Правила
обработки персональных данных
Правила обработки персональных данных Общества с ограниченной ответственностью
«Секретория Нейросеть» разработаны в соответствии с положениями законодательства
Российской Федерации и Лицензионным договор-офертой на право пользования
программой «Ofexsys» (лицензионное соглашение), размещенными по адресу:
ofexsys.ru (https://ofexsys.ru).
Термины и определения.
Стороны – Оператор и любой зарегистрированный в Сервисе Пользователь.
Персональные данные (ПДн) — любая информация, относящаяся прямо или
косвенно к определенному или определяемому физическому лицу (субъекту персональных
данных).
Обработка персональных данных — любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение персональных данных.
Распространение персональных данных — действия, направленные на раскрытие
персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима для уточнения
персональных данных);
Уничтожение персональных данных — действия, в результате которых
становится невозможным восстановить содержание персональных данных в
информационной системе персональных данных и (или) в результате которых
уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых
становится невозможным без использования дополнительной информации определить
принадлежность персональных данных конкретному субъекту персональных данных.
Информация — сведения (сообщения, данные) независимо от формы их
представления.
Сервис - (далее также web-платформа, сайт, программа) - включающий и
содержащий в себе программу для ЭВМ, размещённую в сети Интернет на сайте
ofexsys.ru (https://ofexsys.ru), в том числе исходные коды, графический интерфейс, контент
сайта, систему взаимосвязей и внутренних гиперссылок и иные элементы, обеспечивающие
его нормальное функционирование по модели SaaS, предназначенный для управления
офисными расходами. Программа работает в формате веб-приложения и включает
функционал для финансового учета, контроля расходов и автоматизации рабочих
процессов в организации (пользователе), путём использования функционала
интегрированных в него интернет-сервисов.
Пользователь — пользователь сети Интернет, имеющий IP-адрес электронного
устройства (или прокси-сервера) в сети Интернет, который оформил соответствующую
подписку и получил право пользования сервисом, а также работники Лицензиата и
уполномоченные им лица исключительно в объеме, оговоренном Договором, если нет
письменного согласия Лицензиара на иное.Документированная информация — зафиксированная на материальном носителе
путем документирования информация с реквизитами, позволяющими определить такую
информацию или ее материальный носитель.
Конфиденциальность персональных данных - обязательное для соблюдения
Оператором или иным получившим доступ к персональным данным лицом требование не
допускать их распространения без согласия субъекта персональных данных или наличия
иного законного основания.
1. Общие положения.
1.1. Правила обработки ПДн устанавливают обязательства Оператора по
неразглашению и обеспечению режима защиты конфиденциальности персональных
данных, которые Пользователь предоставляет.
1.2. Использование Сервиса Пользователем означает согласие с Правилами
обработки ПДн и условиями обработки Оператором персональных данных Пользователя.
В случае несогласия с условиями Правил обработки ПДн Пользователь обязуется
прекратить использование Сервиса.
1.3. Персональные данные, разрешенные к обработке в рамках настоящих Правил
обработки ПДн, предоставляются Пользователем добровольно путем заполнения
различных форм при регистрации в Сервисе и использовании Сервиса и включают в себя
следующую информацию: фамилия, имя, отчество, должность, номер телефона и другую
аналогичную информацию, сообщённую о себе Пользователем на основании которой
возможна идентификация субъекта персональных данных.
1.4. Оператор вправе осуществлять с полученными персональными данными
Пользователей все законные необходимые действия, связанные исключительно с
достижением целей, обозначенных в разделе 2 Правил.
1.5. Любая иная персональная и конфиденциальная информация, неоговоренная
выше подлежит надежному хранению и нераспространению Оператором и Пользователем.
2. Основные принципы и цели сбора персональной информации.
2.1. Оператор обрабатывает персональные данные, которые необходимы для
предоставления Сервиса Пользователю.
