Политика обработки персональных данных

1. Настоящая Политика в области обработки персональных данных (далее – Политика) распространяется в отношении персональных данных, которые ООО «ИТ Фактор» ИНН 9704184537 (далее – Оператор) может получать и обрабатывать при использовании посетителями веб-сайта https://itfaktor.ru/ (далее – Сайт).
2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
3. Настоящая Политика является документом, в соответствии с п. 2 ч. 1 ст. 18.1 Закона о персональных данных, определяющим политику Оператора в отношении обработки персональных данных и опубликована на официальном сайте Оператоа в сети Интернет. Актуальная редакция Политики всегда доступна по адресу https://itfaktor.ru/privacy_policy.
Оператор оставляет за собой право вносить в одностороннем порядке правки в настоящую Политику.
4. Целями обработки персональных данных является предоставление услуг Оператора, в том числе:
4.1.Предоставление услуг Оператора (включая получение обратной связи по заявкам, направление технико-коммерческих предложений, вопросы, связанные с деятельностью Оператора, вопросы трудоустройства).
4.2. Продвижение услуг Оператора (в т.ч. направление информационных, рекламных и иных сообщений).
5. Для указанных целей Оператор вправе обрабатывать следующие персональные данные представителей контрагентов, посетителей Сайта:
- фамилия, имя, отчество;
- место работы;
-должность
- адрес электронной почты;
- контактный номер телефона
- данные, получаемые при использовании веб-сайтов (включая cookie-файлы)
6. Правовым основанием обработки персональных данных в рамках указанных целей является согласие субъекта персональных данных на обработку персональных данных. Согласие дается пользователем путем проставления отметки под формой обратной связи (чек-бокс).
7. Оператор вправе обрабатывать персональные данные до достижения цели обработки или до отзыва согласия на обработку персональных данных.
8. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. При обработке персональных данных, полученных Оператором с согласия субъекта, персональные данные обрабатываются до момента отзыва согласия или достижения цели обработки. Уничтожение персональных данных производится в соответствии с Приказом Роскомнадзора от 28.10.2022 N 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
9. В Компании обрабатываются персональные данные общей категории, которые не могут быть отнесены к специальным категориям персональных данных, к биометрическим персональным данным или к общедоступным персональным данным.

10. Оператор вправе:
  • обрабатывать персональные данные субъектов персональных данных при наличии правовых оснований обработки;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством;
  • осуществлять иные права, предусмотренные законодательством.
11. Оператор обязан:
  • обрабатывать персональные данные с соблюдением принципов и условий обработки персональных данных, определенных Законом о персональных данных,
  • при сборе персональных данных осуществлять их обработку с использованием баз данных, расположенных на территории Российской Федерации,
  • обеспечивать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом,
  • принимать меры, предусмотренные ст.ст. 18.1, 19 Закона о персональных данных,
  • в случаях и в порядке, предусмотренных Законом о персональных данных, предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных,
  • немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, а в случае невозможности немедленного прекращения — обеспечить блокирование персональных данных и их уничтожение в срок не более шести месяцев,
  • сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса,
  • исполнять иные обязанности, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.

12. Субъект персональных данных вправе:
  • самостоятельно принимать решение о предоставлении его персональных данных и давать согласие на их обработку свободно, своей волей и в своем интересе, и отзывать его,
  • получать от оператора информацию, касающуюся обработки его персональных данных,
  • обжаловать действия или бездействие Оператора,
  • осуществлять защиту своих прав и законных интересов, в том числе требовать возмещения убытков и (или) компенсации морального вреда, причиненных действиями или бездействием Оператора, в судебном порядке,
  • осуществлять иные права, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.

13. Субъект персональных данных обязан:
  • в случаях, предусмотренных законодательством, предоставлять Оператору свои персональные данные,
  • исполнять иные обязанности, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.

14.Оператор применяет организационные и технические меры для защиты персональных данных. В частности:
  1. Оператором назначено лицо, ответственное за организацию обработки персональных данных; назначено лицо, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных.
  2. Оператором изданы локальные нормативные акты в отношении обработки персональных данных, включая локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.
  3. Оператор принимает все необходимые правовые, организационные и технические меры при обработке персональных данных для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
  4. Реализуются меры по организации обработки и обеспечению безопасности персональных данных, обрабатываемых без средств автоматизации, в том числе:
  • для каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ;
  • обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
  • соблюдаются условия, обеспечивающие сохранность персональных данных, исключающие несанкционированный к ним доступ при хранении материальных носителей.
  • Реализуются меры по защите персональных данных при их обработке в информационных системах персональных данных, в том числе:
  • определяется уровень защищенности персональных данных при их обработке в информационных системах;
  • выполняются требования по защите персональных данных в информационных системах персональных данных в соответствии с определенными уровнями защищенности персональных данных;
  • применяются необходимые средства защиты информации;
  • осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных системах персональных данных;
  • осуществляется учет машинных носителей персональных данных;
  • осуществляется обнаружение фактов НСД к персональных данных и принятие необходимых мер;
  • осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие НСД к ним;
  • устанавливаются правила доступа к персональных данных, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет действий, совершаемых с персональных данных в информационных системах персональных данных;, там, где это необходимо;
  • контролируются принимаемые меры по обеспечению безопасности персональных данных и уровень защищенности информационных систем персональных данных;
15. Обработка персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации, ограничение доступа к данным только уполномоченным лицам.
16. Оператор, при обработке персональных данных, полученных через Сайт, вправе передавать персональные данные, полученные с использованием Сайта (включая cookie-файлы) сторонним сервисам аналитики и рекламы:
Яндекс.Метрика — ООО «ЯНДЕКС»,
Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16

ВКонтакте.Реклама — ООО «ВК»,
Адрес: 125167, г. Москва, Ленинградский проспект д. 39, стр. 79

17. Оператор не осуществляет трансграничной передачи персональных данных.
18. Оператор обрабатывает персональные данные, полученные с использованием cookie.
Виды используемых cookie:
  • Обязательные — обеспечивают корректную работу сайта;
  • Функциональные — сохраняют пользовательские настройки;
  • Аналитические — позволяют анализировать поведение пользователей и улучшать сервис;
  • Рекламные — используются для показа персонализированной рекламы.
Пользователь вправе ограничить или удалить cookie-файлы самостоятельно через настройки браузера.

19. Пользователь всегда вправе запросить информацию, касающуюся обработки его персональных данных, направив письменное обращение в адрес Оператора по следующим каналам связи:
  • Email: info@itfaktor.ru
  • Почтовый адрес: 119048, г. Москва, ул. Доватора, д. 4/7, помещение 1/П, комната 5