Политика конфиденциальности
интернет-сайта glbyx.ru
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей интернет-сайта glbyx.ru (далее — Сайт), принадлежащего Индивидуальному предпринимателю Андрияновой Александре Александровне (ИНН 504800201652, ОГРНИП 317507400028531), далее — Оператор.
1.2. Использование Сайта (в том числе подача заявок, заполнение форм обратной связи, просмотр контента) означает безоговорочное согласие пользователя с условиями Политики. Пользователь самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
1.3. В случае несогласия с данными условиями пользователь обязан прекратить использование Сайта.
1.4. Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;
- Положениями Конституции Российской Федерации;
- Иными действующими нормативными актами РФ в области защиты персональных данных.
1.5. В настоящей Политике конфиденциальности используются следующие понятия:
- Сайт
- интерактивный набор страниц, расположенный на доменном имени glbyx.ru (URL: https://glbyx.ru);
- Оператор
- Индивидуальный предприниматель Андриянова Александра Александровна, самостоятельно осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Пользователь
- физическое лицо, использующее Сайт и предоставляющее свои персональные данные;
- Персональные данные
- любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных
- любые действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение, с использованием средств автоматизации или без использования таких средств;
- Автоматизированная обработка персональных данных
- обработка персональных данных с помощью средств вычислительной техники;
- Неавтоматизированная обработка персональных данных
- операции с личной информацией, выполняемые без использования компьютерных систем, исключительно при участии человека и с применением физических носителей;
- Смешанная обработка персональных данных
- совокупность автоматизированного и неавтоматизированного способов обработки персональных данных.
- Форма обратной связи
- html-форма, которую Пользователь заполняет своими персональными данными на сайте для получения информации об услугах, консультации, заказа звонка или направления запроса;
- Cookie
- небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя, позволяющий идентифицировать устройство, сохранять историю посещений и предпочтения;
- IP-адрес
- уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP;
- Информационная система персональных данных
- совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Настоящая Политика конфиденциальности применяется только к сайту Оператора. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте Оператора.
1.7. Оператор разместил Политику на своем официальном сайте glbyx.ru и обеспечил к ней неограниченный доступ субъектов персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.
2. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
2.1. В рамках настоящей Политики конфиденциальности под персональными данными Пользователя понимаются:
2.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования Сайта, путем заполнения форм обратной связи, включая: фамилию, имя, отчество, номер телефона, адрес электронной почты, наименование организации (при наличии), ИНН/ОГРН (при направлении запроса на бухгалтерское обслуживание), а также иную информацию, необходимую для оказания консультационных и бухгалтерских услуг.
2.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования: IP-адрес, данные файлов Cookie, информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
2.2. Все персональные данные о Пользователях Оператор может получить только от них самих.
2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
2.4. Персональные данные Пользователей сайта являются конфиденциальной информацией и не могут быть использованы Оператором или любым иным лицом в личных целях, не связанных с оказанием услуг.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные Пользователя в следующих целях, связанных с оказанием бухгалтерских услуг:
- установление с Пользователем обратной связи по указанным им каналам связи (телефон, электронная почта), включая обработку входящих запросов, заявок на консультацию, предварительного расчета стоимости услуг (аутсорсинг, кадровый учёт, юридическая поддержка), направление уведомлений и уточняющих вопросов;
- консультирование Пользователей по вопросам бухгалтерского учета, налогообложения, кадрового учета, составления и сдачи отчетности;
- заключение, исполнение и сопровождение договоров на оказание бухгалтерских услуг, стороной которых является или будет являться Субъект персональных данных (абонентское обслуживание, разовые консультации, восстановление учета, регистрационные действия и прочее);
- выставление счетов, актов, направление закрывающих документов;
- информирование Пользователей об изменениях в законодательстве, сроках сдачи отчетности, новых услугах Оператора;
- анализ действий Пользователя на Сайте для улучшения работы и качества оказываемых услуг.
3.2. Сайт осуществляет сбор и хранение исключительно тех персональных данных, которые необходимы для оказания бухгалтерских и консультационных услуг Оператора. Хранение персональных данных сверх необходимого объёма не допускается.
Исключение составляют случаи, когда Федеральным законодательством РФ прямо предусмотрена обязанность Оператора хранить определённые категории персональных данных в течение установленного законом срока (в частности, налоговое законодательство, законодательство о бухгалтерском учёте).
4. ПРИНЦИПЫ И ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;
- уничтожения либо обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
4.2. Обработка осуществляется на основе:
- Конституции РФ и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Договоров, заключаемых между Оператором и Пользователем;
- Согласия Пользователя на обработку персональных данных (получаемого при заполнении форм на Сайте).
