Политика защиты и обработки персональных данных
Дата вступления в силу: 26.05.2025 г.
Дата размещения на сайте: 26.05.2025 г.
1. Общие положения1.1. Политика защиты и обработки персональных данных (далее – Политика) разработана
Обществом с ограниченной ответственностью «ЛОО АРХИТЕКТ» (ИНН 6670489275, КПП 667801001, ОГРН 1196658083335)
(далее – Оператор) во исполнение требований Конституции РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), в целях реализации требований законодательства Российской Федерации в области защиты и обработки персональных данных, направленных на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресной ссылке:
https://law-architect.ru/privacy,
https://www.ла-хоум.рф/privacy [ДЮ1] (далее – Сайт).
Политика действует в отношении информации, которую Оператор может получить о Субъекте персональных данных во время посещения им Сайта, в ходе консультаций, обработки заявок, заказов, исполнения любых соглашений и договоров с Субъектом персональных данных.
2. Термины и принятые определения2.1.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
2.2.
Персональные данные, разрешенные Субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения.
2.3.
Субъект персональных данных — физическое лицо, которое состоит или намеревается состоять с Оператором в гражданско-правовых, трудовых отношениях, которому принадлежат персональные данные.
2.4.
Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью «ЛОО АРХИТЕКТ» (ИНН 6670489275, КПП 667801001, ОГРН 1196658083335), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ) обезличивание, блокирование, удаление, уничтожение персональных данных
. 2.6.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.7.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.8.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных и данные о которых передаются в уполномоченный государственный орган.
2.10.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
2.11.
Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия Субъекта персональных данных или наличия иного законного основания.
Остальные термины, встречающиеся в тексте Политики, толкуются в соответствии с действующим законодательством Российской Федерации и сложившимися обычными правилами толкования соответствующих терминов.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:3.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3.1.2. Получать от Субъекта персональных данных достоверную информацию, а в случае необходимости требовать своевременного уточнения предоставленных персональных данных;
3.1.3. Поручить обработку персональных данных другому лицу на основании договора, заключаемого Оператором с таким лицом, с согласия Субъекта персональных данных;
3.1.4. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
3.2. Оператор обязан:3.2.1. Обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации и Политикой;
3.2.2. При сборе персональных данных предоставить Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
3.2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных;
3.2.4. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
3.2.5. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
3.2.6. Давать ответы на запросы и обращения Субъектов персональных данных, их представителей и уполномоченного органа по защите прав Субъектов персональных данных;
3.2.7. Разъяснить Субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
3.2.8. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу данного органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператор направляет в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
3.2.9. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных. В поручении Оператора должны быть определены: перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии с положениями Закона о персональных данных;
3.2.10. Соблюдать иные требования, предусмотренные для Оператора Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
4. Права и обязанности Субъекта персональных данных4.1. Субъект персональных данных имеет право: 4.1.1. Получать информацию, касающуюся обработки его персональных данных. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Соответствующий перечень информации и порядок ее получения установлен Законом о персональных данных;
4.1.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. Отозвать свое согласие на обработку персональных данных в порядке, предусмотренном Политикой и действующим законодательством в области обработки персональных данных;
4.1.4. На осуществление иных прав, предусмотренных законодательством Российской Федерации.
4.2. Субъект персональных данных обязан:4.2.1. Предоставлять Оператору только достоверные данные о себе;
4.2.2. Предоставлять документы, содержащие персональные данные, в объеме, необходимом для достижения Оператором целей обработки персональных данных;
4.2.3. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
5. Цели сбора персональных данных5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. Обработка Оператором персональных данных осуществляется в следующих целях:
5.2.1. Осуществления своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым;5.2.2. Подготовки, заключения и исполнения гражданско-правовых договоров;
5.2.3. Продвижения работ, товара, услуг на рынке;
5.2.4. Установления и поддержания связи с клиентами;
6. Правовые основания обработки персональных данных6.1. Оператор обрабатывает персональные данные на основании:
6.1.1. Федеральных законов и принятых на их основе нормативных правовых актов, регулирующих отношения, связанные с деятельностью Оператора, в том числе Гражданского кодекса РФ, Налогового кодекса РФ, Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
6.1.2. Гражданско-правового договора, заключаемого с Субъектом персональных данных;
6.1.3. Согласия Субъектов персональных данных на обработку персональных данных;
6.1.4. Согласия Субъекта персональных данных на обработку персональных данных, разрешенных к распространению.
7. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных7.1. Содержание и объем обрабатываемых персональных данных должны соответствовать исключительно заявленным целям обработки, предусмотренным в разделе 5 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2. Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных:
7.2.1. Посетители сайта;
7.2.2. Клиенты;
7.2.3. Контрагенты физические лица, представители/работники контрагентов (юридических лиц/индивидуальных предпринимателей).
