-
ОБЩИЕ ПОЛОЖЕНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Настоящая Политика обработки персональных данных ("Политика") Общества с ограниченной ответственностью "Горизонт", юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации за основным государственным регистрационным номером (ОГРН): 1247700499837 ("Оператор") определяет основные принципы, цели, порядок и условия обработки, объем и категории обрабатываемых персональных данных, права и обязанности Оператора и субъекта персональных данных, порядок направления и обработки запросов субъектов персональных данных, меры, реализуемые для обеспечения безопасности персональных данных при их обработке Оператором.
- Политика разработана в соответствии с Пользовательским соглашением ООО "Горизонт", определяющим порядок функционирования информационной системы "Горизонт", доступ к которой осуществляется с использованием информационнотелекоммуникационной сети Интернет по адресу: https://horizon-platform.ru ("Сайт"). Термины, используемые в Политике с заглавной буквы, имеют то же значение, что и в Пользовательском соглашении ООО "Горизонт", если иное не предусмотрено в Политике.
- Внесение изменений и/или дополнений или принятие новой редакции Пользовательского соглашения не влечет прекращения действия Политики, если иное не будет предусмотрено решением Оператора (его уполномоченных органов). Политика вступает в силу в ту же дату, что и Пользовательское соглашение ООО "Горизонт", и действует до ее отмены.
- Оператор вправе вносить изменения и/или дополнения в Политику время от времени. Изменения в Политику вступают в силу с момента, указанного в соответствующем решении Оператора (его уполномоченных органов).
- Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года №149-ФЗ "Об информации, информационных технологиях и о защите информации" и Федеральным законом от 27 июля 2006 №152-ФЗ "О персональных данных", иными нормативными правовыми актами, регулирующими схожие правоотношения.
- Наряду с действующим законодательством Политика является внутренним документом Оператора, обеспечивающим защиту прав субъекта персональных данных при обработке его персональных данных Оператором.
- Персональные данные обрабатываются Оператором в целях, определенных в Приложении №1 к Политике в зависимости от категории субъекта персональных данных.
- Обработка персональных данных осуществляется для достижения конкретных, заранее определенных и законных целей. Оператор не в праве осуществлять обработку персональных данных в целях, несовместимых с целями, определенными в Политике.
- Оператор обрабатывает только те персональные данные, которые отвечают целям их обработки.
-
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Правовыми основаниями обработки персональных данных являются:
- Федеральный закон от 27 июля 2006 года №149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Федеральный закон от 27 июля 2006 года №152-ФЗ "О персональных данных";
- Закон РФ от 27 декабря 1991 года №2124-1 "О средствах массовой информации";
- Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. Постановлением Правительства Российской Федерации от 15 сентября 2008 года №687);
- Постановления от 1 ноября 2012 года №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
- Приказ ФСТЭК России от 18 февраля 2013 года №21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
- Приказ Роскомнадзора от 5 сентября 2013 года №996 "Об утверждении требований и методов по обезличиванию персональных данных";
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
- локальные нормативные акты Оператора;
- согласие на обработку персональных данных.
-
Правовыми основаниями обработки персональных данных являются:
-
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
К категориям субъектов персональных данных относятся:
- участники/акционеры/пайщики и/или конечные бенефициары Пользователей (если они являются физическими лицами);
- лицо, исполняющее функции единоличного исполнительного органа, коллегиального исполнительного органа Пользователя;
- иные уполномоченные представители/работники Пользователей, имеющие доступ к Личному кабинету, или выступающие иным образом от имени Пользователя;
- посетители и пользователи Сайта.
- Объем и категории обрабатываемых Оператором персональных данных определяются в зависимости от цели обработки персональных данных и категории субъектов персональных данных.
- Детальный перечень объема и категории обрабатываемых персональных данных приведен в Приложении №1 к Политике. Обработка специальных категорий персональных данных, касающихся сведений о состоянии здоровья, национальной принадлежности, расовой принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также биометрических персональных данных Оператором не осуществляется.
- Оператор осуществляет обработку персональных данных с соблюдением сроков, указанных в Приложении №1 к Политике.
- Оператором осуществляется обработка персональных данных с использованием Платформы и Сайта.
- Трансграничная передача персональных данных осуществляется Оператором с соблюдением требований, установленных Федеральным законом от 27 июля 2006 года №152-ФЗ "О персональных данных» и международными договорами Российской Федерации".
-
К категориям субъектов персональных данных относятся:
-
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Оператор осуществляет обработку персональных данных в следующих случаях:
- получение согласия субъекта персональных данных на обработку;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или действующим законодательством;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством;
- обработка персональных данных необходима для исполнения договора, стороной которого и/или выгодоприобретателем и/или поручителем (или представителем которого), по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем или представителем стороны;
- обработка персональных данных необходима для достижения иных целей, определенных законодательством.
-
Оператор осуществляет следующие действия в отношении персональных данных:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- использование;
- передачу (предоставление, доступ);
- блокирование;
- удаление;
- уничтожение.
