ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «РАУТЕ СЕРВИС»

Москва, 2021

Перечень терминов

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

  Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

  Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1. Общие положения

1.1 Настоящий документ (далее – Политика) определяет политику ООО «Рауте Сервис» в отношении обработки персональных данных (далее – ПДн) на веб-сайте (далее – Сайт), расположенном по адресу: www.raute.com/ru/ .

1.2. ООО «Рауте Сервис» (далее – Оператор) является оператором ПДн в соответствии с законодательством Российской Федерации о ПДн.

1.3. ООО «Рауте Сервис» осуществляет обработку ПДн на Сайте по поручению и в целях, определенных Raute Oyj.

1.4. Политика в отношении обработки ПДн на Сайте (далее – Политика) разработана в соответствии Федеральным законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»), устанавливающим основные принципы и условия обработки ПДн, права, обязанности и ответственность участников отношений, связанных с обработкой ПДн.

1.5. Политика распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых с ПДн с использованием средств автоматизации на Сайте, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение ПДн.

1.6. Настоящая Политика применяется сообразно Политике конфиденциальности ООО «Рауте Сервис», расположенной по адресу: указать ссылку на Политику конфиденциальности, и устанавливает особенности обработки ПДн Оператором при использовании субъектами ПДн Сайта. В случае противоречий между настоящей Политикой и Политикой конфиденциальности ООО «Рауте Сервис» применяются правила, установленные Политикой конфиденциальности ООО «Рауте Сервис».

1.7. Политика подлежит пересмотру и, при необходимости, актуализации в случае изменений в законодательстве Российской Федерации о ПДн. 

2. Принципы обработки персональных данных

2.1. Обработка ПДн на Сайте Оператором осуществляется на основе следующих принципов:

1) ПДн обрабатываются на законной и справедливой основе;

2) ПДн обрабатываются до достижения конкретных, заранее определённых и законных целей. Оператором не осуществляется обработка ПДн, несовместимая с целями сбора ПДн;

3) не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

4) обрабатываются только ПДн, отвечающие заявленным целям их обработки;

5) содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые Оператором ПДн не являются избыточными по отношению к заявленным целям их обработки;

6) при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных;

7) ПДн хранятся в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом либо договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Цели и правовые основания обработки персональных данных

3.1 Обработка ПДн на Сайте ограничивается достижением конкретных, заранее определенных и законных целей.

3.2 Оператором определены следующие цели обработки ПДн:

  • формирование аналитики;
  • осуществление информационной рассылки;
  • контактирование с клиентами;
  • использование личного кабинета на Сайте.

3.3. Оператор обрабатывает ПДн на Сайте на следующих правовых основаниях:

1) для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

2) на основании согласия субъекта на обработку ПДн (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора);

3) на основании выполнения иных положений, предусмотренных федеральным законодательством Российской федерации.

4. Порядок и условия обработки персональных данных

4.1 Оператор осуществляет обработку ПДн на Сайте с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, (предоставление, доступ), блокирование, удаление, уничтожение ПДн.

4.2 Оператор не предоставляет и не раскрывает сведения, содержащие ПДн субъектов, третьей стороне без согласия субъекта ПДн. Оператор обязуется и обязует иные лица, получившие доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

4.3. Согласие субъекта ПДн на обработку его ПДн на Сайте может быть дано субъектом ПДн или его представителем в форме, позволяющей подтвердить факт его получения. На Сайте субъекты предоставляют согласие на обработку ПДн путем проставления соответствующей отметки в электронной форме (ссылка на форму). Текст согласия субъекта ПДн на обработку его ПДн приведен в Приложение А.

4.4 Оператор осуществляет передачу ПДн третьим лицам в рамках достижения целей обработки ПДн. Перечень третьих лиц, которым осуществляется передача ПДн:

  • Raute Oyj;
  • Google Inc.;
  • Facebook Inc.;
  • Microsoft Corporation;
  • HubSpot Inc. 

4.5 В случаях поручения обработки ПДн другому лицу Оператор заключает договор (далее – поручение) с этим лицом и получает согласие субъекта ПДн, если иное не предусмотрено федеральным законом. При этом Оператор в поручении обязует лицо, осуществляющее обработку ПДн по поручению Оператора, соблюдать принципы и правила обработки ПДн, предусмотренные положениями ФЗ «О персональных данных».

Ответственность перед субъектом ПДн за действия указанного лица несет Оператор. Лицо, осуществляющее обработку ПДн по поручению Оператора, несет ответственность перед Оператором.

4.6. Оператор осуществляет трансграничную передачу ПДн на территорию иностранных государств, в том числе государств, не обеспечивающих адекватную защиту прав субъектов ПДн (Финляндия, Германия, Нидерланды, США и др.).

