Политика обработки персональных данных
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые при функционировании веб-сайта (далее — Сайт).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта и пользователях его сервисов.
1.4. Использование Сайта означает согласие пользователя на обработку персональных данных на условиях, предусмотренных настоящей Политикой.
1.5. Если пользователь не согласен с условиями Политики, он должен воздержаться от использования Сайта.
- ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1. Персональные данные — любая информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличение, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — физическое или юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав обрабатываемых персональных данных, действия (операции), совершаемые с персональными данными.
2.4. Субъект персональных данных — физическое лицо, информация о котором обрабатывается.
2.5. Согласие субъекта персональных данных — добровольное, конкретное, информированное и недвусмысленное выражение желания субъекта персональных данных дать согласие на обработку персональных данных.
2.6. Конфиденциальность персональных данных — обязательное требование в отношении оператора или иного получившего доступ к персональным данным лица не распространять эти данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется с целью:
- идентификации пользователя;
- осуществления обратной связи с пользователем;
- предоставления пользователю информации о новостях, предложениях, услугах;
- улучшения качества сервиса и удобства использования Сайта;
- анализа и оптимизации функционирования Сайта;
- выполнения требований законодательства Российской Федерации;
- исполнения договорных обязательств;
- определения местоположения пользователя в целях безопасности;
- предотвращения и пресечения противоправной деятельности;
- взаимодействия с органами государственной власти, органами местного самоуправления и правоохранительными органами.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- добровольное согласие субъекта персональных данных на обработку персональных данных;
- исполнение договора, стороной которого является субъект персональных данных, или принятие мер по инициативе субъекта персональных данных, направленных на заключение договора;
- исполнение обязательств, предусмотренных федеральным законом, иным нормативным правовым актом;
- защита жизни, здоровья или иных жизненно важных интересов субъекта персональных данных;
- достижение целей, осуществляемых органами государственной власти, органами местного самоуправления.
4.2. Согласие на обработку персональных данных предоставляется путем заполнения форм на Сайте и отправки данных через специально разработанные формы (далее — Форма).
- КАТЕГОРИИ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Через Форму на Сайте собираются следующие персональные данные:
- Имя — фамилия, имя, отчество пользователя;
- ИНН — индивидуальный номер налогоплательщика;
- Телефон — номер контактного телефона (мобильный, стационарный).
5.2. При использовании Сайта могут автоматически передаваться следующие данные:
- IP-адрес;
- информация о браузере и операционной системе;
- тип устройства;
- язык браузера;
- дата и время посещения;
- страницы, которые посещал пользователь;
- рефереры (источники переходов на Сайт).
5.3. Обрабатываемые персональные данные не должны содержать информацию о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, философских воззрениях, состоянии здоровья, интимной жизни, кроме случаев, когда эти данные специально предоставляются субъектом персональных данных или обработка таких данных предусмотрена законом.
5.4. Обработка специальных категорий персональных данных (биометрических данных, данных о состоянии здоровья) производится только с явного согласия субъекта персональных данных, если обработка не запрещена федеральным законом.
- ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Персональные данные получаются Оператором:
- непосредственно от субъекта персональных данных при заполнении им форм на Сайте;
- автоматически при использовании Сайта (через файлы cookies, логи сервера и иные технологии);
- от государственных органов, органов местного самоуправления, иных источников в соответствии с действующим законодательством.
6.2. Оператор получает персональные данные только из правомерных источников, допускаемых законодательством Российской Федерации.
- СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Персональные данные обрабатываются Оператором в течение всего периода использования Сайта пользователем, а также в течение времени, необходимого для достижения целей обработки.
7.2. Сроки хранения персональных данных:
- персональные данные, полученные на основании согласия — хранятся до отзыва согласия субъектом персональных данных, но не менее одного года;
- персональные данные, необходимые для исполнения договора — хранятся в течение всего периода исполнения договора и в течение сроков, установленных законодательством;
- персональные данные, обрабатываемые на других законных основаниях — хранятся в соответствии с требованиями законодательства и целями обработки.
