Политика обработки персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемые Обществом с ограниченной ответственностью «ПЕЕРА ГРУПП» (далее — «Оператор»).
Соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, является важнейшим условием осуществления Оператором своей деятельности.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта peera.ru (далее — «Сайт»), а также к данным, получаемым иным способом в связи с деятельностью Оператора, в том числе при заключении и исполнении договоров с заказчиками, поставщиками и иными контрагентами.
Сведения об Операторе:
- полное наименование: Общество с ограниченной ответственностью «ПЕЕРА ГРУПП»;
- сокращённое наименование: ООО «ПЕЕРА ГРУПП»;
- наименование на английском языке: LTD «PEERA GROUP»;
- юридический и фактический адрес: 603316, Нижегородская область, г.о. город Нижний Новгород, г. Нижний Новгород, бульвар 60-летия Октября, д. 4, помещ. 9;
- почтовый адрес: 144000, Московская область, г. Электросталь, а/я 1329;
- адрес производства: Московская область, г. Электросталь, Строительный переулок, д. 10;
- сайт: peera.ru;
- e-mail: info@peera.ru;
- телефон: +7 (800) 775-71-56.
Действующая редакция Политики является публичным документом и доступна любому пользователю сети «Интернет» на Сайте Оператора. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
2. Основные понятия, используемые в Политике
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор — ООО «ПЕЕРА ГРУПП», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Пользователь — посетитель Сайта peera.ru.
Cookie-файлы — небольшие текстовые файлы, сохраняемые в браузере на устройстве Пользователя при посещении Сайта. Использование cookie-файлов регулируется отдельной Политикой в отношении использования файлов cookie, размещённой на Сайте.
3. Общие цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в законных и заранее определённых целях. Общими целями обработки являются:
- обеспечение возможности заключения и исполнения договоров с заказчиками, подрядчиками, поставщиками и иными контрагентами Оператора (договоров на изготовление металлоконструкций, резервуаров, нестандартного оборудования; договоров на выполнение строительно-монтажных, ремонтных, демонтажных и иных работ; договоров поставки и оказания услуг);
- обработка обращений физических лиц и контактных лиц юридических лиц, поступающих через формы обратной связи на Сайте, по телефону и электронной почте, в целях подготовки коммерческих предложений, проведения переговоров и заключения договоров;
- обеспечение деятельности Оператора как производственно-строительной компании, в том числе организация выполнения работ на объектах заказчиков;
- анализ работы Сайта и его улучшение с использованием обезличенных данных, получаемых посредством сервисов веб-аналитики;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (налоговый, бухгалтерский учёт, ответы на запросы государственных органов, исполнение требований законодательства о техническом регулировании, промышленной безопасности и охране труда).
4. Цели сбора персональных данных
Сбор персональных данных Оператором осуществляется для следующих конкретных, заранее определённых и законных целей:
- обработка обращений Пользователей, направленных через форму обратного звонка на Сайте;
- установление обратной связи с Пользователем по телефону или электронной почте для уточнения деталей запроса, ответов на вопросы, подготовки коммерческого предложения;
- заключение, исполнение, изменение и расторжение договоров с заказчиками и контрагентами на изготовление продукции, выполнение работ и оказание услуг;
- обработка персональных данных контактных лиц юридических лиц — заказчиков, подрядчиков, поставщиков и иных контрагентов Оператора (фамилия, имя, отчество, должность, контактный телефон, e-mail) в целях исполнения договоров с такими юридическими лицами и оперативной коммуникации в рамках их исполнения;
- обработка персональных данных физических лиц, привлекаемых для выполнения работ на объектах Оператора и заказчиков (в том числе для оформления пропусков, аккредитации на объекты повышенной опасности и подготовки документации по охране труда и промышленной безопасности);
- улучшение качества работы Сайта, его удобства и проведение веб-аналитики на основе обезличенных данных, собираемых сервисами Яндекс.Метрика и Top.Mail.Ru;
- выполнение Оператором обязанностей, возложенных законодательством Российской Федерации (хранение первичных документов, ответы на запросы государственных органов, ведение налогового и бухгалтерского учёта).
5. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации (в части обработки данных, необходимых для оформления допусков и аккредитации работников и привлечённых специалистов на объекты заказчиков);
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Федеральный закон от 21.07.1997 № 116-ФЗ «О промышленной безопасности опасных производственных объектов» (в применимой части);
- Устав ООО «ПЕЕРА ГРУПП»;
- договоры, заключаемые Оператором с заказчиками и контрагентами;
- согласие субъекта персональных данных на обработку его персональных данных, выражаемое в том числе путём заполнения и отправки соответствующей формы на Сайте и проставления отметки в специальном поле, подтверждающей согласие с настоящей Политикой.
Обработка персональных данных Пользователя через форму обратной связи Сайта осуществляется на основании его осознанного и добровольного волеизъявления — заполнения формы и проставления Пользователем отметки в специальном поле, подтверждающего согласие с настоящей Политикой.
6. Объём и категории обрабатываемых персональных данных. Категории субъектов
6.1. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пользователи Сайта — физические лица, направившие обращение через форму обратной связи на Сайте;
- заказчики Оператора — физические лица, заключившие или намеревающиеся заключить с Оператором договор;
- контактные лица юридических лиц — заказчиков, подрядчиков, поставщиков и иных контрагентов Оператора (представители, уполномоченные на взаимодействие с Оператором по вопросам заключения и исполнения договоров);
- физические лица, привлекаемые для выполнения работ на объектах Оператора и заказчиков, в том числе для целей оформления допуска на объекты повышенной опасности.
6.2. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие персональные данные:
В рамках обращений через форму обратной связи Сайта:
- фамилия, имя, отчество (либо имя — при заполнении только данного поля);
- номер контактного телефона;
- адрес электронной почты (если указан);
- содержание обращения.
В рамках заключения и исполнения договоров с заказчиками и контрагентами — физическими лицами:
- фамилия, имя, отчество;
- паспортные данные (в случаях, предусмотренных законодательством);
- ИНН;
- адрес регистрации, адрес выполнения работ;
- номер контактного телефона, адрес электронной почты;
- реквизиты для расчётов;
- сведения, необходимые для исполнения договора (технические параметры заказа, проектная и техническая документация, иные сведения, предоставленные заказчиком).
В рамках обработки данных контактных лиц юридических лиц-контрагентов:
- фамилия, имя, отчество;
- должность;
- номер служебного телефона;
- адрес служебной электронной почты;
- сведения о полномочиях (при необходимости подтверждения).
В рамках оформления допусков на объекты повышенной опасности (при необходимости):
- фамилия, имя, отчество;
- дата рождения;
- паспортные данные;
- сведения о квалификации, аттестации, медицинских осмотрах, прохождении инструктажей по охране труда и промышленной безопасности;
- иные данные, необходимые для оформления допуска в соответствии с требованиями заказчика и законодательства.
В рамках веб-аналитики и работы Сайта (обезличенные данные):
- IP-адрес устройства;
- сведения о браузере, операционной системе, устройстве;
- источник перехода на Сайт, посещённые страницы, действия на страницах;
- дата и время посещения;
- файлы cookie.
Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством Российской Федерации в связи с обеспечением допуска на опасные производственные объекты, при наличии соответствующего согласия субъекта.
7. Порядок и условия обработки персональных данных
7.1. Принципы обработки
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- законности и справедливой основы обработки;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора;
- недопущения объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех данных, которые отвечают целям обработки;
- соответствия содержания и объёма обрабатываемых данных заявленным целям;
- недопущения обработки данных, избыточных по отношению к заявленным целям;
- обеспечения точности, достаточности и актуальности данных;
- уничтожения либо обезличивания данных по достижении целей их обработки или утрате необходимости в их достижении.
7.2. Условия обработки
Обработка персональных данных осуществляется при наличии хотя бы одного из следующих условий:
- с согласия субъекта персональных данных;
- обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления функций, полномочий и обязанностей, возложенных на Оператора законодательством;
- обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект, а также для заключения договора по инициативе субъекта;
- обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц, при условии, что не нарушаются права и свободы субъекта.
