Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности определяет политику оператора в отношении обработки персональных данных, содержит сведения о реализуемых требованиях к защите персональных данных, и является общедоступной в целях ознакомления с ней неограниченным кругом лиц. 
1.2. Оператор персональных данных: Общество с ограниченной ответственностью «План Б» (ООО «План Б»), ИНН 4027132259, юридический адрес: 123001, г. Москва, ул. Большая Садовая, д. 3, стр. 7, Помещ. 2/Ц (далее – «Оператор», «Компания» или «мы»).
1.3. Целью настоящей Политики является обеспечение защиты прав гражданина на конфиденциальность при обработке его персональных данных. Предметом Политики является определение условий обработки персональных данных, в частности, при: взаимодействии с нами при оказании услуг; коммуникации по электронной почте или любым иным способом; использовании веб-сайта (ов) и иных веб-ресурсов и сервисов Компании.
1.4. Нажатие кнопки подтверждения согласия в окне с текстом Политики конфиденциальности или установка галочки в соответствующем чек-боксе, означает ваше безоговорочное согласие с условиями и правилами настоящей Политики.
1.5. Вы можете обратиться к нам по любым вопросам, связанным с обработкой персональных данных, написав на адрес: info.digital@estplanb.pro

Перед использованием веб-ресурсов Компании, ознакомьтесь, пожалуйста, с настоящими условиями Политики. Если какие-либо из положений вам не подходят, рекомендуем воздержаться от использования веб-ресурсов и связаться с нами предпочтительным для вас способом.

2. Основные понятия
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники
Биометрические персональные данные – сведения, характеризующие физиологические и биологические особенности человека, и на основе которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
Информационная система персональных данных - совокупность содержащихся в базах персональных данных и обеспечивающих их обработку информационных технологий и технических средств
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
Оператор - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав обрабатываемых персональных данных, действия (операции), совершаемые с персональными данными
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), позволяющая идентифицировать личность, финансовые, платежные и учетные данные, телефонная книга, данные о местоположении устройства и списке других приложений на устройстве, данные микрофона и камеры, а также другая конфиденциальная информация об устройстве или его использовании
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
Пользователь – физическое лицо, использующее информационные системы владельца сайта
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц
Сайт – совокупность средств и информации, текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов , иных результатов интеллектуальной деятельности, а также программ для ЭВМ, предназначенных для публикации в сети Интернет и отображаемой в определенной текстовой, графической или звуковой формах, объединенных под уникальным электронным адресом (доменным именем или IP-адресом), позволяющим идентифицировать его и осуществить доступ к нему. Самостоятельный составной мультимедийный продукт в значении ст. 1260 ГК РФ, модули и кросс-модульные компоненты которого используются владельцем на законных основаниях для оказания услуг, а также лицензионными и техническими ограничениями. Совокупность информации, содержащейся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу https://estplanb.pro, включая все его разделы, страницы (поддомены)
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

3. Категории субъектов, основания и цели обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных в следующих целях: 
  • Ведение кадрового, налогового и бухгалтерского учета;
  • Обеспечение трудового, налогового, гражданского законодательства;
  • Содействие в трудоустройстве, принятие решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии;
  • Заключение и исполнение гражданско-правовых договоров;
  • Верификация пользователя, таргетинг, персонализация сервиса, аналитика работы веб-ресурсов
  • Продвижение услуг, направление специальных предложений, проведение маркетинговых кампаний, электронных рассылок;
3.2. Категории субъектов, чьи персональные данные обрабатываются:
  • Работники Компании, уволенные работники;
  • Кандидаты на вакантные должности;
  • Представители контрагентов-юридических лиц;
  • Контрагенты-физические лица;
  • Клиенты-физические лица;
  • Посетители сайта, пользователи;
3.3. Основания обработки персональных данных:
  • Федеральные законы, в том числе, но не ограничиваясь: Налоговый кодекс РФ, Трудовой кодекс РФ, Семейный кодекс РФ, Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 21.11.1996 № 129-ФЗ «О бухгалтерском учете», Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», гражданско-правовые договоры, договоры поручения на обработку персональных данных, согласия на обработку персональных данных.
3.4. Персональные данные обрабатываются автоматизированным и неавтоматизированным способом в течение сроков, утвержденных локальными нормативно-правовыми актами Оператора.
3.5. Биометрические персональные данные Оператором не обрабатываются.
3.6. Публикация фотографических изображений на сайте производится на основании письменного согласия субъекта на обработку персональных данных, разрешенных субъектом персональных данных для распространения, с учетом требований, предусмотренных ст. 152.1 Гражданского кодекса РФ. 
3.7. В случае, если персональные данные субъекта получены оператором от третьего лица, оператор уведомляет об этом субъекта персональных данных, чьи данные обрабатываются, и предоставляет возможность отказаться от обработки его персональных данных любым доступным для субъекта способом, в том числе путем направления соответствующего заявления на адрес электронной почты, указанный в п. 6.6 настоящей Политики, по юридическому/почтовому адресу или путем перехода по ссылке, направленной оператором с указанной целью.

