Политика обработки персональных данных

г. Москва «12» февраля 2024 г.

Настоящая Политика обработки персональных данных (далее — Политика) разработана Акционерным обществом «Современные Наукоемкие Технологии», ИНН 7707627769, ОГРН 5077746816351 (далее – Оператор) и действует в отношении всей информации, которую Оператор может получить о Пользователе во время использования сайта в сети Интернет по адресу: https://smartscan.ru/ (далее — Сайт),

Предоставляя любые свои данные, Пользователь свободно, своей волею и в своем интересе дает свое конкретное, информированное и сознательное согласие Оператору на их обработку, в соответствии с настоящей Политикой. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика в отношении обработки Персональных данных разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), другими законодательными и нормативными правовыми актами и определяет порядок работы с Персональными данными Пользователей и (или) передаваемых Пользователями и требования к обеспечению их безопасности.
1.2. Мероприятия по обеспечению безопасности Персональных данных являются составной частью деятельности Оператора.

1.3. Настоящая Политика применяется только к Сайту https://smartscan.ru/

Сайт https://smartscan.ru/ не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте https://smartscan.ru/

1.4. Политика действует в отношении всех персональных данных Пользователя, которые обрабатывает Оператор.

1.5. В настоящей Политике конфиденциальности используются следующие термины:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Данные – иные данные о Пользователе (не входящие в понятие Персональных данных).
Законодательство – действующее законодательство Российской Федерации.
Оператор – АО «СНТ», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
«Пользователь сайта (далее – «Пользователь») – правоспособное, дееспособное физическое лицо, старше 18 лет, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
Предоставление персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

Пользователь сайта (далее – «Пользователь») – правоспособное, дееспособное физическое лицо, старше 18 лет, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.

Информация — сведения (сообщения, данные) независимо от формы их представления.
Сайт – сайт, принадлежащий Оператору и расположенный в сети Интернет по адресу www.smartscan.ru.
Субъект персональных данных (далее – «Субъект») – Пользователь (физическое лицо), к которому относятся Персональные данные.

  1. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка Персональных данных Оператором осуществляется в соответствии со следующими принципами:
2.1.1. Законность и справедливая основа обработки Персональных данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю.
2.1.2. Обработка только тех Персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, несовместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки. Оператор обрабатывает Персональные данные исключительно в целях, указанных в п.2.2 Политики.
2.1.3. Обеспечение точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения (удаления) в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
2.1.4. Хранение Персональных данных в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законодательством, договором, стороной которого или выгодоприобретателем по которому является Пользователь Персональных данных.
2.1.5. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных.

2.2. Персональную информацию Пользователя Сайт обрабатывает в следующих целях:

2.2.1. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.

2.2.2. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.

2.2.3. Информирования Пользователя об услугах Оператора или партнеров Оператора.

2.2.4. Заключения договора между Оператором и Пользователем.

2.2.5. Выполнения договорных обязательств перед Пользователем.


2.2.7. Проведения статистических и иных исследований на основе обезличенных персональных данных.

 

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки Персональных данных являются:

  • Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
  • Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687);
  • Постановления от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
  • локальные нормативные акты Оператора.
  1. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются Субъектом персональных данных путем заполнения форм на сайте Оператора, предоставления информации в сообщениях, направляемых Оператору, или другим образом свободно, своей волей и в своем интересе.

4.2. Категориями субъектов персональных данных являются Пользователи сайта

4.3. Оператор собирает и хранит только те Персональные данные, которые необходимы для предоставления услуг Пользователю в соответствии с целями настоящего Положения. При этом сбор Персональных данных может осуществляться как посредством Сайта, так и в офисе, на сервере Оператора.
4.3. Оператор обрабатывает следующие Персональные данные:
4.3.1. Имя;
4.3.2. Фамилия;
4.3.3. Отчество;
4.3.4. Адрес электронной почты;
4.3.5. Телефон;
4.3.6. IP-адрес;
4.3.7. Cookie;

4.3.8. Дата рождения.
4.4. Оператор обрабатывает следующую иную информацию/данные:
4.4.1. Стандартные технические и иные данные, автоматически получаемые Оператором при доступе Пользователя к Сайту и последующих действиях Пользователя на Сайте (месторасположение в определенный момент времени, IP-адрес, вид операционной системы устройства Пользователя, разделы Сайта, посещаемые Пользователем).
4.4.2. Информация, полученная в результате действий Пользователя на Сайте.
4.4.3. Информация, полученная в результате действий других Пользователей на Сайте.