7.3. Способы и сроки обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования (на бумажных носителях). Сроки хранения персональных данных определяются исходя из целей их обработки и требований законодательства Российской Федерации.
Конкретные сроки хранения:
- данные, полученные через формы обратной связи (без последующего заключения договора), хранятся не более 1 (одного) года с момента последнего взаимодействия, после чего подлежат уничтожению или обезличиванию;
- данные заказчиков, заключивших с Оператором договор, хранятся в течение срока действия договора и в течение 3 (трёх) лет после его прекращения (общий срок исковой давности по ст. 196 ГК РФ); данные первичных учётных документов хранятся не менее 5 (пяти) лет в соответствии с требованиями Федерального закона «О бухгалтерском учёте»;
- данные контактных лиц юридических лиц-контрагентов хранятся в течение срока действия договора с соответствующим юридическим лицом и 3 (трёх) лет после его прекращения;
- данные, обработанные в связи с оформлением допусков на объекты повышенной опасности, хранятся в течение сроков, установленных законодательством о промышленной безопасности и охране труда, а также внутренней документацией заказчика;
- обезличенные данные, собираемые сервисами веб-аналитики, хранятся в соответствии с настройками этих сервисов (см. раздел 8 настоящей Политики).
В случае отзыва Пользователем согласия на обработку персональных данных Оператор прекращает их обработку и уничтожает данные в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, если иное не предусмотрено иным правовым основанием обработки (в частности, исполнением договора или обязанностями по налоговому и бухгалтерскому учёту).
7.4. Передача персональных данных
Оператор не осуществляет продажу и распространение персональных данных. Передача данных третьим лицам осуществляется только в следующих случаях:
- с согласия субъекта персональных данных;
- по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством Российской Федерации;
- в целях исполнения договора с заказчиком — при привлечении подрядчиков, оказывающих услуги доставки, выполнения работ на объектах, бухгалтерского, юридического сопровождения, IT-обеспечения и иные сопутствующие услуги, при условии заключения с такими лицами соглашений о конфиденциальности и (или) поручений на обработку персональных данных в соответствии с требованиями статьи 6 Закона;
- заказчикам Оператора — в части передачи данных работников и привлечённых специалистов, необходимых для оформления допусков на объекты заказчиков;
- в целях обеспечения функционирования Сайта — при использовании сервисов хостинга и веб-аналитики (Яндекс.Метрика, Top.Mail.Ru) на условиях, опубликованных соответствующими сервисами.
7.5. Использование сервисов веб-аналитики
На Сайте используются сервисы веб-аналитики Яндекс.Метрика (предоставляется ООО «ЯНДЕКС», 119021, Москва, ул. Льва Толстого, д. 16) и Top.Mail.Ru (предоставляется ООО «ВК», 125167, Москва, Ленинградский проспект, д. 39, стр. 79). Сервисы обрабатывают обезличенные данные о посещениях Сайта в целях получения Оператором агрегированной статистики о работе Сайта и анализа поведения Пользователей.
Через указанные сервисы собираются следующие обезличенные данные:
- IP-адрес устройства Пользователя;
- информация о браузере, операционной системе, устройстве, языке, разрешении экрана;
- источник перехода на Сайт (referrer);
- посещённые страницы, время визита, действия Пользователя на страницах;
- файлы cookie, устанавливаемые сервисами.
Условия использования сервисов опубликованы по адресам:
- Яндекс.Метрика: https://yandex.ru/legal/metrica_termsofuse/;
- Политика конфиденциальности Яндекса: https://yandex.ru/legal/confidential/;
- Mail.Ru: https://help.mail.ru/legal/terms/top/use;
- Политика конфиденциальности VK: https://help.mail.ru/legal/terms/common/privacy.
Данные, обрабатываемые сервисами веб-аналитики, используются исключительно в целях улучшения работы Сайта. Идентификация конкретного Пользователя на основе данных веб-аналитики Оператором не производится.
Пользователь может отказаться от сбора данных сервисами веб-аналитики через настройки браузера (отключение cookie-файлов) либо путём установки специальных дополнений для браузера, предоставляемых указанными сервисами.
