Политика в отношении обработки персональных данных

Настоящая Политика в отношении обработки персональных данных (далее – Политика) подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г. (далее – 152-ФЗ «О персональных данных»), определяет случаи и особенности обработки персональных данных Частным образовательным учреждением дополнительного профессионального образования «Международная академия развития бизнеса» (далее – Оператор), ИНН 1832999001, ОГРН 1131800000221, 426008, Удмуртская Республика, город Ижевск, Пушкинская ул., д. 233, офис 6,  и направлена на обеспечение законных прав и свобод Субъектов персональных данных (далее – Субъектов ПДн).
Настоящая Политика составлена с учетом рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном 152-ФЗ «О персональных данных».
Настоящая Политика в отношении обработки персональных данных (далее - Политика) в том числе применяется по отношению к персональным данным собираемым при помощи сайта в сети Интернет по адресу: https://www.marbis.biz (далее - Сайт).
Использование сервисов Сайта, а также совершение любых иных действий на Сайте означает безоговорочное согласие Субъекта ПДн с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Субъект ПДн должен воздержаться от использования сервисов и совершения каких бы то ни было действий на Сайте.

1.  Общие положения


1.1.  Основные понятия, используемые в настоящей политике:
1.1.1.                 персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.1.2.                 оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.1.3.                 обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.1.4.                 автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.1.5.                 распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.1.6.                 предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.1.7.                 блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.1.8.                 уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.1.9.                 обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.1.10.              информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.1.11.              трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.1.12.              Сайт – интернет-сайт с доменным именем https://www.marbis.biz с помощью которого Оператором оказываются услуги для физических и юридических лиц, являющихся клиентам
1.1.13.              клиенты – юридические лица и/или их уполномоченные представители, физические лица и/или их уполномоченные представители, пользующиеся услугами Оператора, в том числе пользующиеся функционалом и сервисами Сайта Оператора (в зависимости от цели получения услуг Оператора и функционала Сайта Оператора клиенты могут быть работодателями, кадровыми агентствами, соискателями, заказчиками услуг, исполнителями услуг и т.п.)
1.1.14.              cookie - это часть данных, автоматически располагающаяся на жестком диске компьютера Субъекта ПДн и содержащая текстовую информацию, которая нужна серверу для функционирования веб-сайта. Cookie являются уникальным идентификатором браузера и дают возможность хранить информацию на сервере, облегчающую ориентирование в веб-пространстве, а также позволяют осуществлять анализ сайта и оценку результатов. Большинство веб-браузеров разрешают использование cookie, однако можно изменить настройки для отказа от работы с ими или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа cookie в браузере будет запрещена.
1.1.15.              Иные термины и определения, используемые в настоящей Политике, толкуются
в соответствии с действующим законодательством Российской Федерации, международными стандартами, обычаями делового оборота и нормами русского языка.


1.2.  Субъект ПДн имеет право:
·        свободно, своей волей и в своем интересе предоставлять свои персональные данные и давать согласие на их обработку;
·        отзывать свое согласие на обработку персональных данных;
·        получать информацию, касающуюся обработки его персональных данных в порядке, форме и в сроки, установленные законодательством о персональных данных;
·        требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее;
·        заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки персональных данных;
·        обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Компания осуществляет обработку его персональных данных с нарушением требований 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
·        иные права, предусмотренные законодательством о персональных данных.

1.3.   Субъект ПДн обязан:
·        сообщать Оператору достоверную информацию о себе, в противном случае Субъект ПДн самостоятельно несет ответственность за убытки, которые могут быть причинены клиентам/контрагентам Оператора, в результате искажения/предоставления недостоверной информации о себе;
·        сообщать Оператору об изменении своих персональных данных;
·        признать, что при регистрации через Сайт он выражает согласие на обработку персональных данных в соответствии с настоящей Политикой;
·        в случае использования Сайта, нести ответственность за безопасность доступа в личный кабинет Сайта, а также за все, что будет сделано в личном кабинете на Сайте.
·        в случае использования Сайта немедленно уведомить Оператора о любом случае неавторизованного (не разрешенного) доступа в личный кабинет Сайта.
·        в случае желания получить услуг Оператора или услуг сервисов Сайта, предоставлять все необходимые документы для возможности оказания таких услуг Субъекту ПДн, если такие документы требуются в соответствии с законодательством РФ для выполнения работы, оказания услуги Субъектом ПДн.

