ПОЛИТИКА КОМПАНИИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее – «Политика») принята и действует в компании ООО «Энергосбережение» (ОГРН 1177746317935), расположенной по адресу: 115191, г. Москва, Гамсоновский пер., д. 5 стр. 3 (далее «Компания»).

Компания собирает, использует и охраняет персональные данные, которые предоставляются при использовании сайта: https://energy-sber.ru/ (далее – «сайт») с любого устройства и при коммуникации в любой форме, в соответствии с данной Политикой.

1.2. Политика определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Компании персональных данных, функции Компании при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Компании требования к защите персональных данных.

1.3. Политика разработана с учетом требований законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

1.4. Основные термины и определения, используемые в Политике:

1.4.1. «Персональные данные» – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

1.4.2. «Обработка персональных данных» – осуществление любых действий или совокупности действий в отношении персональных данных, включая сбор, запись, систематизацию, накопление, хранение, обновление и изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение, как с использованием, так и без использования систем автоматизированной обработки персональных данных.

1.4.3. «Оператор» – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.4.4. «Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.4.5. «Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

1.4.6. «Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.5. Оператор обязуется обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а субъект персональных данных вправе требовать такой защиты.

2. Цели сбора и принципы обработки данных

2.1. Компания обрабатывает персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе:

Компания обрабатывает технические данные для:

Компания не размещает персональные данные в общедоступных источниках. Компания не принимает решений, порождающих юридические последствия или иным образом затрагивающих права и законные интересы граждан на основании исключительно автоматизированной обработки персональных данных.

2.2. При обработке персональных данных Компания руководствуется следующими принципами:

3. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных в Компании являются:

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Компания собирает и обрабатывает следующие данные:

4.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.

4.3. Компания обрабатывает данные клиентов, а также лиц, заинтересовавшихся услугами Компании, представленными на сайте.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных в Компании осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

5.2. Компания без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

5.3. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

5.4. В целях внутреннего информационного обеспечения Компания может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

5.5. Доступ к обрабатываемым в Компании персональным данным разрешается только работникам Компании, занимающим должности, включенные в перечень должностей, при замещении которых осуществляется обработка персональных данных.

5.6. Компания не осуществляет передачу персональных данных на территории иностранных государств.

5.7. Компания осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

5.8. Обработка персональных данных в Компании осуществляется следующими способами:

5.9. Для обеспечения безопасности персональных данных при их обработке Компанией принимаются необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

5.10. Компанией приняты локальные акты по вопросам безопасности персональных данных. Сотрудники Компании, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой и локальными актами по вопросам безопасности персональных данных. Материальные носители персональных данных хранятся с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.

5.11. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных или в случае утраты необходимости в достижении этих целей, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

Утрата необходимости наступает в течение тридцати дней со дня окончания срока исковой давности по договору, заключенному между контрагентом и Обществом.

Документы, отнесенные к разряду бухгалтерских, подлежат уничтожению в течение тридцати дней со дня окончания срока их хранения, установленного нормами законодательства РФ.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. Субъекты персональных данных имеют право на:

6.2. В случае выявления факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно.

6.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

6.4. Запросы, касающиеся обработки персональных данных необходимо направлять письмом с темой письма «Запрос о персональных данных» (либо «Отзыв согласия на обработку персональных данных» в случае отзыва согласия на обработку персональных данных) на адрес электронной почты: info@energy-sber.ru или на адрес: 115191, г. Москва, Гамсоновский пер., д. 5 стр. 3

6.5. Ответ на запрос будет направлен субъекту персональных данных не позднее 30 дней с момента получения запроса.

7. Изменение Политики

7.1. По мере необходимости в Политику могут вноситься изменения и дополнения. Продолжая пользоваться нашим сайтом после изменения Политики, вы подтверждаете согласие с внесенными изменениями.