+74956464951

Политика конфиденциальности

Россия, город Москва
Первое сентября две тысячи двадцать второго года

Настоящая политика определяет политику индивидуального предпринимателя Немушкова Дениса Викторовича (далее – Оператор) в отношении обработки персональных данных Пользователей, полученных им при использовании Сайта и/или оказании Услуг, и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сайта, а также в рамках исполнения Пользовательского и иных соглашений, договоров с Оператором, заключенных с Пользователями, которые Оператор получает или может от них получить.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Оператор определил, что приведенные ниже термины и определения для целей настоящей политики имеют следующее значение:

«Персональные данные» – любая информация, относящаяся к прямо или косвенно к пользователю сайта www.kengo.ru.

«Закон № 152-ФЗ» – Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».

«Оператор» – индивидуальный предприниматель Немушков Денис Викторович (ОГРНИП 315501800004950, ИНН 773000875210, адрес регистрации: 140060, Московская обл, Люберецкий р-н, Октябрьский рп, 60 лет Победы ул, дом № 10А, квартира 693), осуществляющий обработку персональных данных Пользователей, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Пользователь» или «субъект персональных данных» – любой пользователь сайта www.kengo.ru и/или ТМЦ/Услуг Оператора.

«Пользовательское соглашение» - пользовательское соглашение, размещенное Оператором на Сайте по адресу в сети Интернет www.kengo.ru и принятое Пользователем.

«Сайт» – совокупность программных и аппаратных средств, объединенных пространством доменного имени www.kengo.ru, обеспечивающая взаимодействие между Пользователями и Оператором. Сайт является сложным объектом по смыслу статьи 1240 Гражданского кодекса Российской Федерации, создание которого организовано Оператором, и включает в себя базы данных, программные коды, алгоритмы, элементы дизайна, шрифты, логотипы, а также текстовые, графические и иные материалы, графические элементы, изображения и иные результаты интеллектуальной деятельности.

«Заявка» - осуществление Пользователем действий, направленных на заключение им договора аренды ТМЦ и/или договора оказания Услуг посредством оформления заказа таких ТМЦ/Услуг на Сайте, через электронную почту или телефонный звонок по номеру телефона Оператора, указанные на Сайте, а также через предоставленные Пользователю корпоративные адреса электронной почты или номера телефонов сотрудников Оператора.

«Товарно-материальные ценности» или «ТМЦ» - мебель и оборудование российских и иностранных производителей, перечень и ассортимент которых указаны в каталоге, размещенном на Сайте, предлагаемые Пользователю для заказа в аренду на определенный Пользователем срок на условиях и по цене, указанных Оператором на Сайте.

«Услуга» - услуга по аренде, доставке или самовывозу ТМЦ, а также услуга по предоставлению выездного персонала (гардеробщик, хостес/промо, супервайзер), иные услуги, предлагаемые Оператором на условиях, указанных на Сайте.

«Обработка персональных данных» – действия (операции) с персональными данными Пользователя, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

«Неавтоматизированная обработка персональных данных», «Обработка персональных данных без использования средств автоматизации» – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных Оператора и (или) в результате которых уничтожаются материальные носители персональных данных.

«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

«Конфиденциальность персональных данных» – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

«Устройство» – компьютер или мобильное устройство, работающее на базе совместимой с Сайтом операционной системы с установленным совместимым веб-браузером.

«Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на Устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов «cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей политике все эти технологии называются файлами «cookie».

«Веб-маяки» – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на Устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.

«Счетчик», «Трекер» – компьютерная программа, использующая фрагмент кода, отвечающий за анализ файлов «cookie», сбор статистических и персональных данных Пользователей, размещенная на Сайте. Сбор персональных данных осуществляется в обезличенном виде.

«IP-адрес» – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.

«HTTP-заголовок» – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.

1.2. Все остальные термины и определения, встречающиеся в тексте настоящей политики, толкуются Сторонами в соответствии с применимым законодательством, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.

1.3. Термины и определения, используемые в настоящей политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.