1.4.  Оператор обязан:
·        не раскрывать и не распространять персональные данные без согласия Субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации;
·        предоставлять Субъекту ПДн или его представителю возможность ознакомления с обрабатываемыми персональными данными Субъекта;
·        разъяснить Субъекту ПДн юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации;
·        если персональные данные получены не от Субъекта ПДн, за исключением случаев, предусмотренных 152-ФЗ «О персональных данных», до начала обработки таких персональных данных Оператор обязан предоставить Субъекту ПДн следующую информацию:
- o наименовании и адресе местонахождения Оператора;
- o цели обработки персональных данных и ее правовом основании;
- o предполагаемых пользователях персональных данных;
- o правах Субъекта ПДн;
- o источнике получения персональных данных.
·        обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Федерально законе № 152- ФЗ «О персональных данных»;
·        разъяснить Субъекту ПДн порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения;
·        принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
·        сообщать в уполномоченный орган по защите прав Субъектов ПДн по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
·        осуществлять обработку запросов Субъектов ПДн в соответствии с порядком, установленным в разделе7 настоящей Политики;
·        устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных.

1.5.   Оператор имеет право:
·        в случае отзыва Субъектом ПДн согласия на обработку персональных данных продолжить их обработку без согласия Субъекта ПДн при наличии правовых оснований, установленных законодательством Российской Федерации;
·        получить персональные данные от лица, не являющегося Субъектом ПДн, при условии предоставления подтверждения наличия правовых оснований, установленных законодательством Российской Федерации.

2. Цели обработки персональных данных


2.1. Оператор осуществляет обработку персональных данных Субъектов ПДн в следующих целях:
2.1.1. установления с Субъектом ПДн обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Субъекта ПДн.
2.1.2. определения места нахождения Субъекта ПДн для обеспечения безопасности, предотвращения мошенничества.
2.1.3. подтверждения достоверности и полноты персональных данных, предоставленных Субъектом ПДн.
2.1.4. заключение и исполнение договоров, заключаемым с Оператором.
2.1.5. соблюдение обязательных требований законодательства Российской Федерации в области обязательного медицинского, пенсионного страхования, налогового законодательства, охраны труда, санитарно-эпидемиологической, экологической безопасности, воинского учета, регулирование трудовых и иных, непосредственно связанных с ними отношений, оформление документов при трудоустройстве;
2.1.6. заключение трудового договора с Субъектом ПДн.
2.1.7. заключение договора гражданско-правового характера и выплата вознаграждений;
2.1.8. заключение договора с индивидуальным предпринимателем и выплата вознаграждения;
2.1.9. заключение договора оказания услуг с физическим лицом, являющемся плательщиком налога на профессиональный доходи и выплата вознаграждения;
2.1.10. организация, реализация и поддержка осуществления договорной работы с контрагентами юридическими лицами;
2.1.11. отбор кандидатов на замещение вакантных должностей и формирования кадрового резерва Контрагентов Оператора;
2.1.12. заключение договора между Оператором и Субъектом ПДн;
2.1.13. обеспечение возможности связи службы поддержки Оператора и Субъекта ПДн в процессе осуществления договорных обязательств на основании договора (в том числе трудового);
2.1.14. осуществление рекламной и информационной рассылки с согласия Субъекта ПДн;
2.1.15. выполнение договорных обязательств перед Субъектом ПДн.
2.1.16. проведение статистических и иных исследований на основе обезличенных персональных данных;
2.1.17. анализ возможных ошибок в работе Сайта и совершенствование его работы.