7.3. По истечении сроков хранения персональные данные подлежат уничтожению или обезличению.
7.4. Субъект персональных данных вправе потребовать досрочного уничтожения его персональных данных путем направления соответствующего запроса.
- ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
8.2. Обработка персональных данных осуществляется в соответствии со следующими принципами:
- законность и справедливость;
- ограничение обработки целями;
- полнота и актуальность;
- минимизация объема обрабатываемых данных;
- конфиденциальность;
- открытость и прозрачность;
- неограниченность сроков обработки, кроме случаев, установленных законом.
8.3. Обработка персональных данных включает в себя следующие операции:
- сбор персональных данных;
- запись персональных данных;
- систематизацию персональных данных;
- накопление персональных данных;
- хранение персональных данных;
- уточнение, обновление и изменение персональных данных;
- извлечение персональных данных;
- использование персональных данных;
- передачу (распространение, предоставление, доступ) персональных данных;
- обезличение персональных данных;
- блокирование персональных данных;
- удаление и уничтожение персональных данных.
- ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий.
9.2. Организационные меры безопасности:
- разработка и утверждение локальных нормативных актов по защите персональных данных;
- обучение сотрудников правилам обращения с персональными данными;
- ограничение доступа к персональным данным;
- организация внутреннего контроля и аудита;
- заключение соглашений о конфиденциальности с лицами, имеющими доступ к персональным данным.
9.3. Технические меры безопасности:
- использование средств защиты информации (шифрование, аутентификация);
- размещение серверов в защищенных местах;
- использование брандмауэров и антивирусного ПО;
- регулярное обновление и тестирование систем безопасности;
- резервное копирование данных;
- логирование и мониторинг доступа к персональным данным;
- использование HTTPS и SSL-сертификатов.
9.4. Несмотря на принимаемые меры, Оператор не может гарантировать полную безопасность персональных данных, передаваемых через интернет.
- ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
10.1. Оператор не передает персональные данные третьим лицам, за исключением следующих случаев:
- передача по требованию органов государственной власти, органов местного самоуправления и правоохранительных органов в соответствии с действующим законодательством;
- передача на основании добровольного согласия субъекта персональных данных;
- передача соисполнителям Оператора для выполнения функций по обработке персональных данных (при условии заключения соглашения о конфиденциальности);
- передача при необходимости защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных.
10.2. При передаче персональных данных третьим лицам Оператор обеспечивает применение мер защиты, равноценных мерам, применяемым Оператором.
10.3. Передача персональных данных на территорию иностранных государств осуществляется в соответствии с требованиями Закона.
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Субъект персональных данных имеет право:
- получать информацию о наличии персональных данных, относящихся к нему, в составе обрабатываемых Оператором персональных данных, источник их получения, цель обработки;
- требовать уточнения неполных и неточных персональных данных;
- требовать удаления персональных данных в случаях, предусмотренных законом;
- требовать запрещения обработки персональных данных;
- отозвать согласие на обработку персональных данных в любой момент;
- получить информацию о гарантиях защиты его персональных данных;
- обжаловать действия или бездействие Оператора, касающиеся обработки персональных данных;
- требовать компенсации убытков и морального вреда в соответствии с законодательством.
11.2. Все запросы о реализации вышеуказанных прав рассматриваются Оператором в срок не более 30 дней с момента их поступления.
- ОБЯЗАННОСТИ ОПЕРАТОРА
12.1. Оператор обязан:
- обрабатывать персональные данные законно и справедливо;
- обеспечивать защиту персональных данных;
- не обрабатывать персональные данные, несовместимые с целями сбора;
- информировать субъектов персональных данных об обработке их данных;
- ограничивать сбор персональных данных только необходимым для достижения целей;
- проводить оценку влияния на защиту персональных данных;
- соблюдать требования Закона и иного законодательства;
- иметь документированные процедуры по защите персональных данных;
- предоставлять уполномоченным органам информацию о персональных данных в соответствии с законодательством.