4.7. Оператор уведомляет субъекта ПДн об обработке ПДн в том случае, если ПДн были получены не от субъекта ПДн. Исключение составляют следующие случаи:

  • субъект ПДн уведомлен об осуществлении обработки Оператором его ПДн;
  • ПДн получены Оператором в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн или на основании федерального закона;
  • Оператор осуществляет обработку ПДн для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ПДн.

4.8 Оператор обеспечивает нахождение на территории Российской Федерации баз данных информации, с использованием которых осуществляются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации.

4.9. В соответствии со статьями 18.1 и 19 ФЗ «О персональных данных» Оператор принимает правовые, организационные и технические меры по обеспечению безопасности ПДн, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных».

4.10 Условием прекращения обработки ПДн на Сайте может являться достижение целей обработки ПДн, истечение срока действия согласия или отзыв согласия субъекта ПДн на обработку его ПДн, а также выявление неправомерной обработки ПДн.

5. Права субъектов персональных данных

5.1 В соответствии с положениями ФЗ «О персональных данных» субъект ПДн имеет следующие права в отношении своих ПДн:

– право на получение сведений, касающихся обработки ПДн Оператором:

  • подтверждение факта обработки ПДн оператором;
  • правовые основания и цели обработки ПДн;
  • применяемые оператором способы обработки ПДн;
  • наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с оператором или на основании федерального закона;
  • обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки ПДн, в том числе сроки их хранения;
  • порядок осуществления субъектом ПДн прав, предусмотренных
    ФЗ «О персональных данных»;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными законами;

     – право требования от Оператора уточнения его ПДн, их блокирования или уничтожения, в случае, если ПДн являются неполными, устаревшими (неактуальными), неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

– право на отзыв согласия на обработку ПДн (если такое согласие было дано оператору).

5.2 Если субъект ПДн считает, что Оператор осуществляет обработку его ПДн с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

 

6. Порядок осуществления прав субъектов персональных данных

6.1 Субъект ПДн может реализовать свои права на получение сведений, касающихся обработки его ПДн на Сайте Оператором путем обращения (лично или через законного представителя), либо путем направления письменного запроса по адресу:

Raute Corporation / Privacy Matters
Rautetie 2, P.O. Box 69
FI-15551 Nastola, Finland
Tel. +358 3 829 11
Fax +358 3 829 3200
Email privacy@raute.com

6.2 В соответствии с частью 3 статьи 14 ФЗ «О персональных данных» запрос субъекта ПДн (или его представителя) должен содержать:

  • номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта ПДн в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн оператором;
  • подпись субъекта ПДн или его представителя.

     Рекомендуемые формы запросов субъектов ПДн или их представителей приведены в Приложение Б. Рекомендуемая форма заявления об отзыве согласия на обработку ПДн приведена в Приложение В.

6.3 Оператор обязуется безвозмездно предоставить запрашиваемые сведения субъекту ПДн или его представителю в доступной форме в течение тридцати дней с даты обращения или даты получения запроса субъекта ПДн или его представителя либо дать в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.

6.4 В случае если необходимые сведения были предоставлены субъекту ПДн по его запросу, субъект ПДн вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн.

6.5 В срок, не превышающий семи рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.

6.6 В срок, не превышающий семи рабочих дней со дня представления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязуется уничтожить такие ПДн.

6.7 Оператор обязан уведомить субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были переданы.

6.8 В случае отзыва субъектом ПДн согласия на обработку его ПДн на Сайте Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожить ПДн или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между оператором и субъектом ПДн, либо если оператор не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных федеральными законами.

6.9 В случае невозможности уничтожения ПДн в течение указанного срока, Оператор осуществляет блокирование таких ПДн или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

Форма согласия субъекта ПДн на обработку ПДн на Сайте

Продолжая работу на сайте www.raute.com (далее – Сайт), я выражаю свое согласие ООО «Рауте Сервис» (адрес:  VOZDUKHOPLAVATELNAYA ST., 19, LITER A, OFFICE 1 196084 ST. PETERSBURG RUSSIA) на автоматизированную обработку моих персональных данных (файлы cookie, сведения о действиях пользователя на Сайте, сведения об оборудовании пользователя, дата и время сессии, а также сведения, указываемые мной в формах на Сайте) с совершением действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передача (предоставление, доступ), в том числе трансграничная, партнёрам ООО «Рауте Сервис», предоставляющим сервис по функционалу Сайта, а также сервисы для формирования метрик и аналитики.

Обработка персональных данных осуществляется в целях, указанных в разделе «Цели и правовые основания обработки персональных данных» в документе «Политика в отношении обработки персональных данных ООО «Рауте Сервис».

Настоящее согласие вступает в силу с момента моего перехода на Сайт оператора и действует до момента его отзыва.

В случае отказа от обработки персональных данных я проинформирован о необходимости прекратить использование сайта, а также ограничить и/или отключить использование Сайтом файлов cookie в настройках браузерного приложения.