Настоящая политика обработки персональных данных (далее – политика), принятая Автономной некоммерческой организацией «Национальное агентство развития предпринимательства «Мой бизнес - мои возможности» (ИНН 9709098578, ОГРН 1237700587431), определяет основные принципы, цели, порядок и условия обработки персональных данных, осуществляемой Автономной некоммерческой организаций «Национальное агентство развития предпринимательства «Мой бизнес - мои возможности» (далее – оператором), субъекта персональных данных (пользователей рейтинг-системы), меры по обеспечению безопасности и защиты персональных данных.
Политика разработана в соответствии с требованиями Конституции Российской Федерации, международных договоров Российской Федерации, Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных нормативных правовых актов Российской Федерации в области персональных данных.
В политике используемые понятия толкуются, а перечень персональных данных формируется согласно их определению и содержанию в Федеральном законе РФ от 27.07.2006 № 152-ФЗ «О персональных данных».
1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 1.1. Обработка персональных данных пользователей рейтинг-системы осуществляется в следующих целях:
1.1.1. обеспечение доступа субъектам персональных данных к рейтинг-системе оператора по адресу:
https://индексдела.рф и его любых поддоменов (далее – рейтинг-система) для подачи заявки на участие во Всероссийском рейтинге малого и среднего бизнеса «Индекс дела» (далее – Рейтинг), а также получение доступа к информационным материалам, иным ресурсам оператора, электронным сервисам, услугам и продуктам партнеров
оператора и третьих лиц, информация о которых размещена в рейтинг-системе;
1.1.2. регистрация, создание учетной записи, аутентификация и авторизация пользователей, использование личного кабинета пользователя в рейтинг-системе;
1.1.3. идентификация пользователя для предоставления ему информационных материалов;
1.1.4. информирование пользователя, как участника Рейтинга о присвоенных баллах, итогах Рейтинга и его отдельных этапов;
1.1.5. установление с пользователем обратной связи для обработки и разрешения вопросов, предложений, претензий или технических проблем, связанных с работой и использованием рейтинг-системы;
1.1.6. получение пользователем справочной и маркетинговой информации, в т.ч. уведомлений, опросов, рассылок рекламной информации, иных сообщений рекламного характера об услугах и продуктах партнеров оператора и третьих лиц, в т.ч. с помощью сторонний сервисов;
1.1.7. обработка отчетных документов и проведение статистических, аналитических и маркетинговых исследований по результатам Рейтинга и по использованию пользователями рейтинг-системы;
1.1.8. в иных целях, если соответствующие действия оператора не противоречат действующему законодательству, деятельности оператора, и на проведение указанной обработки получено согласие субъекта персональных данных.
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. Обработка персональных данных осуществляется на основе следующих принципов:
2.1.1. законности и справедливости;
2.1.2. ограничения достижения конкретных, заранее определенных и законных целей;
2.1.3. недопущения обработки персональных данных, несовместимых с целями сбора персональных данных;
2.1.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.1.5. обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
2.1.6. обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
2.1.7. иных принципов, предусмотренных действующим законодательством Российской Федерации.
2.2. Обработка персональных данных допускается при наличии хотя бы одного из условий:
2.2.1. субъект персональных данных дал согласие на обработку персональных данных;
2.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
2.2.3. обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
2.2.4. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с действующим законодательством Российской Федерации;
2.2.5. иных условий, предусмотренных действующим законодательством Российской Федерации о персональных данных.
2.3. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
3. ПРАВИЛА ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Оператор производит обработку и защиту персональных данных пользователей рейтинг-системы, которые свободно, своей волей и в своем интересе выразили согласие на обработку персональных данных (далее – согласие) путем отправления информации через выбранные формы (далее – формы) на страницах рейтинг-системы. Маркировка соответствующего поля в форме и нажатие на кнопку отправки формы на любой странице рейтинг-системы, содержащего персональные данные субъекта является моментом принятия согласия.
