Политика конфиденциальности использования сайта sertrust.ru (далее — Политика) действует в отношении всей информации, которую
Общество с ограниченной ответственностью «ХОЛДИНГ СЕРТРАСТ»
(сокращённо — ООО «СЕРТРАСТ»)
может получить о пользователе во время использования им сайта (сервисов) sertrust.ru.
Сведения об Организации:
Полное наименование: Общество с ограниченной ответственностью «ХОЛДИНГ СЕРТРАСТ»
Сокращенное наименование: ООО «СЕРТРАСТ»
Юридический адрес: 127051, г. Москва, Петровский Бульвар, д. 3, стр. 2, помещение 1, комната 2
Фактический адрес: 119049, г. Москва, 1-й Добрынинский переулок, дом 15/7, 2 этаж, офис №21
Почтовый адрес: 119049, г. Москва, 1-й Добрынинский переулок, дом 15/7, 2 этаж, офис №21
ИНН: 7707337072
КПП: 770701001
ОГРН: 1157746271990
Р/с: 40702810402200003701
Банк: АО «Альфа-Банк»
Корр. счёт: 30101810200000000593
БИК: 044525593
ОКВЭД: 71.20
ОКПО: 42876019
Телефон: 8-800-555-59-94; 8-499-647-72-69
E-mail: info@sertrust.ru
Сайт: https://sertrust.ru
Генеральный директор: Рудой Антон Олегович
Далее по тексту ООО «СЕРТРАСТ» именуется «Организация».
Настоящая Политика устанавливает условия доступа и использования сайта, если в отношении сайта не установлены отдельные правила.
Использование сервисов означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями.
В случае несогласия с условиями Политики пользователь должен воздержаться от использования сервисов.
Политика применяется только к сервисам Организации.
Политика не регулирует сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сервисах.
Политика устанавливает особенности обработки Организацией данных при использовании пользователем сервисов.
В рамках настоящей Политики используются следующие понятия:
персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
пользователь – лицо, направившее Организации персональные данные, посредством заполнения специальной формы на сайте;
посетитель – лицо, осуществившее переход на страницу сайта Организации, но не передавшее персональные данные Организации;
заказчик – лицо, с которым Организация вступила в договорные отношения, либо лицо, непосредственно связанное с лицом, вступившим в договорные отношения с Организацией;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
К персональной информации пользователя, обрабатываемой в рамках Политики, относятся:
адрес электронной почты;
фамилия, имя, отчество;
номер телефона;
регион и город проживания;
возраст;
дата рождения;
иные данные, которые пользователь предоставляет самостоятельно в процессе использования сервисов, либо которые Организация получает иным образом.
К субъектам персональных данных для целей Политики относятся:
пользователи и посетители сайта Организации;
работники, бывшие работники, кандидаты на замещение вакантных должностей Организации;
заказчики и иные контрагенты Организации;
представители/работники заказчиков и иных контрагентов Организации.
В процессе использования сервисов автоматически могут передаваться следующие данные:
IP-адрес компьютера пользователя/посетителя;
тип и версия браузера;
посещенные страницы сервисов, время посещения, время, потраченное на эти страницы;
уникальные идентификаторы устройств и другие диагностические данные;
тип мобильного устройства, IP-адрес мобильного устройства;
мобильная операционная система, тип мобильного интернет-браузера;
иные данные файлов cookie.
Организация использует:
session cookies — для управления сервисами;
preference cookies — для запоминания предпочтений и настроек пользователя/посетителя;
security cookies — для обеспечения безопасности.
Пользователь/посетитель может:
отказаться от всех cookie-файлов (изменив настройки браузера или сервиса при наличии технической возможности);
принять, что при отказе использование отдельных функций сервиса может быть ограничено.
Обрабатывается также иная информация о пользователе/посетителе, если это предусмотрено:
согласием на обработку персональных данных;
и/или договором с заказчиком.
Организация:
собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с пользователем;
обрабатывает персональные данные на основании согласия, если это требуется;
соблюдает требования законодательства по срокам хранения персональной информации.
Персональная информация пользователя обрабатывается в следующих целях:
идентификация пользователя;
предоставление информации об услугах Организации и информации об Организации;
предоставление пользователю доступа к персонализированным ресурсам сервисов;
уведомление пользователя о важных событиях;
направление информационной и новостной рассылки некоммерческого характера;
установление с пользователем обратной связи (уведомления, запросы, обработка заявок и обращений);
исполнение договора с пользователем;
определение места нахождения пользователя для обеспечения безопасности и предотвращения мошенничества;
подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
предоставление пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием сервисов;
мониторинг использования сервисов;
направление рекламных сообщений (при наличии согласия пользователя) и предоставление персонифицированных предложений, при соблюдении требований Федерального закона «О рекламе» от 13.03.2006 № 38-ФЗ;
улучшение пользовательского опыта, качества обслуживания и работы сервисов, разработка новых сервисов и услуг;
анализ пользовательских данных, проведение статистических и иных исследований взаимодействия пользователя с Организацией и третьими лицами;
иные цели, предусмотренные:
согласием на обработку персональных данных;
договором между Организацией и пользователем;
законодательством Российской Федерации.
Обработка и хранение персональной информации пользователей осуществляется в соответствии с внутренними локальными актами Организации и законодательством о персональных данных Российской Федерации.
В отношении всей персональной информации пользователя сохраняется ее конфиденциальность и обеспечивается безопасность.
Исключение — случаи, когда пользователь добровольно предоставляет информацию для общего доступа неограниченному кругу лиц.
Организация вправе передать персональную информацию пользователя и/или поручить ее обработку третьим лицам в следующих случаях:
пользователь выразил согласие на такие действия;
передача необходима для использования пользователем сервисов либо для исполнения договора;
передача необходима для защиты прав и законных интересов Организации;
передача предусмотрена российским или иным применимым законодательством.