4. Обработка персональных данных на сайте
4.1. При использовании сайта https://estplanb.pro субъект персональных данных (пользователь) передает оператору следующую информацию: 
4.1.1. Категории персональных данных:
  • Иная категория: имя; номер телефона; адрес электронной почты
  • Обезличенные: данные о пользовательском устройстве (разрешения, версия ПО, иные идентификаторы, характеризующие пользовательское устройство, IP-адрес); информация о браузере пользователя или иной программе, с помощью которой осуществляется доступ в сеть Интернет; источник захода на сайт и информация поискового запроса; дата и время доступа; пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения; идентификатор пользователя, хранимый в cookie
4.2. На сайте производится сбор персональных данных пользователей с использованием внешней формы CRM-системы Bitrix, а также посредством метрической программы Яндекс.Метрика, являющейся системой веб-аналитики и статистики.
4.3. Указанные в п. 4.1.1. данные, будут использованы с целью изучения запроса субъекта и предоставления услуг Оператора.
4.4. Указанные в п. 4.1.1. данные, могут передаваться третьим лицам для обработки. Такими лицами могут быть государственные органы, сторонние сервисы, предоставляющие услуги  автоматизации, мессенджеры, подрядчики и партнеры Оператора. При этом эти лица обеспечат надлежащий уровень защиты данных не менее, чем установленный настоящей Политикой.
4.5. Указанные в п. 4.1. данные, будут обрабатываться до достижения цели обработки либо до получения отзыва субъекта согласия на обработку персональных данных. Обработка персональных данных после наступления указанных событий, может осуществляться оператором для защиты своих прав и законных интересов.
4.6. Основанием обработки персональных данных субъекта, предоставленных при помощи функционала сайта, является согласие на обработку персональных данных, данное субъектом персональных данных.
4.7. Оператор в обязательном порядке запрашивает согласие субъекта на обработку его персональных данных. Запрос на предоставление согласия формулируется предельно ясно и представляется пользователю сайта в отдельном диалоговом окне. Согласие пользователя должно подтверждаться действием (установкой галочки и нажатием кнопки в соответствующем чек-боксе). Ситуация, когда пользователь намеренно или случайно закрывает окно с запросом, в том числе нажатием в другом месте или кнопкой возврата на главный экран, не могут считаться согласием. Автоматически закрывающиеся запросы (например, по истечении определенного времени) не могут быть средством получения согласия. Запрос о предоставлении согласия предварительно должен быть одобрен субъектом, после чего сайт может получить доступ к персональным данным и/или начать их обработку.