- Оператор обеспечивает точность обработки персональных данных, их достаточность, а также актуальность для достижения целей обработки персональных данных. Для поддержания актуальности персональных данных Оператор принимает необходимые меры по удалению, уточнению и корректировке, дополнению и изменению персональных данных.
- Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных. Персональные данные уничтожаются в случае утраты необходимости в их обработке, если иное не предусмотрено законодательством.
- Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке. Раскрытие и/или передача персональных данных третьим лицам, в том числе государственным органам, осуществляется в случаях, предусмотренным законодательством.
- Доступ к обрабатываемым персональным данным предоставляется только тем работникам Оператора, которым он необходим в связи с исполнением ими своих должностных обязанностей, и с соблюдением принципов персональной ответственности.
- Оператор обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
- Хранение материальных носителей осуществляется с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
- Обработка персональных данных в информационных системах осуществляется после реализации организационных и технических мер по обеспечению безопасности персональных данных с учетом актуальных угроз безопасности персональных данных и наилучших доступных информационных технологий, используемых в информационных системах.
- Оператор вправе передавать персональные данные в пользу третьих лиц – банков (иных кредитных учреждений) на территории Российской Федерации для целей открытия Аккредитива и/или заключения и исполнения Договора эскроу, а также для целей выполнения иных связанных с этим формальностей.
-
Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
-
Оператор осуществляет обработку персональных данных в следующих случаях:
-
ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Права субъекта персональных данных:
- право на получение у Оператора информации, касающейся обработки его персональных данных;
- право требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- право обжаловать действие или бездействие Оператора в уполномоченные государственные органы, орган по защите прав субъектов персональных данных или в судебном порядке;
- право отказать в даче согласия на обработку персональных данных;
- право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
-
Обязанности Оператора:
- предоставлять субъекту персональных данных по его письменному запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в предоставлении такой информации в течение 30 (тридцати) дней с момента получения Оператором соответствующего запроса;
- незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в случае достижения цели обработки персональных данных в течение 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных;
- по письменному требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в течение 30 (тридцати) дней с момента получения Оператором соответствующего требования;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в течение 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных;
- принимать необходимые правовые, организационные и технические меры для защиты персональных данных третьих лиц от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- обеспечивать конфиденциальность персональных данных, в том числе не передавать персональные данные третьим лицам, не указанным в настоящей Политике, без получения дополнительного согласия от субъекта персональных данных в письменной форме; предупреждать работников, допущенных к персональным данным, о том, что обработка ведется исключительно в заранее установленных целях; осуществлять периодический контроль исполнения требований законодательства и локальных актов; не допускать получения доступа к персональным данным лицами без соответствующих полномочий; запрашивать только тот объем персональной информации, который необходим для достижения целей обработки персональных данных.
-
Права Оператора:
- право осуществляет действия в отношении персональных данных, предусмотренных пунктом 4.2. Политики, в том числе с использованием Сайта и/или Платформы с любого устройства и при коммуникации в любой форме, а также персональные данные, которые добровольно переданы ему субъектом персональных данных для размещения на Сайте и/или Платформе
- поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные действующим законодательством.
-
Права субъекта персональных данных:
-
БЕЗОПАСНОСТЬ И КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обеспечение безопасности и конфиденциальности персональных данных при их обработке осуществляется в соответствии с законодательством и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
- Безопасность и конфиденциальность персональных данных обеспечивается выполнением согласованных мероприятий, направленных на предотвращение и устранение угроз безопасности и нарушению конфиденциальности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.
-
Меры защиты, принимаемые Оператором, включают, в том числе:
- назначение Оператором ответственного за обработку персональных данных; организацию обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных;
- разработку и принятие Оператором документов, определяющих политику Оператора в отношении обработки персональных данных, иных локальных актов по вопросам обработки персональных данных, а также локальных нормативных актов;
- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных Оператором мер по обеспечению безопасности и конфиденциальности персональных данных;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- проведение внутреннего контроля (аудита) соблюдения правил по обработке персональных данных у Оператора;
- ознакомление работников Оператора, осуществляющих обработку персональных данных, с положениями законодательства в области обеспечение безопасности и конфиденциальности персональных данных;
- обеспечение раздельного хранения материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;
- иные меры, разрабатываемые Оператором.
- Контроль за обеспечением безопасности и конфиденциальности осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора, а в филиалах, представительствах и обособленных подразделениях Оператора – лицами, назначенными таковыми.
-
АКТУАЛИЗАЦИЯ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
- Если Оператор обнаружит (с использованием любых источников получения информации) неточности в персональных данных или факт неправомерности их обработки, персональные данные подлежат их актуализации Оператором, при этом Оператор прекращает обработку прежних персональных данных.