- ИНФОРМИРОВАНИЕ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. До начала обработки персональных данных Оператор предоставляет субъекту персональных данных следующую информацию:
- наименование или фамилия, имя, отчество и адрес Оператора;
- цель обработки персональных данных и правовое основание;
- способы обработки персональных данных;
- источник получения персональных данных;
- информацию о правах субъекта;
- гарантии защиты персональных данных;
- перечень обрабатываемых персональных данных;
- сроки обработки персональных данных;
- условия передачи персональных данных третьим лицам;
- адрес для подачи запросов о защите прав;
- иная информация, предусмотренная Законом.
13.2. Данная информация размещается на Сайте в виде настоящей Политики и должна быть доступна каждому пользователю до предоставления его персональных данных.
- КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
14.1. По всем вопросам, связанным с обработкой персональных данных, защитой прав субъектов персональных данных, а также для предоставления запросов о реализации прав и потребования проверки соответствия обработки требованиям Закона, субъект персональных данных может обратиться к Оператору следующим способом:
- по электронной почте: info@achgs.ru;
- по почте: г. Челябинск, ул. Энтузиастов, 28а, офис 310;
- по телефону: 8 (351) 200-75-74;
- через форму на Сайте.
14.2. Оператор рассмотрит поступившее обращение в соответствии с требованиями Закона и действующего законодательства.
- ИСПОЛЬЗОВАНИЕ COOKIES И ПОХОЖИХ ТЕХНОЛОГИЙ
15.1. Сайт может использовать технологию cookies и похожие технологии для:
- аутентификации пользователя;
- хранения пользовательских предпочтений;
- анализа статистики посещений;
- предоставления персонализированного контента;
- предотвращения мошенничества.
15.2. Пользователь может отключить cookies в настройках браузера, однако это может привести к снижению функциональности Сайта.
15.3. Использование Сайта означает согласие пользователя на использование cookies в соответствии с данной Политикой.
- ОБРАБОТКА ДАННЫХ НЕСОВЕРШЕННОЛЕТНИХ
16.1. Сайт не предназначен для сбора персональных данных от лиц, не достигших возраста 18 лет.
16.2. Если Оператор обнаружит, что получены персональные данные лица, не достигшего 18 лет, Оператор немедленно удалит такие данные.
16.3. При сборе персональных данных от несовершеннолетних требуется согласие их законных представителей.
- ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
17.1. Трансграничная передача персональных данных осуществляется в соответствии с требованиями Закона и действующего законодательства.
17.2. Персональные данные могут быть переданы в страны, законодательство которых обеспечивает надлежащий уровень защиты прав субъектов персональных данных.
- УВЕДОМЛЕНИЕ ОБ ИЗМЕНЕНИИ ПОЛИТИКИ
18.1. Оператор оставляет за собой право изменять настоящую Политику в любой момент.
18.2. Об изменении Политики Оператор уведомляет путем размещения новой редакции Политики на Сайте.
18.3. Новая редакция Политики вступает в силу с момента размещения на Сайте, если иное не предусмотрено уведомлением.
18.4. Продолжение использования Сайта после опубликования изменений Политики означает согласие пользователя с измененными условиями.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
19.1. Настоящая Политика является офертой и принимается путем использования Сайта.
19.2. Политика действует в отношении всех персональных данных, обрабатываемых Оператором с использованием средств автоматизации, а также без использования таких средств.
19.3. Если отдельные положения Политики будут признаны недействительными, это не влечет недействительность остальной части Политики.
19.4. Спорные вопросы, связанные с обработкой персональных данных, рассматриваются в соответствии с действующим законодательством Российской Федерации.
19.5. Политика составлена на русском языке. При наличии переводов на другие языки в случае расхождения смысла текстов приоритет имеет русскоязычная версия.
Дата последнего обновления: 20 ноября 2025 г.