Оборудование для бурения №1 в России

Политика обработки персональных данных пользователей интернет-сайта https://burspb.com/

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее - Политика) пользователей сайта https://burspb.com/ ООО ГК «Буровые технологии» (ИНН 7816318009, г. Санкт-Петербург, Южное шоссе д. 37, к.4) (далее – Оператор обработки персональных данных, ООПД, Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей сайта https://burspb.com/ (далее - Сайт), а также сведения о реализуемых мерах защиты персональных данных.

1.2. Политика разработана в соответствии с законодательством Российской Федерации ввиду регистрации Оператора на территории Российской Федерации. Термины и определения, используемые в Политике, подлежат применению и толкованию в значении, установленном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее - 152-ФЗ). Оператор обрабатывает персональные данные с учетом требований самого 152-ФЗ, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.

1.3. Настоящая Политика применяется исключительно к Сайту https://burspb.com/ и пользователям Сайта (далее - Пользователь) (категория субъектов персональных данных). Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, если такие имеются.

1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.

1.5. Настоящая Политика вступает в силу с момента ее публикации на Сайте и действует бессрочно, до замены ее новой Политикой и/или удаления Сайта. ООПД имеет право внести любые изменения и дополнения в Политику в любой момент по своему усмотрению. Изменения и дополнения вступают в силу с момента размещения на Сайте Политики в отношении обработки персональных данных с изменениями и дополнениями. Продолжая пользоваться Сайтом после опубликования новой редакции Политики, Пользователь тем самым подтверждает, что принимает ее.

1.6. Использование Сайта означает осознанное и безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных, в случае несогласия с этими условиями Пользователь должен воздержаться от пользования Сайтом. Принимая настоящую Политику, Пользователь тем самым дает свое осознанное согласие ООПД на обработку своих Персональных данных, указанных в разделе 3 настоящей Политики в отношении обработки персональных данных, в том числе сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных в целях, указанных в разделе 3.

1.7. Правовыми основаниями обработки Оператором персональных данных являются:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

1.8. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Оператором.

1.9. Настоящая Политика определяет политику ООПД как оператора, осуществляющего обработку Персональных данных, в отношении обработки и защиты Персональных данных. Обработка Персональных данных у ООПД осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой в отношении обработки персональных данных и законодательством Российской Федерации в области Персональных данных. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.10. Пользователь принимает решение о предоставлении своих Персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. ООПД не проверяет достоверность Персональных данных, предоставляемых Пользователем.

1.11. Субъект персональных данных, отказываясь от дачи согласия на обработку ООПД своих Персональных данных для целей, указанных в разделе 3 понимает, что он не сможет воспользоваться всеми возможностями Сайта и его сервисов, а использование Сайта будет доступно в ограниченном режиме.

1.12. Базы данных информации, содержащей Персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.

1.13. ООПД обрабатывает Персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов ООПД и иных лиц. Передача (распространение, предоставление) и использование Персональных данных осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами, с согласия Субъекта персональных данных, если это определено действующим законодательством.

1.14. ООПД получает Персональные данные непосредственно у субъекта Персональных данных за исключением случаев, когда Персональные данные переданы в рамках договорных отношений.

1.15. ООПД обрабатывает Персональные данные Пользователя с его согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству Российской Федерации), либо при совершении конклюдентных действий.

1.16. Принципы обработки Персональных данных, установленные настоящей Политикой:

  • Обработка Персональных данных должна осуществляться на законной и справедливой основе.
  • Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.
  • Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  • Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
  • Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. При обработке Персональных данных должны быть обеспечены точность Персональных данных их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. ООПД должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
  • Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению, удалению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2. Термины и определения

2.1. В настоящей Политике используются следующие термины и определения:

2.1.1. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.1.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, уничтожение персональных данных.

2.1.3. Оператор обработки персональных данных (ООПД) - зарегистрированное в соответствии с российским законодательством ООО ГК «Буровые технологии» (ИНН 7816318009), который самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.

2.1.4. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

2.1.5. Пользователь сайта - любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.

2.1.6. Сайт - совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://burspb.com/, включая поддомены.

