Политика в области обработки персональных данных
Дата опубликования текущей версии: 20 сентября 2023 года

Настоящий документ определяет политику общества с ограниченной ответственностью «ПромоДата» в области обработки персональных данных физических лиц, использующих сайт, который размещен по адресу: https://promodata.ru/ (далее — Политика).
1. Термины и определения
Договор — гражданско-правовой договор, который заключается между Оператором и контрагентом, чьим работником или представителем является Посетитель Сайта.

Сайт — сайт Оператора, размещенный по адресу: https://promodata.ru/.

Оператор — ООО «ПромоДата», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Реквизиты Оператора:
ОГРН 1184401005634
ИНН / КПП: 4401189199 / 440101001
Адрес юридического лица: 156019, Костромская область, г. Кострома, ул. Локомотивная, д. 2, помещ. 15
E-mail: info@promodata.ru.

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Посетитель Сайта — физическое лицо, использующее Сайт.

Согласие Посетителя Сайта — согласие на Обработку Персональных данных Посетителя Сайта, размещенное по адресу https://promodata.ru/user-agreement.

Согласие Посетителя Сайта на обработку персональных данных в статистических целях — согласие на Обработку Персональных данных Посетителя Сайта в целях функционирования Сайта и проведения статистических исследований, размещенное по адресу https://promodata.ru/stat-agreement.

Обработка Персональных данных (Обработка) — любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе:
  • сбор,
  • запись,
  • систематизацию,
  • накопление,
  • хранение,
  • уточнение (обновление, изменение),
  • извлечение,
  • использование,
  • передачу (распространение, предоставление, доступ),
  • блокирование,
  • удаление,
  • уничтожение.

Закон о персональных данных — Федеральный закон от 27.07.2006 г. №152-ФЗ «О персональных данных».
2. Общие положения
2.1. Оператор разработал Политику в соответствии с Конституцией РФ, Законом о персональных данных, другими нормативными правовыми актами, определяющими порядок работы с Персональными данными и требованиями к обеспечению их безопасности.

2.2. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования.

2.3. Посетитель Сайта может реализовать права по получению информации, касающейся Обработки его Персональных данных, а также права по уточнению его Персональных данных, их блокированию или уничтожению, отзыву любого из согласий на Обработку его Персональных данных, обратившись к Оператору с соответствующим запросом:
2.3.1. в письменной форме по адресу: 156019, Костромская область, г. Кострома, ул. Локомотивная, д. 2, помещ. 15;
2.3.2. в форме электронного документа по адресу электронной почты: info@promodata.ru. В этом случае запрос должен быть подписан усиленной квалифицированной электронной подписью.
При этом запрос Посетителя Сайта должен быть оформлен с соблюдением требований раздела 6 Политики.
3. Правовые основания Обработки Персональных данных
3.1. Правовым основанием Обработки Персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет Обработку Персональных данных, в том числе:
3.1.1. Конституция Российской Федерации;
3.1.2. Гражданский кодекс Российской Федерации;
3.1.3. Федеральный закон от 08.02.1998 года N 14-ФЗ «Об обществах с ограниченной ответственностью»;
3.1.4. Федеральный закон от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
3.1.5. иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовыми основаниями Обработки персональных данных также являются:
3.2.1. Устав Оператора;
3.2.2. согласия Посетителей Сайта на Обработку их Персональных данных.
4. Объем и категории обрабатываемых Персональных данных, категории субъектов персональных данных
4.1. На основании Политики Оператор может обрабатывать Персональные данные следующих категорий субъектов персональных данных:
4.1.1. Посетители Сайта.

4.2. Оператор обрабатывает следующие Персональные данные Посетителей Сайта в зависимости от целей Обработки персональных данных:
Категория субъекта персональных данных
Цель Обработки Персональных данных
Категории и перечень обрабатываемых Персональных данных
Посетители Сайта
Заключение Договоров в рамках осуществления деятельности Оператора в соответствии с его уставом
Иные персональные данные, не являющиеся биометрическими и не относящиеся к специальным категориям Персональных данных:

фамилия, имя, отчество, номер телефона, адрес электронной почты, наименование компании, должность
Посетители Сайта
Функционирование Сайта и проведение статистических исследований
Иные персональные данные, не являющиеся биометрическими и не относящиеся к специальным категориям Персональных данных:

данные об использовании Сайта, в том числе:
  • данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет,
  • сведения о поведении Посетителя Сайта на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках),
  • информация, автоматически получаемая при доступе к Сайту с использованием файлов cookies1. Типы используемых Оператором на Сайте файлов cookies приведены в таблицах в пункте 4.3 Политики
1 Файлы cookies представляют собой фрагменты текста, которые автоматически сохраняются в память интернет-браузера Посетителя Сайта. Это позволяет Сайту в необходимых случаях обращаться к сохраненной информации на компьютере Посетителя Сайта и извлекать ее.
4.3. Оператор использует на Сайте следующие файлы cookies:
4.3.1. Строго необходимые, т.е. те, без которых Сайт не будет работать корректно:
Наименование
Провайдер
Срок хранения
Описание
_ym_uid
promodata.ru
1 год
Позволяют идентифицировать Посетителя Сайта
_ym_d
promodata.ru
1 год
Запоминают дату входа на Сайт
4.3.2. Статистические, которые помогают понять, как Посетитель Сайта взаимодействует с Сайтом:
Наименование
Провайдер
Срок хранения
Описание
ymex
yandexuid
yandex.ru
1 год
Регистрируют данные о поведении Посетителей Сайта на Сайте
previousUrl
promodata.ru
30 минут
Используются для регистрации уникального идентификатора сеанса (ID)
__ddg1_
promodata.ru
1 год
Используются для отслеживания поведения Посетителей Сайта на множестве веб-сайтов с целью отображения релевантной рекламы на основе предпочтений Посетителя Сайта.
i
yandex.ru
1 год 1 месяц
Позволяют различать Посетителей Сайта
tildauid
promodata.ru
3 месяца
Используются для регистрации уникального идентификатора (ID), который
применяется
для сбора статистических данных об использовании Сайта Посетителем Сайта
bh
yandex.ru
1 год
Собирают информацию о браузере и операционной системе Посетителя Сайта.
tildasid
promodata.ru
30 минут
Используются для регистрации уникального идентификатора (ID), который
применяется
для сбора статистических данных об использовании Сайта Посетителем Сайта.
4.3.3. Маркетинговые, которые помогают предоставлять Посетителю Сайта наиболее подходящую ему информацию:
Наименование
Провайдер
Срок хранения
Описание
_ym_isad
promodata.ru
20 часов
Определяют наличие блокировки рекламы в браузере Посетителя Сайта
yuidss
yandex.ru
1 год
Собирают информацию о поведении Посетителя Сайта на нескольких веб-сайтах
yabs-sid
yandex.ru
Период сессии
Регистрируют поведение Посетителя Сайта на Сайте для внутренней аналитики
_ym_visorc
promodata.ru
30 минут
Сохраняют информацию о действиях, которые были выполнены при посещении Сайта, включая поиск по ключевым словам
4.4. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

4.5. Оператором не осуществляется Обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

4.6. Порядок и условия обработки Персональных данных

4.7 Оператор совершает с Персональными данными следующие действия:
4.7.1. сбор,
4.7.2. запись,
4.7.3. систематизация,
4.7.4. накопление,
4.7.5. хранение,
4.7.6. уточнение (обновление, изменение),
4.7.7. извлечение,
4.7.8. использование,
4.7.9. передача (распространение, предоставление, доступ),
4.7.10. блокирование,
4.7.11. удаление,
4.7.12. уничтожение.

4.8. Оператор осуществляет Обработку Персональных данных следующими способами и в следующие сроки, хранит Персональные данные в течение следующих сроков:

Категория субъекта персональных данных
Цель Обработки Персональных данных
Способ Обработки Персональных данных
Сроки Обработки и хранения Персональных данных
Посетители Сайта
Заключение Договоров в рамках осуществления деятельности Оператора в соответствии с его уставом
Автоматизированная и смешанная Обработка
Сроки определяются условиями Согласия Посетителя Сайта
Посетители Сайта
Функционирование Сайта и проведение статистических исследований
Автоматизированная Обработка
Сроки определяются условиями Согласия Посетителя Сайта на обработку персональных данных в статистических целях
4.9. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

4.10. Персональные данные обрабатываются «как есть».

4.11. Оператор не проверяет:
4.11.1. дееспособность субъектов персональных данных;
4.11.2. достоверность Персональных данных.

4.12. Субъекты персональных данных гарантируют:
4.12.1. предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
4.12.2. получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу.

5. Актуализация, исправление, удаление и уничтожение Персональных данных, ответы на запросы субъектов на доступ к Персональным данным
5.1. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.

5.2. Оператор уничтожает Персональные данные в следующих случаях:
5.2.1. достижение цели Обработки Персональных данных;
5.2.2. по запросу субъекта персональных данных;
5.2.3 в иных случаях, установленных Законом о персональных данных.

