1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (с изменениями и дополнениями) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ООО «ЕИЗС» (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика применяется ко всей информации, которую Оператор получает о посетителях веб-сайта.
2. Основные понятия
2.1. Автоматизированная обработка персональных данных — обработка с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки (за исключением случаев, если обработка необходима для уточнения данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу .
2.4. Информационная система персональных данных — совокупность баз данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность данных конкретному субъекту без использования дополнительной информации.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор — юридическое лицо, организующее и осуществляющее обработку персональных данных, определяющее цели обработки, состав данных и действия с ними.
2.8. Персональные данные — любая информация, прямо или косвенно относящаяся к определённому или определяемому субъекту.
2.9. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
2.10. Трансграничная передача персональных данных — передача данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
2.11. Уничтожение персональных данных — действия, в результате которых данные уничтожаются безвозвратно с невозможностью восстановления.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональные данные при наличии законных оснований;
— в случае отзыва согласия или требования о прекращении обработки продолжать обработку при наличии оснований, предусмотренных законом;
— самостоятельно определять меры для выполнения обязанностей, предусмотренных законом, если иное не установлено законом.
3.2. Оператор обязан:
— предоставлять субъекту по его просьбе информацию о обработке его данных;
— организовывать обработку в соответствии с законодательством РФ;
— отвечать на обращения и запросы субъектов и их законных представителей;
— сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 дней с даты получения запроса;
— публиковать или обеспечивать неограниченный доступ к политике обработки данных;
— принимать правовые, организационные и технические меры для защиты данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
— прекращать передачу, обработку и уничтожать данные в порядке и случаях, предусмотренных законом;
— исполнять иные обязанности, предусмотренные законом.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты имеют право:
— получать информацию о обработке их данных (за исключением случаев, предусмотренных законом);
— требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, незаконно получены или не нужны для заявленной цели обработки;
— выдвигать условие предварительного согласия при обработке данных в целях продвижения товаров, работ и услуг;
— отзывать согласие на обработку данных или направлять требование о прекращении обработки;
— обжаловать в Роскомнадзор или суде неправомерные действия или бездействие Оператора;
— осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об изменении своих данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе или о другом субъекте без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора данных.
5.3. Не допускается объединение баз данных, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только данные, которые отвечают целям их обработки.
5.5. Содержание и объём обрабатываемых данных соответствуют заявленным целям. Не допускается избыточность данных по отношению к заявленным целям.
5.6. При обработке обеспечивается точность, достаточность и, при необходимости, актуальность данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если срок хранения не установлен законом, договором, стороной которого является субъект. Данные уничтожаются или обезличиваются по достижении целей обработки или при утрате необходимости в этих целях, если иное не предусмотрено законом.
6. Цели обработки персональных данных
6.1. Цель: обработка обращений пользователей, обратная связь, запись на приём и предоставление консультаций по услугам Оператора.
6.2. Персональные данные: фамилия, имя, отчество, электронный адрес, номера телефонов, год, месяц и дата рождения.
6.3. Правовые основания: договоры, заключаемые между Оператором и субъектом персональных данных, согласие субъекта на обработку его данных.
6.4. Виды обработки: сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание.
7. Условия обработки персональных данных
7.1. Обработка осуществляется:
7.1.1. с согласия субъекта на обработку его данных (с 1 сентября 2025 года согласие оформляется отдельным документом, а не включается в пользовательское соглашение или договор);
7.1.2. при наличии иных законных оснований (например, требование закона, исполнение договора, законные интересы Оператора или третьих лиц, если это не нарушает права субъекта);
7.1.3. при обработке общедоступных данных — с соблюдением условий, предусмотренных законом.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Безопасность данных обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства.
8.2. Оператор обеспечивает:
8.2.1. сохранность данных и принимает меры, исключающие доступ к ним неуполномоченных лиц;
8.2.2. конфиденциальность данных;
8.2.3. хранение данных на серверах, расположенных на территории РФ (с 1 июля 2025 года запрещено использовать зарубежные серверы для обработки данных граждан РФ); klerk.ru +1
8.2.4. уведомление Роскомнадзора о начале обработки данных (ч. 1 ст. 22 ФЗ №152-ФЗ);
8.2.5. уведомление Роскомнадзора о трансграничной передаче данных, если она предусмотрена.
8.3. Передача данных третьим лицам возможна только с предварительного согласия субъекта, за исключением случаев, предусмотренных законом (например, при исполнении договора или по требованию госорганов).
8.4. При выявлении неточностей в данных субъект может актуализировать их, направив Оператору уведомление.
8.5. Срок обработки определяется достижением целей, для которых данные были собраны, если иной срок не предусмотрен договором или законом.
8.6. Субъект может отозвать согласие на обработку данных, направив Оператору соответствующее уведомление.
8.7. При утечке данных Оператор обязан уведомить Роскомнадзор в течение 24 часов, а в течение 72 часов направить подробный отчёт с анализом произошедшего.
9. Перечень действий с полученными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
9.2. Обработка может быть автоматизированной с получением и/или передачей информации по информационно-телекоммуникационным сетям.
10. Трансграничная передача персональных данных
10.1. До начала трансграничной передачи Оператор обязан уведомить Роскомнадзор.
10.2. До подачи уведомления необходимо получить соответствующие сведения от органов власти иностранного государства, иностранных физических или юридических лиц, которым планируется передача данных.
11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта, если иное не предусмотрено законом.
12. Заключительные положения
12.1. Пользователь может получить разъяснения по вопросам обработки его данных, обратившись к Оператору.
12.2. Политика действует бессрочно до замены новой версией.
12.3. Актуальная версия Политики доступна в открытом доступе на сайте Оператора.