2.1.7. Cookies - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

2.1.8. IP-адрес - уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.

2.1.9. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

2.1.10. Конфиденциальность персональных данных - обязательное для соблюдения ООПД или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.

2.1.11. Субъект Персональных данных - дееспособное физическое лицо, использующее Сайт в собственных интересах.

2.1.12. Политика - настоящий документ со всеми изменениями и дополнениями, расположенный в сети Интернет по адресу: https://burspb.com/.

2.1.13. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.1.14. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.1.15. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2.1.16. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.1.17. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

3. Порядок, условия, сроки обработки персональных данных

3.1. Настоящая Политика устанавливает обязанности ООПД по обработке Персональных данных Пользователя, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет ООПД в следующих случаях:

  • при заполнении любых форм обратной связи на Сайте;
  • при заполнении формы заказа на Сайте;
  • при направлении претензии, заявлений в адрес ООПД;
  • в процессе письменной, электронной и устной коммуникации с ООПД;
  • при направлении отзывов о работе Сайта и ООПД.

Персональные данные предоставляются Пользователями в целях предоставления возможности Пользователю оказания услуг и/или продажи товаров Пользователю, исполнения обязательств по договору с Пользователем, ответов на претензии Пользователя, получения отзывов от Пользователя.

3.2 Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. ООПД использует Персональные данные Пользователя в следующих целях:

  • для обратной связи с Пользователем;
  • для рассылки Пользователю с его согласия информации о новостях Сайта, об ООПД или его партнерах, о новых Товарах, Услугах, в том числе рекламного характера;
  • для продажи Товаров и оказания Услуг Пользователю;
  • для выполнения ООПД своих договорных обязательств перед Пользователем;
  • для маркетинговых исследований, для таргетинга;
  • для соблюдения действующего законодательства Российской Федерации;
  • для направления Пользователем отзыва о работе ООПД;
  • для направления Пользователю ответа по претензии или на заявление;
  • для обсуждения с Пользователем качества услуг и товаров, предоставляемых ООПД.

3.3. ООПД собирает следующие виды информации о Пользователе:

  • информацию, которую Пользователь сознательно предоставил в процессе использования Сайта;
  • техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения Пользователем.

3.4. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора, обработка иных категорий персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях:

  • при заполнении формы заказа на Сайте;
  • при заполнении формы обратной связи на Сайте;
  • при направлении претензии, заявлений в адрес ООПД;
  • в процессе письменной, электронной и устной коммуникации с ООПД;
  • техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения Пользователем;
  • при направлении отзыва о работе ООПД/Сайта.

3.5 Персональные данные предоставляются Пользователем при заполнении формы заказа на Сайте и оплате Услуг и включают в себя следующие сведения:

  • имя, фамилия, отчество;
  • номер телефона;
  • адрес электронной почты;
  • город проживания;
  • страна проживания;
  • почтовый адрес.

3.6. Персональные данные предоставляются Пользователем при заполнении формы обратной связи на Сайте и оплате Услуг и включают в себя следующие сведения:

  • имя, фамилия, отчество;
  • номер телефона;
  • адрес электронной почты;
  • город проживания;
  • страна проживания;
  • почтовый адрес.

3.7. Персональные данные предоставляются Пользователем при направлении претензии, заявлений в адрес ООПД и включают в себя следующие сведения:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • иной адрес для направления ответа Пользователю от ООПД;
  • номер телефона;
  • банковские реквизиты;
  • город проживания;
  • страна проживания;
  • почтовый адрес;
  • иные Персональные данные, которые Пользователь указывает в тексте претензии или заявления по собственному желанию.

3.8. Персональные данные предоставляются Пользователем в процессе письменной, электронной и устной коммуникации с ООПД и включают в себя следующие сведения:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • иные Персональные данные, которые Пользователь предоставляет ООПД в процессе любого вида коммуникации по собственному желанию.

3.9. Техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения Пользователем, включает:

  • IP-адрес;
  • информацию из файлов cookies;
  • информацию о браузере;
  • информацию о типе устройства (мобильное или ПК);
  • время доступа;
  • ссылка на профиль в социальной сети;
  • иную техническую и статистическую информацию.

