Политика в отношении обработки персональных данных
в ООО "ФЛИППИНГБУК РУС"
Последняя редакция от 07.04.2020
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту
прав и свобод физических лиц,
персональные данные которых обрабатывает ООО "ФЛИППИНГБУК РУС" (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности
соблюдение прав и
свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на
неприкосновенность частной жизни,
личную и семейную тайну.
1.3. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля
2006 г. № 152-ФЗ
«О персональных данных» (далее — ФЗ «О персональных данных»).
1.4. Настоящая Политика применяется ко всей информации, которую
Оператор может получить о посетителях
веб-сайтов https://salespal.com, https://flippingbook.pro и пользователях мобильных приложений
FlippingBook Salespal.
1.5. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О
персональных данных»,
и является общедоступным документом.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью
средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за
исключением случаев,
если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и
баз данных,
обеспечивающих их доступность в сети интернет по сетевым адресам https://salespal.com,
https://flippingbook.pro.
2.5. Информационная система персональных данных — совокупность содержащихся в базах данных
персональных данных, и обеспечивающих их обработку информационных технологий и технических
средств.
2.6. Дата-центр – специализированная организация, предоставляющая услуги по размещению
серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду,
а также по подключению к сети Интернет;
2.7. Обезличивание персональных данных — действия, в результате которых невозможно определить
без использования дополнительной информации принадлежность персональных данных конкретному
Пользователю или иному субъекту персональных данных.
2.8. Обработка персональных данных – любое действие (операция) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без использования таких
средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (распространение,
предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.9. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо,
самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку
персональных данных, а также определяющие цели обработки персональных данных, состав
персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными
данными.
2.10. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному
или определяемому Пользователю веб-сайта или мобильных приложений.
2.11. Пользователь – любой посетитель веб-сайта или мобильных приложений.
2.12. Предоставление персональных данных – действия, направленные на раскрытие персональных
данных определенному лицу или определенному кругу лиц.
2.13. Распространение персональных данных – любые действия, направленные на раскрытие
персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление
с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных
в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или
предоставление доступа к персональным данным каким-либо иным способом.
2.14. Трансграничная передача персональных данных – передача персональных данных на территорию
иностранного государства органу власти иностранного государства, иностранному физическому или
иностранному юридическому лицу.
2.15. Уничтожение персональных данных – любые действия, в результате которых персональные данные
уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных
данных в информационной системе персональных данных и (или) результате которых уничтожаются
материальные носители персональных данных.
3. Сведения об операторе
3.1. Оператор ведет свою деятельность по адресу г. Москва, Новинский бульвар, дом. 16, стр. 2,
комн. 7
3.2. Генеральный Директор Брастилов Александр Дмитриевич (телефон: +7-495-969-90-40) назначен
ответственным за организацию обработки персональных данных.
3.3. Для хранения и обработки персональных данных граждан Российской Федерации Оператором
используется сервис "Яндекс Клауд", который соответствует требованиям федерального закона
152-ФЗ "О персональных данных". Заключение о соответствии системы защиты персональных данных
требованиям №152-ФЗ "О персональных данных" находится по ссылке:
https://storage.yandexcloud.net/yc-compliance/conformance_ru_pdp.pdf
3.4. База данных информации, содержащей персональные данные граждан Российской Федерации,
находится по одному из адресов:
— Московская область, г. Мытищи, ул. Силикатная, д. 19
— Владимирская область, г. Владимир, ул. Энергетиков, д. 37, корп. 2.
— Рязанская область. г. Сасово, ул. Пушкина, д. 21
4. Сведения об обработке персональных данных
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения
возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных
интересов Оператора, работников Оператора и третьих лиц.
4.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.
4.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным
способами, с использованием средств вычислительной техники и без использования таких средств.
4.4. Действия по обработке персональных данных включают сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу
(распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
4.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации,
находятся на территории Российской Федерации.
5. Обработка персональных данных клиентов
5.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором,
урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г.
N 14-ФЗ, (далее — клиентов).
5.2. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого либо в
письменной форме, либо при совершении конклюдентных действий.
