Политика обработки персональных данных
1. Общие положения
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «КАРВАРД» (далее — Оператор) — правообладателе и операторе платформы «Аинити».
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», постановления Правительства РФ от 01.11.2012 № 1119, приказа ФСТЭК России № 21 и иных нормативных правовых актов Российской Федерации.
2. Сведения об Операторе
| Полное наименование | Общество с ограниченной ответственностью «КАРВАРД» |
|---|---|
| ИНН | 7706784286 |
| КПП | 503201001 |
| ОГРН | 1127747122634 |
| Юридический адрес | 143009, Московская область, г. Одинцово, ул. Садовая, 28А |
| Email для связи по вопросам ПДн | info@ainity-crm.ru |
3. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Субъект ПДн — физическое лицо, чьи персональные данные обрабатывает Оператор.
- Согласие на обработку ПДн — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его персональных данных.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- предоставление информации о продуктах и услугах Оператора по запросу субъекта;
- обработка заявок на демо-показ платформы и обратную связь;
- квалификация лидов и подготовка коммерческих предложений;
- заключение и исполнение договоров с юридическими лицами;
- информирование о новостях, обновлениях продукта и маркетинговых материалах при наличии отдельного согласия;
- исполнение обязанностей, возложенных на Оператора законодательством РФ.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта на обработку персональных данных (ст. 6, 9 152-ФЗ);
- заключение и исполнение договора, стороной которого является субъект ПДн;
- осуществление прав и законных интересов Оператора, не нарушающих прав субъектов;
- исполнение обязанностей, установленных законодательством РФ.
6. Категории субъектов и обрабатываемых данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Посетители сайта ainity-crm.ru — фамилия, имя, должность, корпоративный email, рабочий телефон, название компании, отрасль, комментарий в форме обратной связи; cookie-идентификаторы, IP-адрес, данные о браузере и устройстве (через Яндекс.Метрику и аналогичные системы при наличии согласия).
- Контактные лица клиентов и партнёров — данные, необходимые для деловой переписки и исполнения договора.
- Соискатели вакансий — данные из присланных резюме (ФИО, контакты, опыт работы).
7. Перечень действий с персональными данными
Оператор осуществляет с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Обработка осуществляется как с использованием средств автоматизации, так и без их использования.
8. Сроки обработки и хранения
- Данные из форм обратной связи хранятся до достижения целей обработки или до отзыва согласия субъектом, но не более 3 лет с момента последнего взаимодействия.
- Данные клиентов и контрагентов хранятся в течение срока действия договора и 5 лет после его прекращения (для целей бухгалтерского и налогового учёта).
- Данные соискателей — не более 6 месяцев с момента получения резюме, если иное не согласовано с субъектом.
- Cookie-данные и данные систем веб-аналитики — в соответствии с настройками соответствующих сервисов и до отзыва согласия пользователя.
9. Меры по защите персональных данных
Оператор применяет правовые, организационные и технические меры для защиты персональных данных в соответствии со ст. 19 152-ФЗ, постановлением Правительства РФ № 1119 и приказом ФСТЭК России № 21:
- назначение ответственного за организацию обработки ПДн;
- издание локальных актов по вопросам обработки и защиты ПДн;
- применение средств защиты информации, прошедших оценку соответствия;
- оценка эффективности принимаемых мер до ввода информационных систем в эксплуатацию;
- учёт машинных носителей ПДн;
- выявление инцидентов безопасности и реагирование на них;
- контроль доступа к ПДн и регистрация действий пользователей;
- резервное копирование данных и обеспечение их восстановления.
10. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных. Все персональные данные граждан Российской Федерации обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
11. Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любое время;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
Для реализации своих прав субъект может направить запрос в письменной форме или по электронной почте info@ainity-crm.ru с указанием ФИО, контактных данных и сути обращения. Оператор рассматривает обращения в срок не более 30 календарных дней.
12. Заключительные положения
Настоящая Политика подлежит изменению в случае изменения законодательства Российской Федерации о персональных данных. Действующая редакция Политики размещается на странице ainity-crm.ru/legal/privacy.
Все вопросы, связанные с обработкой персональных данных, направляйте на info@ainity-crm.ru.
Согласие на обработку персональных данных. Заполняя любую форму на сайте, вы выражаете согласие на обработку указанных персональных данных в соответствии с настоящей Политикой и текстом согласия, размещённым на странице /legal/consent.