7.3. Если Оператору передаются персональные данные третьих лиц, Оператор исходит из того, что лицо, передавшее персональные данные, получило на это согласие Субъекта персональных данных (презумпция согласия). В частности, индивидуальные предприниматели, юридические лица самостоятельно обеспечивают наличие согласия своих работников, клиентов, контрагентов, их представителей на передачу персональных данных Оператору в целях, определенных в Политике и/или договором между этими лицами. Тем самым получение отдельного согласия от субъектов, указанных в п. 7.2.3. Политики не требуется.
7.4. В отношении посетителей сайта, в целях установления и поддержания связи с клиентами обрабатываются следующие персональные данные:
7.4.1. Фамилия, имя, отчество (при наличии);
7.4.2. Пол;
7.4.3. Адрес электронной почты;
7.4.4. Номер телефона;
7.4.5. Ник в социальных сетях/мессенджерах;
7.4.6. Файлы cookie;
7.4.7. IP-адрес пользователя;
7.4.8. Адрес местонахождения (страна, область, город, регион).
7.5. В отношении клиентов, в целях подготовки, заключения и исполнения гражданско-правового договора обрабатываются следующие персональные данные:
7.5.1. Фамилия, имя, отчество (при наличии);
7.5.2. Пол;
7.5.3. Данные документа, удостоверяющего личность;
7.5.4. Адрес регистрации;
7.5.5. Адрес места нахождения;
7.5.6. Банковские реквизиты;
7.5.7. Номер телефона;
7.5.8. Адрес электронной почты;
7.5.9. Данные о правах на недвижимое имущество (данные свидетельства о праве собственности на объект недвижимости; данные из договора аренды и аналогичных правоустанавливающих документах);
7.5.10. Ник в социальных сетях/мессенджерах.
7.6. В отношении Субъектов персональных данных, указанных в п. 7.2.3. Политики, в целях подготовки, заключения и исполнения гражданско-правового договора обрабатываются следующие персональные данные:
7.6.1. Фамилия, имя, отчество (при наличии);
7.6.2. Пол;
7.6.3. Данные документа, удостоверяющего личность;
7.6.4. Адрес регистрации;
7.6.5. ИНН;
7.6.6. Место работы;
7.6.7. Должность;
7.6.8. Документы об образовании и квалификации;
7.6.9. Государственный регистрационный номер транспортного средства;
7.6.10. Банковские реквизиты;
7.6.11. Номер телефона;
7.6.12. Адрес электронной почты.
7.7. В отношении Субъектов персональных данных, указанных в п. 7.2.1.-7.2.3, в целях продвижения работ, товара, услуг на рынке обрабатываются следующие персональные данные:
7.7.1. Фамилия, имя, отчество (при наличии);7.7.2. Пол;
7.7.3. Номер телефона;
7.7.4. Адрес электронной почты;
7.7.5. Место работы;
7.7.6. Фотоизображение.
7.8. Персональные данные обрабатываются в объемах, указанных в п.п. 7.4. – 7.7. Политики, в целях осуществления Оператором своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым.
7.9. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
8. Порядок и условия обработки персональных данных8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
8.2. Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение, передача (предоставление, доступ); обезличивание, блокирование, удаление, уничтожение персональных данных
, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.8.3. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача (предоставление, доступ) персональных данных осуществляется следующими способами: копирование, сканирование оригиналов документов; получение оригиналов документов; формирования персональных данных в ходе заполнения документов, согласий, договоров, учетных форм в письменном или электронном виде; заполнения форм обратной связи Субъектами персональных данных на Сайте Оператора, а также иными способами, прямо не поименованными в настоящем пункте, но не противоречащими действующему законодательству РФ.
8.4. Обработка персональных данных осуществляется с согласия Субъектов персональных данных. Согласие действует до достижения целей обработки или до его отзыва, если иное не предусмотрено формой согласия, Политикой или законодательством РФ.
8.5. Обработка персональных данных Оператором осуществляется следующим способом: смешанная обработка персональных данных (автоматизированная и неавтоматизированная обработка).
8.6. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
8.7. Согласие дается в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда конкретная форма установлена законом.
В частности, согласие Субъекта персональных данных на обработку персональных данных предоставляется путем: заполнения формы обратной связи на сайте Оператора путем проставления галочки в специальном чек-боксе и нажатия кнопки «Отправить», «Получить расчет» (аналогичной кнопки); заполнения его в письменном виде непосредственно в момент заключения договора с Оператором; направления скан-копии заполненного согласия на адрес электронной почты Оператора, указанный в реквизитах Политики, если иной адрес не указан в форме согласия; направление сообщения в мессенджере, обычно толкуемого в качестве знака согласия (эмодзи, слово, реакция), в ответ на сообщение Оператора с текстом согласия и Политики.