5.3. Оператор обрабатывает:
— персональные данные Пользователя в случае их заполнения и/или отправки Пользователем
самостоятельно через специальные формы, расположенные на веб-сайте. Заполняя соответствующие
формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие
с данной Политикой;
— персональные данные Пользователя в случае их заполнения и/или отправки Пользователем
самостоятельно через специальные формы, расположенные в мобильных приложениях. При этом в
мобильных приложениях предоставляется возможность ознакомиться с данной Политикой. Отмечая свое
согласие с Политикой, Пользователь выражает свое согласие с дальнейшей обработкой персональных
данных;
— персональные данные субъекта персональных данных в случае их заполнения и/или отправки
Пользователем через специальные формы, расположенные в мобильных приложениях с согласия субъекта
персональных данных. При этом в мобильных приложениях предоставляется возможность ознакомиться
с данной Политикой. Отмечая свое согласие с Политикой, субъект персональных данных выражает свое
согласие с дальнейшей обработкой персональных данных.
5.4. Оператор обрабатывает персональные данные клиентов не дольше, чем того требуют цели
обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.
5.5. Оператор обрабатывает следующие персональные данные на веб-сайте:
— фамилия, имя, отчество;
— номер контактного телефона;
— адрес электронной почты;
Также на веб-сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов
«cookie») с помощью сервисов интернет-статистики ("Яндекс Метрика", "Гугл Аналитика" и других).
5.6. Оператор обрабатывает следующие персональные данные в мобильных приложениях:
— фамилия, имя, отчество;
— номер контактного телефона;
— адрес электронной почты;
— профессия;
— должность;
— рабочий адрес;
— данные опроса по теме мероприятия.
6. Цели обработки персональных данных
6.1. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства
РФ, а также:
— с целью осуществлять виды деятельности, предусмотренные учредительными документами
ООО "ФЛИППИНГБУК РУС";
— с целью информировать Пользователя посредством отправки электронных писем; предоставление
доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте;
— с целью информировать Пользователя о новом функционале продукта, специальных акциях и
предложениях, различных событиях;
— для достижения целей обработки персональных данных в мобильных приложениях и с согласия
клиентов Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
— организаторам мероприятий;
— участникам мероприятий.
6.2. Пользователь всегда может отказаться от получения информационных сообщений, направив
Оператору письмо на адрес электронной почты privacy@salespal.com с пометкой «Отказ от
уведомлениях о новых продуктах и услугах и специальных предложениях».
6.3. Обезличенные данные Пользователей, собранные с помощью сервисов интернет-статистики,
служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его
содержания.
7. Сведения об обеспечении безопасности персональных данных
7.1. Оператор назначает ответственного за организацию обработки персональных данных для
выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии
с ним нормативными правовыми актами.
7.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению
безопасности персональных данных для обеспечения конфиденциальности персональных данных и их
защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения
Оператора, а также может быть размещена на сайте Оператора (при его наличии);
— производит ознакомление работников с положениями законодательства о персональных данных,
а также с Политикой;
— осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе
Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе
Оператора, а также обеспечивает регистрацию и учет всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае
нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в
информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации,
необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает
меры по реагированию, включая восстановление персональных данных, модифицированных или
уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных
данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных
данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите
персональных данных, Политике, Положению и иным локальным актам, включающий контроль за
принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности
при обработке в информационной системе Оператора.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их
обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются
неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для
заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию
морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав
субъектов персональных данных или в судебном порядке.
8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право
обратиться к Оператору путем направления запроса на адрес электронной почты privacy@salespal.com,
либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения,
указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
9. Трансграничная передача персональных данных
9.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан
убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять
передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
9.2. Трансграничная передача персональных данных на территории иностранных государств, не
отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия
в письменной форме субъекта персональных данных на трансграничную передачу его персональных
данных и/или исполнения договора, стороной которого является субъект персональных данных.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся
обработки его персональных данных, обратившись к Оператору с помощью электронной почты
privacy@salespal.com.
10.2. В данном документе будут отражены любые изменения политики обработки персональных данных
Оператором. Политика действует бессрочно до замены ее новой версией.
10.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу
http://salespal.com/ru/privacy.
Хотите узнать больше?
Запланируйте персональную демонстрацию Salespal уже сегодня!
Мы используем файлы cookies для наилучшего представления нашего сайта. Продолжая использовать salespal.com, вы соглашаетесь с использованием cookie-файлов.