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
-
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ОБРАБОТКЕ ФАЙЛОВ СOOKIE И ПРИМЕНЕНИЯ ИНЫХ ТЕХНОЛОГИЙ ОТСЛЕЖИВАНИЯ ПОВЕДЕНИЯ
- Передача персональных данных посетителей и пользователей Сайта при их обработке в аналитических целях сторонними сервисами (включая систему аналитики "Яндекс.Метрика"), а также специальными инструментами платформы "1С Битрикс", осуществляется путем их предоставления определенному кругу лиц или открытия санкционированного доступа к ним.
-
Сторонние сервисы могут обрабатывать следующие персональные данные посетителей и пользователей Сайта:
- пол; возраст; географическое местоположение;
- источники переходов на Сайт;
- ключевые фразы, по которым пользователи переходят на Сайт;
- время пребывания на Сайте;
- IP-адрес устройств субъекта персональных данных; данные об устройстве и приложении (тип, операционная система, идентификатор мобильного устройства или приложения, версия браузера, используемые языковые настройки и язык; файлы cookie и пиксели, которые установлены на устройстве или с которыми осуществляется взаимодействие через него;
- зарегистрированная активность (сеансы, клики, использование функций, зарегистрированные действия, движение мыши и другие взаимодействия);
- сторонние файлы cookie для встраивания элементов сторонних разработчиков, например видео, форм обратной связи или кнопок социальных сетей, позволяющих обмениваться содержимым сайтов;
- веб-маяки (включаются, в частности, в рассылаемые электронными средствами материалы с целью определить, открывались ли эти сообщения и что с ними происходило впоследствии).
-
ССЫЛКИ НА САЙТЫ ТРЕТЬИХ ЛИЦ
- На Сайте могут быть размещены ссылки, в том числе в формате URL, на сторонние сайты и службы, которые не принадлежат и не контролируются Оператором. При переходе на сторонние сайты и службы Оператор не несет ответственности за безопасность или конфиденциальность персональных данных, обрабатываемых такими сайтами и службами, а также лицами, выступающими в таком случае оператором персональных данных.
ПЕРЕЧЕНЬ
целей, сроков обработки персональных данных, а также категорий субъектов и обрабатываемых персональных данных
№ |
Категория субъекта персональных данных |
Цель обработки персональных данных |
Перечень обрабатываемых персональных данных |
Сроки обработки персональных данных |
|
Участники/акционеры/пайщики Пользователей (если они являются физическими лицами) и/или конечные бенефициары Пользователей |
Получение сведений о бенефициарных владельцах в целях идентификации Пользователя и предоставления доступа на Платформу/в Личный кабинет Пользователя Оказание услуг Пользователю по предоставлению доступа к Платформе, а также к функционалу Платформы |
Фамилия, имя, отчество; ИНН; номер паспорта и иные паспортные данные; адрес места жительства; иные данные в соответствии с Федеральным законом от 07 августа 2001 года №115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" |
До исполнения обязательств по Договору оказания услуг между Оператором и Пользователем или истечения сроков хранения информации, установленных законодательством |
|
Лицо, исполняющее функции единоличного исполнительного органа, коллегиального исполнительного органа Пользователя |
Получение сведений о лице, исполняющим функции единоличного исполнительного органа, коллегиального исполнительного органа Пользователя в целях идентификации Пользователя и предоставления доступа на Платформу/в Личный кабинет Пользователя, а также установления основания наличия полномочий выступать от имени Пользователя при использовании функционала Платформы Оказание услуг Пользователю по предоставлению доступа к Платформе, а также к функционалу Платформы |
Фамилия, имя, отчество; должность, ИНН; телефон, адрес электронной почты, номер паспорта и иные паспортные данные; адрес места жительства; иные данные в соответствии с Федеральным законом от 07 августа 2001 года №115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" |
До исполнения обязательств по Договору оказания услуг между Оператором и Пользователем или истечения сроков хранения информации, установленных законодательством |
|
Иные уполномоченные представители/работники Пользователей, имеющие доступ к Личному кабинету, или выступающие иным образом от имени Пользователя |
Получение сведений об уполномоченном представителе/работнике, имеющем доступ к Личному кабинету, или выступающему иным образом от имени Пользователя Оказание услуг Пользователю по предоставлению доступа к Платформе, а также к функционалу Платформы |
Фамилия, имя, отчество; должность, ИНН; телефон, адрес электронной почты, серия, номер паспорта и иные паспортные данные; адрес места жительства; иные данные в соответствии с Федеральным законом от 07 августа 2001 года № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" |
До исполнения обязательств по Договору оказания услуг между Оператором и Пользователем и/или иных отношений между Оператором и субъектом персональных данных или истечения сроков хранения информации, установленных законодательством |
|
Посетители и пользователи Сайта |
Фамилия, имя, отчество; номер телефона, адрес электронной почты, сведения об организации (в том числе ИНН); IP-адрес устройств субъекта персональных данных данные об устройстве и приложении зарегистрированная активность сторонние файлы cookie для встраивания элементов сторонних разработчиков; веб-маяки и пр. аналогичные данные |
До определения предпочтений посетителей/ пользователей Сайта и предоставления целевой информации субъекту персональных данных; до момента удовлетворения потребностей посетителя или пользователя Сайта |