 

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

5.3. К обработке персональных данных могут допускаться работники Оператора,

в обязанности которых входит обработка персональных данных.

5.4. Обработка персональных данных осуществляется путем:

  • получения персональных данных в устной и письменной форме непосредственно от Пользователя;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
  • использования иных способов обработки персональных данных.

5.5. Сайт вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

5.5.1. Пользователь выразил согласие на такие действия.

5.5.2. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

5.5.3. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.

5.6. Обработка персональных данных Пользователя осуществляется в соответствии со сроком действия гражданско-правовых отношений между Субъектом и Оператором, сроками указанными в согласии субъекта персональных данных, следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».

5.7. Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения положений действующего применимого законодательства и/или обязательств перед Пользователем

5.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

 

  1. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор обеспечивает конфиденциальность обрабатываемых им Персональных данных / Данных в порядке, предусмотренном Законодательством. Обеспечение конфиденциальности не требуется в отношении:
6.1.1. Персональных данных после их обезличивания;
6.1.2. Персональных данных, доступ неограниченного круга лиц к которым предоставлен Пользователем либо по его просьбе (далее – Персональные данные, сделанные общедоступными Пользователем);
6.1.3. Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законодательством.
6.2. Обеспечение безопасности персональных данных достигается, в частности, но не ограничиваясь следующими мерами:
6.2.1. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
6.2.2. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
6.2.3. Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
6.2.4. Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
6.2.5. Учетом машинных носителей персональных данных;
6.2.6. Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
6.2.7. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
6.2.8. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
6.2.9. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
6.2.10. Иными мерами по обеспечению конфиденциальности Персональных данных.
6.3. В случае обнаружения утечки или несанкционированного доступа к Персональным данным лиц, на которых распространяется действие GDPR, Оператор обязан в срок, не более 72 часов, уведомить об этом Пользователя и компетентный надзорный орган.
6.3.1. Уведомление об утечке не направляется в любом из нижеперечисленных случае:
6.3.1.1. Утечка не может обернуться рисками для прав и свобод физических лиц;
6.3.1.2. Оператор принял надлежащие технические и организационные меры защиты, в том числе посредством криптографической защиты;
6.3.1.3. Требуются несоразмерные усилия, в результате чего осуществляется сообщение для всеобщего сведения.
6.4. Любое лицо, которое понесло материальный или нематериальный ущерб в результате нарушения соблюдения конфиденциальности персональных данных, обладает правом на получение компенсации. Оператор не несет ответственности за ущерб, в случае, если повлекшие его события, действия не являются обязательством Оператора.

  1. СОГЛАСИЕ ПОЛЬЗОВАТЕЛЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Использование Пользователем Сайта любым образом/способом и ознакомление с Политикой означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя.

7.2. Получая услугу Оператора, пользуясь любым другим мессенджером, Пользователь выражает свое полное согласие с условиями Политики, указанного мессенджера. Оператор не несет ответственность за обработку и распространение персональных данных Операторов, а также за другие политики обработки персональных данных, за исключением настоящей Политики.

7.3. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя (далее – «Согласие»), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия

7.4. Согласие дается в любой позволяющей подтвердить факт его получения форме.

7.5.  Пользователь в любой момент имеет право отозвать согласие на обработку Персональных данных / Данные. В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Сайт прекращает обработку персональных данных Пользователя в срок, не превышающий 30 (тридцати) рабочих дней с момента получения.

Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты: info@smartscan.ru, а также путем письменного обращения по юридическому адресу: 127055, г. Москва, Тихвинский пер. 11 стр. 2.

 

  1. ИНЫЕ ПОЛОЖЕНИЯ

10.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
10.2. Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
10.3. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики конфиденциальности.
10.4. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

10.5. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.

  1. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА

АО «СНТ»

ИНН 7707627769

КПП 770701001

ОГРН 5077746816351

Юридический адрес: 127055, г. Москва, Тихвинский переулок, дом 11, строение 2, комната № 14В

Адрес для корреспонденции: 143443, Россия, Московская область, г. Красногорск, мкр. Опалиха, ул. Ткацкой фабрики, д.9

Для осуществления своих прав Пользователь вправе обратиться к Оператору по электронному адресу info@smartscan.ru

Каталог