1. ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСЕТИТЕЛЕЙ САЙТА ООО «Эффективные решения»

1.1. Настоящая политика обработки персональных данных (далее – Политика), принятая ООО «Эффективные решения» (ОГРН 1187746767504; ИНН 9717070520; юридический адрес: 129085, г.Москва, Проспект Мира, д.101, стр. 2, эт 3, пом. I, комн. 11) (далее – ООО «Эффективные решения»), определяет основные принципы, цели, порядок и условия обработки персональных данных посетителей сайта ООО «Эффективные решения», а также меры по обеспечению безопасности и защиты персональных данных посетителей сайта ООО «Эффективные решения».

1.2. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому посетителю сайта ООО «Эффективные решения» (субъекту персональных данных).

1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4. Настоящая Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных и опубликована для неограниченного доступа на официальном сайте ООО «Эффективные решения», который находится по адресу: mm-consult.ru

1.5. ООО «Эффективные решения» гарантирует, что не будет раскрывать третьим лицам и не будет распространять персональные данные посетителей Сайта без их согласия, если иное не предусмотрено Федеральным законом «О персональных данных».

1.6. Понятия, которые используются ООО «Эффективные решения» в настоящей Политике, должны трактоваться в соответствии с их определениями, которые даны в Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных».

2. Понятие и состав персональных данных.

2.1. Перечень персональных данных, подлежащих защите в ООО «Эффективные решения», формируется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».

2.2. ООО «Эффективные решения» производит обработку и защиту персональных данных (фамилия, имя, отчество, адрес электронной почты, контактный телефон, возраст, иные персональные данные, указанные Пользователем в формах или в файлах, прикрепленных к формам) посетителей официального сайта ООО «Эффективные решения» mm-consult.ru (далее – Сайт), а также персональных данных, поступающих на адрес корпоративной почты ООО «Эффективные решения», заканчивающейся на info@mm-consult.ru (далее – Корпоративная почта), субъектов, которые выразили согласие на обработку персональных данных (далее – Согласие) путем отправления информации через выбранные формы (далее – Формы), размещенные на страницах Сайта или отправления электронного письма.

Сайт представляет собой совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет.

Моментом принятия Согласия является маркировка соответствующего поля в Форме и нажатие на кнопку отправки Формы на любой странице Сайта, а также нажатие на кнопку

отправки электронного письма, содержащего персональные данные субъекта, на адрес Корпоративной почты.

2.3. Во время просмотра Сайта, чтения текстов и загрузки иной информации, происходит автоматическая регистрация определенных данных о компьютере, с которого посетитель Сайта просматривает Сайт.

При просмотре Сайта ООО «Эффективные решения» собирает следующую информацию:

* сведения о времени и дате посещения сайта;

* регистрационные данные, указываемые пользователем на Сайте;

* пользовательские клики, включая просмотренные страницы, заполнение полей, просмотры баннеров и видеороликов;

* параметры сессии;

* адрес, который был присвоен устройству для выхода в Интернет;

* идентификаторы пользователя, которые хранятся в cookie;

* тип браузера пользователя;

* информация поискового или рекламного запроса;

* данные, характеризующие аудиторные сегменты;

* персональные данные, полученные с использованием различных технологий, таких как cookie-файлы, flash cookie-файлы и веб-маяки при посещении Сайта;

* тип операционной системы пользователя;

* URL-сайта, с которого посетителем был выполнен переход и пр.

3. Цели обработки персональных данных

3.1. Обработка персональных данных посетителей Сайта осуществляется в таких целях, как:

* Идентификация Пользователя;

* Взаимодействие с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся услуг Оператора, а также обработка запросов и заявок от Пользователя и установление обратной связи Пользователя с Оператором;

* Ответы на запросы Пользователей;

* Обеспечение работы Пользователя с Сайтом Оператора;

* Направление Пользователям аналитических материалов и информирование Пользователей о предстоящих мероприятиях, организуемых Оператором, а также регистрация Пользователей для участия в таких мероприятиях;

* Заключение с Пользователем договоров, в том числе трудовых и договоров на оказание юридических услуг;

* Направление Пользователям справочной и иной маркетинговой информации, посредством направления сообщений на адрес электронной почты, которая была указана Пользователем;

* Предоставление Пользователям консультаций по вопросам, которые касаются оказываемых Оператором услуг, в целях маркетинговой деятельности и поддержки Пользователей, а также в иных целях, которые не противоречат действующему законодательству Российской Федерации и условиям соглашений между Оператором и Пользователями;

4. Принципы и условия обработки персональных данных.

4.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.

4.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

4.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом «О персональных данных», договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

4.8. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации о персональных данных.

4.9. ООО «Эффективные решения» также руководствуется иными принципами, предусмотренными законодательством Российской Федерации о персональных данных.

4.10. ООО «Эффективные решения» производит обработку персональных данных при наличии хотя бы одного из условий:

* субъект персональных данных дал согласие на обработку персональных данных;

* обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

* обработка персональных данных необходима для осуществления прав и законных интересов ООО «Эффективные решения» для достижения общественно значимых целей, при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

* обработка персональных данных осуществляется в статистических и иных исследовательских целях при условии обязательного обезличивания персональных данных;

* при наличии иных условий, предусмотренных действующим законодательством Российской Федерации о персональных данных.