К технической информации также относятся аналитические данные, полученные в результате использования Сайтом сервисов веб-аналитики. Данная информация используется исключительно в целях внутреннего и внешнего маркетинга - для анализа тенденций посещения Сайта и улучшения сервиса Сайта.

3.10. Персональные данные предоставляются Пользователем при направлении отзыва о работе ООПД/Сайта и включают в себя следующие сведения:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • иные Персональные данные, которые Пользователь предоставляет ООПД в процессе направления отзыва.

При размещении Отзыва на Сайте Пользователь, действуя свободно, своей волей и в своем интересе дает свое согласие Оператору о предоставлении своего текстового отзыва с приложением к нему личной фотографии и/или аудио-, видео-отзыва, ссылки на свой профиль в социальных сетях, мессенджерах, имени (ника) и иных данных аккаунта в социальных сетях, мессенджерах, оценки услуг/приобретённых товаров Оператора, а также любой иной информации об Операторе, с целью их размещения (публикации) и обнародования на Сайте, его поддоменах и иных информационных ресурсах, принадлежащих Оператору.

3.11. При первом попадании на веб-сайт пользователь информируется об обработке cookie-файлов. Ему предлагается выразить согласие на такую обработку, либо отказаться посредством изменения настроек браузера. Реализованная технология идентификации Пользователей, основанная на использовании файлов cookies. На устройстве, используемом Пользователем для доступа на Сайт, могут быть записаны файлы cookies, которые в дальнейшем будут использованы для сбора статистических данных, в частности о посещаемости Сайта. ООПД может использовать и раскрывать информацию об использовании Сайта, например, для определения степени использования Сайта, улучшения его контента, объяснения полезности Сайта, а также для расширения функциональности Сайта. Принимая настоящую Политику в отношении обработки персональных данных, Пользователь дает ООПД свое согласие, что технические данные, указанные в п. 3.9, собираемые с Сайта, передаются по сети Интернет. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

3.12. ООПД не сохраняет Персональные данные в файлах cookies. ООПД использует информацию, записанную в файлах cookies, которая не идентифицирует индивидуальных Пользователей, для анализа тенденций, администрирования Сайта, определения движений Пользователей по Сайту и для сбора демографической информации о базовом контингенте Пользователей в целом.

3.13. Если Пользователь не хочет, чтобы ООПД собирал техническую информацию о нем с использованием файлов cookies, то Пользователь обязан прекратить пользоваться Сайтом или запретить сохранение файлов cookies на своем устройстве, используемом для доступа к Сайту, соответствующим образом настроив свой браузер. При этом следует иметь в виду, что сервисы Сайта, использующие данную технологию, могут оказаться недоступными.

3.14. Согласие на обработку Персональных данных, предоставляемых при направлении претензии, заявлений в адрес ООПД, осуществляется путем направления соответствующей претензии/заявлений, вместе с текстом согласия.

3.15. ООПД гарантирует, что никогда не предоставляет Персональные данные третьим лицам, за исключением случаев, когда:

  • этого прямо требует законодательство (например, по письменному запросу суда, правоохранительных органов);
  • Пользователь дал согласие на передачу Персональных данных;
  • передача необходима для заключения договоров или в рамках действия договоров между ООПД и Пользователем;
  • передача происходит в рамках продажи или иной передачи Сайта, бизнеса, доли в уставном капитале ООПД;
  • передача происходит в рамках переноса базы Персональных данных с одного сервиса на другой согласно договорным отношениям ООПД;
  • это требуется для оказания поддержки обслуживания Пользователей или для помощи в защите и безопасности систем ООПД.

3.16. ООПД осуществляет следующий перечень действий с Персональными данными: сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных, а также передача третьим лицам в случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки Персональных данных (указанных в п. 3.2).

3.17. ООПД осуществляет обработку Персональных данных следующими способами:

  • с использованием автоматизированных средств обработки Персональных данных (программное обеспечение Сайта, сгm-система Битрикс24), внутренняя система ООПД обработки Персональных данных);
  • без использования автоматизированных средств обработки Персональных данных (Персональные данные обрабатываются вручную ООПД). Адрес хранения Персональных данных - фактическое место нахождения ООПД.