2.2. Настоящим, Пользователь поручает Оператору и соглашается с тем, что
Оператор:
- обрабатывает персональные данные Пользователя в целях предоставления доступа
к Сервису и его функционалу, проверки, исследования и анализа таких данных,
позволяющих поддерживать и улучшать действующий функционал Сервиса, разрабатывать
новый функционал, а также в иных, предусмотренных настоящими Правилами обработки
ПДн, целях;
- принимает все необходимые меры для защиты персональных данных Пользователя
от неправомерного доступа, изменения, раскрытия или уничтожения;
- предоставляет доступ к персональным данным Пользователя только тем
работникам, партнерам Оператора ООО «Секретория» и ИП Белякова Н.В., которым эта
информация необходима для обеспечения функционирования Сервиса и предоставления
Пользователям доступа к его использованию;
- будет и вправе использовать предоставленную Пользователем информацию, в том
числе персональные данные, в целях обеспечения соблюдения требований действующего
законодательства Российской Федерации (в том числе в целях предупреждения и/или
пресечения незаконных и/или противоправных действий Пользователей).
2.3. Принципы обработки персональных данных Пользователей:
- обработка персональных данных должна осуществляться исключительно на
законных основаниях и в интересах Пользователей;- обработка персональных данных должна ограничиваться достижением конкретных
законных целей;
- при обработке персональных данных обеспечивается точность, достаточность, а в
необходимых случаях актуальность персональных данных;
- хранение персональных данных должно осуществляться в форме, позволяющей
определить субъекта персональных данных, не дольше, чем этого требуют цели обработки
персональных данных.
2.4. Персональные данные Пользователя Оператор обрабатывает в целях:
- исполнения соглашений с Пользователем по предоставлению доступа к
функционалу Сервиса, для администрирования Сервиса, идентификации Пользователя при
регистрации в Сервисе и аутентификации Пользователя при использовании Сервиса - на
основании согласия на обработку персональных данных (при этом используются фамилия,
имя, отчество, адрес, e-mail, cookie, данные учетной записи (логин,пароль). Виды
обработки персональных данных-сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу
(распространение, предоставление, доступ), обезличивание, блокирование, удаление,
уничтожение.
- оказания услуг, обработки запросов и заявок от Пользователя, установления с
Пользователем обратной связи, включая направление уведомлений и запросов- -
идентификации Пользователя при регистрации в Сервисе и аутентификации Пользователя
при использовании Сервиса;
- заключения с Пользователем договоров, осуществления взаиморасчетов- -
идентификации Пользователя при регистрации в Сервисе и аутентификации Пользователя
при использовании Сервиса- на основании согласия на обработку персональных данных
(при этом используются фамилия, имя, отчество, адрес, e-mail, cookie, данные учетной
записи (логин,пароль). Виды обработки персональных данных-сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение.
- сбора статистики, улучшения качества Сервиса, удобства его использования и
разработки новых сервисов и услуг - на основании согласия на обработку персональных
данных (при этом используются фамилия, имя, отчество) Виды обработки персональных
данных-сбор, запись, систематизацию, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передачу (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение.
-проведения маркетинговых (рекламных) мероприятий, направления предложений,
продвижения на рынке услуг путем осуществления прямых контактов с потенциальным
потребителем- на основании согласия на обработку персональных данных/получение
рекламных рассылок (при этом используются фамилия, имя, отчество, дата рождения, адрес
электронной почты (e-mail), номер телефона, адрес регистрации, данных, которые
автоматически передаются в процессе просмотра и при посещении страниц Сайта: IP адрес,
информация из cookies, информация о браузере, время доступа, адрес посещаемой
страницы, реферер (адрес предыдущей страницы); в том числе с использованием сервиса
Яндекс.Метрика. Виды обработки персональных данных-сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование,
передачу (распространение, предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение.
2.5. Пользователь осведомлен и согласен, что для целей, предусмотренных в
Правилах обработки ПДн, Оператор вправе:
- собирать и использовать дополнительную информацию, связанную с
Пользователем, получаемую в процессе доступа Пользователя к Сервису или от третьих
лиц, и включающую в себя данные о технических средствах (в том числе, мобильныхустройствах) и способах технологического взаимодействия с Сервисом (в т. ч. IP-адрес
хоста, вид операционной системы Пользователя, тип браузера, географическое положение,
данные о провайдере и иное), об активности Пользователя на Сервисе, Cookie, об
информации об ошибках, выдаваемых Пользователям, о скачанных файлах, видео,
инструментах, а также иные данные, получаемые установленными Правилами ПДн
способами;
- распоряжаться статистической информацией, связанной с функционированием
Сервиса, а также информацией Пользователей для целей организации функционирования и
технической поддержки Сервиса и исполнения условий настоящих Правил.
