1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152‑ФЗ «О персональных данных» (далее — «Закон о ПДн»), Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, а также методическими рекомендациями Роскомнадзора.
1.2. Оператором персональных данных (далее — «Оператор») является:
Наименование: ООО «Планплейс»
ИНН/ОГРН: 9703193521 / 1247700682646
Адрес: 123112, г. Москва, Пресненская наб., д. 10, стр. 2, пом. 5Н
Электронная почта: info@planplace.ru
Веб‑сайт: https://planplace.ru
1.3. Политика размещается в свободном доступе по адресу https://planplace.ru/policy и доступна на всех страницах сайта, посредством которой осуществляется сбор персональных данных.
1.4. Термины и определения используются в значениях, установленных Законом о ПДн.
2. Категории обрабатываемых персональных данных
2.1. Оператор обрабатывает следующие категории персональных данных субъектов:
• Фамилия, имя, отчество;
• Контактные данные: номер телефона, адрес электронной почты, почтовый адрес;
• Данные обращений (текст сообщений, вложения);
• Интернет‑идентификаторы: IP‑адрес, cookie‑файлы, сведения о браузере, дате и времени посещения, URI запрашиваемых страниц;
• Иная информация, добровольно предоставляемая субъектом через формы сайта.
2.2. Оператор не обрабатывает специальные категории и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством Российской Федерации и при наличии письменного согласия субъекта.
3. Цели и правовые основания обработки
3.1. Персональные данные обрабатываются в целях:
• заключения и исполнения договоров с субъектом;
• регистрации и сопровождения учётной записи;
• обработки входящих запросов и обратной связи;
• направления информационных и рекламных материалов (при отдельном согласии субъекта);
• статистических и иных исследований на обезличенных данных;
• исполнения обязанностей Оператора, установленных законодательством РФ.
3.2. Правовыми основаниями обработки являются:
• п. 1 ч. 1 ст. 6 Закона о ПДн — согласие субъекта;
• п. 2 ч. 1 ст. 6 Закона о ПДн — необходимость исполнения договора;
• иные основания, предусмотренные ст. 6 и ст. 10.1 Закона о ПДн.
4. Согласие на обработку персональных данных
4.1. Согласие предоставляется путём проставления метки «Согласен»/«Принимаю» под формой, либо нажатием кнопки «Отправить», либо продолжая пользоваться сайтом.
4.2. Для получения рекламных рассылок субъект дополнительно ставит отдельную отметку «Получать новости и предложения».
4.3. Согласие действует до достижения целей обработки либо до его отзыва субъектом.
4.4. Отзыв согласия осуществляется путём направления запроса на info@planplace.ru или через личный кабинет.
4.5. В случае отзыва согласия Оператор вправе продолжить обработку персональных данных при наличии оснований, указанных в п. 2 ч. 1 ст. 6 Закона о ПДн.
5. Сроки и условия хранения
5.1. Персональные данные хранятся в форме, позволяющей идентифицировать субъект, не дольше, чем этого требуют цели обработки либо сроки, установленные законодательством.
5.2. Минимальные сроки хранения фиксируются в Реестре операций обработки и пересматриваются не реже одного раза в год. По истечении сроков или отзыва согласия данные уничтожаются или обезличиваются в течение 30 календарных дней.
6. Передача персональных данных
6.1. Внутригосударственная передача осуществляется третьим лицам (хостинг‑провайдеры, почтовые и курьерские службы, и т. д.) только при наличии правового основания и в объёме, необходимом для достижения целей обработки, при условии принятия такими лицами обязательств по обеспечению конфиденциальности и безопасности данных.
6.2. Трансграничная передача возможна только при соблюдении ст. 12 Закона о ПДн:
• в государства, обеспечивающие адекватную защиту прав субъектов; либо
• при наличии письменного согласия субъекта и уведомления Роскомнадзора с проведением оценки иностранного получателя.
7. Файлы cookie
7.1. Сайт использует файлы cookie, необходимые для функционирования, а также аналитические cookie. Перед установкой аналитических cookie Оператор запрашивает согласие пользователя через всплывающий баннер.
7.2. Пользователь может изменить выбор cookie в разделе «Настройки cookie» либо в настройках браузера.
8. Меры по защите персональных данных
8.1. Оператор применяет меры, установленные ст. 19 Закона о ПДн и Постановлением № 1119, включая:
• разработку и внедрение локальных нормативных актов по вопросам обработки и защиты персональных данных, назначение ответственных лиц;
• оценку вреда, который может быть причинён субъектам, и оценку угроз безопасности при обработке данных;
• допуск к персональным данным только тех сотрудников, которым доступ необходим для выполнения служебных обязанностей, с оформлением обязательства о неразглашении;
• применение средств криптографической защиты информации и межсетевого экранирования;
• мониторинг и учёт действий пользователей информационных систем;
• резервное копирование и восстановление данных;
• проведение регулярных внутренних аудитов и аттестации информационных систем;
9. Права субъектов персональных данных
9.1. Субъект имеет право:
- получать сведения об обработке своих персональных данных (ст. 14 Закона о ПДн);
- требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных путём направления письменного запроса Оператору;
- обжаловать действия или бездействие Оператора, нарушающие требования законодательства, в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9.2. Для реализации прав субъект направляет обращение на адрес электронной почты Оператора либо почтовый адрес, указанные в разделе 11.
Ответ направляется Оператором в срок, не превышающий 10 (десяти) рабочих дней с даты получения обращения.
10. Уведомление об инцидентах безопасности
10.1. Оператор направляет уведомление в Роскомнадзор и субъектам персональных данных не позднее 24 часов с момента выявления инцидента и расширённый отчёт — не позднее 72 часов в соответствии с ст. 19.1 Закона о ПДн.
11. Ответственный за организацию обработки персональных данных
Генеральный Директор ООО «ПЛАНПЛЕЙС»
Пантелеев Виктор Андреевич
Электронная почта: info@planplace.ru
Телефон: +7 9824656020
12. Изменение Политики
12.1. Оператор вправе вносить изменения в Политику. Новая редакция размещается на сайте и применяется с даты публикации.
12.2. История изменений хранится не менее 5 лет.
13. Контактные данные
ООО «Планплейс»
123112, г. Москва, Пресненская наб., д. 10, стр. 2, пом. 5Н
info@planplace.ru
+7 9824656020