3. Правовые основания обработки персональных данных


· Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
· Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ;
· Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ;
· Семейный кодекс Российской Федерации от 29.12.1995 N 223-ФЗ;
· Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
· Федеральный закон от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»;
· Федеральный закон от 19.05.1995 №81-ФЗ (ред. от 08.06.2020) «О государственных пособиях гражданам, имеющим детей»;
· Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
· Федеральный закон от 02.10.2007 №229-ФЗ «Об исполнительном производстве»;
· Федеральный закон от 29.12.2006 №255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
· Федеральный закон №426 от 28.12.2003 «О специальной оценке условий труда»;
· Федеральный закон от 30.03.1999 № 52-ФЗ «О санитарно-эпидемиологическом благополучии»;
· трудовой договор, заключаемый между работником и Оператором;
· договор гражданско-правового характера между Оператором и физическим лицом-контрагентом Оператора;
· договор между Оператором и индивидуальным предпринимателем-контрагентом Оператора;
· договор оказания услуг между Оператором и физическим лицом, являющимся плательщиком налога на профессиональный доход;
· договор между Оператором и юридическим лицом-контрагентом компании;
· согласие кандидата на замещение вакантных должностей на обработку персональных данных;
· согласие работника на обработку персональных данных;
· согласие пользователя Сайта на обработку персональных данных;
· согласие посетителя Сайта на обработку персональных данных;
· поручение на обработку персональных данных от контрагентов Оператора.

4. Категории и состав обрабатываемых персональных данных, категории субъектов персональных данных.


В зависимости от целей, предусмотренных настоящей Политикой, Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных, приведенных в нижеследующей таблице:


1. Категория субъектов ПДн: Работники
Цель обработки ПДн: В целях соблюдения обязательных требований законодательства Российской Федерации в области обязательного учета, характера, регулирования трудовых и иных, непосредственно связанных с ними отношений, оформления документов при трудоустройстве.
Состав обрабатываемых ПДн:
a. Ф.И.О.;
b. пол;
c. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, дата выдачи, срок действия, код подразделения);
d. дата рождения;
e. место рождения;
f. адрес регистрации;
g. номер расчетного счета;
h. гражданство;
i. СНИЛС;
j. ИНН;
k. данные об образовании (реквизиты дипломов/иных документов);
l. данные о приобретенных специальностях;
m. фактическое место проживания;
n. контактная информация (в том числе номер телефона и адрес ящика электронной почты);
o. данные о военной обязанности;
p. данные о текущей трудовой деятельности (дата начала трудовой деятельности, кадровые перемещения, оклады и их изменения, сведения о поощрениях, данные о повышении квалификации и т.п.).
Срок хранения:
- 5 лет с даты увольнения работника в отношении сведений, включаемых в бухгалтерскую отчетность;
- 4 года с даты увольнения работника в отношении сведений, включаемых в налоговую отчетность;
- 50 лет в отношении сведений, подлежащих архивному хранению;
- 5 лет в информационных системах персональных данных с момента увольнения работника;
- при передаче персональных данных работников третьим лицам, срок обработки персональных данных устанавливаются в согласии работника на обработку персональных данных.


2. Категория субъектов ПДн: Уволенные работники
Цель обработки ПДн: В целях соблюдения обязательных требований законодательства Российской Федерации
Состав обрабатываемых ПДн:
a. Ф.И.О.;
b. пол;
c. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, дата выдачи, срок действия, код подразделения);
d. дата рождения;
e. место рождения;
f. адрес регистрации;
g. номер расчетного счета
h. гражданство;
i. СНИЛС;
j. ИНН;
k. данные об образовании (реквизиты дипломов/иных документов);
l. данные о приобретенных специальностях;
m. контактная информация (в том числе номер телефона и адрес ящика электронной почты);
n. данные о военной обязанности;
o. данные о трудовой деятельности (дата начала трудовой деятельности, кадровые перемещения, оклады и их изменения, сведения о поощрениях, данные о повышении квалификации и т.п.).
Срок хранения:
- 5 лет с даты увольнения работника в отношении сведений, включаемых в бухгалтерскую отчетность;
- 4 года с даты увольнения работника в отношении сведений, включаемых в налоговую отчетность;
- 50 лет в отношении сведений, подлежащих архивному хранению;
- 5 лет в информационных системах персональных данных с момента увольнения работника;
- при передаче персональных данных работников третьим лицам, срок обработки персональных данных устанавливаются в согласии работника на обработку персональных данных.


