1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных АО «КЕСТО» (далее – Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 года N 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
- Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) является общедоступной, подлежит размещению в сети Интернет на веб-сайте Оператора по адресу: https://kesto.ru/ и применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://kesto.ru/.
2. Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://kesto.ru/;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://kesto.ru/ (субъекту персональных данных);
- Пользователь (субъект персональных данных) – любой посетитель веб-сайта https://kesto.ru/, который прямо или косвенно определен или определяем с помощью персональных данных
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
- Правовые основания обработки Персональных данных
1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 N 14-ФЗ (ред. от 02.07.2021, с изм. 25.02.2022) «Об обществах с ограниченной ответственностью;
- Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Правовым основанием обработки персональных данных также являются:
- устав АО «КЕСТО»;
- договоры, заключаемые между Оператором и Пользователем (субъектом персональных данных);
- согласие Пользователя (субъекта персональных данных) на обработку его Персональных данных.
4. Оператор может обрабатывать следующие персональные данные Пользователя (субъекта персональных данных)
- Фамилия, имя, отчество;
- Электронный адрес;
- Номера телефонов;
- Комментарий (свободный текст);
- данные, перечисленные в пунктах 1-4 настоящего раздела, далее по тексту Политики именуются «Персональные данные».
- Пользователь (субъект персональных данных) обладает правами, предусмотренными Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
- Оператор обеспечивает права Пользователя (субъекта персональных данных) в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
- на веб-сайте происходит сбор и обработка обезличенных данных Пользователя (субъекта персональных данных) (в т.ч. файлов «cookie») с помощью сервисов Интернет-статистики (Яндекс Метрика и Гугл Аналитика и других). Сведения, полученные через Яндекс Метрику, Гугл Аналитику и другие сервисы Интернет-статиcтики, используются исключительно для совершенствования веб-сайта и предоставляемых на нем услуг и не объединяются с Персональными данными.
5. Цели обработки Персональных данных
- Цель обработки персональных данных Пользователя (субъекта персональных данных) — информирование Пользователя посредством отправки электронных писем; предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте; информирование Пользователя посредством отправки SMS.
- Оператор имеет право направлять Пользователю (субъекту персональных данных) уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@kesto.ru с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях».
- Обезличенные данные Пользователя (субъекта персональных данных), собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
6. Порядок и условия сбора, хранения, передачи и других видов обработки Персональных данных
- Безопасность Персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
- Оператор обрабатывает Персональные данные Пользователя (субъекта персональных данных) только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://kesto.ru/. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой и с обработкой своих Персональных данных.
- Оператор обрабатывает обезличенные данные о Пользователе (субъекте персональных данных) в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
- Оператор обеспечивает сохранность Персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. Персональные данные Пользователя (субъекта персональных данных) никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо с согласия Пользователя (субъекта персональных данных).
- В случае выявления неточностей в Персональных данных, Пользователь (субъект персональных данных) может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@kesto.ru с пометкой «Актуализация персональных данных».
- Срок обработки Персональных данных не может быть больше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- является неограниченным. Пользователь (субъект персональных данных) может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@kesto.ru с пометкой «Отзыв согласия на обработку персональных данных».
7. Трансграничная передача Персональных данных
- Трансграничная передача Персональных данных на территории иностранных государств, являющихся сторонами Конвенции о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства. Трансграничная передача Персональных данных на территорию иностранного государства, не являющегося стороной указанной Конвенции, осуществляется в соответствии с законодательными актами Российской Федерации при условии соответствия действующих в этом государстве норм права и применяемых мер безопасности персональных данных положениям Конвенции.
- Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
- Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме Пользователя (субъекта персональных данных) на трансграничную передачу его Персональных данных и/или исполнения договора, стороной которого является Пользователь (субъект персональных данных).
9. Заключительные положения
- Пользователь (субъект персональных данных) может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, обратившись к Оператору по электронной почте info@kesto.ru.
- В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
Актуальная версия Политики расположена в свободном доступе в сети Интернет по адресу https://kesto.ru/privacy-policy/