Privacy Policy

Политика конфиденциальности

 

Данная политика конфиденциальности (далее – «Политика») разработана обществом с ограниченной ответственностью «СИДЕРЕУМ ИТ» (далее – «Оператор») в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» с целью указания перечня персональных данных, которые могут быть запрошены у пользователей сайта, а также способов обработки Оператором таких данных.

В Политике также указаны цели, для которых может запрашиваться или разглашаться персональная информация пользователей, и основные меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.

 

1. Термины и определения

● Оператор персональных данных (Оператор) – лицо, осуществляющее обработку персональных данных, цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

● Пользователь — посетитель сайта (субъект персональных данных), чьи персональные данные обрабатывает Оператор.

● Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу: https://sidereusproduction.com.

● Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю сайта.

● Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, которая включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

● Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

● Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

● Распространение персональных данных –любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неопределенному кругу лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

● Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

● Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

● Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

● Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

● Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 

2. Условия и порядок обработки персональных данных

2.1. Обработка персональных данных пользователя осуществляется для достижения целей обработки персональных данных, любым законным способом, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных, а также в информационных системах персональных данных с использованием средств автоматизации (автоматизированная обработка персональных данных).

2.2. Обработка персональных данных пользователей осуществляется на основании согласия на обработку персональных данных (далее – Согласие на обработку ПД), которое действует с момента его представления Оператору до прекращения обработки персональных данных.

Согласие на обработку персональных данных предоставляется Пользователем Оператору путем проставления «галочки» при заполнении формы обратной связи, размещенной на Сайте по ссылке https://sidereusproduction.com/contact-us/. Предоставленное Пользователем Согласие обработку персональных данных является конкретным, информированным, сознательным, предметным и однозначным, а также означает следующее:

● Пользователь ознакомился с Политикой и согласен на ее условия;

● Пользователь предоставил Согласие на обработку персональных данных добровольно и без принуждения;

● Пользователь понимает цели сбора, перечень действий с персональными данными, а также какие персональные данные обрабатываются;

● Пользователь является совершеннолетним.

2.3. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен действующим законодательством Российской Федерации.

2.4. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия на обработку персональных данных или его отзыв Пользователем, а также выявление неправомерной обработки персональных данных.

2.5. Цели обработки, категории субъектов, перечень и категории, способы и сроки обработки, а также порядок уничтожения персональных данных Пользователей:

Цель Категории субъектовПеречень обрабатываемых персональных данных Категории персональных данныхСпособы, сроки их обработки и храненияПорядок уничтожения персональных данных
Обработка заявок на Получение УслугПользователи Сайта● фамилия, имя, отчество;
● номер телефона, адрес электронной почты;
● имя профиля (аккаунт) в социальных сетях;
● рост, вес, возраст;
● автоматически передаваемые данные в процессе использования сайта, в том числе IP-адрес, данные о местоположении, данные файлов cookie
Общие и биометрическиеВ течение трех лет с даты проявления последней активности на СайтеСтирание с серверов и баз данных Оператора
Заключение Гражданско-
Правовых Договоров
Пользователи Сайта● фамилия, имя, отчество;
● номер телефона, адрес электронной почты;
● имя профиля (аккаунт) в социальных сетях;
● рост, вес, возраст;
● автоматически передаваемые данные в процессе использования сайта, в том числе IP-адрес, данные о местоположении, данные файлов cookie
Общие и биометрическиеВ течение трех лет с даты проявления последней активности на СайтеСтирание с серверов и баз данных Оператора

 

2.6. Оператор имеет право направлять пользователю информационные сообщения с уведомлениями о новых продуктах и услугах, маркетинговых предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты privacy@sidereusproduction.com с пометкой «Отказ от уведомлений о новых продуктах, услугах, маркетинговых предложениях и различных событиях».

2.7. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

2.8. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в законодательстве, допускается, если соблюдаются запреты и условия, предусмотренные законодательством.

 

3. Правовые основания обработки персональных данных

3.1. Правовыми основаниями обработки персональных данных Оператором являются:

● нормативно-правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

● локально-нормативные акты Оператора;

● договоры, заключаемые между Оператором и Пользователем;

● федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;

● Согласие на обработку персональных данных.

3.2. Оператор обрабатывает персональные данные пользователя только в случае их заполнения и/или отправки пользователем самостоятельно через специальные формы, расположенные на сайте или направленные Оператору посредством электронной связи. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, пользователь выражает свое согласие с данной Политикой.

3.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера пользователя.

3.4. Пользователь самостоятельно принимает решение о предоставлении его персональных данных и дает согласие на обработку персональных данных свободно, своей волей и в своем интересе.

 

4. Основные права и обязанности

4.1. Пользователь вправе:

● получать сведения об обработке его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;

● уточнять свои персональные данные, блокировать или уничтожать их в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

● обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

● по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;

● на основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных;

● отозвать согласие на обработку его персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес privacy@sidereusproduction.com с пометкой «Отзыв согласия на обработку персональных данных».