3. Категория субъектов ПДн: Кандидаты на вакантные должности
Цель обработки ПДн: В целях отбора кандидатов на замещение вакантных должностей.
Состав обрабатываемых ПДн:
a. Ф.И.О;
b. дата рождения;
c. место рождения;
d. адрес регистрации;
e. данные об образовании (реквизиты дипломов/иных документов);
f. данные о приобретенных специальностях;
g. данные о трудовой деятельности (дата начала трудовой деятельности, кадровые перемещения, оклады и их изменения, сведения о поощрениях, данные о повышении квалификации и т.п.);
h. контактная информация (в том числе номер телефона и адрес ящика электронной почты);
i. место работы;
j. должность;
k. зарплатные ожидания;
l. желаемая должность;
m. иные сведения, самостоятельно сообщаемые кандидатом.
Срок хранения:
До достижения целей обработки.

4. Категория субъектов ПДн: Работники и/или представителя компаний контрагентов и лиц, без образования юридического лица
Цель обработки ПДн: В целях организации, реализации и поддержки осуществления договорной работы.
Состав обрабатываемых ПДн:
a. Ф.И.О.;
b. должность;
c. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, дата выдачи, код подразделения) (в случае необходимости подтверждения личности по выданной доверенности);
d. контактная информация (в том числе номер телефона и адрес ящика электронной почты).
Срок хранения:
3 года после окончания действия срока Договора


5. Категория субъектов ПДн: Контрагенты-физические лица, с которыми Оператор заключает договоры гражданско-правового характера
Цель обработки ПДн: В целях организации, реализации и поддержки осуществления договорной работы, а также сдачи отчетности в фонды социального страхования (ОМС, ПФ РФ, ФСС, СФР) и налоговые органы.
Состав обрабатываемых ПДн:
a. Ф.И.О.
b. ИНН
c. СНИЛС
d. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, дата выдачи, срок действия, код подразделения);
e. дата рождения;
f. место рождения;
g. адрес регистрации;
h. контактная информация (в том числе номер телефона и адрес ящика электронной почты).
i. Сведения об образовании (для подтверждения квалификации и наличия образования, если по характеру оказываемой услуги исполнитель обязан иметь соответствующее образование).
j. Реквизиты расчетного счета.
Срок хранения: 50 лет в отношении сведений, подлежащих архивному хранению, в отношении иных сведений – 3 года с даты окончания действия договора.

6. Категория субъектов ПДн: Контрагенты-физические лица, являющиеся плательщиками налога на профессиональный доход
Цель обработки ПДн: В целях организации, реализации и поддержки осуществления договорной работы.
Состав обрабатываемых ПДн:
a. Ф.И.О.;
b. ИНН;
c. Адрес регистрации;
d. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем
e. выдан, дата выдачи, срок действия, код подразделения);
f. контактная информация (в том числе номер телефона и адрес ящика электронной почты);
g. Реквизиты расчетного счета;
h. Сведения об образовании (для подтверждения квалификации и наличия образования, если по характеру оказываемой услуги исполнитель обязан иметь соответствующее образование).
Срок хранения: 5 лет с момента окончания действия договора между Оператором и контрагентом.

