ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее — данные), которые ООО "ГАРСЕСС" (ИНН 7728856840) (далее — Оператор) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее — Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг, предоставляемых оператором.

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Целью обработки персональных данных является:

— предоставление субъектам персональных данных услуг Оператора на сайте guarccess.com (далее — сайт);

— идентификации субъекта персональных данных, зарегистрированного на сайте, для предоставления доступа к материалам и личному кабинету на сайте;

— предоставления субъекту персональных данных доступа к персонализированным ресурсам сайта;

— установления с субъектом персональных данных обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработку запросов и заявок от субъекта персональных данных.

— идентификации и определения места нахождения субъекта персональных данных для обеспечения безопасности, предотвращения мошенничества, защиты авторских прав;

— подтверждения достоверности и полноты персональных данных, предоставленных субъектом персональных данных;

— создания учетной записи для доступа к материалам, если субъект персональных данных дал согласие на создание учетной записи;

— уведомления субъекта персональных данных о появлении новых материалов в личном кабинете, проведении вебинаров, открытия доступа к новым материалам, получении обратной связи по выполненным заданиям;

— предоставления субъекту персональных данных эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта;

— осуществления рекламной деятельности с согласия субъекта персональных данных;

— обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

3. Обработка организована Оператором на принципах:

— законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;

— достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

— обработки только персональных данных, которые отвечают целям их обработки;

— соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

— недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;

— обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных;

— хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

4. Оператор обрабатывает следующие персональные данные:

4.1. Обязательные, без которых невозможна регистрация на сайте guarccess.com:

— фамилия, имя;

— телефон;

— адрес электронной почты.

4.2. Обязательные, без которых невозможен доступ к материалам guarccess.com:

— фамилия, имя;

— мобильный телефон;

— паспортные данные (копию паспорта гражданина РФ; для иностранных граждан — паспорт иностранного гражданина или иной документ, установленный федеральным законом или признаваемый в соответствии с международным договором РФ в качестве документа, удостоверяющего личность иностранного гражданина);

— адрес электронной почты.

4.3. Добровольные, то есть данные, которые пользователь указывает в своем аккаунте по собственному изъявлению:

— страна и город нахождения;

— дата рождения;

— информация о себе в свободной форме.

5. При обработке персональных данных Оператор применяет все необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 г.№ 152-ФЗ «О персональных данных».

6. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, кроме случаев, если это предусмотрено действующим законодательством РФ и настоящей Политикой.

7. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Оператором требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», определяется в соответствии со ст. 15, 151, 152, 1101 Гражданского кодекса Российской Федерации. Соотношение указанного вреда и принимаемых Оператором мер, направленных на предупреждение, недопущение и/или устранение его последствий, определяется локальными актами Оператора.

8. Условия обработки персональных данных Оператором:

— персональные данные обрабатываются Оператором после заключения субъектом персональных данных пользовательского соглашение (договора — оферты) на предоставление такому субъекту права. Согласно п. 5 статьи 6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», согласие субъекта персональных данных не требуется, так как субъект заключает соглашение по собственной инициативе и является выгодоприобретателем по заключенному им соглашению;

— оператор не передает персональные данные субъекта третьим лицам.

9. Хранение персональных данных субъектов, которые являются пользователями сайта guarccess.com, осуществляется в форме, позволяющей определить субъекта персональных данных. Персональные данные подлежат уничтожению по достижении целей обработки. Удаление персональных данных осуществляется посредством удаления учетной записи на сайте guarccess.com, после чего такая запись не подлежит восстановлению.

10. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.

11. Обработка персональных данных осуществляется автоматизировано, при помощи специального программного модуля сайта guarccess.com, который обрабатывает разделы данных, заполняемых пользователями, и на основании которых пользователю создается личный кабинет (аккаунт).

12. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Ответственный за обработку персональных данных:

— осуществляет внутренний контроль за соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных.

— контролирует прием и обработку обращений и запросов субъектов персональных данных или их представителей.

— принимает меры для обнаружения фактов несанкционированного доступа к персональным данным и немедленного доведения этой информации до руководителя ООО "ГАРСЕСС".

— производит постоянный контроль за обеспечением уровня защищенности персональных данных.

— знакомит под роспись работников Оператора, которые имеют доступ к персональным данным, с положениями законодательства РФ о персональных данных, в том числе требованиями о защите персональных данных, а также с локальными актами Оператора, определяющими порядок обработки Персональных данных.

— осуществляет внутренний контроль и/или аудит соответствия обработки персональных данных Федеральному закону от 27.07.2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативными правовыми актами, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.

13. ПОРЯДОК ОБЕСПЕЧЕНИЯ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 г.№ 152-ФЗ «О персональных данных».

13.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

13.3. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются соответствующей доверенностью.

13.4. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», предоставляются субъекту персональных данных в доступной форме без персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, в электронном виде. По требованию субъекта персональных данных они могут быть продублированы на бумаге.

13.5. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», предоставляются субъекту персональных данных или его представителю при личном обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. При наличии технической возможности запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

13.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

13.7. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в ч. 1 ст. 15 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

13.8. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту своего расположения в рабочее время.

13.9. Оператор по запросу субъекта персональных данных или его уполномоченного представителя предоставляет для ознакомления локальные акты Оператора, касающиеся обработки персональных данных.