Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика конфиденциальности (далее – Политика) публикуется АО «Рахмат» (ИНН 9704261069 ОГРН 1257700239312, адрес: 119146, г. Москва, вн.тер. муниципальный округ Хамовники, пр-кт Комсомольский, д. 30, кв. 137) (далее – Оператор) для информирования об осуществляемой Оператором политике в отношении обработки персональных данных пользователей сайта https://rahmat.ru/ (далее - Сайт) – субъектов персональных данных (далее – Пользователи).
1.2. Политика разработана и опубликована Оператором в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.3. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.4. Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сайта.
1.5. Политика применима только к информации, обрабатываемой в ходе использования Сайта. Сайт может содержать ссылки на другие Интернет-ресурсы. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, а также за конфиденциальность информации, размещенной Пользователем на таких сайтах и сервисах.
1.6. Политика является общедоступным документом и расположена по адресу: https://rahmat.ru/politika_konfidencialnosti.
1.7. Политика разработана и используется в соответствии Пользовательским соглашением, размещенными по адресу: https://rahmat.ru/polzovatelskoe_soglashenie, а также согласием на обработку персональных данных, размещенным по адресу: https://rahmat.ru/soglasie_na_obrabotku_personalnykh_dannykh.
1.8. Сайт осуществляет сбор и хранение данных о действиях Пользователя, используя при этом файлы cookie, а также осуществляется сбор, систематизация и анализ сведений, собираемых посредством метрических программ, на условиях раздела 11 Политики.
1.9. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить Политику, опубликовав соответствующие изменения. Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор персональных данных – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.
2.4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.5. Интернет-портал «Рахмат» (Сайт) – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет и расположенной по адресу: https://rahmat.ru/ и его поддоменах.
3. ПРАВА ПОЛЬЗОВАТЕЛЯ
3.1. Пользователь имеет право:
3.1.1. На получение персональных данных, относящихся к Пользователю, и информации, касающейся их обработки;
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в порядке и сроки, определенные ФЗ «О персональных данных».
3.1.3. На отзыв данного им согласия на обработку персональных данных;
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.
4.2. Оператор получает персональные данные непосредственно от Пользователя при его взаимодействии с отдельными функциями Сайта.
4.3. Правовыми основаниями обработки персональных данных Оператором являются:
4.3.1 Согласие Пользователя на обработку/передачу персональных данных, полученное путем проставления специальной отметки («галочки») в специально отведенном месте - «чекбоксе» или иным предусмотренным функционалом Сайта способом.
4.3.2. заключение и исполнение договора, стороной которого является Пользователь;
4.3.3. Осуществление прав и законных интересов Оператора, если при этом не нарушаются права и свободы субъекта персональных данных.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
5.1. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также с такими целями, как:
5.1.1. предоставление доступа к функционалу на Сайте;
5.1.2. содействие занятости и предоставление возможности трудоустройства или иного вида занятости Пользователями у клиентов Оператора;
5.1.3. содействие получения банковских, финансовых и иных услуг у клиентов Оператора;
5.1.4. осуществление информационного сопровождения и обработку обращений;
5.1.5. проведение исследований, направленных на улучшение качества продуктов и сервисов на Сайте;
5.1.6. создание новых продуктов и сервисов на Сайте;
5.1.7. анализ пользовательской активности на Сайте;
5.1.8. маркетинговые активности на Сайте.
6. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
6.1. Оператор может обрабатывать персональные данные следующих Пользователей: посетители Сайта.
6.2. К общим категориям персональных данных, обрабатываемым Оператором, относятся:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- возраст;
- пол;
- номер телефона (в т.ч. мобильного);
- электронная почта;
- гражданство;
- место жительства (город);
- сведения, собираемые посредством метрических программ: cookie, HTTP заголовки, данные о технических характеристиках устройства (разрешении экрана, операционной системе и типе устройства), веб-браузере пользователя (типе и версии WEB браузера) и языке, IP-адрес, идентификатор сессии, идентификатор веб-браузера пользователя (client ID), информация об аппаратном и программном обеспечении, идентификатор пользователя (user ID), преобразованный при помощи хеш-функции, данные о сторонних сайтах (реферерах), с которых были совершены переходы, поисковые запросы, дата и время осуществления доступа к сайту, информацию об активности на сайте, информацию о геолокации, теги JavaScript и веб- маяки (включая пиксельные теги).
- электронные данные: файлы cookie, веб-браузер пользователя (тип и версии WEB браузера), IP-адрес, идентификатор сессии, идентификатор пользователя (user ID), информация о геолокации.
6.3. Обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
7.УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
7.1. Обработка персональных данных Пользователей ограничена сроком достижения каждой из целей обработки. Оператор осуществляет хранение персональных данных не дольше, чем этого требует каждая цель обработки персональных данных.
7.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом с использованием средств вычислительной техники.
7.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
7.4. Оператор вправе передать персональные данные Пользователя третьим лицам (работодатели, кадровые агентства, банки, кредитные организации, сервисы коммуникаций, маркетинговые сервисы, разработчики Сайта), имеющим договорные отношения с Оператором в следующих случаях:
7.4.1. Пользователи выразили согласие на такие действия Оператору;
7.4.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения определенного соглашения или договора;
7.4.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
7.4.4. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
7.4.5. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;
7.4.6. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
7.5. При обработке персональных данных Пользователей Оператор руководствуется:
7.5.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
7.5.2. Федеральным законом от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
7.5.3. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
7.5.4. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
7.5.5 Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
7.5.6. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.5.7. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
8. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ
8.1. Права Пользователей, предусмотренные Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу. Одновременно с удалением аккаунта Пользователем, Оператор удаляет относящиеся к такому аккаунту персональные данные Пользователя из базы данных Сайта с сохранением требуемого законодательством Российской Федерации объема данных и/или информации.
9. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор осуществляет обработку персональных данных на основе общих принципов:
9.1.1 законности и заранее определенных конкретных целей и способов обработки персональных данных;
9.1.2. обеспечения надлежащей защиты персональных данных;
9.1.3. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
9.1.4. соответствия объема, характера и способов обработки персональных данных целям обработки персональных данных;
9.1.5. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
9.1.6. недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
9.1.7. хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
9.1.8. уничтожения или обезличивания персональных данных по достижении целей их обработки, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
9.1.9 обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
10. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
10.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
10.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учет всех действий с ними;
10.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
10.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
10.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
10.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
10.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Пользовательскому соглашению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
11. ПРАВИЛА ПРИМЕНЕНИЯ МЕТРИЧЕСКИХ ПРОГРАММ. ИСПОЛЬЗОВАНИЕ COOKIE- ФАЙЛОВ
11.1. На Сайте осуществляется сбор, систематизация и анализ сведений, собираемых посредством метрической программы «Яндекс.Метрика» (далее -«Метрическая программа»), относящихся к анализу действий Пользователей Сайта.
11.2. Метрическая программа основана на сборе и анализе cookie-файлов и других подобных технических решений. Обрабатываемыми сведениями, собираемыми посредством Метрической программы, являются: файлы cookie, HTTP заголовки, данные о технических характеристиках устройства (разрешении экрана, операционной системе и типе устройства), веб-браузере пользователя (типе и версии WEB браузера) и языке, IP-адрес, идентификатор сессии, идентификатор веб-браузера пользователя (client ID), информация об аппаратном и программном обеспечении, идентификатор пользователя (user ID), преобразованный при помощи хеш-функции, данные о сторонних сайтах (реферерах), с которых были совершены переходы, поисковые запросы, дата и время осуществления доступа к сайту, информацию об активности на сайте, информацию о геолокации, теги JavaScript и веб-маяки (включая пиксельные теги).
11.3. Также Оператор обрабатывает электронные данные. Под электронными данными понимается информация, которая автоматически передается Оператору в процессе использования Сайта, а именно: файлы cookie, веб-браузер пользователя (тип и версии WEB браузера), IP-адрес, идентификатор сессии, идентификатор пользователя (user ID), информация о геолокации.
11.4. Файлы cookie — это небольшой фрагмент данных, который принимается и обрабатывается устройством, которое Пользователь использует для доступа к Сайту. Файлы cookie хранят и отправляют обратно на Сайте информацию, которая помогает работе с Сайтом и позволяет запоминать предпочтения Пользователя по истечении времени.
11.5. На Сайте используются следующие типы файлов cookie:
11.5.1. строго необходимые файлы cookie: эти файлы cookie необходимы для работы Сайта; Они позволяют идентифицировать электронные данные Пользователя;
11.5.2. статистические / аналитические файлы cookie: эти файлы cookie позволяют распознавать Пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте;
11.5.3. технические файлы cookie: эти файлы cookie собирают информацию о том, как Пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;
11.5.4. функциональные файлы cookie: эти файлы cookie позволяют предоставлять определенные функции, чтобы облегчить использование Сайта (язык и местоположение);
11.5.5. (сторонние) файлы отслеживания / рекламные файлы cookie: эти файлы cookie собирают информацию о Пользователях, источниках трафика, посещенных страницах на Сайте.
11.6. Оператор использует информацию, содержащуюся в файлах cookie только для задач, указанных выше, после чего собранные данные будут храниться на устройстве Пользователя в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из системы Пользователя.
11.7. Персональные данные, собранная с помощью файлов cookie, размещенных на устройстве Пользователя, может быть передана и доступна Оператору.
11.8. При первом посещении Сайта будет запрошено Ваше согласие на использование файлов cookie. Если после того, как Пользователь одобрил (нажал на кнопку «Принять») использование файлов cookie, он захочет изменить свое решение, то он сможет сделать это, удалив файлы cookie, хранящиеся в его браузере (обычно это можно сделать в настройках браузера). После этого может быть снова отображено всплывающее окно, запрашивающее согласие Пользователя, и Пользователь сможете сделать иной выбор.
11.9. Если Пользователь отказывается от использования файлов cookie, это может привести к тому, что некоторые функции Сайта будут недоступны, и повлияет на возможность использования Сайта. Пользователь может изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определенных сайтов.
12. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
12.1. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
12.2. Трансграничная передача персональных данных Оператором не осуществляется.
12.3. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору, направив запрос лично или с помощью представителя на адрес электронной почты feedback@rahmat.ru.
12.4. Запрос, направляемый Пользователем, должен содержать следующую информацию:
12.4.1. номер основного документа, удостоверяющего личность Пользователя или его представителя;
12.4.2. сведения о дате выдачи указанного документа и выдавшем его органе;
12.4.3. сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности имя, фамилию, адрес электронной почты, номер мобильного телефона;
12.4.4. подпись Пользователя или его представителя.
12.5. Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 10 рабочих дней с момента получения обращения, если иной срок не установлен законодательством РФ.