Политика конфиденциальности сайта
Настоящая политика конфиденциальности персональных данных (далее — Политика) действует в отношении всей информации, в том числе, включая персональные данные (далее — Персональная информация), которую ООО «МОНТ» (далее — Оператор/Администрация) может получить о Пользователях в процессе использования ими сервисов Сайта в сети Интернет по адресу: https://www.mont.ru (далее — Сайт), а также в ходе исполнения Администрацией любых договоров и соглашений, заключенных с Пользователями в связи с использованием Сайта и его сервисов.
Политика является составной частью Политики Оператора в отношении обработки персональных данных, размещенной в свободном доступе в сети Интернет на страницах Сайта по адресу: https://www.mont.ru/ru-ru/privacy.
Сервисы Сайта — интерактивные (диалоговые) программные компоненты, используемые для интеграции с информационными системами и предоставляющие Пользователям Сайта определенные возможности по доступу к информации на Сайт (далее — Сервисы, Сервисы Сайта).
Настоящая Политика является неотъемлемой частью Публичной оферты (Пользовательского соглашения), размещенной на сайте Администрации в сети Интернет по адресу: https://www.mont.ru/ru-ru/conditions.
Использование любого из Сервисов Сайта может регулироваться дополнительными условиями, которые могут вносить в настоящую Политику изменения и(или) дополнения, и(или) иметь специальные условия в отношении персональной информации, размещенной в соответствующих разделах таких Сервисов.
1. Общие положения
1.1. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Оператором, обрабатывающим персональные данные, является Общество с ограниченной ответственностью «МОНТ» (ОГРН 1027739331014, ИНН 7703313144, КПП 770301001), находящееся по адресу: 123557, Москва, Пресненский Вал, д.14, этаж 10, помещение I, комната 13. Администрация является Оператором по отношению к персональным данным, которые она может получить в связи с использованием Пользователями Сайта.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://www.mont.ru.
1.4. Настоящая Политика является составной частью Положения об обработке и защите персональных данных Оператором и устанавливает особенности обработки Оператором данных при использовании Пользователями Сайта Администрации.
1.5. В рамках настоящей Политики под персональной информацией Пользователя понимаются:
- Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя. Информация, обязательная для предоставления доступа к Сервисам, помечена специальным образом.
- Данные, которые автоматически передаются Сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе адрес интернет-протокола компьютера Пользователя Сайта (IP-адрес), тип браузера, версия браузера, уникальные идентификаторы устройств (МАС-адрес, ID устройства) и другие диагностические данные (IMEL, MEID), тип мобильного устройства, IP-адрес мобильного устройства, а также иные данные файлов cookie (время доступа, поисковые запросы Пользователя).
- Данные, дополнительно предоставляемые Пользователем по запросу Администрации в целях выполнения обязательств Администрации перед Пользователем в части использования Сервисов.
1.6. К персональной информации, полученной в порядке, предусмотренном п.1.5. Политики, относятся: контактные данные Пользователя (фамилия, имя, отчество, номер телефона), данные об организации и занимаемой в ней должности, адрес электронной почты и платежные реквизиты. Иная информация предоставляется Пользователем на его усмотрение.
1.7. Пользователь вправе отказаться от всех cookie-файлов (при наличии настроек браузера, а также при изменении настроек Сервисов при наличии технической возможности). При отключении и/или блокировке Пользователем опции по использованию cookie-файлов Пользователь соглашается с тем, что некоторые части (функции) Сервисов Администрации Сайта могут быть недоступны для использования. Политика использования файлов cookie размещена на странице Сайта по адресу: https://www.mont.ru/ru-ru/cookie-policy.
1.8. Используя Сайт Пользователь выражает свое безоговорочное согласие на сбор, обработку и передачу cookie, поскольку им в отношении Сайта не реализована возможность по запрету на их передачу. Cookie-файлы хранят информацию о действиях Пользователя на сайте, не позволяя повторять такие действия постоянно.
