1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) принята ООО «Эксплуатация ГС-СПб», ОГРН 1109847018335, адрес: 194363, Россия, г. Санкт-Петербург, вн. тер. г. пос. Парголово, В. Гаврилина ул., д. 13, корп. 1, стр. 1, пом. 65-Н (далее - Общество/Компания/Оператор), являющимся администратором интернет-сайта
http://operation-gs.ru (далее - сайт), Telegram-каналов, чат-ботов, и осуществляющим обработку персональных данных, самостоятельно и добровольно размещенных на сайтах, субъектами персональных данных, с согласия таких субъектов.
1.2. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика действует в отношении всех персональных данных пользователей сайта, Telegram-каналов, чат-ботов, которые обрабатывает Оператор, в отношении всей информации, которую ООО «Эксплуатация ГС-СПб» может получить о Пользователе. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователи могут перейти по ссылкам, доступным на сайте
http://operation-gs.ru.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора, ссылка на настоящую Политику размещается в Telegram-каналах и чат-ботах Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе адрес электронной почты, номер телефона, адрес, фотография физического лица, cookie файлы, данные об IP-адресе, данные о местоположении;
интернет-сайт -
http://operation-gs.ru.
субъект персональных данных – пользователи сайта
http://operation-gs.ru, Telegram-каналов, чат-ботов.
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
конфиденциальность персональных данных -
обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
IP-адрес -
уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP;
сookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, используется для аутентификации пользователя, хранения персональных предпочтений и настроек пользователя, отслеживания состояния сеанса доступа пользователя, статистики о пользователе.
Чат-бот - специализированная программа, предназначенная для автоматизации действий и процессов посредством пользовательского интерфейса.
Telegram-канал - приложение мессенджера Telegram, позволяющее доставлять информацию подписчикам.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных. 4) при регистрации посетителями сайта, Оператор не проверяет достоверность персональных данных, предоставляемых данными пользователями.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных.
1.7.1. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
2. Цели сбора персональных данных
2.1. Обработка Оператором персональных данных пользователей осуществляется в следующих целях:
- подготовка, заключение и исполнение договоров с Пользователем, в том числе, предусмотренных жилищным законодательством;
- предоставления Пользователю доступа к персонализированным ресурсам сайта, Telegram-канала, чат-ботов;
- идентификации Пользователя в рамках исполнения обязательств по заключенным договорам;
- информирование Пользователя о деятельности Оператора, реализуемых товарах и оказываемых услугах, новостях, акциях и специальных предложениях;
- проведение Оператором опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности клиентов, постоянного совершенствования уровня предоставляемых услуг и качества продукта Оператора;
- установление с Пользователем обратной связи, включая направление уведомлений, СМС сообщений, запросов, касающихся, в том числе, использования сайта http://operation-gs.ru/, оказания услуг, обработки данных при регистрации Пользователя и сообщений о проведении платежа Пользователем сайта;
- проведение Оператором, лицами, указанными в разделе 8 или должным образом уполномоченными ими лицами и контрагентами маркетинговых исследований в области продаж, услуг и послепродажного обслуживания;
- проведение маркетинговых программ;
- изучение конъюнктуры рынка жилых комплексов и оказываемых услуг;
- направление Пользователям уведомлений и информационных сообщений;
- ведение статистического учета;
- использование обезличенных данных для таргетинга рекламных и/или информационных материалов по возрасту, полу, другим признакам.
- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
- обработки и получения платежей Пользователей Сайта http://operation-gs.ru/
- в иных целях, не противоречащих действующему законодательству Российской Федерации.
- файлы cookie, передаваемые Оператором оборудованию Пользователя и оборудованием Пользователя Оператору, могут использоваться Оператором для предоставления Пользователю персонализированных услуг третьих лиц, для таргетирования рекламы, в целях облегчения сбора данных, на социальных медиаплатформах, с которыми взаимодействует Пользователь.
3. Способы обработки персональных данных
3.1. Пользователь/Субъект персональных данных выражает согласие Компании/Оператору на обработку своих персональных данных любыми способами, предусмотренными действующим законодательством, такими как сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
4. Правовые основания обработки персональных данных
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Устав ООО «Эксплуатация ГС-СПб»;
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Жилищный Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 30.12.2004 № 214-ФЗ «Об участии в долевом строительстве многоквартирных домов и иных объектов недвижимости и о внесении изменений в некоторые законодательные акты Российской Федерации»;
- Федеральный закон от 08.02.1998 № 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
- Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
- Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.2. Правовым основанием обработки персональных данных также является исполнение договора, стороной которого является субъект персональных данных по отношению к Оператору;
4.3. Правовым основанием обработки персональных данных также является согласие субъектов персональных данных на обработку их персональных данных.