5. Права и обязанности субъекта персональных данных.

5.1. Субъект персональных данных имеет право:

* требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

* обращаться для удаления своих персональных данных и прочих вопросов о персональных данных на электронную почту info@mm-consult.ru;

* принимать предусмотренные законом меры по защите своих прав;

* реализовывать иные меры, предоставленные ему законодательством Российской Федерации о персональных данных.

5.2. Согласие на обработку персональных данных выдается посетителем на срок, необходимый ООО «Эффективные решения» для достижения целей обработки персональных данных.

5.3. Согласие на обработку персональных данных может быть отозвано посетителем путем направления письменного заявления по адресу: 129085 г. Москва, проспект Мира дом 97 а/я 86 или путем направления письменного заявления на следующий адрес Корпоративной электронной почты: info@mm-consult.ru

6. Права и обязанности ООО «Эффективные решения»

6.1. В ходе обработки персональных данных ООО «Эффективные решения» вправе осуществлять: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных посетителя.

6.2. В случае участия посетителей в мероприятиях, которые организуются ООО «Эффективные решения», ООО «Эффективные решения» вправе раскрыть соответствующие персональные данные посетителей Сайта лицам, которые принимают непосредственное участие в организации такого мероприятия.

6.3. ООО «Эффективные решения» обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

6.4. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных ООО «Эффективные решения» обязано осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование с момента такого обращения или получения указанного запроса на период проверки.

6.5. ООО «Эффективные решения» не вправе сообщать персональные данные посетителей Сайта в коммерческих целях без их согласия.

6.6. ООО «Эффективные решения» обязуется предупредить лиц, получивших персональные данные посетителя Сайта, о том, то эти данные могут быть использованы лишь в целях, для которых они были сообщены, и требовать от указанных лиц подтверждения того, что это условие соблюдено.

6.7. Лица, получившие персональные данные посетителя Сайта, обязаны соблюдать режим секретности (конфиденциальности) таких сведений.

6.8. ООО «Эффективные решения» обрабатывает и проводит мероприятия по защите персональных данных посетителей Сайта в соответствии с положениями настоящей Политики, а также в соответствии с иными локальными документами, принятыми ООО «Эффективные решения».

7. Обеспечение защиты и безопасности персональных данных

7.1. ООО «Эффективные решения» применяет соответствующие стандарты технологической и операционной безопасности для защиты информации, предоставляемой посетителями Сайта, от несанкционированного доступа, раскрытия, искажения, блокирования или уничтожения, а также от иных неправомерных действий в отношении персональных данных.

7.2. К мерам, применяемым в ООО «Эффективные решения», относятся:

* принятие правил доступа к персональным данным;

* назначение ответственного лица за организацию обработки персональных данных;

* применение правовых, технических и организационных мер по обеспечению безопасности персональных данных, необходимых для выполнения требований к защите персональных данных;

* определение угроз безопасности персональных данных при обработке персональных данных;

* применение средств защиты информации о персональных данных;

* ознакомление работников ООО «Эффективные решения», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику ООО «Эффективные решения» в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

* оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения положений Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных;

* применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

* учет машинных носителей персональных данных;

* оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

* контроль за принимаемыми мерами по обеспечению безопасности персональных данных;

* обнаружение фактов несанкционированного использования доступа к персональным данным;

* восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

* обеспечение контроля за принимаемыми мерами по обеспечению безопасности персональных данных;

* принятие иных мер, которые регламентированы законодательством Российской Федерации о персональных данных.

7.3. Под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при обработке персональных данных.

7.4. Доступ к персональным данным предоставляется только уполномоченным сотрудникам ООО «Эффективные решения», которые взяли на себя обязательство сохранять конфиденциальность такой информации.

7.5. Лицо, ответственное за организацию обработки персональных данных в ООО «Эффективные решения», в частности, обязано:

* осуществлять внутренний контроль за соблюдением ООО «Эффективные решения» и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;

* доводить до сведения работников ООО «Эффективные решения» положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

* организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.

8. Хранение персональных данных

8.1. Хранение персональных данных посетителей Сайта осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом «О персональных данных», договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

8.2. По достижению целей/истечения периода для обработки персональных данных персональные данные посетителей Сайта уничтожаются.

9. Заключительные положения

9.1. Настоящая политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению ООО «Эффективные решения». Действующая редакция Политики в ООО «Эффективные решения» всегда доступна для просмотра неограниченным кругом лиц на сайте по адресу: mm-consult.ru

9.2. Условия настоящей Политики устанавливаются, изменяются и отменяются ООО «Эффективные решения» в одностороннем порядке без предварительного уведомления посетителя Сайта. С момента размещения на Сайте mm-consult.ru новой редакции Политики предыдущая редакция считается утратившей свою силу.

9.3. Все отношения с участием ООО «Эффективные решения», касающиеся обработки и защиты персональных данных и не получившие соответствующего отражения в настоящей Политике, регулируются согласно положениям действующего законодательства Российской Федерации о персональных данных.

9.4. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных ООО «Эффективные решения».

9.5. Все сотрудники ООО «Эффективные решения», осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с требованиями законодательства РФ, настоящим документом, другими локальными внутренними) документами ООО «Эффективные решения».

9.6. Лица, виновные в нарушении требований Политики, несут предусмотренную законодательством Российской Федерации ответственность.