Политика обработки персональных данных АО «УК "Унистрой» 1. Общие положения 1.1. Настоящая Политика Акционерного общества «Управляющая компания «Унистрой» (адрес: 420 053, Республика Татарстан, г. Казань, ул. Журналистов, зд. 62Б, этаж/помещение 2/23, ИНН 1 657 254 349, ОГРН 1 191 690 045 777) (далее — Оператор) обработки персональных данных (далее — Политика) разработана и утверждена в соответствии с требованиями положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени и определяет политику, порядок и условия в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных. Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, иными официальными документами Оператора и действующим законодательством РФ.
1.2. Политика определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных, за исключением работников, уволенных работников и родственников работников Оператором.
Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Оператором до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке персональных данных, доступными в офисе Оператора или предоставляемые Оператором в ином порядке.
1.3. Политика может быть изменена Оператором. Новая редакция Политики вступает в силу с момента ее размещения в публичном доступе.
1.4. Перед использованием настоящего Сайта и мобильного приложения, где размещена настоящая Политика (далее Сайт), Пользователь должен ознакомиться с условиями настоящей Политики. Находясь на Сайте, пользуясь Сайтом, заполняя и отправляя форму обратной связи на сайте, Пользователь подтверждаете, что ознакомился с условиями Политики в полном объеме до начала использования, и выражает свое согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
Настоящая Политика применима к веб-сайтам Оператора, которые получают данные от Пользователей и имеют ссылку на настоящую Политику. Политика не применяется к веб-сайтам Оператора, которые не содержат настоящую Политику и не имеют ссылок на нее, а также к веб-сайтам, имеющим собственную Политику обработки данных.
1.6. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.7. Настоящая Политика публикуется в свободном доступе в сети интернет на Сайте Оператора и является общедоступным документом по ссылке
https://unistroyrf.ru/politika/corpuos/.
1.8. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
субъект персональных данных - физическое лицо, чьи персональные данные обрабатываются, Пользователь сайта;
оператор персональных данных (оператор) - лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
обработчик - любое лицо, которое на основании договора с Оператором осуществляет обработку персональных данных по поручению такого Оператора, действуя от имени и/или в интересах Оператора при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия Обработчика. Обработчик несет ответственность перед Оператором.
2. Цели сбора персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. В частности, Оператор может обрабатывать персональные данные для достижения целей, указанных в Перечне персональных данных (Приложение № 1 к Политике).
2.3. Персональные данные могут обрабатываться Оператором также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Оператором (далее — Перечень персональных данных).
2.4. В Перечне персональных данных для каждой цели обработки, в том числе, определены:
- категории субъектов, чьи персональные данные обрабатываются Оператором;
- перечень категорий обрабатываемых персональных данных;
- правовые основания обработки персональных данных;
- способы обработки персональных данных;
- сроки обработки (хранения) персональных данных;
- порядок уничтожения персональных данных.
2.5. Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных Оператора не реже одного раза в год и по мере необходимости при изменении процессов обработки персональных данных с целью обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.
2.6. Оператор вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению. При предоставлении субъектом персональных данных по его инициативе дополнительных персональных данных, не требуемых для достижения цели обработки, такие данные будут незамедлительно уничтожены или заблокированы Оператором после рассмотрения обращения или иного взаимодействия с субъектом.
2.7. Оператор осуществляет сбор персональных данных Пользователей на Сайте при заполнении формы обратной связи, при регистрации Пользователей, и в дальнейшем, при внесении Пользователем по своей инициативе дополнительных сведений о себе с помощью инструментов Сайта, а также может получать данные Пользователей от третьих лиц.
3. Правовые основания обработки персональных данных3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технология и о защите информации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
- заключение, исполнение, изменение или прекращение договора, по которому Субъект персональных данных являетесь стороной или выгодоприобретателем (например Договоры поставки, купли-продажи и пр.);
- согласие субъектов персональных данных на обработку их персональных данных;
- выполнение Оператором функций, полномочий и обязанностей, возложенных законодательством (например законодательство о бухгалтерском и налоговом учете);
- осуществление прав и законных интересов Оператора или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта.