7. Категория субъектов ПДн: Физические лица, обратившиеся через формы обратной связи на Сайте Оператора
Цель обработки ПДн: В целях обеспечения возможности связи сотрудников Оператора с физическими лицами, обратившимися через формы обратной связи (Отправить, Оставить заявку, Заказать, Получить консультацию) на Сайте Оператора.
Состав обрабатываемых ПДн:
a. Имя
b. Адрес электронной почты
c. Номер телефона
d. Иные сведения, которые субъект ПДн вводит в доступное для этого поле формы обратной связи.
Срок хранения: В течение 5 лет с момента получения данных.

8. Категория субъектов ПДн: Посетители Сайта Оператора
Цель обработки ПДн: ОБЕЗЛИЧЕННЫЕ данные Посетителей Сайта, собираемые с помощью сервисов интернет-статистики (Яндекс. Метрика) служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания в целях улучшения работы Сайта, а также совершенствования продуктов и услуг Оператора.
Состав обрабатываемых ПДн:
a. URL страницы;
b. Реферер страницы;
c. Заголовок страницы;
d. Браузер и его версия;
e. Операционная система и ее версия;
f. Устройство;
g. IP-адрес;
h. Высота и ширина экрана;
i. Наличие Cookies;
j. Наличие JavaScript;
k. Часовой пояс;
l. Язык браузера;
m. Глубина цвета экрана;
n. Ширина и высота клиентской части окна браузера;
o. Пол и возраст посетителей
p. Интересы посетителей;
q. Географические данные;
r. JavaScript-события. Учет взаимодействий посетителя с сайтом, в том числе использование на сайте методов JavaScript API. Например, отправка формы, скроллинг страницы;
s. Параметры загрузки страницы. Например, время до отрисовки и время ответа сервера;
t. Просмотр страницы;
u. Визит;
v. Переход по внешней ссылке;
w. Скачивание файла;
x. Отказ;
y. Время на сайте;
z. Глубина просмотра.
Подробнее о работе сервиса Яндекс.Метрика на сайте сервиса по ссылке: https://yandex.ru/support/metrica/code/data-collected.html
Срок хранения: До достижения цели обработки персональных данных.

9. Категория субъектов ПДн: Работники и/или представители клиентов-юридических лиц и лиц без образования юридического лица.
Цель обработки ПДн: В целях получения услуг Оператора и заключения договоров.
Состав обрабатываемых ПДн:
a. Ф.И.О.;
b. должность;
c. реквизиты документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, дата выдачи, код подразделения) (в случае необходимости подтверждения личности по выданной доверенности);
d. контактная информация (в том числе номер телефона и адрес ящика электронной почты).
Срок хранения: в течение 5 лет с окончания срока действия Договора.


10. Категория субъектов ПДн: Посетители Сайта
Цель обработки ПДн: в целях анализа возможных ошибок в работе Сайта и совершенствование его работы (файлы cookie).
Состав обрабатываемых ПДн:
a. Запросы посетителя сайта;
b. системная информация, данные браузера;
c. файлы cookie;
d. IP-адрес;
e. Операционная система;
f. Типа браузеров;
g. Установленные на устройстве расширения и настройки цвета экрана;
h. Установленные и используемые на устройстве языки;
i. Версии Flash и поддержка JavaScript;
j. Типы мобильных устройств, используемых Посетителем, если применимо;
k. Географическое положение;
l. Количество посещений сайта и просмотров страниц;
m. Длительность пребывания на сайте;
n. Запросы, использованные при переходе на сайт;
o. Страницы, с которых были совершены переходы.
Срок хранения: 3 года с момента последнего посещения.


Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

Оператор не осуществляет обработку биометрических персональных данных.

Оператор не осуществляет обработку изображений Субъектов ПДн с целью идентификации (установления личности).