3.18. Для достижения целей, указанных в п. 3.2 настоящей Политики, ООПД заключает договор с сервисом сrm-системы Битрикс24, предоставленный ООО «1 С-Битрикс», согласно которому ООПД в т.ч. поручает этой организации сбор и обработку Персональных данных Пользователя:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • иной адрес для направления ответа Пользователю от ООПД;
  • номер телефона;
  • иные Персональные данные, которые Пользователь указывает в тексте претензии или заявления по собственному желанию;
  • иные Персональные данные, которые Пользователь указывает форме обратной связи на Сайте в тексте обращения по собственному желанию;
  • иные Персональные данные, которые Пользователь предоставляет ООПД в процессе направления отзыва о работе Сайта/ООПД.

Персональные данные Пользователя, указанные в данном пункте, обрабатываются в соответствии с политикой компании в отношении обработки персональных данных сроком до достижения цели обработки Персональных данных в каждом конкретном случае. Адрес хранения Персональных данных совпадает с адресом местонахождения ООПД.

3.19. Передача Персональных данных Пользователя третьим лицам, в частности банкам, осуществляется с согласия Пользователя исключительно в целях, указанных для выполнения договорных обязательств ООПД, при возврате денег Пользователю.

3.20. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.

3.21. Если иное не предусмотрено другими пунктами настоящей Политики или действующим Российским законодательством, условием прекращения обработки Персональных данных является достижение целей обработки Персональных данных, истечение срока действия согласия или отзыв согласия на обработку Персональных данных, выявление неправомерной обработки Персональных данных, получение ООПД запроса на уничтожение Персональных данных.

3.22. Передача (распространение, предоставление, доступ) Персональных данных, разрешенных для распространения, должна быть прекращена в любое время по требованию Пользователя.

3.23. Обработка Персональных данных, предоставляемых Пользователем на Сайте, осуществляется в срок с момента отправления заполненной формы на Сайте до момента прекращения работы Сайта, до момента отзыва согласия, направленного в адрес ООПД.

3.24. Пользователь вправе обратиться к ООПД с требованием прекратить передачу (распространение, предоставление, доступ) своих Персональных данных, ранее разрешенных для распространения, в случае несоблюдения положений действующего законодательства или обратиться с таким требованием в суд. ООПД обязан прекратить передачу (распространение, предоставление, доступ) Персональных данных в течение 3 (трех) рабочих дней с момента получения требования или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение 3 (трех) рабочих дней с момента вступления решения суда в законную силу.

3.25. В случае подтверждения факта неточности Персональных данных или неправомерности их обработки, Персональные данные подлежат их актуализации ООПД, а обработка должна быть соответственно прекращена.

3.26. Персональные данные Пользователя, предоставленные им на Сайте, которые хранятся у ООПД и обрабатываются им, могут быть удалены/обезличены путем обращения к ООПД. Для этого необходимо направить письмо на адрес: info@burspb.com. При этом Пользователь не сможет пользоваться некоторым функционалом Сайта. Срок рассмотрения запроса составляет 10 (десять) рабочих дней.

3.27. При достижении целей обработки Персональных данных ООПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
  • ООПД не вправе осуществлять обработку Персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между ООПД и Пользователем.

В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 5 месяцев, если иной срок не установлен федеральными законами.

3.28. При получения ООПД отзыва согласия на обработку Персональных данных ООПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и в случае, если сохранение Персональных данных более не требуется для целей обработки Персональных данных, уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
  • ООПД не вправе осуществлять обработку Персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между ООПД и Пользователем.

В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

3.29. В случае получения обращения к ООПД с требованием о прекращении обработки Персональных данных ООПД обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных действующим российским законодательством. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООПД в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

3.30. ООПД осуществляет блокирование Персональных данных в случае выявления неправомерной обработки Персональных данных, выявления неточных Персональных данных с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных на период проверки. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ООПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ООПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

3.31. ООПД осуществляет актуализацию, исправление, уточнение Персональных данных, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае выявления неполных, неточных, неактуальных Персональных данных.