1.9. Оператор, не имея на это объективной возможности и правовых оснований, не осуществляет проверку достоверности Персональной информации, предоставляемой Пользователями. Оператор исходит из того, что Пользователь предоставляет актуальные и достоверные персональные данные.
1.10. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
1.11. Настоящая Политика конфиденциальности применяется только к сайту www.mont.ru. Сайт Администрации www.mont.ru не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на указанном в данном пункте сайте.
2. Цели обработки персональной информации Пользователей
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Оператор осуществляет сбор и обработку только той персональной информации о Пользователях, которая необходима для предоставления им доступа к Сервисам, исполнения обязательств, предусмотренных пользовательским соглашением, либо исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного срока, установленного законом.
2.3. Сроки обработки и хранения персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
2.4. Персональную информацию Пользователей Оператор обрабатывает в следующих целях:
- Идентификации Пользователя, регистрирующегося на сайте Администрации;
- Создания учетной записи и авторизации Пользователя (логин и пароль) для регистрации в личном кабинете на мероприятия Администрации;
- Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
- Предоставления Пользователю доступа к персонализированным Сервисам сайта и услуг с использованием таких Сервисов, а также выполнения перед Пользователем обязательств, в том числе уточнения платежа, обработки заказов, запросов, дальнейшего совершенствования Сервисов и разработки новых Сервисов и услуг;
- Установления с Пользователем обратной связи, включая направление уведомлений и запросов, касающихся использования сайта, оказания услуг, обработки запросов и заявок от Пользователя;
- Информирования Пользователя о продуктах, услугах, специальных предложениях и акциях, предоставляемых Администрацией сайта, а также о появлении новых материалов и услугах;
- Выполнения маркетинговых задач, проведения опросов, сбора мнений и отзывов, а также иных исследований, в том числе статистических на основе обезличенных данных;
- Выполнения маркетинговых функций и задач, в том числе в части самостоятельного проявления потенциальным пользователями входящего интереса к продуктам или услугам Администрации, и информирования посредством электронных рассылок;
- Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта, а также дальнейшего его совершенствования, разработки новых Сервисов и услуг Сайта;
- Осуществления рекламной деятельности посредством электронных рассылок рекламно-информационного характера с согласия Пользователя;
- Соблюдения и выполнения функций и обязанностей, возложенных на Администрацию законодательством РФ.
2.5. Оператор прекращает обработку и уничтожает персональные данные в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве субъектом персональных данных согласия на обработку персональных данных;
- при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных.
2.6. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
2.7. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора Администрации. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
3. Порядок и условия обработки персональных данных
3.1. При обработке персональных данных Оператор руководствуется принципами, а также требованиями к порядку и условиям обработки персональных данных, установленными положениями действующего законодательства, настоящей Политикой и иными внутренними нормативными документами Оператора.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Оператор обеспечивает получение от Пользователей явно выраженных, конкретных, предметных, информированных, сознательных, однозначных и свободных согласий на обработку их персональных данных.
3.4. Оператор обрабатывает персональные данные Пользователей, указанные ими в предоставляемых согласиях согласно тексту согласия, размещенного на Сайте по адресу: https://www.mont.ru/ru-ru/agreement.
3.5. Пользователи предоставляют согласие на обработку персональных данных при регистрации на Сайте, а также в процессе заполнения соответствующих веб-форм, размещенных на специальных страницах Сайта, в том числе, при выполнении инструкций на интерфейсе Сайта, нажатии на специальные кнопки.
3.6. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
3.7. При обработке персональных данных Администрацией Сайта обеспечивается своевременное уточнение (обновление, изменение) персональных данных субъекта персональных данных, которое осуществляется, в частности, в случае подтверждения факта неточности персональных данных на основании:
- обращения к Администрации субъекта персональных данных, его представителя (обладающего полномочиями на представление интересов субъекта персональных данных), надзорного органа с документами, подтверждающими факт неточности и изменение персональных данных;
- установления Администрацией расхождений между ранее полученными персональными данными субъекта персональных данных и персональными данными, предоставляемыми субъектом персональных данных, его представителем (обладающим полномочиями), надзорным органом.
