Политика обработки персональных данных
Настоящая политика обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных (далее — ПДн) и меры по защите персональных данных посетителей сайта isp-vrn.ru (далее — Сайт).
Оператор: Администратор Сайта isp-vrn.ru, {{ legal_name }}, {{ INN }}.
Ответственный за организацию обработки ПДн: Оператор.
Контакт для обращений по вопросам ПДн и информационной безопасности — admin@isp-vrn.ru.
1. Общие положения и термины
- Персональные данные — информация, прямо или косвенно относящаяся к посетителям Сайта.
- Обработка ПДн — действия, указанные в п. 3 ст. 3 152‑ФЗ в отношении ПНд, включая автоматизированную и неавтоматизированную обработку.
- Cookie — фрагменты данных, сохраняемые браузером пользователя.
2. Категории субъектов и состав ПДн
Категория субъектов:
Посетители Сайта — потенциальные абоненты
Цель обработки:
- приём заявки на подключение услуг;
- консультации и обратная связь;
- информирование о предложениях;
- веб-аналитика и улучшение работы Сайта
Перечень ПНд:
- Данные, предоставляемые пользователем при отправке запроса через формы сайта: Ф. И. О., телефон, e‑mail, адрес для подключения услуг, желаемый тариф/провайдер и иные сведения, введённые пользователем самостоятельно.
- Технические и метаданные: Дата и время визита, IP-адрес, заголовки браузера, в том числе cookie, сведения об устройстве, идентификаторы систем веб‑аналитики и иная техническая информация, предоставляемая браузером.
3. Цели обработки
- Приём и передача заявки оператору связи или иному партнёру.
- Консультация и обратная связь.
- Информирование о тарифах, сервисах, опросы и контроль качества (для отказа достаточно направить письмо на адрес admin@isp-vrn.ru).
- Анализ посещаемости и повышение удобства Сайта.
4. Правовые основания
- Согласие субъекта (ст. 6 ч. 1 пп. 1 152-ФЗ) — выражается нажатием кнопки под формой с текстом согласия.
- Исполнение договора или действий по его заключению (ст. 6 ч. 1 пп. 5 152-ФЗ).
- Обработка обезличенных технических данных в случае, если пользователь разрешил их сбор в настройках устройства/браузера.
- Исполнение обязанностей, установленных законодательством РФ.
5. Принципы обработки персональных данных
Оператор соблюдает принципы ст. 5 152-ФЗ: законность, справедливость, целевое ограничение, минимизация, точность, ограничение срока хранения, недопустимость несовместимого объединения баз, обеспечение безопасности.
6. Условия обработки и сроки хранения
- ПДн российских пользователей хранятся на серверах, расположенных в РФ.
- Срок хранения данных в форме, позволяющей идентифицировать субъекта, — не более 3 лет с момента последнего взаимодействия либо до отзыва согласия.
- По достижении целей или отзыве согласия ПДн удаляются (логическое удаление, очистка резервных копий с оформлением акта об уничтожении, хранящегося 3 года).
- Передача ПДн третьим лицам возможна для выполнения запроса посетителя о подключении услуг, приобретении оборудования или консультации, а также в случаях, предусмотренных законодательством.
7. Права субъекта ПДн
- получать сведения об обработке своих ПДн;
- требовать уточнения, блокирования или уничтожения неполных/неточных ПДн;
- получать копию своих ПДн в машиночитаемом формате;
- отзывать согласие на обработку ПДн;
- обжаловать действия Оператора в Роскомнадзоре или суде.
Ответ на запрос предоставляется Оператором в течение 10 рабочих дней. Этот срок может быть продлён до 15 рабочих дней при мотивированному уведомлении субъекта.
8. Обеспечение безопасности
Оператор применяет правовые, организационные и технические меры защиты в соответствии с приказом ФСТЭК России № 21 от 18.02.2013 г. в ред. 14.05.2020 г., включая:
- Передача данных с использованием защищенных протоколов (TLS);
- Ограниченный доступ к базе данных по принципу «минимально необходимого»;
- Шифрование резервных копий;
- Ведение внутреннего журнала инцидентов;
- Регулярная оценка угроз и самообучение Оператора.
При выявлении утечки ПДн — первичное уведомление Роскомнадзора и заинтересованных субъектов подаётся в течение 24 часов, итоговое — в течение 72 часов с документированием проведённого расследования.
9. Трансграничная передача
Допускается передача ПДн в США к поставщикам облачных и аналитических сервисов (Google Analytics) при выполнении условий:
- Наличие согласия пользователя;
- Сторона, принимающая ПДн обеспечивает уровень защиты ПДн; сопоставимый с действующим законодательством РФ;
- До начала передачи Оператор уведомляет Роскомнадзор о трансграничной передаче в соответствии с ч. 3–6 ст. 12 152-ФЗ.
10. Ответственность
Оператор и лица, имеющие доступ к ПДн, несут ответственность за нарушение законодательства РФ и настоящей Политики в порядке, установленном ГК РФ и ст. 13.11 КоАП РФ.
11. Изменения Политики
Актуальная редакция доступна по адресу https://isp-vrn.ru/privacy. Изменения не уменьшают объём прав субъектов без их уведомления.
12. Контакты
Вопросы по обработке ПДн и безопасности: admin@isp-vrn.ru