1.4. Названия заголовков (статей), а также конструкция политики предназначены исключительно для удобства пользования текстом политики и буквального юридического значения не имеют.

1.5. Настоящая политика разработана в соответствии с требованиями российского законодательства.

1.6. Настоящая политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам в целях исполнения соглашений, договоров с Оператором или иных законных целях, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.

1.7. Настоящая политика вступает в силу с момента ее публикации на Сайте и действует бессрочно до замены ее новой политикой.

1.8. Оператор вправе вносить изменения в настоящую политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора, а обновленная версия политики публикуется на Сайте.

1.9. Настоящая политика применяется ко всем процессам по обработке персональных данных Пользователей, использующих Сайт и/или ТМЦ/Услуги Оператора.

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет обработку персональных данных Пользователя, руководствуясь требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

2.2. Обработка персональных данных Пользователя производится в соответствии с настоящей политикой конфиденциальности на основании и во исполнение Пользовательского соглашения, иных сделок, договоров с Пользователем, либо на основании отдельного согласия Пользователя на такую обработку.

2.3. Обработка персональных данных осуществляется как с использованием автоматизированных средств, так и без использования средств автоматизации.

3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сайта или исполнения сделок, соглашений и договоров с Пользователем, за исключением случаев, когда нормами российского законодательства предусмотрено обязательное хранение персональной информации в течение определенного законом срока, в частности, в соответствии с законодательством о бухгалтерском учете и правилами организации государственного архивного дела.

3.2. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.

3.3. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:

3.3.1. использование персональных данных для целей заключения и исполнения Соглашения или любого другого договора с Оператором;

3.3.2. выполнение третьими лицами заявки Пользователя для оказания Услуг Пользователю. При оформлении заявки на оказание Услуг, персональные данные, предоставленные Пользователем, могут быть переданы компании-партнеру Оператора для оказания Услуг в соответствии с отдельным соглашением между Оператором и компанией-партнером.

3.3.3. использование персональных данных для целей надлежащего функционирования Сайта и улучшения его работы;

3.3.4. проведение статистических и иных исследований использования Сайта на основе обезличенных данных Пользователя;

3.3.5. соблюдение обязательных требований российского законодательства.

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор может получать персональные данные Пользователя из различных источников, в частности:

4.1.1. от Сайта в процессе его функционирования;

4.1.2. при использовании Сайта;

4.1.3. при отправлении (оформлении) любым способом Заявки на ТМЦ или Услугу, предлагаемые на Сайте;

4.1.4. при осуществлении Пользователем оплаты за предоставление в аренду ТМЦ и/или оказание Услуг в соответствии с Пользовательским соглашением;

4.1.5. при передаче ТМЦ, заказанных Пользователем, во временное пользование по акту приема-передачи в соответствии с условиями аренды, размещенными на Сайте.

4.2. Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями путем заполнения соответствующих полей формы Заявки, иных форм, документов при использовании Сайта или исполнении соглашений, договоров с Оператором, могут включать в себя следующую информацию:

4.2.1. фамилия, имя и отчество;

4.2.2. адрес электронной почты;

4.2.3. контактный номер телефона;

4.2.4. адрес доставки ТМЦ, оказания Услуг (если он совпадает с адресом проживания Пользователя);

4.2.5. название компании (при необходимости);

4.2.6. паспортные данные;

4.2.7. банковские реквизиты.

4.3. Технические данные, обрабатываемые в соответствии с настоящей политикой и автоматически передаваемые Оператору в процессе использования Сайта с помощью установленного на Устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:

4.3.1. HTTP-заголовки;

4.3.2. IP-адрес Устройства;

4.3.3. данные файлов «cookie»;

4.3.4. данные, собираемые Счетчиками;

4.3.5. данные, получаемые с помощью Веб-маяков;

4.3.6. информация о браузере;

4.3.7. технические характеристики Устройства и программного обеспечения;

4.3.8. технические данные о работе Сайта, включая даты и время использования и доступа к нему;

4.3.9. идентификаторы запрашиваемых окон интерфейса Сайта.

4.4. В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:

4.4.1. Физические лица – пользователи Сайта и Услуг Оператора.