3.8. Персональная информация Пользователей хранится в соответствии с локальными нормативными актами Администрации и действующим законодательством.
3.9. В отношении Персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных Сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
3.10. Передача (предоставление, доступ) персональных данных Пользователей не передается третьим лицам, за исключением следующих случаев:
- Пользователь выразил согласие на такие действия.
- Передача необходима для обеспечения функционирования Сервисов и/или его отдельных функций, либо использования Пользователем определенного сервиса или для исполнения определенного соглашения или договора с Пользователем, включающего в себя условия обработки персональных данных, требования к обеспечению конфиденциальности и безопасности персональных данных при их обработке.
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
- В случае принятия Оператором решения об участии в слиянии, приобретении или любой другой формы продажи части или всех активов. При принятии такого решения к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
3.11. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»1.
3.12. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
3.13. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.14. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
4. Порядок рассмотрения обращений и запросов субъектов персональных данных (Пользователей)
4.1. В целях соблюдения прав и законных интересов субъектов персональных данных, Оператор осуществляет прием и обработку обращений и/или запросов Пользователей. Предоставление информации и/или принятие мер в связи с поступлением обращений и/или запросов от субъектов персональных данных производится Оператором в объеме и сроки, предусмотренные законодательством РФ.
4.2. В случае получения запроса Пользователя о подтверждении факта обработки персональных данных Оператором, о правовых основаниях и целях обработки, Администрация обязуется ответить на такой запрос, а также предоставить Пользователю возможность ознакомления с его персональной информацией в течение 10 рабочих дней с даты получения запроса. Срок ответа может быть продлен на 5 рабочих дней при наличии мотивированного запроса Администрации.
4.3. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
4.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем, либо Роскомнадзором, уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
4.5. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя, либо Роскомнадзора, Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
4.6. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
4.7. Обращение и/или запрос Пользователя должны содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
4.8. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
- Согласие на обработку персональных данных, может быть отозвано субъектом персональных данных или его представителем путем направления требования по адресу, указанному в пункте 1.2. Политики, либо посредством электронного письма с адреса электронной почты, сведения о которой были ранее предоставлены Оператору, в адрес Администрации Сайта на электронную почту: mont@mont.ru, при этом согласие полученное Оператором в письменной форме может быть отозвано исключительно в письменной форме, путем направления требования в адрес Оператора указанный в п. 1.2.
5. Меры обеспечения конфиденциальности и безопасности персональных данных
5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.2. К техническим мерам по обеспечению Оператором защиты персональных данных Пользователя при их обработке относятся:
- идентификация и аутентификация субъектов доступа и объектов доступа, а также управление доступом субъектов доступа к объектам доступа;
- ограничение программной среды и защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные субъектов персональных данных;
- антивирусная защита, обнаружение (предотвращение) вторжений и регистрация событий безопасности;
- контроль (анализ) защищенности персональной информации и обеспечение целостности информационной системы и персональных данных;
- защита среды виртуализации, технических средств, информационной системы, ее средств, систем связи и передачи данных;
- выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них;
- управление конфигурацией информационной системы и системы защиты персональных данных.
5.3. Оператор проводит оценку рисков и вреда, который может быть причинен в случае нарушения законодательства о персональных данных, с учетом проведенной оценки, подбирает подходящие меры для соблюдения закона.
6. Разрешение споров
6.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сервисов Сайта и его Администрацией, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
6.2. Получатель претензии в течение не превышающего установленного законом срока (30 календарных дней) со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
6.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
7. Дополнительные условия
7.1. Администрация Сайта оставляет за собой право вносить изменения и правки в настоящую Политику в любое время без согласия Пользователей. Использование Пользователем Интернет-сайта после внесения любых изменений в действующую Политику означает принятие таких изменений.
7.2. Обновленная редакция Политики конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая Политика всегда размещена на страницах Сайта по адресу: https://www.mont.ru/ru-ru/confidential.
7.3. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям действующего законодательства.
1 Согласно ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в п.п. 2, 3, 4, 8 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».