Каталог
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://orbl.ru/
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://orbl.ru/.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://orbl.ru/.
Пользователь – любой посетитель веб-сайта https://orbl.ru/;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
Конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
4.1. Оператор обрабатывает персональные данные Пользователя в следующих целях: • предоставление Пользователям услуг, обеспечение исполнения договоров с Пользователями, в том числе с использованием технологических инструментов; • коммуникация с Пользователями: направление уведомлений, электронных писем, информации и прочих сообщений; информирование Пользователя об услугах и акциях по телефону. • мониторинг сайта Оператора: проверка сведений об использовании сайта и прочих технологических сервисов, а также для оптимизации их функциональных характеристик; • предоставление Пользователям технической поддержки по продуктам и услугам и повышение качества продуктов и услуг Оператора; • обеспечение безопасности веб-сайта Оператора, защита данных Пользователей. 4.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@orbl.io с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях» или воспользовавшись ссылкой, которая содержится в каждом электронном письме, отправляемом нами и позволяет «отписаться» от уведомлений. 4.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://orbl.ru/. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой. 5.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
6.1. Безопасность персональных данных, обрабатываемых Обществом, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства о персональных данных. 6.2. Правовые меры, принимаемые Обществом, включают: • разработку локальных актов Общества, реализующих требования законодательства, в том числе – Политики и «Положения о порядке обработки и обеспечении безопасности персональных данных в ООО «Настоящие технологии» • отказ от любых способов обработки персональных данных, не соответствующих определенным в Политике целям и требованиям законодательства. 6.3. Организационные меры, принимаемые Обществом, включают: • назначение лица, ответственного за организацию обработки персональных данных; • назначение лица, ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных; • ограничение состава работников Общества, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним; • ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями к защите персональных данных, с Политикой, другими локальными актами Общества по вопросам обработки персональных данных; • обучение всех категорий работников Общества, непосредственно осуществляющих обработку персональных данных, правилам работы с ними и обеспечения безопасности обрабатываемых данных; • определение в должностных инструкциях работников Общества обязанностей по обеспечению безопасности обработки персональных данных и ответственности за нарушение установленного порядка; • регламентацию процессов обработки персональных данных; • организацию учёта материальных носителей персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения; • определение типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных, с учетом оценки возможного вреда субъектам персональных данных, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности персональных данных и требований к защите персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищенности персональных данных; • определение угроз безопасности персональных данных при их обработке в информационных системах, формирование на их основе частной модели (моделей) актуальных угроз; • размещение технических средств обработки персональных данных в пределах охраняемой территории; • ограничение допуска посторонних лиц в помещения Общества, недопущение их нахождения в помещениях, где ведется работа с персональными данными и размещаются технические средства их обработки, без контроля со стороны работников Общества. 6.5. Технические меры, принимаемые Обществом, включают: • разработку на основе частной модели актуальных угроз системы защиты персональных данных для установленных Правительством Российской Федерации уровней защищенности персональных данных при их обработке в информационных системах; • использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия; • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных; • реализацию разрешительной системы доступа работников к персональным данным, обрабатываемым в информационных системах, и к программно-аппаратным и программным средствам защиты информации; • регистрацию и учёт действий c персональными данными пользователей информационных систем, где обрабатываются персональные данные; • выявление вредоносного программного обеспечения (применение антивирусных программ) на всех узлах информационной сети Общества, обеспечивающих соответствующую техническую возможность; • безопасное межсетевое взаимодействие (применение межсетевого экранирования); • обнаружение вторжений в информационную систему Общества, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных; • шифрование персональных данных, передаваемых по незащищенным каналам связи, в том числе – в сети Интернет; • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (создание системы резервного копирования и восстановления персональных данных); • контроль за выполнением настоящих требований (самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации) не реже 1 раза в 3 года. 6.6. При размещении информационной системы в дата-центре или облачной вычислительной инфраструктуре часть мер безопасности может быть принята дата-центром (провайдером), что отражается в договоре между Обществом и дата-центром (провайдером).
7.1. Компания не несет ответственности за разглашение и распространение информации о Пользователе другими Пользователями Сервисов или другими пользователями сети Интернет в случае, если такие лица получили доступ к указанной информации в соответствии с выбранным Пользователем настройками уровня конфиденциальности соответствующего Сервиса, либо в случае нарушения Пользователем сохранности его логина и/или пароля или иных необходимых для авторизации данных.
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@orbl.io. 8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией. 8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://www.orbl.ru/privacy_policy/. 8.4. Пользователь вправе отозвать согласие на обработку своих персональных данных путем направления Компании письменного заявления по месту нахождения Компании в соответствии с требованиями действующего законодательства.
9.1. Настоящая Политика и политики отдельных Сервисов могут быть изменены Компанией с уведомлением Пользователя, в том числе путем размещения новой редакции изменяемой политики на Сайте. Изменения в Политике, внесенные Компанией, вступают в силу в день, следующий за днем её размещения на Сайте новой редакции Политики. Пользователь обязуется самостоятельно проверять настоящую Политику и Политики отдельных Сервисов на предмет внесенных изменений. Неосуществление Пользователем действий по ознакомлению не может служить основанием для неисполнения Пользователем своих обязательств и несоблюдения Пользователем ограничений, установленных настоящим Соглашением и Соглашениями отдельных Сервисов. 9.2. Политика пересматривается по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений международного или законодательства Российской Федерации в сфере персональных данных. 9.3. При внесении изменений в Политику учитываются: • изменения в информационной инфраструктуре и (или) в используемых Обществом информационных технологиях; • сложившаяся в Российской Федерации практика правоприменения законодательства в области персональных данных; • изменение условий и особенностей обработки персональных данных Обществом в связи с внедрением в его деятельность новых информационных систем, процессов и технологий. 9.4. Пользователь вправе отказаться от принятия изменений и дополнений в настоящую Политику и/или политики отдельных Сервисов, что означает отказ Пользователя от использования всех и/или отдельных Сервисов ООО «Настоящие технологии» и всех предоставленных ему ранее прав.
11.1. Настоящая Политика регулируется и толкуется в соответствии с законодательством Российской Федерации. Вопросы, не урегулированные настоящей Политикой, подлежат разрешению в соответствии с законодательством Российской Федерации. 11.2. Должностные лица и Работники Общества, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.