4.4.2. физические лица-представители юридических лиц, использующие Сайт и Услуги Оператора;

4.4.3. физические лица, принимающие, возвращающие и/или оплачивающие ТМЦ;

4.4.4. физические лица, не пользующиеся Услугами Оператора и не использующие Сайт, но посещающие общедоступные страницы Сайта.

4.5. Обработка определенных категорий персональных данных Пользователей осуществляется со следующими особенностями:

4.5.1. Информация о Пользователе. Ряд данных используется для предоставления функционала Сайта, связанного с данными Пользователя, такие как фамилия, имя, отчество, контактный номер телефона, адрес электронной почты. Паспортные данные, адрес нахождения Пользователя используются для предоставления Услуг и подтверждения факта передачи ТМЦ Пользователю, заказавшему его у Оператора.

4.5.2. Информация об использовании Сайта. Такая информация обрабатывается в целях изучения активности Сайта и их взаимодействия с Пользователем, в частности, сколько времени у Сайта заняло выполнение той или иной операции по запросу Пользователя, какая функциональность используется Пользователями чаще, чем другие, тип выполненного на Сайте действия (клик, наведение курсора и т.п.), дата и время выполнения действия; URL страницы, Referer, экранное разрешение, класс HTML-элемента, на который происходит клик, данные о количестве просмотров страниц Сайта, кликах по выбранным гиперссылкам, данные о фактах заполнения полей форм на Сайте, включая ошибки при их заполнении, данные об использовании интерфейса Сайта (открытии диалоговых окон, переходах, запусках, падениях и т.п.). Такая информация помогает Оператору решать проблемы в работе Сайта, предотвращать мошеннические действия, увеличивать производительность Сайта и делать его удобнее для использования, улучшать его работу.

4.5.3. Технические характеристики Устройства Пользователя, включая его IP-адрес и его программное обеспечение. Такая информация как тип Устройства, операционная система, IP-адрес, способ подключения к сети и т.п., может понадобиться для того, чтобы Оператор был способен учесть нюансы функционирования Сайта на различных Устройствах и обеспечить их совместимость со сторонним программным обеспечением.

4.5.4. Платежная информация. Пользователь предоставляет Оператору банковские реквизиты при оплате Услуг.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор осуществляет обработку персональных данных Пользователя в соответствии с нормативными правовыми актами российского законодательства, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

5.2. Оператор осуществляет обработку и хранит персональные данные Пользователя в течение срока, необходимого для достижения целей обработки данных до получения отзыва согласия на обработку персональных данных Пользователя или в течение иного срока, если это требуется в соответствии с законодательством Российской Федерации.

5.3. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

5.4. По общему правилу Оператор не проверяет достоверность предоставляемых Пользователем персональных данных, и не имеет возможности оценивать их принадлежность Пользователю или иному субъекту таких данных. В случаях передачи ТМЦ в аренду Пользователю в момент такой передачи Оператор или лицо, обрабатывающее персональные данные по его поручению, вправе требовать, а Пользователь или иной субъект персональных данных, осуществляющий приемку ТМЦ, обязан предоставить удостоверяющие личность документы.

5.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

5.5.1. Пользователь обратился к Оператору с просьбой о такой передаче;

5.5.2. имеется согласие Пользователя на такие действия;

5.5.3. передача необходима для использования Пользователем определенного функционала Сайта либо для исполнения Пользовательского соглашения, иного соглашения или сделки с Пользователем;

5.5.4. передача предусмотрена российским законодательством в рамках установленной нормативными правовыми актами процедуры;

5.5.5. в случае перехода прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;

5.5.6. для обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики, Пользовательского соглашения или иных соглашений, договоров с Оператором;

5.5.7. в иных случаях, предусмотренных нормативными правовыми актами.

5.6. Лицами, осуществляющими обработку персональных данных по поручению, могут быть:
– провайдер хостинга Сайта;
– партнеры Оператора, оказывающие транспортные, логистические услуги;
– иные лица, которым будет поручена обработка персональных данных от имени Оператора в целях исполнения Пользовательского соглашения, иных соглашений, договоров с Пользователем.

