1. Настоящая Политика в области обработки персональных данных (далее – Политика) распространяется в отношении персональных данных, которые ООО «ИТ Фактор» ИНН 9704184537 (далее – Оператор) может получать и обрабатывать при использовании посетителями веб-сайта https://itfaktor.ru/ (далее – Сайт)
.2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
3. Настоящая Политика является документом, в соответствии с п. 2 ч. 1 ст. 18.1 Закона о персональных данных, определяющим политику Оператора в отношении обработки персональных данных и опубликована на официальном сайте Оператоа в сети Интернет. Актуальная редакция Политики всегда доступна по адресу
https://itfaktor.ru/privacy_policy.
Оператор оставляет за собой право вносить в одностороннем порядке правки в настоящую Политику.
4. Целями обработки персональных данных является предоставление услуг Оператора, в том числе:
4.1.Предоставление услуг Оператора (включая получение обратной связи по заявкам, направление технико-коммерческих предложений, вопросы, связанные с деятельностью Оператора, вопросы трудоустройства).
4.2. Продвижение услуг Оператора (в т.ч. направление информационных, рекламных и иных сообщений).
5. Для указанных целей Оператор вправе обрабатывать следующие персональные данные представителей контрагентов, посетителей Сайта:
- фамилия, имя, отчество;
- место работы;
-должность
- адрес электронной почты;
- контактный номер телефона
- данные, получаемые при использовании веб-сайтов (включая cookie-файлы)
6. Правовым основанием обработки персональных данных в рамках указанных целей является согласие субъекта персональных данных на обработку персональных данных. Согласие дается пользователем путем проставления отметки под формой обратной связи (чек-бокс).
7. Оператор вправе обрабатывать персональные данные до достижения цели обработки или до отзыва согласия на обработку персональных данных.
8. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. При обработке персональных данных, полученных Оператором с согласия субъекта, персональные данные обрабатываются до момента отзыва согласия или достижения цели обработки. Уничтожение персональных данных производится в соответствии с Приказом Роскомнадзора от 28.10.2022 N 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
9. В Компании обрабатываются персональные данные общей категории, которые не могут быть отнесены к специальным категориям персональных данных, к биометрическим персональным данным или к общедоступным персональным данным.
10.
Оператор вправе:
- обрабатывать персональные данные субъектов персональных данных при наличии правовых оснований обработки;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством;
- осуществлять иные права, предусмотренные законодательством.
11. Оператор обязан:
- обрабатывать персональные данные с соблюдением принципов и условий обработки персональных данных, определенных Законом о персональных данных,
- при сборе персональных данных осуществлять их обработку с использованием баз данных, расположенных на территории Российской Федерации,
- обеспечивать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом,
- принимать меры, предусмотренные ст.ст. 18.1, 19 Закона о персональных данных,
- в случаях и в порядке, предусмотренных Законом о персональных данных, предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных,
- немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, а в случае невозможности немедленного прекращения — обеспечить блокирование персональных данных и их уничтожение в срок не более шести месяцев,
- сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса,
- исполнять иные обязанности, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.
12. Субъект персональных данных вправе:
- самостоятельно принимать решение о предоставлении его персональных данных и давать согласие на их обработку свободно, своей волей и в своем интересе, и отзывать его,
- получать от оператора информацию, касающуюся обработки его персональных данных,
- обжаловать действия или бездействие Оператора,
- осуществлять защиту своих прав и законных интересов, в том числе требовать возмещения убытков и (или) компенсации морального вреда, причиненных действиями или бездействием Оператора, в судебном порядке,
- осуществлять иные права, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.
13. Субъект персональных данных обязан:
- в случаях, предусмотренных законодательством, предоставлять Оператору свои персональные данные,
- исполнять иные обязанности, предусмотренные Законом о персональных данных и нормативно-правовыми актами в сфере персональных данных.
14.Оператор применяет организационные и технические меры для защиты персональных данных. В частности:
- Оператором назначено лицо, ответственное за организацию обработки персональных данных; назначено лицо, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных.
- Оператором изданы локальные нормативные акты в отношении обработки персональных данных, включая локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.
- Оператор принимает все необходимые правовые, организационные и технические меры при обработке персональных данных для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
- Реализуются меры по организации обработки и обеспечению безопасности персональных данных, обрабатываемых без средств автоматизации, в том числе:
- для каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ;
- обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
- соблюдаются условия, обеспечивающие сохранность персональных данных, исключающие несанкционированный к ним доступ при хранении материальных носителей.
- Реализуются меры по защите персональных данных при их обработке в информационных системах персональных данных, в том числе:
- определяется уровень защищенности персональных данных при их обработке в информационных системах;
- выполняются требования по защите персональных данных в информационных системах персональных данных в соответствии с определенными уровнями защищенности персональных данных;
- применяются необходимые средства защиты информации;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных системах персональных данных;
- осуществляется учет машинных носителей персональных данных;
- осуществляется обнаружение фактов НСД к персональных данных и принятие необходимых мер;
- осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие НСД к ним;
- устанавливаются правила доступа к персональных данных, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет действий, совершаемых с персональных данных в информационных системах персональных данных;, там, где это необходимо;
- контролируются принимаемые меры по обеспечению безопасности персональных данных и уровень защищенности информационных систем персональных данных;
15. Обработка персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации, ограничение доступа к данным только уполномоченным лицам.
16. Оператор, при обработке персональных данных, полученных через Сайт, вправе передавать персональные данные, полученные с использованием Сайта (включая cookie-файлы) сторонним сервисам аналитики и рекламы:
Яндекс.Метрика — ООО «ЯНДЕКС»,
Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16
ВКонтакте.Реклама — ООО «ВК»,
Адрес: 125167, г. Москва, Ленинградский проспект д. 39, стр. 79
17. Оператор не осуществляет трансграничной передачи персональных данных.
18. Оператор обрабатывает персональные данные, полученные с использованием cookie.
Виды используемых cookie:
- Обязательные — обеспечивают корректную работу сайта;
- Функциональные — сохраняют пользовательские настройки;
- Аналитические — позволяют анализировать поведение пользователей и улучшать сервис;
- Рекламные — используются для показа персонализированной рекламы.
Пользователь вправе ограничить или удалить cookie-файлы самостоятельно через настройки браузера.
19.
Пользователь всегда вправе запросить информацию, касающуюся обработки его персональных данных, направив письменное обращение в адрес Оператора по следующим каналам связи:
- Email: info@itfaktor.ru
- Почтовый адрес: 119048, г. Москва, ул. Доватора, д. 4/7, помещение 1/П, комната 5