Согласие на обработку персональных данных, разрешенных Субъектом к распространению, заполняется отдельно от согласия на обработку персональных данных: в письменном виде и предоставляется Субъектом Оператору нарочно, направляется в виде скан-копии заполненного согласия на адрес электронной почты Оператора; путем направления сообщения в мессенджере, обычно толкуемого в качестве знака согласия (эмодзи, слово, реакция), в ответ на сообщение Оператора с текстом согласия и Политики.
Согласие на получение рекламной рассылки заполняются отдельно от других форм согласий способами, предусмотренными для согласий на обработку персональных данных.
8.8. Субъекты, выразившие согласие на получение рассылок и рекламных материалов, получают их посредством email-рассылки, рассылки в мессенджерах, направляемых по адресам и номерам телефонов, заполненным в заявке/договоре, путем совершения звонка, а также иными способами, предусмотренными отдельным письменным согласием.
8.9. Обработка персональных данных прекращается при достижении целей такой обработки, прекращении деятельности юридического лица (реорганизация, ликвидация), а также при отзыве согласия Субъекта персональных данных на обработку его персональных данных. Основаниями также являются выявление неправомерной обработки персональных данных и истечение срока, предусмотренного законом, договором (стороной которого является Субъект персональных данных), согласием Субъекта персональных данных на обработку его персональных данных.
8.10. Согласие может быть отозвано путем
направления уведомления в адрес Оператора по адресу электронной почты, указанному в разделе 15 Политики, с указанием Ф.И.О. такого Субъекта, номера телефона или иного идентификатора, позволяющего установить личность Субъекта персональных данных.
8.11. Оператор не осуществляет трансграничную передачу персональных данных.
8.12. Оператор организует обработку персональных данных в следующем порядке:
8.12.1. Назначает приказом ответственного за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
8.12.2. Издает Политику, а также при необходимости иные локальные нормативные акты по вопросам обработки персональных данных;
8.12.3. Применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в частности устанавливает систему технической защиты (коды, пароли доступа, антивирусное оборудование на компьютеры и др. механизмы), проводит обучение сотрудников и совершает другие необходимые действия;
8.12.4. Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;
8.12.5. Проводит оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, Законом о персональных данных.
8.12.6. Знакомит работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных.
8.13. При принятии решений, затрагивающих интересы Субъекта персональных данных, Оператор не имеет права основываться на персональных данных Субъекта, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Оператор также не вправе принимать решения, затрагивающие интересы Субъекта персональных данных, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных невозможно достоверно установить какой-либо факт, Оператор предлагает Субъекту персональных данных представить письменные разъяснения.
9. Конфиденциальность персональных данных9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных со своей стороны, со стороны своих работников, а также обеспечивает использование персональных данных исключительно в целях, соответствующих Закону о персональных данных, согласию Субъекта персональных данных.
9.2. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных, а также обеспечивает использование персональных данных исключительно в целях, соответствующих закону, заключенному с таким лицом гражданско-правовому, трудовому договору, согласию.
9.3. Оператор, получивший персональные данные через информационно-телекоммуникационную сеть Интернет, обеспечивает хранение конфиденциальной информации в тайне, не разглашает без предварительного письменного разрешения пользователя, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением случаев, установленных настоящей Политикой.
10. Сведения о реализуемых Оператором мерах, направленных на защиту персональных данных10.1. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
10.1.1. определяет угрозы безопасности персональных данных при их обработке;
10.1.2. создает необходимые условия для работы с персональными данными;
10.1.3. организует работу с информационными системами, в которых обрабатываются персональные данные;
10.1.4. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
10.1.5. использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
10.1.6. соблюдает условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ;
10.1.7. при обнаружении фактов несанкционированного доступа к персональным данным принимает необходимые и достаточные меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
10.1.8. восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
10.1.9. осуществляет внутренний контроль.
10.2. Основной задачей обеспечения безопасности персональных данных при их обработке Оператором является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных, разрушения (уничтожения) или искажения в процессе обработки.
11. Хранение персональных данных 11.1. Персональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
11.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в огнеупорном шкафу по месту нахождения Оператора.
11.3. В электронном виде документы, содержащие персональные данные, хранятся в специализированных информационных базах данных с ограничением и разграничением доступа (электронная почта, стационарный компьютер, личный сервер). Копирование таких данных запрещено.
11.4. Точные места хранения персональных данных утверждаются приказом. Доступ к персональным данным имеет Оператор, а также лица, доступ которым предоставлен на основании приказа в связи необходимостью выполнения такими лицами их трудовых функций.
11.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ); обезличивание, блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
11.6. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого является Субъект персональных данных.