Политика в отношении обработки
персональных данных

Данная политика конфиденциальности и обработки персональных данных регулирует обработку персональных данных, которые ООО «Аудиторская служба «СТЕК» (ИНН: 7718113518) собирает и обрабатывает с помощью веб-сайта https://auditstek.ru/.


  1. Общие положения

    Аудиторская служба СТЕК выступает в качестве оператора персональных данных (как он определен ниже) и руководствуется требованиями нормативных правовых актов Российской Федерации в области защиты информации и персональных данных (в частности, федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).

    1.1 Основные термины

    • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Субъектом персональных данных является пользователь веб-сайта https://auditstek.ru/.
    • Оператор персональных данных — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором персональных данных является Аудиторская служба СТЕК.
    • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых в отношении персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
    • Конфиденциальность персональных данных — обязательное требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного основания, установленного федеральным законом.
    • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
    • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
    • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    1.2 Основные права пользователя

    У пользователя есть следующие права в части обработки персональных данных Аудиторской службой СТЕК:

    • получить доступ к своим персональным данным и, в частности, получить следующие сведения:

      — o категории обрабатываемых персональных данных;
      — o перечне обрабатываемых персональных данных и источниках их получения;
      — o лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
      — o сроках обработки персональных данных, в том числе сроки их хранения;
      — o целях обработки персональных данных;
      — об иных сведениях в соответствии с действующим законодательством Российской Федерации;

    • требовать уточнения, исключения или исправления, а также блокирования и уничтожения неполных, неверных, устаревших, недостоверных, незаконно полученных персональных данных;
    • отозвать согласие на обработку персональных данных пользователя;
    • обжаловать действия или бездействие оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных;
    • осуществить иные права в сфере защиты персональных данных, предусмотренные действующим российским законодательством.
  2. Цели сбора персональных данных. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Аудиторская служба СТЕК обрабатывает персональные данные на сайте в следующих целях:

    • обеспечение работы ресурсов;
    • обработка заявок на получение услуг;
    • заключение договоров;
    • информирование о проектах и услугах;
    • в аналитических целях, в целях улучшения качества услуг.

    Аудиторская служба СТЕК собирает посредством сайта и обрабатывает следующие виды персональных данных пользователей: фамилия, имя, отчество; электронный адрес; номер телефона; год, месяц, дата и место рождения; адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики.

    Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных: данные пользователей сайта.

    Оператор обрабатывает персональные данные общей категории и не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных.

    Сайт оператора не предназначен для обработки персональных данных несовершеннолетних.

  3. Правовые основания обработки персональных данных
    • согласие на обработку персональных данных;
    • обработка персональных данных необходима для осуществления прав и законных интересов Аудиторской службы СТЕК;
    • иные законные основания, предусмотренные законодательством Российской Федерации.
  4. Порядок и условия обработки персональных данных

    Аудиторская служба СТЕК обрабатывает персональные данные на сайте следующими способами:

    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • блокирование;
    • удаление;
    • уничтожение персональных данных.

    Аудиторская служба СТЕК обрабатывает персональные данные пользователя только в случае их заполнения и/или отправки пользователем самостоятельно через специальные формы, расположенные на сайте https://auditstek.ru/

    На сайте собираются технические cookies-файлы, которые необходимы для корректной работы сайта. Такие cookies-файлы позволяют корректно открывать страницы сайта, поддерживать работу сессии, контролировать время отклика. Оператор обрабатывает обезличенные данные о пользователе в случае, если это разрешено в настройках браузера пользователя.

    При сборе персональных данных оператор соблюдает требования по локализации баз данных, чтобы любые действия с персональными данными осуществлялись с использованием баз данных, находящихся на территории Российской Федерации.

    Аудиторская служба СТЕК не осуществляет трансграничную передачу персональных данных.

    Оператор также соблюдает требования конфиденциальности персональных данных, установленные ст. 7 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

    Аудиторская служба СТЕК не передает персональные данные пользователя третьим лицам без согласия пользователей, за исключением случаев, когда такая обязанность установлена для оператора законом.

    Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, а также отзыв согласия субъекта персональных данных на обработку его персональных данных.

  5. Информационная безопасность

    Для защиты персональной информации пользователя Аудиторская служба СТЕК внедряет достаточные технические и организационные меры. Эти меры защищают данные пользователя от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.

    Аудиторская служба СТЕК при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

    Меры по обеспечению безопасности персональных данных при их обработке, применяемые оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в ст. 19 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

    В соответствии со ст. 18.1 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Аудиторская служба СТЕК самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства.

  6. Актуализация, исправление, удаление и уничтожение персональных данных

    В случае выявления неправомерной обработки персональных данных или неточных персональных данных оператор обеспечивает блокирование персональных данных на период проведения проверки.

    В случае подтверждения факта неточности персональных данных оператор обеспечивает уточнение персональных данных в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

    В случае выявления неправомерной обработки персональных данных, оператор в срок, не превышающий 3 рабочих дней с даты выявления, обеспечивает прекращение неправомерной обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор уведомляет субъекта персональных данных или его представителя либо уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен указанным органом).

    В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обеспечивает уничтожение персональных данных в срок, не превышающий 30 дней с даты поступления указанного отзыва (за исключением случаев мотивированного отказа в отзыве согласия, установленных законодательством Российской Федерации).

    В случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных оператор в срок, не превышающий 10 рабочих дней с даты получения оператором требования, прекращает их обработку или обеспечивает прекращение такой обработки, за исключением случаев, установленных законодательством. Указанный срок может быть продлен, но не более чем на 5 рабочих дней (в таком случае оператор направляет в адрес субъекта персональных данных мотивированное уведомление).

    По истечении сроков хранения персональных данных оператор обеспечивает уничтожение персональных данных в срок, не превышающий 30 дней.

    При отсутствии возможности уничтожения персональных данных в течение установленного срока оператор обеспечивает блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен законодательством Российской Федерации.

  7. Взаимодействие оператора и пользователя

    Для реализации своих прав или при возникновении вопросов об обеспечении конфиденциальности в процессе использования веб-сайта, пользователь может обратиться к оператору, направив соответствующий запрос по электронному адресу info@stekaudit.ru либо по адресу 115184, г. Москва, вн.тер.г. муниципальный округ Замоскворечье, ул. Большая Татарская, д. 42.

    Аудиторская служба СТЕК ответит на запрос пользователя в течение 10 рабочих дней с момента получения запроса.

  8. Заключительные положения

    Иные права и обязанности оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.

    Политика Аудиторской службы СТЕК в отношении обработки персональных данных действует бессрочно.

    Аудиторская служба СТЕК вправе вносить изменения в политику в одностороннем порядке в случае изменения законодательства или изменений, связанных с внутренней организацией оператора. Изменения и обновления к политике будут размещены на сайте https://auditstek.ru/ и будут являться действительными сразу после их публикации.