3.2. Оператор вправе обрабатывать следующие персональные данные пользователя:
3.2.1. фамилия, имя, отчество, дата рождения, номер телефона, адрес электронной почты, идентификационный номер налогоплательщика, профессия/вид деятельности, должность, место работы (в т.ч. организационно-правовая форма, полное наименование юридического лица или индивидуального предпринимателя, сведения о коммерческом обозначении/товарном знаке, используемых юридическим лицом или индивидуальным предпринимателем для осуществления деятельности, сфера деятельности).
3.3. Автоматическая регистрация определенных данных о компьютере, с которого пользователь рейтинг-системы просматривает рейтинг-систему, происходит во время просмотра рейтинг-системы, чтения текстов и загрузки иной информации. При просмотре рейтинг-системы происходит сбор следующей информации:
3.3.1. дата и время посещения рейтинг-системы;
3.3.2. число посещенных страниц, их названия, а также длительность просмотра;
3.3.3. IP-адрес, присвоенный устройству для выхода в Интернет;
3.3.4. тип браузера и операционной системы;
3.3.5. URL сайта, с которого был осуществлен переход.
3.4. Персональные данные пользователей рейтинг-системы хранятся в течение периода, необходимого для целей, в которых такие данные были предоставлены или в течение периода, предусмотренного действующим законодательством Российской Федерации. По достижению целей или истечения периода для обработки персональных данных, персональные данные пользователей рейтинг-системы уничтожаются или обезличиваются.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей подтверждение факта обработки персональных данных оператором; правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; сроки обработки персональных данных, в том числе сроки их хранения; а также иные сведения об обработке своих персональных данных.
4.3. Субъект персональных данных обязуется предоставлять только достоверные данные о себе.
4.4. Субъект персональных данных имеет право требовать уведомления всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных исправлениях и дополнениях.
4.5. Субъект персональных данных имеет право на обжалование в установленном порядке неправомерных действий или бездействий при обработке его персональных данных, а также иные права, предусмотренные действующим законодательством Российской Федерации.
4.6. Субъект персональных данных имеет право в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@ambrf.ru с пометкой «Отзыв согласия на обработку персональных данных».
5. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА 5.1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе следующую информацию:
5.1.1. подтверждение факта обработки персональных данных оператором;
5.1.2. правовые основания и цели обработки персональных данных;
5.1.3. цели и применяемые оператором способы обработки персональных данных;
5.1.4. наименование и место нахождения оператора;
5.1.5. иные сведения, предусмотренные Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».
5.2. Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с действующим законодательством Российской Федерации.
5.3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.4. В ходе обработки персональных данных оператор вправе осуществлять: запись, систематизацию, накопление, сбор, хранение, уточнение (обновление и изменение), извлечение, использование, передачу (распространение и предоставление, доступ) обезличивание, блокирование, удаление, уничтожение персональных данных пользователей рейтинг-системы.
5.5. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
6. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1. Оператор при обработке персональных данных обязуется принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Обеспечение безопасности персональных данных достигается, в частности:
6.2.1. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
6.2.2. обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
6.2.3. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
6.2.4. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
6.2.5. контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
7. ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Оператор прекращает обработку персональных данных в случаях:
7.2. достижения целей обработки персональных данных;
7.3. отзыва согласия субъекта персональных данных на обработку его персональных данных;
7.4. выявления факта неправомерной обработки персональных данных.
7.5. Прекращение обработки персональных данных осуществляется оператором в порядке и сроки, установленные ст. 21 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 8.1. В случае возникновения любых споров или разногласий, связанных с исполнением настоящей Политики, субъект персональных данных и оператор приложат все усилия для их разрешения путем проведения переговоров между ними. В случае, если споры не будут разрешены путем переговоров, споры подлежат разрешению в порядке, установленном действующим законодательством Российской Федерации.
8.2. Настоящая Политика вступает в силу для субъекта персональных данных с момента её опубликования в рейтинг-системе и действует в течение неопределенного срока.
8.3. Настоящая политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению оператора.