3. Условия обработки персональной информации.
3.1. Обработка персональных данных Пользователя осуществляется в сроки,
определенные п.3.5 Правил обработки ПДн, любым законным способом, в том числе в
информационных системах персональных данных, с использованием средств
автоматизации (в виде электронных образов документов), за исключением случаев, когда
неавтоматизированная обработка персональных данных необходима в связи с исполнением
требований законодательства. Обработка персональных данных Пользователей
осуществляется в соответствии с Конституцией Российской Федерацией, Федеральным
законом от 27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами
обработки ПДн.
3.2. Источником информации обо всех персональных данных Пользователя является
непосредственно сам Пользователь Сервиса. Заполняя любую форму и/или прикрепляя
файл при регистрации в Сервисе и при использовании Сервиса, Пользователь тем самым
дает согласие на обработку его персональных данных для целей, указанных в разделе 2
Правил обработки ПДн. Пользователь подтверждает права и обязательства в отношении
созданной таким образом своей учетной записи.
3.3. В отношении персональной информации Пользователя сохраняется ее
конфиденциальность, кроме случаев добровольного предоставления Пользователем
информации о себе для общего доступа неограниченному кругу лиц.
3.4. Оператор принимает необходимые организационные и технические меры для
защиты персональной информации Пользователя от неправомерного или случайного
доступа, уничтожения, изменения, блокирования, копирования, распространения, а также
от иных неправомерных действий третьих лиц.
3.5. Согласие действует в течение одного года до момента его отзыва
Пользователем. Согласие прекращает свое действие с даты, указанной в заявлении
Пользователя об отзыве Согласия на обработку ПДн, с момента обращения на горячую
линию, но не ранее даты, следующей за датой фактического получения Оператором отзыва
Согласия. В случае если Пользователь за заявит об отзыве настоящего согласия, оно
считается пролонгированным на следующий год.
3.6. Оператор осуществляет хранение персональных данных Пользователя и его
сотрудников. При этом, Пользователь гарантирует, что получил согласие каждого своего
сотрудника на передачу его персональных данных Оператора.
Оператор, являясь обработчиком персональных данных по поручению
Пользователя, не обязан получать согласие сотрудников Пользователя на обработку их
персональных данных. Безоговорочно принимая условия настоящих Правил, Пользователь
подтверждает, что он заблаговременно получил согласие своих сотрудников на передачу
Оператора их персональных данных.
Ответственность перед сотрудниками Пользователя, чьи персональные данные
обрабатываются Оператором по поручению Пользователя, Пользователь несет
самостоятельно.
Оператор обрабатывает персональные данные сотрудников Пользователя
полностью в соответствии с положениями, предусмотренными настоящими Правилами.3.7. Оператор осуществляет обработку персональных данных следующими
способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
Пользователя.
Хранение Персональных данных Пользователей осуществляется исключительно на
электронных носителях и обрабатываются с использованием автоматизированных систем,
за исключением случаев, когда неавтоматизированная обработка персональных данных
необходима в связи с исполнением требований законодательства.
3.8. Оператор может осуществлять передачу персональных данных Пользователей,
включая трансграничную передачу на территорию иностранных государств, при условии
получения согласия Пользователя и обеспечения необходимой защиты прав субъектов
персональных данных. При этом хранение персональных данных граждан Российской
Федерации за рубежом не осуществляется. Также Оператор может осуществлять передачу
персональных данных контрагентам Оператора, партнерам ООО «Секретория» и ИП
Белякова Н.В., являясь единой системой управления офисными расходами, в целях
ознакомления с каталогом товаров, которые предлагает интернет-магазин, привлекаемые
Оператором для дальнейшего заключения и исполнения сделки, на условиях размещенных
на сайте https://sekretoria.ru. При этом Пользователь обязуется ознакомиться с Политикой,
в отношении обработки персональных данных, опубликованной на сайте
https://sekretoria.ru.
3.9. Если Пользователь не согласен с обработкой Оператором его персональных
данных, Пользователь не должен публиковать эту информацию или сообщать эти данные
при регистрации в Сервисе и использовании Сервиса.
4. Обязательства сторон.
4.1. Пользователь обязан:
- Предоставить корректную информацию о персональных данных, необходимую для
целей, указанных в разделе 2 Правил обработки ПДн.