Представители государственных органов (контролирующих, надзорных, правоохранительных и иных уполномоченных органов) получают доступ к персональным данным в объеме и порядке, установленном законодательством Российской Федерации.
Сервисы могут содержать ссылки на сайты, не управляемые Организацией.
При переходе по таким ссылкам пользователь попадает на сайт третьей стороны.
Организация рекомендует изучать политику конфиденциальности каждого посещаемого сайта.
Организация не несет ответственность за контент, политику конфиденциальности и действия сторонних сайтов.
Обработка персональных данных осуществляется без ограничения срока любым законным способом.
Правовые основания обработки:
федеральные законы, в т.ч. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
подзаконные нормативные акты;
уставные и локальные документы оператора;
договоры между оператором и субъектом персональных данных;
согласие субъекта на обработку персональных данных.
При утрате или разглашении персональных данных Организация информирует пользователя об этом.
Условиями прекращения обработки персональных данных могут быть:
достижение целей обработки;
отзыв согласия субъекта персональных данных;
выявление неправомерной обработки персональных данных.
Хранение осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки.
Исключение — случаи, когда срок хранения установлен федеральным законом или договором.
При подтверждении неточности персональных данных или неправомерности их обработки данные подлежат актуализации, а обработка должна быть прекращена.
Персональные данные подлежат уничтожению:
при достижении целей обработки;
при отзыве субъектом согласия, если:
иное не предусмотрено договором;
Организация не вправе продолжать обработку на иных законных основаниях;
иное не предусмотрено отдельным соглашением между Организацией и субъектом персональных данных.
Организация руководствуется законодательством РФ и учитывает принципы Регламента (ЕС) 2016/679 (GDPR), однако:
Организация не учреждена на территории ЕС и не имеет там представительства;
деятельность Организации не направлена на предложение товаров и услуг субъектам в ЕС;
Организация не осуществляет мониторинг поведения субъектов на территории ЕС.
В связи с этим Регламент GDPR к деятельности Организации формально не применим.
При этом Организация принимает все необходимые правовые, организационные и технические меры для обеспечения конфиденциальности и безопасности персональных данных.
Организация принимает правовые, организационные и технические меры для защиты персональной информации от:
неправомерного или случайного доступа;
уничтожения, изменения, блокирования;
копирования, предоставления, распространения;
иных неправомерных действий.
Меры по обеспечению безопасности персональных данных:
определяются с учетом уровней защищенности согласно Постановлению Правительства РФ от 01.11.2012 № 1119;
включают, в том числе:
определение актуальных угроз безопасности персональных данных;
применение сертифицированных средств защиты информации;
оценку эффективности принимаемых мер до ввода ИСПДн в эксплуатацию;
учет машинных носителей персональных данных;
мероприятия по обнаружению фактов несанкционированного доступа и реагированию на компьютерные инциденты;
обеспечение возможности восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
установление правил доступа к персональным данным;
регистрацию и учет действий с персональными данными;
контроль принимаемых мер по обеспечению безопасности.
Пользователь обязан:
предоставлять Организации достоверную персональную информацию, необходимую для использования сервисов;
не осуществлять незаконное использование и копирование контента сайта без согласия правообладателя.
Организация обязана:
использовать персональную информацию пользователя только в целях, указанных в настоящей Политике и согласии на обработку персональных данных;
обеспечивать хранение конфиденциальной информации и не разглашать её без письменного разрешения пользователя, за исключением случаев, предусмотренных Политикой;
принимать меры предосторожности для защиты конфиденциальности персональных данных;
блокировать персональные данные с момента обращения пользователя, его представителя или уполномоченного органа на период проверки в случае выявления недостоверных данных или неправомерных действий;
уничтожать персональные данные в случае отзыва согласия на их обработку, если иное не предусмотрено законом или соглашением;
предоставлять по запросу пользователя информацию об осуществляемой обработке его персональных данных;
направлять пользователю (при наличии согласия) информационные, сервисные и рекламные сообщения по указанным контактным данным (e-mail, телефон, мессенджеры и др.).
Пользователь вправе:
получать от Организации информацию об обработке своих персональных данных, включая:
факт обработки;
правовые основания и цели;
способы обработки;
наименование и адрес Организации;
сведения о лицах, имеющих доступ к данным или которым они могут быть переданы;
перечень и категории обрабатываемых персональных данных и источник их получения;
сроки обработки и хранения;
порядок осуществления своих прав;
сведения о лице, обрабатывающем данные по поручению Организации;
отозвать свое согласие на обработку персональных данных;
требовать исправления и дополнения своих персональных данных;
требовать удаления персональных данных, если отсутствуют законные основания для их дальнейшей обработки;
отказаться от получения рекламной и иной информации без объяснения причин, путем обращения в Организацию.
В случае неисполнения обязанностей по обработке персональных данных Организация несет ответственность за реальные, документально подтвержденные убытки пользователя, возникшие вследствие неправомерного использования персональных данных, в соответствии с законодательством РФ.
Организация не несет ответственность за утрату или разглашение персональных данных пользователя, если:
данные стали общедоступными до их утраты или разглашения;
были получены от третьей стороны до момента их получения Организацией;
были разглашены с согласия пользователя.
Организация вправе вносить изменения в Политику без отдельного уведомления пользователя.
Пользователь обязуется периодически просматривать Политику на предмет изменений.
Новая редакция Политики вступает в силу с момента её размещения на сайте Организации sertrust.ru, если иное не предусмотрено новой редакцией.
При наличии вопросов по Политике пользователь может связаться с Организацией по контактным данным, указанным на сайте sertrust.ru.