5. Порядок и условия обработки персональных данных


51. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется следующими способами:
· неавтоматизированная обработка персональных данных;
· автоматизированная обработка персональных данных;
· смешанная обработка персональных данных.
5.3. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.
5.4. Хранение персональных данных
5.4.1. Персональные данные субъектов персональных данных хранятся как на машинных (электронных), так и на бумажных носителях персональных данных.
Бумажные носители персональных данных хранятся только в местах, определенных в перечне мест хранения бумажных носителей персональных данных Оператора.
Доступ к персональным данным Субъектов ПДн предоставляется работникам в соответствии с исполняемыми должностными обязанностями.
Базы данных Субъектов ПДн хранятся на территории РФ.
5.4.2. Сроки обработки персональных данных регламентированы в соответствии с:
· целями обработки персональных данных;
· приказом Росархива от 20.12.2019 №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
· договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
· сроком исковой давности.
Прекращение обработки персональных данных осуществляется по истечении установленных сроков обработки персональных данных, при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Оператор вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.
5.5. Условия передачи персональных данных.
5.5.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого договора. Лицо, осуществляющее обработку персональных данных по поручению Оператор обязано соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ «О персональных данных» и настоящей Политикой.
5.5.2. В соответствии с требованиями 152-ФЗ «О персональных данных» в договорах с лицами, осуществляющими обработку персональных данных по поручению Оператора, определен перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, установлены обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных в соответствии с 152-ФЗ «О персональных данных».
5.5.3. Передача персональных данных Субъектов ПДн осуществляется в соответствии с законодательством РФ.
5.5.4. Передача персональных данных может быть осуществлена Оператором, если это необходимо для предоставления сервисов и услуг Оператора, а также в интересах субъекта, в том числе путем получения отдельного согласия Субъекта ПДн.
5.6. В случае трансграничной передачи персональных данных в страны, не обеспечивающие защиту прав субъектов персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, трансграничная передача осуществляется на основании отдельного согласия в письменной форме.
5.7. Обеспечение конфиденциальности и безопасности персональных данных при их обработке.
5.7.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается принятием правовых, организационных и технических мер, в соответствии с действующим законодательством Российской Федерации, а также внутренними нормативными документами Оператора в области защиты информации.

6. Обработка персональных данных при помощи файлов cookie на Сайте


6.1. Файлы cookie, передаваемые Оператору через Сайт техническим устройством Субъекта ПДн, могут использоваться для предоставления Субъекту ПДн персонализированных функций Сайта, в статистических и исследовательских целях, а также для улучшения Сайта.
6.2. Cайт использует файлы cookie для улучшения качества обслуживания. Файлы cookie используются для получения информации о том, как Субъект ПДн приходит на Сайт, какие страницы посещает, а также о прочих действиях, которые Субъект ПДн осуществляет на Сайте. Указанные данные необходимы для повышения удобства навигации Субъектом ПДн на Сайте.

7. Обработка персональных данных при помощи сервиса Яндекс.Метрика


7.1. Сайт при работе использует сервис аналитики Яндекс.Метрика. Яндекс Метрика — это инструмент веб-аналитики, который помогает получать наглядные отчеты, записи действий посетителей, отслеживать источники трафика и оценивать эффективность онлайн- и офлайн-рекламы.
7.2. Посетители взаимодействуют со страницами сайта, на которых установлен счетчик. Код счетчика исполняется и передает Метрике данные как о самой странице, так и событиях, произошедших при взаимодействии с ней посетителя. Подробнее о работе сервиса Яндекс.Метрика можно узнать по ссылке https://yandex.ru/support/metrica/general/how-it-works.html.
7.3. Отказ посетителя сайта от сбора данных о себе
Посетитель может отключить счетчик Яндекс Метрики на любой странице сайта. Для этого необходимо использовать свойство window в консоли браузера до инициализации кода счетчика Яндекс Метрики на каждой странице. Свойство может принимать несколько значений:
true — блокирует выставление cookies, сбор и отправку данных о посещениях сайта в Яндекс Метрику.
false — позволяет продолжить работу счетчика Яндекс Метрики.
window['disableYaCounterXXXXX'] = true
где XXXXXX — номер счетчика.
Чтобы отключить отправку данных в Яндекс Метрику Посетитель может установить блокировщик Яндекс Метрики.
7.4. Чтобы сохранить конфиденциальность персональных данных, Условия использования сервиса Яндекс Метрика запрещают передавать идентификационную информацию в Метрику.
К идентификационным данным могут относиться:
фамилия, имя и отчество;
данные документов, удостоверяющих личность (например, паспортные);
данные банковской карты;
почтовый индекс;
номер телефона;
адрес электронной почты;
административный адрес;
информация о местоположении, определенная, например, с помощью GPS;
налоговая информация (например, ИНН);
медицинская и страховая информация (например, полис страхования);
пароли к учетным записям.
7.5. Соответственно данные, передаваемые сервисом Яндекс.Метрика являются обезличенными.