5.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, все обрабатываемые данные передаются с использованием современных способов шифрования соединения через защищенный протокол HTTPS.

5.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.

5.9. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным нормативными правовыми актами.

5.10. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей с использованием баз данных, находящихся на территории России.

5.11. Оператор прекращает обработку персональных данных Пользователей в следующих случаях:

5.11.1. по достижении целей обработки персональных данных;

5.11.2. при отзыве согласия Пользователя на обработку его персональных данных;

5.11.3. в течение срока, определенного в соответствии с Законом № 149-ФЗ;

5.11.4. в случае выявления неправомерной обработки персональных данных;

5.11.5. ликвидации Оператора.

6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «cookie», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ

6.1. Оператор использует на Сайте сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16. Сервис Яндекс Метрика использует технологию «cookie» с целью анализа пользовательской активности на Сайте. Пользователь может отказаться от использования «cookie», выбрав соответствующие настройки в браузере Устройства. Также Пользователь может использовать инструмент для отключения сервиса — https://yandex.ru/support/metrika/general/opt-out.html. Однако это может повлиять на работу некоторых функций Сайта. Используя Сайт, Пользователь соглашается на обработку указанных данных Яндексом в целях, указанных выше.

6.2. Сайт использует Google Analytics, сервис веб-аналитики от Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, США), позволяющий анализировать посещение и использование Пользователем Сайта, составлять отчеты о деятельности Сайта и предоставлять иные услуги, связанные с использованием Сайта и Интернета. Созданная с помощью файлов «cookie» информация о посещении Пользователем Сайта, как правило, передается на сервер компании Google в США и сохраняется на нем. IP-адрес, указанный в браузере Пользователя Google Analytics, не будет объединен с другими данными, собранными данным сервисом. Google, Inc. Пользователь может предотвратить хранение файлов «cookie» с помощью соответствующей настройки в программном обеспечении браузера Пользователя. В этом случае Пользователь не сможет использовать все функции Сайта. Пользователь также может предотвратить запись данных, собранных файлами «cookie» в отношении использования Сайта (включая IP-адрес), а также обработку этих данных компанией Google, Inc., загрузив и установив дополнение для браузера (доступно по адресу https://tools.google.com/dlpage/gaoptout?hl=en-GB). Используя Сайт, Пользователь дает конкретное, предметное, информированное, сознательное и однозначное согласие на обработку указанных данных, полученных с помощью файлов «cookie», компанией Google Inc. в целях, указанных выше.

6.3. Оператор использует различные виды «cookie» и Счетчиков на Сайте, которые служат для разных целей и в зависимости от них могут быть отнесены к одной из следующих категорий:

– «Обязательные», т.е. файлы «cookie», данные Счетчиков, которые строго необходимы для функционирования критичных компонентов Сайта, идентификации технических характеристик Устройства Пользователя и используемого программного обеспечения, а также авторизации и совершения оплаты Пользователем;

– «Аналитические», т.е. файлы «cookie», данные Счетчиков, которые позволяют Сайту распознавать Пользователей, подсчитывать их количество и собирать информацию о произведенных ими операциях на Сайте, включая информацию о совершенных на Сайте действиях;

– «Технические», т.е. файлы «cookie», данные Счетчиков, которые позволяют собирать информацию о взаимодействии Пользователей с Сайтом в целях выявления ошибок и тестирования новых функций для повышения производительности Сайта;

– «Функциональные», т.е. файлы «cookie», данные Счетчиков, которые позволяют Пользователю получать определенные функции Сайта, взаимодействовать с интерфейсом Сайта и использовать его возможности, записывать информацию о совершенных действиях на Сайте настраивать его в соответствии с потребностями Пользователя в целях запоминания введенных Пользователем сведений, сохранения предпочтительного языка и т.п.;

– «Сторонние», т.е. файлы «cookie», данные Счетчиков, которые собирают информацию о Пользователе, источниках трафика, действиях Пользователя и рекламе, отображенной для Пользователя, а также рекламе, по которой Пользователь совершил переход на Сайте, в целях отображения рекламы, которая может заинтересовать Пользователя, на основе анализа собранной информации. Указанные «cookie» и данные Счетчиков также используются в статистических и исследовательских целях.