- Обновить, дополнить предоставленную информацию о персональных данных в
случае изменения данной информации.
4.2. Оператор обязан:
- Использовать полученную информацию исключительно для целей, указанных в
разделе 2 Правил обработки ПДн.
- Обеспечить хранение конфиденциальной информации в тайне.
-Принимать меры предосторожности для защиты конфиденциальности
персональных данных Пользователя согласно порядку, обычно используемого для защиты
такого рода информации в существующем деловом обороте.
-Осуществить блокирование персональных данных, относящихся к
соответствующему Пользователю, с момента обращения или запроса Пользователя, или его
законного представителя, либо уполномоченного органа по защите прав субъектов
персональных данных на период проверки, в случае выявления недостоверных
персональных данных или неправомерных действий.
4.3. Оператор при обработке персональных данных обязан принимать необходимые
правовые, организационные и технические меры для защиты персональных данных от
несанкционированного, неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных данных,
путем:
- разработки и внедрения в организации документов, регламентирующих работу с
ПДн;- ограничения и регламентации состава работников, имеющих доступ к
персональным данным;
- реализации разрешительной системы доступа Пользователей к информационным
ресурсам, программно-аппаратным средствам обработки и защиты информации;
- осуществления антивирусного контроля, предотвращения внедрения в
корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- обнаружения вторжений в корпоративную сеть Оператора, нарушающих или
создающих предпосылки к нарушению установленных требований по обеспечению
безопасности персональных данных;
4.4. При определении объема и содержания обрабатываемых персональных данных
Оператор руководствуется Конституцией Российской Федерации, Федеральным закон от
27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами ПДн.
4.5. Оператор обязуется обеспечить недопущение несанкционированного и
нецелевого доступа к персональным данным Пользователей Сервиса.
При этом санкционированным и целевым доступом к персональным данным
Пользователей Сервиса будет считаться доступ уполномоченных Оператором лиц в рамках
целей деятельности и тематике Сервиса.
5. Ответственность сторон и разрешение споров.
5.1. Оператор, не исполнивший свои обязательства, несёт ответственность перед
Пользователем за прямой фактический ущерб в связи с неправомерным использованием
персональных данных в соответствии с законодательством Российской Федерации.
5.2. В случае утраты или разглашения персональных данных Оператор не несёт
ответственность, если данная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Оператором;
- была разглашена с согласия Пользователя.
5.3. К Правилам обработки ПДн и отношениям между Пользователем и Оператором
применяется действующее законодательство Российской Федерации.
В случае возникновения любых споров или разногласий, связанных с исполнением
Правил обработки ПДн, Пользователь и Оператор приложат все усилия для их разрешения
путем проведения переговоров между ними. В случае, если споры не будут разрешены
путем переговоров, споры подлежат разрешению в порядке, установленном действующим
законодательством Российской Федерации.
5.4. До обращения в суд с иском по спорам, возникающим из отношений между
Пользователем и Оператором, обязательным является предъявление претензии.
Получатель претензии в течение 10 (десяти) дней со дня получения претензии,
письменно уведомляет заявителя претензии о результатах ее рассмотрения.
При недостижении соглашения спор будет передан на рассмотрение в судебный
орган в соответствии с действующим законодательством Российской Федерации.
6. Заключительные положения.
6.1. Настоящие Правила обработки ПДн действуют в течение неопределенного
срока, а в части согласия Пользователя на обработку ПДн - до момента его отзыва
Пользователем путем направления соответствующего уведомления на электронный адрес
Оператора, а также путем письменного обращения по юридическому адресу Оператора.
Выбранный способ обращения должен гарантировать возможность Оператора достоверно
идентифицировать обратившееся лицо.
6.2. Правила обработки ПДн являются открытым и общедоступным документом,
https://ofexsys.ru/support/26
Оператор имеет право вносить изменения в настоящие Правила обработки ПДн.
располагаются на сайте ofexsys.ru (https://ofexsys.ru) по адресу: 6.3. Пользователь может обратиться к Оператору с требованием об уточнении,
изменении, блокировании, отзыве и т.д. своих персональных данных по адресу электронной
или по месту нахождения ООО «Секретория Нейросеть», 460048,
Оренбургская область, г. Оренбург, ул. Монтажников, д. 26 литера в1в2в9е4в5, с пометкой
«отзыв согласия на обработку персональных данных».