3.3. Для целей выполнения соглашений с субъектом персональных данных, в случаях, когда последний является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться без согласия субъекта персональных данных по тем персональным данным, которые были получены от субъекта персональных данных или предоставлены третьим лицом в добровольном порядке с уведомлением субъекта.
4. Инструменты анализа пользовательской активности Сайта4.1. Оператор может использовать на cайте Сookies. Cookies позволяют веб-серверу передавать данные на компьютер для хранения и других целей. Мы используем Сookies и другие технологии, в частности, для того, чтобы обеспечить более высокий уровень обслуживания, предоставить более полную информацию, обеспечить Пользователям возможность постоянно пользоваться Сайтом. Если вы не нуждаетесь в информации, полученной с помощью Сookies, вы можете отказаться от использования Сookies — это стандартная функция, которая есть почти во всех браузерах.
4.2. Оператор использует следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы | Эти файлы, генерируемые движками Сайта, используются для обеспечения бесперебойной работы Сайта, а также для запоминания выбранных пользователем настроек (в частности, контроля языка и всплывающих баннеров). |
Маркетинговые и аналитические cookie-файлы и пиксели | Для сбора и статистического анализа данных, связанных с использованием Сайта, используются сервисы Яндекс.Метрика. Данные, собираемые используемыми системами веб-аналитики, могут получать и обрабатывать третьи лица-провайдеры таких систем (в частности, ООО «Яндекс»). Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. |
4.3. Оператор может привлекать сторонние рекламные агентства к работе с информационными блоками, размещенными на Сайте. Такие агентства могут использовать сведения о посещениях Пользователями Сайта для того, чтобы размещать блоки о продуктах и услугах, которые могут представлять для вас интерес.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных.
5.3. В зависимости от цели обработки Оператор может совершать в том числе следующие действия с вашими персональными данными: запись, сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), в том числе трансграничную, получение, блокирование, удаление, уничтожение.
5.4. Оператор не осуществляет принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы.
5.5. Оператор не размещает персональные данные на сайте и иных общедоступных источниках без согласия субъекта или соответствующих требований законодательства. При предоставлении субъектами персональных данных согласий на обработку персональных данных, разрешенных для распространения, условий и запретов не было установлено. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Пользователю третьими лицами, вследствие всякого воздействия на Пользователя с использованием его персональных данных, опубликованных Пользователем на сайте и его сервисах.
5.6. Оператор может осуществлять записи телефонных переговоров с Пользователем и иными лицами, которые обращаются в колл-центр. В соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации» Оператор обязуется предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению заказов, своевременно обнаруживать и пресекать такие факты.
5.7. Оператором не осуществляется обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни в целях предоставления Сайта, за исключением случаев, предусмотренных законодательством РФ.
5.8. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.9. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.10. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- получение персональных данных в электронном виде через Сайт;
- использования иных способов обработки персональных данных.
5.11. Оператор осуществляет обработку персональных данных на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- добросовестности;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки.
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях — и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта или иного субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам, затруднения реализации их прав и свобод.
6. Передача персональных данных6.1. Обработка информации осуществляется Оператором, а также иными третьими лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
- аффилированные бизнесы группы, в том числе их дочерние бизнесы, в целях обеспечения внутригруппового взаимодействия и корпоративного управления,
- продавцы, застройщики, поставщики услуг, товаров, недвижимого имущества,
- кредитные организации, организации, осуществляющие проведение расчетов,
- контрагенты Оператора, оказывающие услуги поддержки используемых информационных систем, хостинга, организации пропускного режима, юридические, аудиторские, иные услуги, приобретаемые Оператором в указанных выше целях;
- государственные/муниципальные органы власти в случаях, установленных законодательством.
6.2. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 Закона о персональных данных.
6.3. Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам, на основании заключаемых с этими лицами договоров. Обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами. Обработчик не обязан получать согласие субъекта персональных данных на обработку его персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает непосредственно Оператор.
6.4. Оператор не осуществляет трансграничную передачу персональных данных.
6.5. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации также осуществляется строго в соответствии с требованиями законодательства Российской Федерации.