1. Общие положения1.1. Настоящая политика обработки персональных данных утверждена обществом с ограниченной ответственностью «Нордик ИТ», ОГРН 1 107 847 356 770, адрес места нахождения: 198 095, РФ, г. Санкт-Петербург, ул. Маршала Говорова, д. 35, лит. А, пом. 19-Н, офис 315, 317 (далее — Оператор), разработана в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных.
1.2. Оператор, осуществляющий обработку персональных данных, уведомил уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) о своём намерении осуществлять обработку персональных данных до начала обработки. Реестр операторов, осуществляющих обработку персональных данных, находится на официальном веб-сайте Роскомнадзора по адресу:
https://pd.rkn.gov.ru/operators-registry.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
tor-it.ru.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу
tor-it.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2.7. Оператор — юридическое лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому субъекту персональных данных.
2.9. Пользователь — любой посетитель веб-сайта
https://tor-it.ru; далее в документе термин «Пользователь» используется как синоним «Субъекта персональных данных».
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.11. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Принципы обработки персональных данных3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
4. Цели обработки персональных и пользовательских данных4.1. Персональные и пользовательские данные обрабатываются Оператором в следующих целях:
— обеспечение корректного функционирования, стабильной работы и безопасности веб-сайта, включая выявление, предотвращение и устранение технических сбоев, ошибок и инцидентов информационной безопасности;
— обработка обращений, заявок, запросов и иных сообщений, поступающих от пользователей посредством веб-сайта, электронной почты и иных каналов связи;
— предоставление информации, консультаций и разъяснений по услугам, продуктам и деятельности Оператора;
— исполнение договоров, соглашений и иных обязательств, возникающих между Оператором и субъектами персональных данных;
— направление информационных, сервисных и рекламных сообщений, включая уведомления о новостях, обновлениях, специальных предложениях и мероприятиях Оператора, при наличии согласия субъекта персональных данных;
— анализ и улучшение качества работы веб-сайта, сервисов и пользовательского опыта, включая проведение статистических и аналитических исследований с использованием обезличенных данных;
— соблюдение требований законодательства Российской Федерации.
4.2. Оператор при наличии достаточных оснований вправе осуществлять обработку персональных данных для достижения как одной, так и одновременно нескольких целей обработки.
5. Порядок обработки персональных данных5.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Обработка может производиться как автоматизированным, так и неавтоматизированным способами.
5.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
5.3. Оператор при обработке персональных данных обеспечивает их охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами, применимыми законодательством в области охраны данных.
5.4. К субъектам персональных данных, персональные данные которых обрабатываются Оператором, относятся:
— пользователи веб-сайта Оператора;
— физические лица, направившие Оператору обращения, заявки, запросы либо иным образом взаимодействующие с Оператором в рамках гражданско-правовых отношений.
5.5. В зависимости от целей обработки Оператор может обрабатывать следующие персональные данные:
— IP‑адрес;
— файлы cookie и иные технические данные;
— сведения о браузере и устройстве пользователя;
— фамилия, имя, отчество;
— адрес электронной почты;
— номер телефона;
— содержание обращения или заявки.
5.6. Персональные данные обрабатываются до достижения целей обработки, отзыва согласия субъектом персональных данных либо прекращения деятельности Оператора, если иной срок не предусмотрен договором или действующим законодательством Российской Федерации. По достижении указанных целей персональные данные подлежат удалению из информационных систем Оператора.
6. Условия обработки персональных данных6.1. Обработка персональных данных осуществляется при наличии хотя бы одного из следующих условий, предусмотренных частью 1 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных»:
— получено согласие субъекта персональных данных на обработку его персональных данных (в частности, для информационной и рекламной рассылки);
— обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
— обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (например, для обработки обращений, заявок и оказания консультаций по услугам), а также для заключения договора по инициативе субъекта персональных данных;
— обработка необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе для обеспечения безопасности и корректного функционирования веб-сайта, при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
— осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (общедоступные персональные данные),
а также в иных случаях, предусмотренных статьёй 6 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
6.2. Обработка персональных данных осуществляется исключительно в целях, указанных в настоящей Политике.