4.3. Обработка персональных данных Пользователя осуществляется не дольше срока, отвечающего целям обработки персональных данных, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
4.4. Пользователь соглашается с тем, что Оператор вправе предоставить персональные данные партнерам, другим третьим лицам, исключительно в целях выполнения обязательств перед Пользователем. К таким лицам могут относиться:
- организации, обеспечивающие хостинг и техническую поддержку сайта;
- операторы связи и интернет-провайдеры (в объёме, технически необходимом для функционирования сайта);
- государственные органы (ФНС, СФР, иные ведомства) в случаях, прямо предусмотренных законодательством РФ (по мотивированному запросу, в рамках проверок, для исполнения обязанностей по представлению отчётности за клиента).
5. ХРАНЕНИЕ, УНИЧТОЖЕНИЕ И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Персональные данные Пользователя могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
5.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока, не превышающего требуемого целями обработки персональных данных, если срок хранения не установлен Федеральным законом или договором.
5.3. При хранении персональных данных Пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
5.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
5.5. К обработке персональных данных Пользователей сайта могут иметь доступ только работники Оператора, допущенные к работе с персональными данными, согласно внутренним локальным актам.
5.6. Оператором применяются следующие организационно-технические меры защиты:
- назначено ответственное лицо за организацию обработки и защиты персональных данных;
- доступ к персональным данным ограничен кругом уполномоченных сотрудников, которым это необходимо для исполнения должностных обязанностей;
- разработаны и внедрены внутренние регламенты, инструкции и порядки работы с персональными данными;
- серверы с персональными данными размещены на территории РФ;
- передача данных осуществляется через защищённый протокол HTTPS с использованием SSL сертификата;
- регулярно обновляются ПО, ОС и средства защиты от вредоносного кода.
5.7. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
5.8. Уничтожение персональных данных Пользователя осуществляется следующим образом:
- в электронном виде — путём безвозвратного стирания информации с носителей с применением программных средств, исключающих возможность восстановления;
- на бумажных носителях — путём физического уничтожения (сжигания) или измельчения (шредирования).
5.9. Условиями прекращения обработки персональных данных может являться достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом или требование о прекращении обработки, а также выявление неправомерной обработки.
5.10. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив уведомление на электронный адрес: info@glbyx.ru с пометкой «Отзыв согласия на обработку персональных данных».
5.11. В случае получения уведомления об отзыве согласия Оператор прекращает обработку персональных данных Пользователя и уничтожает их в срок, не превышающий 10 рабочих дней с момента получения.
6. ОБРАБОТКА ЭЛЕКТРОННЫХ ПОЛЬЗОВАТЕЛЬСКИХ ДАННЫХ
6.1. На Сайте Оператора происходит сбор и обработка обезличенных данных о Посетителях, в том числе файлов cookie.
6.2. Оператор может собирать электронные пользовательские данные на Сайте автоматически, без необходимости участия Пользователя и совершения им каких-либо действий по отправке данных.
6.3. Посетителям сайта могут показываться всплывающие уведомления о сборе и обработке данных cookies. Продолжение использования сайта расценивается как согласие на обработку данных cookies.
6.4. Достоверность собранных электронных данных Оператором не проверяется, информация обрабатывается в том виде, как она поступила с устройства Пользователя.
6.5. Оператор применяет сервис интернет‑статистики «Яндекс.Метрика» (предоставляется ООО «ЯНДЕКС», ИНН 7736207543) для сбора и анализа обезличенных данных о посещаемости сайта и поведении пользователей на нём.
6.6. Хостинг и обслуживание серверной инфраструктуры осуществляется компанией Timeweb (ООО «ТИМЕВЕБ.РУ», ИНН 7814602740), имеющей соответствующие лицензии и сертификаты SSL в области информационной безопасности.
6.7. Персональные данные Пользователей хранятся на серверах, физически расположенных на территории Российской Федерации.
6.8. Пользователь вправе самостоятельно контролировать cookies с помощью браузера: просматривать историю их сохранения, удалять отдельные файлы или очищать все данные целиком.
7. ПРАВА И ОБЯЗАННОСТИ СТОРОН
7.1. Оператор:
Вправе: обрабатывать данные в рамках Политики и Закона, вносить изменения в Политику, приостанавливать обработку данных по законным основаниям.
Обязан: обеспечивать конфиденциальность и защиту данных, использовать их строго по назначению, хранить данные на территории РФ, предоставлять Пользователю сведения о его данных по запросу, отвечать на запросы Пользователя, уведомлять об утечках данных Роскомнадзор.
7.2. Пользователь:
Вправе: получать информацию об обработке своих данных, требовать исправления или удаления данных, отозвать согласие, отказаться от рассылок, обжаловать действия Оператора.
Обязан: предоставлять достоверные данные и сообщать об их изменениях.
8. ОТВЕТСТВЕННОСТЬ СТОРОН
8.1. Ответственность Оператора определяется законодательством РФ о защите персональных данных.
8.2. Ответственность работников Оператора, участвующих в обработке персональных данных, устанавливается в соответствии с трудовым законодательством и внутренними локальными актами.
8.3. Лица, виновные в нарушении норм обработки и защиты персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.
8.4. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Оператором;
- была разглашена с согласия Пользователя.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте glbyx.ru, если иное не предусмотрено новой редакцией.
9.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью запроса на электронную почту: info@glbyx.ru.