8. Порядок обработки запросов субъектов персональных данных


8.1. Субъект персональных данных может обращаться к Оператору по вопросам обработки своих персональных данных в следующих случаях:
· для получения информации, касающейся обработки его (субъекта) персональных данных:
· для уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
· для подачи жалобы на неправомерную обработку Оператором его (субъекта) персональных данных;
· для отзыва своего согласия на обработку персональных данных.

8.2. Согласно требованиям 152-ФЗ «О персональных данных» запрос должен содержать, в частности:
· серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
· подпись субъекта персональных данных (его представителя);
· в случае, если запрос направлен представителем субъекта персональных данных, он должен содержать документ (копию документа), подтверждающий полномочия данного представителя.
8.3. В случае отзыва субъектом персональных данных данного им согласия на обработку персональных данных соответствующий запрос должен соответствовать условиям, указанным в таком согласии.
8.4. Запросы субъектов персональных данных или их представителей принимаются по адресу: 426008, Удмуртская Республика, город Ижевск, Пушкинская ул., д. 233, офис 6.
8.5. Также запрос, в отсканированном виде, может быть направлен на адрес электронной почты: mail@marbis.biz.
8.6. Ответ на запрос направляется Субъекту ПДн или его представителю в срок, не превышающий 10 (десяти) рабочих дней со дня обращения. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Субъекту ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.7. При отказе в предоставлении информации или осуществления действия, отраженного в запросе, Субъекту направляется мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 152-ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения субъекта персональных данных или его представителя.
8.8. В случае выявления неправомерной обработки персональных данных или неточных персональных данных Оператор обеспечивает блокирование персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператора), на период проведения проверки. В случае подтверждения факта неточности персональных данных Оператор обеспечивает уточнение персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператора), в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.9. В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обеспечивает прекращение неправомерной обработки персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператор).
8.10. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
8.11. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Субъекта ПДн или его представителя, либо уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен указанным органом).
8.12. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва (за исключением случаев мотивированного отказа в отзыве согласия, установленных законодательством Российской Федерации).
8.13. По истечению сроков хранения персональных данных, установленных в настоящей Политикой, Оператор обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), в срок, не превышающий 30 (тридцати) дней.
8.14. В случае отсутствия возможности уничтожения персональных данных в течение установленного срока, Оператор обеспечивает блокирование таких персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

9. Заключительные положения


9.1. Настоящая Политика является общедоступным документом и подлежит размещению в общем доступе в офисе Оператора и на Сайте Оператора в сети Интернет с доменным именем https://www.marbis.biz (в подвале Сайта и на каждой странице (форме) сбора персональных данных).
9.2. В случае неисполнения положений настоящей Политики Оператор несет ответственность в соответствии с законодательством Российской Федерации.
9.3. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними нормативными и организационно-распорядительными документами Оператора.
9.4. Персональные данные предоставляются юридическими и физическими лицами добровольно.
9.5. Оператор вправе вносить изменения в настоящую Политику конфиденциальности. При внесении изменений в Политику конфиденциальности, Оператор уведомляет об этом Субъектов ПДн путём размещения новой редакции Политики конфиденциальности на Сайте https://www.marbis.biz.