5. Объем и категории обрабатываемых персональных данных
5.1. Оператор может обрабатывать следующие персональные данные субъектов персональных данных:
- имя, фамилия, отчество, адрес, номер телефона, адрес электронной почты (логин), пол, дата рождения, месяц рождения, год рождения, место рождения, семейное положение, гражданство, серия паспорта, номер паспорта, дата выдачи паспорта, код подразделения, наименование органа выдавшего паспорт, адрес регистрации (регион), адрес регистрации (город), адрес регистрации (улица), адрес регистрации (дом), адрес регистрации (корпус), адрес регистрации (строение), адрес регистрации (квартира), адрес проживания, свидетельство о браке (скан), СНИЛС (скан), ИНН (скан), военный билет (скан),
- информацию Пользователя, опубликованную на страницах и в группах, информацию о публикации контента: комментарии, аудио и видеозаписи или фотографии; идентификационный номер Пользователя, который связан с общедоступной информацией, иных сведений, которые могут быть использованы при заключении и исполнении Договора.
5.2. Оператор осуществляет обработку файлов cookie и пользовательских данных (сведений о местоположении, типе и версии ОС, типе и версии браузера, типе устройства и разрешении его экрана, источнике откуда пришел на сайт пользователь, с какого сайта или по какой рекламе, языке ОС и браузера, IP-адресе).
5.3. Сбор персональных данных может осуществляться в Telegram-каналах и чат-ботах, через которые субъекты персональных данных могут получать необходимую и персонифицированную информацию, в том числе, но не ограничиваясь, в следующих случаях:
- при обмене сообщениями в Telegram-каналах и/или с чат-ботом, загрузке документов, аудио- и видеоматериалы в диалоге с чат-ботом;
- при использовании интернет-сайта, социальной сети, в котором используется чат-бот;
- в случае перехода по ссылке, указанной чат-ботом или в Telegram-канале.
Субъект персональных данных обязуется изучить и соблюдать политики сбора персональных данных указанных сервисов.
5.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
6.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.4. Обработка персональных данных осуществляется путем:
- получения персональных данных непосредственно от пользователей сайтов, в Telegram-канале, чат-боте;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
6.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено настоящей Политикой и федеральным законом.
6.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
6.7. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
6.8. Оператор защищает Данные, которые автоматически передаются в процессе просмотра при посещении страниц, на которых установлен статистический скрипт системы:
• IP адрес;
• информация из cookies;
• информация о браузере;
• время доступа;
• реферер (адрес предыдущей страницы).
6.9. Оператор взаимодействует с пользователями сайта путём отправки сообщений, писем по электронной почте и иными способами. Оператор может отправлять сообщения пользователям сайта, связанные с доступностью услуг, безопасностью и другими аспектами предоставления услуг. Для связи используется электронная почта, уведомления на сайте и иные способы связи, доступные в рамках предоставления услуг. Пользователи сайта могут в любой момент изменить настройки сообщений и рассылки писем по электронной почте в своей учётной записи на сайте
http://operation-gs.ru.
6.10. Оператор сохраняет данные пользователей сайта до тех пор, пока учётная запись активна либо пока это необходимо. Оператор может хранить определённую информацию даже после закрытия учётной записи, если это необходимо для исполнения требований законодательства, разрешения споров, предотвращения мошенничества или злоупотреблений, а также для обеспечения положений настоящей Политики.
7. Сведения о реализуемых требованиях к защите персональных данных
7.1. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных (ч.1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
7.2. Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними. Созданные Оператором условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
7.3. При утрате или разглашении персональных данных Оператор информирует пользователя сайта об утрате или разглашении персональных данных.
7.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.5. В целях защиты личной информации Оператор знакомит сотрудников с рекомендациями по безопасности и обеспечивает их строгое исполнение.
