контроль в соответствии обработки персональных данных ФЗ «О персональных данных» принятым в соответствии с ним нормативно-правовым актом, требованиям к защите персональных данных Политике и иным локальным актам, включающим контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровней защищенности при обработке в информационной системе оператора.
8.2.8. Утверждает во исполнение Политики и приводит в действие «Положение об обработке персональных данных» (далее - Положение) и иные локальные акты.
9. Сведения об Операторе
9.1. База Данных, содержащая персональные данные Пользователей-граждан Российской Федерации, находится на территории Российской Федерации.
9.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к оператору, направив личный запрос или с помощью представителя по адресу, указанному в пункте 1.1. Политики либо на адрес электронной почты, указанный на сайте. Запрос должен содержать сведения, указанные в ч.3 ст. 14 Ф.З. «О персональных данных».