5. Идентификаторы сайта
5.1. Сбор данных Оператором с использованием сети Интернет, осуществляется двумя основными способами: предоставление данных и автоматически собираемая информация.
5.2. Предоставление персональных данных осуществляется путем заполнения соответствующих форм на сайте, посредством направления электронных писем на корпоративный адрес Компании. 
5.3. Автоматически собираемая информация, которую собирает и обрабатывает Оператор: информация об интересах пользователей на сайте на основе введенных поисковых запросов о реализуемых и предлагаемых услугах, обобщение и анализ информации, о том какие разделы сайта пользуются наибольшим  интересом; поисковые запросы пользователей сайта с целью обобщения и создания клиентской статистики об использовании разделов сайта. 
5.4. Оператор автоматически получает некоторые виды информации при помощи технологий и сервисов, таких как веб-протоколы, cookie, веб-отметки. 
5.5. Cookie – это часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом, cookie – это уникальный идентификатор браузера для веб-сайта. Cookie дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществлять анализ сайта и оценку результатов. Большинство веб-браузеров разрешают использование cookie, однако можно изменить настройки для отказа от работы с cookie или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа cookie в браузере будет запрещена. 
5.6. Веб-отметки. На определенных веб-страницах или электронных письмах оператор может использовать распространенную в Интернете технологию «веб-отметки» (также известную как «тэги» или «точная GIF-технология»). Веб-отметки помогают анализировать эффективность веб-сайтов, например, с помощью измерения числа посетителей сайта или количества «кликов», сделанных на ключевых позициях страницы сайта. При этом веб-отметки, cookie и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если пользователь сайта по своему усмотрению предоставляет свои данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и/или для совершенствования взаимодействия с пользователями. 
5.7. Подробнее о том, как работают файлы cookie и как их отключить можно узнать в Политике cookies.

6. Права и обязанности оператора и субъектов персональных данных
6.1. Мы не раскрываем третьим лицам и не распространяем персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.2. Если в соответствии с законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными, мы разъясняем субъекту персональных данных юридические последствия отказа.
6.3. Если мы получили персональные данные не от субъекта, то до начала обработки таких данных мы  сообщим субъекту следующую информацию: свои наименование и адрес, цель обработки и перечень данных, которые получили, а также источник их получения. Мы не будем этого делать, если данные получены на законных основаниях.
6.4. Мы будем контактировать с вами в целях продвижения своих услуг только при условии, если вы предварительно дали на это согласие и немедленно прекратим обработку ваших персональных данных, в указанных целях, если вы отзовете согласие и/или отпишитесь от нашей рассылки.
6.5. Мы не принимаем решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных, без получения письменного согласия, если иное не установлено законом.
6.6. Вы можете получить от нас сведения о том, обрабатываем ли мы ваши данные, цели, основания и срок обработки. Вправе уточнить или внести изменения в состав персональных данных или запретить неправомерную обработку.
6.7. Вы вправе обжаловать наши действия или бездействия в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
6.7. Вы можете отозвать согласие на обработку персональных данных и потребовать удаления данных, если они не требуются для исполнения заключенного с нами договора. Заявление о прекращении обработки персональных данных вы можете направить на электронную почту info.digital@estplanb.pro или на юридический адрес.

7. Реализуемые требования к защите персональных данных
7.1. Компания принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами:
  • назначила ответственного за организацию обработки персональных данных;
  • издала политику конфиденциальности (обработки персональных данных) и приняла ряд локальных актов в сфере обработки персональных данных;
  • применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • осуществляет внутренний контроль соответствия обработки персональных данных закону и локальным актам;
  • произвела оценку вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Закона «О персональных данных»;
  • ознакомила работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе c требованиями к защите персональных данных, политикой обработки и иными локальными актами по вопросам персональных данных;
7.2. Компания реализует правовые, организационные и технические меры по обеспечению безопасности персональных данных, исходя из уровней защищенности и актуальных угроз безопасности персональных данных:
  • определила угрозы безопасности персональных данных при их обработке в информационных системах;
  • реализует организационные и технические меры по обеспечению безопасности персональных данных, исходя из уровней защищенности персональных данных;
  • производит оценку эффективности принимаемых мер по обеспечению безопасности;
  • принимает иные меры безопасности в соответствии с действующим законодательством РФ.

8. Заключительные положения
8.1. Настоящая Политика является локальным нормативным актом оператора и является общедоступной.
8.2. Настоящая Политика может быть пересмотрена в любом из следующих случаев: 
  • при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
  • в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия настоящей Политики; 
  • по решению руководства Оператора;
  • при изменении целей и сроков обработки персональных данных;
  • при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем и/или введении новых;
  • при применении новых технологий обработки и защиты персональных данных, в т. ч. передачи, хранения;
  • в иных случаях, требующих пересмотра настоящей Политики.
8.3. Мы можем уведомлять вас о существенных изменениях с помощью баннеров или объявлений на наших веб-ресурсах или, в необходимых случаях, по электронной почте.
8.4. Настоящая Политика вступает в силу с момента её публикации на сайте.
Made on
Tilda