7.6. Оператором разработан и введен в действие комплекс организационно-распорядительных и функциональных мер, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных:
- назначены ответственные лица за организацию и обеспечение безопасности персональных данных;
- введен режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных;
- установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
- определен круг лиц, имеющих право обработки персональных данных;
- определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных;
- проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими Оператора в отношении обработки персональных данных, и другими локальными актами по вопросам обработки персональных данных;
- проводится периодическое обучение работников, осуществляющих обработку персональных данных, правилам обработки персональных данных;
- осуществляется контроль за соблюдением работниками, допущенных к обработке персональных данных, требований, установленных законодательством Российской Федерации в области персональных данных, локальными нормативными актами.
7.7. Оператор предпринимает необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
- введена система разграничения доступа работников к информации, содержащей персональные данные субъектов персональных данных, в соответствии с их должностными (функциональными) обязанностями;
- установлена защита от вредоносного программно-математического воздействия (воздействия на компьютерные системы с помощью вредоносных программ);
- применятся средства межсетевого экранирования;
- применятся средства мониторинга информационной безопасности;
- применятся средства реагирования на инциденты информационной безопасности;
- осуществляется регулярное резервное копирование информации и баз данных, содержащих персональные данные субъектов персональных данных;
- проводятся регулярные проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.
8. Передача третьим лицам
8.1. Оператор может передавать персональные данные или поручать их обработку путем смешанной (как автоматизированной, так и неавтоматизированной), в том числе, с использованием внутренней сети и сети Интернет, Обществу с ограниченной ответственностью «Агентство недвижимости Главстрой» (ОГРН 1037811043710), ООО «Главстрой-СПб специализированный застройщик» (ОГРН 1069847534360) в целях оказания субъекту персональных данных услуг, связанных с подбором объектов недвижимости, заключением договоров участия в долевом строительстве, договоров купли-продажи объектов недвижимости, а также организациям для осуществления действий с целью взыскания просроченной задолженности лиц, с которыми у Общества заключены соответствующие договоры и поручение данным лицам обработки персональных данных в объеме, в целях и способами, указанными в настоящей Политике.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Оператор вправе передавать персональные данные другим организациям, с которыми у Оператора заключены договоры подряда и/или оказания услуг собственникам помещений в многоквартирных домах, находящихся под управлением Оператора, в случае, если передача персональных данных необходима для выполнения таких договоров.
Перечень иных третьих лиц, включая, но не ограничиваясь, которым Оператор может передавать персональные данные:
№ П/П | Название сервиса | Контрагент | Цель передачи ПД |
1 | Яндекс.Метрика | Яндекс ООО, ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д. 16 | отслеживание пользователя на сайтах компании |
2 | Яндекс.Директ | Яндекс ООО, ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д. 16 | таргетирование рекламы |
3 | VK Ads | ВК ООО, ИНН 7743001840, 125167, г. Москва, вн. тер. г. муниципальный округ Хорошевский, пр-кт Ленинградский, д. 39, стр. 79 | таргетирование рекламы |
4 | Смартис | СМАРТИС ООО, ИНН 7727428345, 117638, г. Москва, ул. Одесская, д. 2, к/э/п с/6/24 з | отслеживание пользователя на всех этапах взаимодействия |
5 | Коллтач | ТЕЛЕМИР ООО, ИНН 7701974131, 117420, г. Москва, вн. тер. г. муниципальный округ Черемушки, ул. Профсоюзная, д. 57, помещ. 1/П | осуществление коммуникации с клиентом и отслеживание источника заявки/обращения |
6 | UIS | Новосистем ООО, ИНН 7710311878, 117638, г. Москва, ул. Одесская, д. 2, к/э/п с/17/21Н | осуществление коммуникации с клиентом и отслеживание источника заявки/обращения |
7 | Unisender | ЮНИСЕНДЕР СМАРТ ООО, ИНН 9731091240, 127015, г. Москва, вн. тер. г. муниципальный округ Бутырский, ул. Большая Новодмитровская, д. 23, э/помещ. 2/46 | осуществление коммуникации с клиентом |
8 | Mindbox | Майндбокс ООО, ИНН 7713688880, КПП 771401001, 125124, г. Москва, ул Правды, дом № 26, этаж 12, помещение ХХХ | осуществление коммуникации с клиентом |
9. Заключительные положения
9.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъекта персональных данных.
9.2. Новая редакция Политики вступает в силу с момента ее размещения на сайтах Оператора, если иная, более поздняя дата не предусмотрена новой редакцией Политики.