6.4. Оператор не запрашивает явным образом согласие при использовании обязательных файлов «cookie» и получении обязательных данных от Счетчиков. Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookie», он может отключить их предоставление Оператором в программном обеспечении (браузере) на своем Устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сайта, связанные с обязательными файлами «cookie», что может привести к полной неработоспособности или некорректной работе Сайта. Отключение обязательных Счетчиков технически невозможно, поскольку они являются частью программного кода Сайта.

6.5. Функциональные и аналитические файлы «cookie» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу принятием Пользовательского соглашения и началом использования Сайта. В ином случае Пользователь вправе отказаться от использования таких файлов «cookie» путем их отключения в настройках Сайта без вреда для его функциональности. Отключение Счетчиков, собирающих функциональные и аналитические данные, технически невозможно, поскольку они являются частью программного кода Сайта.

6.6. Пользователь соглашается с тем, что его Устройства и программное обеспечение, применяемые для работы с Сайтом, в зависимости от их версии и конфигурации могут как обладать, так и не обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).

6.7. Оператор вправе устанавливать требование для Устройства Пользователя об обязательном разрешении приема и получения файлов «cookie» в связи с требованиями безопасности.

6.8. Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookie» путем направления запроса в адрес Оператора в порядке, установленном политикой.

6.9. Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из файлов «cookie» означает запрет на сбор и обработку Оператором данных из файлов «cookie».

6.10. Счетчики, размещенные Оператором на Сайте, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства его использования, совершенствование Сайта. Технические параметры работы Счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.

6.11. Оператор может использовать Веб-маяки как отдельно, так и совместно с файлами «cookie», чтобы собирать информацию об использовании Сайта. Пользователь имеет право заблокировать Веб-маяки при использовании Сайта путем запрета на загрузку изображений в настройках своего программного обеспечения (браузера).

7. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, СОБИРАЕМЫЕ ПОЛЬЗОВАТЕЛЕМ

7.1. В случае предоставления Пользователем персональных данных третьих лиц отправлении (оформлении) любым способом Заявки на ТМЦ или Услугу, предлагаемые на Сайте, или при их оплате Пользователь осуществляет функции оператора и гарантирует, что получил согласия субъектов таких персональных данных на их обработку Оператором, а Оператор выполняет функции лица, обрабатывающего персональные данные по поручению.

7.2. В случае получения персональных данных третьих лиц от Пользователя Оператор до начала обработки таких данных предоставляет им сведения о себе, своем адресе, цель обработки таких данных, их перечень и правовое основание обработки, от кого Оператор получил данные, и права третьих лиц как субъектов персональных данных.

7.3. Оператор и Пользователь несут ответственность перед субъектами персональных данных, указанными в п.7.1. политики, за соблюдение надлежащих мер по защите персональных данных согласно Закону № 152-ФЗ и иным законам и подзаконным актам.

8. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

8.1. Право доступа к персональным данным, обрабатываемым Оператором, имеют только сотрудники Оператора, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором.

8.2. Оператор и/или Обработчик поддерживают в актуальном состоянии перечень сотрудников, получивших доступ к персональным данным.

8.3. Без согласия Пользователя запрещен доступ к персональным данным со стороны лиц, не являющихся сотрудниками Оператора, за исключением случаев, установленных законодательством.

8.4. Доступ сотрудника Оператора к персональным данным прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным у Оператора порядком. В случае прекращения трудовых отношений все носители с персональными данными, которые находились в распоряжении увольняемого сотрудника Оператора, передаются вышестоящему по должности сотруднику в порядке, установленном Оператором.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть, направив соответствующий запрос Оператору через форму обратной связи, по телефону, электронной почте, указанным на Сайте или предоставленным Оператором.

9.2. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными, необходимые изменения в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

9.3. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных, Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.

9.4. При невозможности актуализировать неполные или неточные персональные данные Оператор принимает меры по их удалению.