3.32. ООПД осуществляет удаление и уничтожение Персональных данных Пользователя, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае получения сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки. При этом ООПД уведомляет субъекта Персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым Персональные данные этого субъекта были переданы.

3.33. В случае выявления неправомерной обработки Персональных данных, осуществляемой ООПД или лицом, действующим по поручению ООПД, ООПД в срок, не превышающий З (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку Персональных данных или обеспечить прекращение неправомерной обработки Персональных данных лицом, действующим по поручению ООПД. В случае, если обеспечить правомерность обработки Персональных данных невозможно, ООПД в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки Персональных данных, обязан уничтожить такие Персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных ООПД обязан уведомить субъекта Персональных данных или его представителя, или уполномоченный орган по защите прав субъектов Персональных данных.

3.34. ООПД отвечает на запросы Пользователей их представителей, уполномоченного органа по защите прав субъектов персональных данных относительно Персональных данных в течение 10 (десяти) рабочих дней с момента обращения либо получения ООПД запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООПД в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

3.35. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав Пользователя ООПД обязан с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:

  • в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов Персональных данных, и предполагаемом вреде, нанесенном правам субъектов Персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном ООПД на взаимодействие с уполномоченным органом по защите прав субъектов Персональных данных, по вопросам, связанным с выявленным инцидентом;
  • в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

3.36. Пользователь самостоятельно определяет срок подписки на рассылку и отписывается от рассылки, нажав на ссылку для отписки, которая есть в каждом получаемом письме, или направив запрос ООПД в свободной форме на адрес электронной почты: info@burspb.com с пометкой «Отказ от рассылки».

4. Меры обеспечения безопасности персональных данных

4.1. Безопасность персональных данных, обрабатываемых ООПД, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.

4.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:

  • назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
  • ограничение состава работников Оператора, имеющих доступ к персональным данным;
  • определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
  • установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
  • ограничение доступа в помещения, в которых размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
  • ведение учета машинных носителей персональных данных;
  • организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление требований паролям и к сложности паролей для доступа к информационным системам персональных данных;
  • осуществление антивирусного контроля, предотвращение внедрения в сеть вредоносных программ (программ-вирусов) и программных закладок;
  • организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
  • проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных;
  • применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки Персональных данных законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, политике ООПД в отношении обработки персональных данных, Политике, локальным актам ООПД;
  • оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых ООПД мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством;
  • ознакомление работников ООПД, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите Персональных данных, документами, определяющими политику ООПД в отношении обработки персональных данных, Политикой, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных работников;
  • опубликование на Стенде и/или на Сайте настоящей Политики для обеспечения неограниченного доступа к ней.

5. Права и обязанности пользователей Сайта

5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
  • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

5.2. Пользователь Сайта вправе:

  • запрашивать сведения о мерах, предпринимаемых ООПД для защиты Персональных данных;
  • направить ООПД отзыв данного им согласия на обработку Персональных данных, согласия на распространение Персональных данных;
  • вправе требовать от ООПД уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, путем направления обращения по адресу электронной почты info@burspb.com;
  • вправе направить запрос ООПД относительно своих Персональных данных, которые обрабатываются ООПД, путем направления обращения по адресу электронной почты info@burspb.com;
  • вправе направить повторный запрос ООПД относительно своих Персональных данных, которые обрабатываются ООПД, не ранее чем через 10 (рабочих) дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом;
  • вправе обратиться повторно к ООПД или направить ему повторный запрос в целях получения сведений, относительно своих Персональных данных, которые обрабатываются ООПД, а также в целях ознакомления с обрабатываемыми Персональными данными до истечения срока 10 (рабочих) дней в случае, если такие сведения и (или) обрабатываемые Персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

5.3. Пользователь Сайта имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке, на обжалование действий или бездействия ООПД в уполномоченный орган по защите прав субъектов Персональных данных или в судебном порядке.

5.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.5. Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных Оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

5.6. Запрашиваемая информация предоставляется субъекту персональных данных или его законному представителю Оператором в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

5.7. Все вопросы в отношении обработки персональных данных следует направлять по электронной почте: info@burspb.com.