4.2. Пользователь обязан:

● предоставлять Оператору достоверные данные о себе (в случае передачи недостоверных сведений о себе, либо сведения о другом субъекте персональных данных без согласия последнего, пользователь несет ответственность в соответствии с законодательством);

● сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных, путем направления Оператору уведомление на адрес электронной почты privacy@sidereusproduction.com с пометкой «Актуализация персональных данных».

4.3. Оператор вправе:

● получать от пользователя достоверные информацию и/или документы, содержащие персональные данные;

● в случае отзыва пользователем согласия на обработку персональных данных продолжить обработку персональных данных без согласия пользователя при наличии законных оснований;

● самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.

4.4. Оператор обязан:

● организовывать обработку персональных данных в порядке, установленном действующим законодательством;

● использовать полученную от пользователя персональную информацию исключительно для целей, указанных в Политике;

● обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением предусмотренных Политикой;

● предоставлять пользователю по его просьбе информацию, касающуюся обработки его персональных данных;

● отвечать на обращения и запросы пользователя в соответствии с действующим законодательством Российской Федерации;

● принимать меры по обеспечению безопасности персональных данных пользователя;

● осуществить блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

● сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение установленного действующим законодательством Российской Федерации срока;

● публиковать или иным образом обеспечивать неограниченный доступ к Политике в отношении обработки персональных данных;

● прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных действующим законодательством Российской Федерации.

 

5. Меры по обеспечению безопасности персональных данных

5.1. При обработке персональных данных Оператор по своему усмотрению принимает необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:

5.1.1. определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

5.1.2. применяет организационные и технические меры по обеспечению безопасности персональных данных, в том числе при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные законодательством Российской Федерации уровни защищенности персональных данных;

5.1.3. оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5.1.4. обеспечивает своевременное обнаружение фактов несанкционированного доступа к персональным данным и принимает необходимые меры по предупреждению таких случаев и устранению их последствий;

5.1.5. восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;

5.1.6. устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;

5.1.7. обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

5.1.8. опубликовывает на сайте Политику и обеспечивает неограниченный доступ к ней;

5.1.9. осуществляет внутренний контроль соответствия обработки персональных данных законодательству Российской Федерации о персональных данных;

5.1.10. определяет места хранения персональных данных;

5.1.11. сведения на бумажных носителях хранит в запирающихся шкафах.

5.2. Персональные данные пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства Российской Федерации либо в случае, если пользователем дано согласие Оператору на передачу данных третьему лицу. При этом доступ к персональным данным, обрабатываемым Оператором, имеют только лица, в функции которых входит работа с такой информацией и документами. Оператор передает персональные данные этим лицам в порядке, установленном законодательством Российской Федерации, и ограничивает эту информацию только теми персональными данными, которые необходимы для целей обработки персональных данных.

5.3. Оператор вправе предоставить доступ к персональным данным пользователей в следующих случаях:

● это предусмотрено, разрешено или требуется в соответствии с законодательством Российской Федерации;

● пользователь дал свое согласие на передачу персональных данных их получателю.

5.4. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных поставщиков услуг.

 

6. Принципы обработки персональных данных

6.1. Обработка персональных данных осуществляется на законной и справедливой основе.

6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

6.7. Хранение персональных данных осуществляется на серверах Оператора в форме, позволяющей определить субъекта персональных данных, в порядке, указанном в п. 2.5 Политики. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом, в порядке, указанном в п. 2.5 Политики.

 

7. Трансграничная передача персональных данных

7.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

7.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих указанным в данном разделе требованиям, может осуществляться только в случае наличия согласия пользователя в письменной форме на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является пользователь.

 

8. Конфиденциальность персональных данных

8.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия пользователя, если иное не предусмотрено законодательством Российской Федерации.

 

9. Заключительные положения

9.1. Пользователь может получить разъяснения по интересующим вопросам в отношении обработки его персональных данных, обратившись к Оператору по электронной почте: privacy@sidereusproduction.com.

9.2. Использование сайта означает безоговорочное согласие пользователя с Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями пользователь должен воздержаться от использования сайта.

9.3. Оператор вправе вносить изменения в Политику без согласия пользователя.

9.4. В данном документе будут отражены любые изменения Политики Оператором. Политика действует бессрочно до замены ее новой версией. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

9.5. Текст Политики доступен пользователям в сети Интернет по адресу: https://sidereusproduction.com/privacy-policy/.

 

10. Реквизиты Оператора

Общество с ограниченной ответственностью «СИДЕРЕУМ ИТ»

ОГРН: 1227800081706

ИНН: 7814810092

адрес: 191040, Россия, г. Санкт-Петербург, вн.тер.г. муниципальный округ Лиговка-Ямская, Лиговский пр-кт, д. 56, литера Г, пом. 18-н, ком. 7

E-mail: privacy@sidereusproduction.com