9.5. При выявлении неправомерности обработки персональных данных их обработка Оператором прекращается, а персональные данные подлежат уничтожению.

9.6. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные в срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

9.7. Персональные данные удаляются Оператором в соответствии с Законом № 152-ФЗ.

9.8. Оператор уведомляет Пользователя по предоставленной им электронной почте или номеру телефона Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления лиц, которым персональные данные этого Пользователя были переданы.

9.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями нормативных правовых актов российского законодательства.

10. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ И ИХ УДАЛЕНИЕ

10.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных, в том числе содержащей:

10.1.1. подтверждение факта обработки персональных данных Оператором;

10.1.2. правовые основания и цели обработки персональных данных;

10.1.3. применяемые Оператором способы обработки персональных данных;

10.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании нормативных правовых актов;

10.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен нормативным правовым актом применимого законодательства;

10.1.6. сроки обработки персональных данных, в том числе сроки их хранения;

10.1.7. порядок осуществления Пользователем прав, предусмотренных нормативными правовыми актами применимого законодательства в области персональных данных;

10.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

10.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

10.1.10. информация о способах реализации мер, необходимых и достаточных для обеспечения выполнения обязанностей, возложенных на Оператора законодательством.

10.1.11. иные предусмотренные нормативными правовыми актами сведения.

10.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течение 10 (десяти) дней с даты получения письменного запроса Пользователя.

10.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий 10 (десяти) дней с даты получения запроса Пользователя.

10.4. Оператор предоставляет возможность направить запрос на удаление персональных данных, сведения о которых были получены Пользователем путем направления запроса на электронный адрес Оператора, указанный в настоящей Политике.

10.5. В случае направления Пользователем запроса Оператор удаляет персональные данные в течение 30 (тридцати) календарных дней с даты получения письменного запроса Пользователя.

11. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Безопасность персональных данных при их обработке в информационной системе персональных данных Оператора обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы.

11.2. Оператор применяет систему защиты персональных данных, включающую правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

11.3. Оператор при обработке персональных данных в своей информационной системе обеспечивает:

11.3.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;

11.3.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;

11.3.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;

11.3.4. резервное копирование в целях незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

11.3.5. постоянный контроль над обеспечением уровня защищенности персональных данных.

11.4. Для соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператор внедрил частную модель угроз безопасности информационной системы персональных данных.

11.5. Оператор определил уровень защищенности персональных данных при их обработке в информационной системе персональных данных Оператора.

11.6. Оператор на основании результатов определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.

11.7. Оператор использует технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведет электронный журнал учета средств защиты персональных данных.

11.8. Оператор ведет электронный журнал учета и хранения съемных носителей информации, содержащих персональные данные (при их наличии).

11.9. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).

11.10. Все сотрудники Оператора, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных, ознакомлены с внутренними документами Оператора, регулирующими порядок работы с персональными данными.

11.11. Оператор организовал обучение сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Оператором. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.

11.12. Внутренними документами Оператора установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Оператора об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного доступа к персональным данным, его причинах и условиях.

11.13. В случае утечки персональных данных, полученных Оператором при использовании Сайта Пользователем, Оператор уведомляет уполномоченные органы безопасности о компьютерном инциденте, повлекшем такую утечку, а также уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов с момента обнаружения инцидента о факте и предполагаемых причинах его возникновения, о предполагаемом вреде и о принятых мерах по устранению последствий инцидента, и в течение 72 часов с даты выявления инцидента предоставляет отчет уполномоченному органу по защите прав субъектов персональных данных о результатах расследования инцидента и установленных лицах, чьи действия стали причиной его возникновения.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Начало использования Сайта Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Сайта должно быть немедленно прекращено.

12.2. Настоящая политика находится в постоянном открытом доступе по следующей ссылке https://kengo.ru/policy.

12.3. Оператор может в любое время изменить условия политики без уведомления Пользователя. Новая редакция политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено ее условиями.

12.4. Все предложения, обращения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: arenda@kengo.ru.