5.3. Оператор уничтожает Персональные данные в следующем порядке в зависимости от цели их Обработки:

Категория субъекта персональных данных
Цель Обработки Персональных данных
Порядок уничтожения Персональных данных
Посетители Сайта
Заключение Договоров в рамках осуществления деятельности Оператора в соответствии с его уставом

Функционирование Сайта и проведение статистических исследований
Уничтожение Персональных данных организует и осуществляет лицо, ответственное за организацию Обработки Персональных данных.
Лицо, ответственное за организацию Обработки Персональных данных, уничтожает Персональные данные в сроки, предусмотренные Законом о персональных данных.
Подтверждением уничтожения Персональных данных являются Акт об уничтожении персональных данных (далее — Акт) и выгрузка из журнала регистрации событий в информационной системе персональных данных (далее – Выгрузка из журнала).
Акт должен содержать:
1) наименование и адрес Оператора;
2) наименование или фамилию, имя, отчество (при наличии), адрес лица (лиц), осуществляющего (их) обработку персональных данных субъекта (ов) персональных данных по поручению Оператора (если обработка была поручена такому (им) лицу (ам);
3) фамилию, имя, отчество (при наличии) субъекта (ов) или иную информацию, относящуюся к определенному (ым) физическому (им) лицу (ам), чьи персональные данные были уничтожены;
4) фамилию, имя, отчество (при наличии), должность лиц (лица), уничтоживших персональные данные субъекта персональных данных, а также их (его) подпись;
5) перечень категорий уничтоженных персональных данных субъекта (ов) персональных данных;
6) наименование информационной (ых) системы (систем) персональных данных, из которой (ых) были уничтожены персональные данные субъекта (ов) персональных данных;
7) способ уничтожения персональных данных;
8) причину уничтожения персональных данных;
9) дату уничтожения персональных данных субъекта (ов) персональных данных.
Равнозначным акту об уничтожении персональных данных на бумажном носителе, содержащему собственноручную подпись лиц, уничтоживших персональные данные, признается акт об уничтожении персональных данных в форме электронного документа, подписанный в соответствии с законодательством Российской Федерации.
Выгрузка из журнала должна содержать:
1) фамилию, имя, отчество (при наличии) субъекта (ов) или иную информацию, относящуюся к определенному (ым) физическому (им) лицу (ам), чьи персональные данные были уничтожены;
2) перечень категорий уничтоженных персональных данных субъекта (ов) персональных данных;
3) наименование информационной системы персональных данных, из которой были уничтожены персональные данные субъекта (ов) персональных данных;
4) причину уничтожения персональных данных;
5) дату уничтожения персональных данных субъекта (ов) персональных данных.
Акт и (или) Выгрузка из журнала хранятся в течение 3 лет с момента уничтожения Персональных данных

5.4. Оператор удаляет всю полученную от Посетителя Сайта информацию при отзыве им Согласия Посетителя Сайта.

5.5. Оператор удаляет всю полученную от Посетителя Сайта информацию при отзыве им Согласия Посетителя Сайта на обработку персональных данных в статистических целях. Право использования Сайта прекращается.

5.6. Оператор вправе временно прекратить Обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

5.7. Запрос субъекта персональных данных, направляемый Оператору, должен содержать следующую информацию:
5.7.1. фамилия, имя, отчество (последнее при наличии) субъекта персональных данных или его представителя;
5.7.2. сведения о документе, удостоверяющем личность субъекта персональных данных или его представителя (тип документа, серия и номер, кем и когда выдан);
5.7.3. сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер телефона, адрес электронной почты, указанные при заполнении формы для обратной связи на Сайте) или иные сведения, подтверждающие факт Обработки Оператором Персональных данных;
5.7.4. подтверждение полномочий представителя субъекта персональных данных (при обращении представителя);
5.7.5. подпись субъекта персональных данных (представителя).

5.8. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 10 (десяти) рабочих дней с момента поступления запроса.

5.9. Все запросы, полученные Оператором от субъектов персональных данных в письменной или электронной форме, относятся к информации ограниченного доступа и их содержание не разглашается без письменного согласия субъекта персональных данных.

6. Сведения о реализуемых требованиях к защите Персональных данных
6.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.

6.2. Правовые меры включают:
6.2.1. разработку Оператором локальных документов, реализующих требования законодательства Российской Федерации, в том числе Политики и размещение ее на Сайте;
6.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.

6.3. Организационные меры включают:
6.3.1. назначение лица, ответственного за организацию Обработки;
6.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
6.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
6.3.4. периодическая оценка рисков, касающихся процесса Обработки;
6.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.

6.4. Технические меры:
6.4.1. предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
6.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
6.4.3. иные необходимые меры безопасности.