Политика

Политика конфиденциальности

Политика в отношении обработки персональных данных пользователей сайта klaster73.ru

Редакция 1.0 · Дата утверждения уточняется
Оператор персональных данных
Полное наименование
Общество с ограниченной ответственностью «СТАРТ 10»
ИНН
7727453334
ОГРН
1207700363969
Юридический адрес
117447, г. Москва, ул. Большая Черёмушкинская, д. 34, этаж цокольный, ком. М 001
Контакт для обращений субъектов персональных данных
info@klaster73.ru
Статус документа: рабочий черновик, подготовленный для ускорения согласования. Документ требует юридической редакции, проверки на актуальные требования Роскомнадзора и сверки формулировок с актуальной судебной и регуляторной практикой.

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации.

1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Обществом с ограниченной ответственностью «СТАРТ 10» (далее — «Оператор»).

1.3. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта klaster73.ru (далее — «Сайт»).

2. Основные понятия

Персональные данные
любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных
любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Оператор
юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав подлежащих обработке персональных данных и совершаемые с ними действия.
Субъект персональных данных
физическое лицо, которому принадлежат персональные данные.
Пользователь
посетитель Сайта.
Cookies
небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу при попытке открыть соответствующую страницу Сайта.
Согласие на обработку персональных данных
свободное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных на обработку его персональных данных.

3. Категории обрабатываемых персональных данных

3.1. Оператор обрабатывает следующие категории персональных данных Пользователей:

При заполнении формы обратной связи («Оставить заявку», «Заказать звонок»)

  • фамилия, имя (отчество — по желанию);
  • номер телефона;
  • адрес электронной почты;
  • содержание сообщения / текст заявки;
  • название организации и должность (если указаны Пользователем).

При использовании Сайта автоматически собираются

  • IP-адрес;
  • тип и версия браузера (User-Agent);
  • операционная система устройства;
  • тип устройства;
  • адрес страницы, с которой Пользователь перешёл на Сайт (Referrer);
  • сведения о посещённых страницах Сайта;
  • время и дата посещения;
  • сведения о взаимодействии с элементами Сайта (клики, скроллы, заполнение форм) — при использовании сервисов веб-аналитики.

При регистрации и использовании личного кабинета резидента (klaster73.ru/lk/)

  • учётные данные (логин, пароль в хэшированном виде);
  • сведения, необходимые для идентификации действующего арендатора;
  • иные данные, предоставленные Пользователем в рамках исполнения договора аренды.

3.2. Оператор не обрабатывает специальные категории персональных данных (касающиеся расы, национальности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

4.1. Обработка обращений Пользователей

  • рассмотрение заявок на аренду помещений;
  • информирование о доступных помещениях и условиях аренды;
  • обратный звонок и предоставление консультации;
  • ответы на вопросы, поступившие через форму обратной связи.

4.2. Заключение и исполнение договоров

  • заключение договоров аренды и иных связанных с ними договоров;
  • исполнение обязательств Оператора по действующим договорам;
  • обеспечение работы личного кабинета резидента.

4.3. Улучшение работы Сайта

  • анализ посещаемости Сайта;
  • оптимизация пользовательского интерфейса;
  • измерение эффективности рекламных кампаний.

4.4. Соблюдение требований законодательства

  • ведение бухгалтерского и налогового учёта;
  • исполнение требований органов государственной власти.

5. Правовые основания обработки персональных данных

5.1. Оператор обрабатывает персональные данные Пользователей на основании:

  • согласия субъекта персональных данных, выраженного путём проставления отметки в соответствующем чекбоксе при отправке формы на Сайте (ст. 6 ч. 1 п. 1 ФЗ-152);
  • необходимости исполнения договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 ФЗ-152);
  • необходимости осуществления прав и законных интересов Оператора или третьих лиц, при условии, что при этом не нарушаются права и свободы субъекта персональных данных (ст. 6 ч. 1 п. 7 ФЗ-152);
  • необходимости исполнения обязанностей, возложенных на Оператора законодательством РФ (ст. 6 ч. 1 п. 2 ФЗ-152).

6. Порядок и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных ФЗ-152.

