Утверждено

Приказом директора

ООО «АВЕНТИН-Псков. Центр недвижимости»

А.В. Иванова

 

Политика общества с ограниченной ответственностью «АВЕНТИН-Псков. Центр недвижимости» в отношении обработки персональных данных на портале http://aventin-pskov.ru

 

1. Общие положения

1.1. Настоящая политика общества с ограниченной ответственностью «АВЕНТИН-Псков. Центр недвижимости» в отношении обработки персональных данных (далее – Политика) утверждена в соответствии с п. 2 ст. 18.1 Федерального закона "О персональных данных" и действует в отношении всех персональных данных, которые общество с ограниченной ответственностью «АВЕНТИН-Псков. Центр недвижимости» (далее – Компания) может получить от субъекта персональных данных (далее – Субъект) при его регистрации на web-портале Компании: http://aventin-pskov.ru, а также в процессе отправки заявки на консультацию, запись на мероприятие, уточнения информации, бронирование объекта на портале http://aventin-pskov.ru (далее – Данные). Действие политики распространяется на Данные, полученные после утверждения настоящей Политики.

1.2. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в  ООО «АВЕНТИН-Псков. Центр недвижимости» вопросы обработки персональных субъектов персональных данных.

 

  2.  Данные, обрабатываемые Компанией

2.1. В рамках настоящей Политики под Данными понимаются:

2.1.1. Данные, которые Субъект предоставил о себе при регистрации на сайте Компании: http://aventin-pskov.ru

2.1.2. Данные, которые Субъект предоставил о себе при посещении сайта Компании: http://aventin-pskov.ru  с целью отправки заявки на консультацию, запись на мероприятие, уточнения информации, бронирование объекта на портале.

2.1.3. Иные Данные, предоставляемые Субъектом.

2.2. Длительность хранения Данных Субъекта определяется в соответствии с целями обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект, а также локальными нормативными актами Компании.  Обрабатываемые Данные подлежат уничтожению либо обезличиванию в сроки, утвержденные Положением о защите персональных данных, действующим в ООО «Центр Управления Недвижимостью», по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 

   3. Цели сбора и обработки и правовое обоснование обработки Данных

3.1. Компания собирает и хранит Данные Субъекта, необходимые для оказания Субъекту услуг, а также для осуществления и исполнения возложенных на Компанию законодательством Российской Федерации, Уставом функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Российской Федерации; Федеральным законом "О персональных данных"; Федеральным законом "О связи", и другими нормативно-правовыми актами. При этом в соответствии с п. 5 ч. 1 ст. 6 Федерального закона "О персональных данных" обработка Данных, необходимая для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект, а также для заключения договора по инициативе Субъекта или договора, по которому Субъект будет являться выгодоприобретателем или поручителем, осуществляется без согласия Субъекта.

3.2. Компания может использовать Данные Субъекта в следующих целях:

3.2.1. Идентификация Субъекта в рамках оказания услуг Компанией.

3.2.2. Связь с Субъектом в случае необходимости, в том числе направление уведомлений, информации и запросов, связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Субъекта.

3.2.3. Проведение исследований на основе обезличенных Данных.

3.2.4. Отправки заявки на консультацию

3.2.5 Регистрация на мероприятие

3.2.6 Уточнения информации

3.2.7 Бронирование объекта на портале.

3.2.8 Реализации возложенных законодательством РФ на Компанию обязательств.

 

 

  4. Условия обработки Данных и их передачи третьим лицам

4.1. Компания вправе передать Данные Субъекта третьим лицам в следующих случаях:

4.1.1. Субъект явно выразил свое согласие на такие действия.

4.1.2. Передача предусмотрена действующим законодательством в рамках установленной процедуры.

4.2. При обработке Данных Субъекта Компания руководствуется Федеральным законом "О персональных данных", Конституцией Российской Федерации; Трудовым кодексом Российской Федерации; Федеральным законом "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ, Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (постановление Правительства Российской Федерации от 15 сентября 2008 года № 687), Постановлением  Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", иных нормативных правовых актов Российской Федерации и настоящей Политикой.

4.3. При обработке Данных Компания будет осуществлять следующие действия с Данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.4. Обработка персональных данных в  Компании осуществляется смешанным способом. 

   5.Права субъекта персональных данных

5.1. Субъект имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

5.1.1. Подтверждение факта обработки персональных данных Компанией.

5.1.2. Правовые основания и цели обработки персональных данных.

5.1.3. Применяемые Компанией способы обработки персональных данных.

5.1.4. Наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона.

5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.

5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.

5.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.

5.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.

5.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.

5.2. Информация, касающаяся обработки персональных Субъекта, предоставляемая Субъекту, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

5.3. В соответствии с п.3 ст. 14 Федерального закона "О персональных данных" информация, касающаяся обработки персональных данных Субъекта может быть предоставлена Субъекту или его законному представителю Компанией при обращении, либо при получении запроса Субъекта или его законного представителя.

5.3.1. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

5.3.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5.4. Субъект вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

 

  6. Сведения о реализуемых требованиях к защите персональных данных

6.1. Важнейшим условием реализации целей деятельности Компании является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.

Компания принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 "О персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", , и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.

6.2. Созданные в Компании условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

6.3. В Компании в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.

6.4. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.

6.5. Назначены ответственный за организацию и обеспечение безопасности персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации.

6.6. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по защите персональных данных, антивирусной защите, действиям в кризисных ситуациях.

6.7. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.

6.8. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.

6.9. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:

6.9.1. Введена система разграничения доступа.

6.9.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.

6.9.3. Установлена защита от вредоносного программно-математического воздействия.

6.9.4. Осуществляется регулярное резервное копированием информации и баз данных.

6.10. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.

 

  7. Изменение Политики.

7.1. Компания имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.

7.2. К настоящей Политике и отношениям между Субъектом и Компанией применяются нормы действующего законодательства.