7.6. Трансграничная передача персональных данных
Оператор обеспечивает хранение персональных данных граждан Российской Федерации в базах данных, расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 Закона. Трансграничная передача персональных данных Оператором не осуществляется.
7.7. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных нормативных актов по вопросам обработки и защиты персональных данных;
- ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства и локальных актов Оператора;
- ограничение доступа к персональным данным сотрудников, для которых такой доступ необходим в связи с исполнением должностных обязанностей;
- использование защищённых каналов связи и средств защиты информации;
- проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства.
8. Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы субъектов на доступ к персональным данным
8.1. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных Оператором;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки своих персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.2. Порядок направления запросов
Запрос направляется субъектом персональных данных в письменной форме по почтовому адресу Оператора либо по адресу электронной почты, указанным в разделе 1 настоящей Политики.
Запрос должен содержать:
- сведения, подтверждающие участие субъекта в отношениях с Оператором (например, номер телефона или e-mail, использованный при заполнении формы Сайта; реквизиты заключённого с Оператором договора), либо иные сведения, подтверждающие факт обработки данных Оператором;
- фамилию, имя, отчество (при наличии) субъекта;
- содержание запроса;
- подпись субъекта или его представителя — для письменных запросов; иные сведения, позволяющие идентифицировать субъекта, — для запросов в электронной форме.
8.3. Сроки рассмотрения запросов
Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту, и предоставить возможность ознакомления с ними в течение 10 (десяти) рабочих дней с момента поступления запроса. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней, в случае направления Оператором мотивированного уведомления.
В случае выявления неточных персональных данных Оператор осуществляет блокирование данных на период проверки. При подтверждении факта неточности данные уточняются в срок, не превышающий 7 (семи) рабочих дней.
В случае подтверждения факта неправомерной обработки персональных данных Оператор прекращает неправомерную обработку в срок, не превышающий 3 (трёх) рабочих дней с даты выявления нарушения. Если обеспечить правомерность обработки невозможно, Оператор уничтожает такие данные в срок, не превышающий 10 (десяти) рабочих дней.
8.4. Отзыв согласия и удаление данных
Субъект персональных данных вправе в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору соответствующее письменное уведомление по почтовому адресу или e-mail, указанным в разделе 1 настоящей Политики.
В случае отзыва согласия Оператор обязан прекратить обработку и уничтожить данные в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, если иное не предусмотрено договором с субъектом, иным соглашением между Оператором и субъектом, либо если Оператор не вправе осуществлять обработку без согласия субъекта на иных основаниях, предусмотренных Законом.
8.5. Актуализация и исправление
Субъект персональных данных может в любой момент обратиться к Оператору с запросом об актуализации (обновлении, изменении) или исправлении своих персональных данных. Оператор вносит соответствующие изменения в срок, не превышающий 7 (семи) рабочих дней со дня представления подтверждающих сведений.
9. Заключительные положения
Настоящая Политика подлежит изменению в случае появления новых законодательных актов и нормативных документов в сфере обработки и защиты персональных данных, а также при изменении деятельности Оператора. Изменения вступают в силу с момента их публикации на Сайте.
Контроль исполнения требований настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных у Оператора.
Ответственность работников Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.
10. Контактная информация Оператора
Полное наименование: Общество с ограниченной ответственностью «ПЕЕРА ГРУПП».
Юридический и фактический адрес: 603316, Нижегородская область, г. Нижний Новгород, бульвар 60-летия Октября, д. 4, помещ. 9.
Почтовый адрес: 144000, Московская область, г. Электросталь, а/я 1329.
Адрес производства: Московская область, г. Электросталь, Строительный переулок, д. 10.
Сайт: peera.ru.
Адрес электронной почты: info@peera.ru.
Контактный телефон: +7 (800) 775-71-56.
Настоящая Политика является общедоступным документом и подлежит размещению на Сайте peera.ru.
Форма обратной связи
Остались вопросы?
Оставьте заявку и наш менеджер свяжется с вами в течение 15 минут