6.2. Обработка персональных данных осуществляется следующими способами:

  • смешанная обработка (с использованием средств автоматизации и без них);
  • с передачей по внутренней сети Оператора;
  • с передачей по сети Интернет — в зашифрованном виде (HTTPS).

6.3. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, что соответствует требованиям ст. 18 ч. 5 ФЗ-152.

6.4. Сроки хранения персональных данных:

Категория данных Срок хранения
Данные из форм обратной связи (при отсутствии договора) до 1 года с момента получения
Данные в рамках заключённых договоров срок действия договора + 5 лет
Данные веб-аналитики (обезличенные) до 3 лет
Cookies от одной сессии до 1 года

По истечении сроков хранения персональные данные уничтожаются или обезличиваются.

7. Передача персональных данных третьим лицам

7.1. Оператор не передаёт персональные данные Пользователей третьим лицам, за исключением случаев:

  • наличия явного согласия Пользователя на такую передачу;
  • необходимости передачи в целях исполнения договора, стороной которого является Пользователь;
  • передачи уполномоченным государственным органам по основаниям, предусмотренным действующим законодательством РФ;
  • передачи юридическим лицам, входящим в группу Оператора, в целях исполнения договоров аренды (при наличии договора поручения на обработку ПД).

7.2. Оператор может привлекать для обработки персональных данных следующих контрагентов (обработчиков):

  • поставщиков услуг веб-аналитики (ООО «ЯНДЕКС», ИНН 7736207543 — сервис Яндекс.Метрика);
  • поставщиков услуг хостинга и облачной инфраструктуры (на территории РФ);
  • поставщиков услуг корпоративной электронной почты;
  • иных подрядчиков, необходимых для обеспечения работы Сайта и предоставления услуг Пользователям.

С каждым обработчиком Оператор заключает соглашение, содержащее требования ст. 6 ч. 3 ФЗ-152.

7.3. Трансграничная передача персональных данных Оператором не осуществляется.

8. Использование файлов cookies

8.1. Сайт использует cookies для:

  • обеспечения работы основных функций Сайта (технические cookies — необходимые);
  • запоминания предпочтений Пользователя (функциональные cookies);
  • сбора статистики посещения и анализа поведения Пользователей (аналитические cookies — Яндекс.Метрика).

8.2. Технически необходимые cookies используются на основании ст. 6 ч. 1 п. 7 ФЗ-152 (законные интересы Оператора) и не требуют отдельного согласия.

8.3. Аналитические и функциональные cookies устанавливаются только после получения согласия Пользователя через cookie-баннер, отображаемый при первом посещении Сайта.

8.4. Пользователь может в любой момент отключить cookies в настройках своего браузера или отозвать согласие через настройки Сайта. При отключении части cookies некоторые функции Сайта могут работать некорректно.

9. Права субъекта персональных данных

9.1. Пользователь имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9.2. Для реализации своих прав Пользователь направляет Оператору письменное обращение по электронному адресу info@klaster73.ru или по почтовому адресу Оператора. Обращение должно содержать:

  • номер основного документа, удостоверяющего личность субъекта или его представителя;
  • сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора и т. п.), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта или его представителя.

9.3. Оператор обязан дать ответ на обращение в течение 10 рабочих дней с момента получения.

10. Меры по обеспечению безопасности персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

10.2. К таким мерам, в частности, относятся:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • применение шифрования (SSL/TLS) при передаче данных;
  • ограничение доступа к персональным данным кругом лиц, которым они необходимы для выполнения служебных обязанностей;
  • учёт машинных носителей персональных данных;
  • обнаружение фактов несанкционированного доступа и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • контроль за принимаемыми мерами по обеспечению безопасности.

10.3. В случае выявления инцидентов, связанных с нарушением прав субъектов персональных данных, Оператор уведомляет Роскомнадзор в срок, установленный ст. 21 ч. 3.1 ФЗ-152.

11. Заключительные положения

11.1. Настоящая Политика вступает в силу с момента её утверждения и публикации на Сайте.

11.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений актуальная редакция публикуется на Сайте по постоянной ссылке.

11.3. Пользователь обязуется самостоятельно проверять актуальную редакцию Политики.

11.4. Актуальная редакция Политики постоянно доступна по адресу: https://klaster73.ru/privacy/

11.5. Все предложения, вопросы и обращения по настоящей Политике направляются по адресу: info@klaster73.ru.