5.8. Пользователь обязан соответствовать п. 2.1.5 и п 2.1.11 настоящей Политики и предоставлять свои достоверные Персональные данные.

6. Права и обязанности ООПД

6.1. Оператор (ООПД) обработки персональных данных имеет право:

  • собирать через любые формы на Сайте Персональные данные;
  • предоставлять доступ к Сайту, осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных, передавать Персональные данные третьим лицам на основании договоров, заключаемых для достижения целей, указанных в разделе 3 Политики;
  • поручить обработку Персональных данных другому лицу с согласия Пользователя если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее поручение ООПД). Лицо, осуществляющее обработку Персональных данных по поручению ООПД, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные действующим российским законодательством, соблюдать конфиденциальность Персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных действующим российским законодательством. В поручении ООПД должны быть определены перечень Персональных данных, перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим обработку Персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность Персональных данных, требования действующего российского законодательства;
  • в случае отзыва Пользователем согласия на обработку Персональных данных ООПД вправе продолжить обработку Персональных данных без согласия Пользователя при наличии оснований, указанных в действующем законодательстве;
  • отказать Пользователю в выполнении повторного запроса о предоставлении сведений, относительно его Персональных данных, которые обрабатываются ООПД в соответствии с условиями федерального закона при предоставлении мотивированного ответа;
  • осуществлять Распространение Персональных данных при наличии отдельного согласия на распространение персональных данных.

6.2. Оператор обработки персональных данных обязан:

  • использовать полученные Персональные данные исключительно для целей, указанных в разделе 3 настоящей Политики;
  • предоставить Пользователю информацию, касающуюся его Персональных данных, при получении соответствующего запроса или обращения;
  • в случае утраты или разглашения конфиденциальной информации ООПД не несет ответственность, если данная конфиденциальная информация:
    • стала публичным достоянием до ее утраты или разглашения;
    • была получена от третьей стороны до момента ее получения ООПД;
    • была разглашена с согласия Пользователя;
  • сообщить Субъекту Персональных данных или его представителю информацию об осуществляемой ООПД обработке Персональных данных такого Субъекта Персональных данных по его запросу;
  • не раскрывать третьим лицам и не распространять Персональные данные без согласия Пользователя если иное не предусмотрено законодательством;
  • при получении запроса или обращения от Пользователя предоставить ему сведения и информацию, указанные в запросе/обращении, в доступной форме и без указания Персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных;
  • разъяснить Пользователю порядок принятия решения на основании исключительно Автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить Пользователю возражение против такого решения, а также разъяснить порядок защиты Пользователю своих прав и законных интересов. ООПД обязан рассмотреть возражение, указанное в этом пункте, в течение 10 рабочих дней со дня его получения и уведомить субъекта персональных данных о результатах рассмотрения такого возражения;
  • разъяснить Пользователю юридические последствия отказа предоставить его Персональные данные и (или) дать согласие на их обработку, если в соответствии с федеральным законом предоставление Персональных данных и (или) получение ООПД согласия на обработку Персональных данных являются обязательными;
  • при сборе Персональных данных, в том числе посредством информационно телекоммуникационной сети «Интернет», ООПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в действующем российском законодательстве;
  • обеспечивать надежную защиту Персональных данных, защиту их конфиденциальности.

6.3. ООПД не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые можно перейти по ссылкам, доступным на Сайте.

7. Ответственность

7.1. Лица, виновные в нарушении требований Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», несут предусмотренную законодательством Российской Федерации ответственность. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных 152-ФЗ, а также требований к защите персональных данных, установленных в соответствии с Федеральным Законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

Приложения (ориентировочные образцы документов):

  • Приложение 1 - Заявление о блокировании персональных данных;
  • Приложение 2 - Заявление об уточнении персональных данных;
  • Приложение 3 - Заявление об уничтожении персональных данных;
  • Приложение 4 - Заявление об ознакомлении с обрабатываемыми персональными данными;
  • Приложение 5 - Заявление об отзыве согласия на обработку персональных данных.

Генеральный директор

ООО ГК «Буровые технологии»

М.К. Жарнов