Политика обработки персональных данных
ООО Специализированный застройщик «Мегаполисстрой-Юг-1»
Политика обработки
персональных данных
ООО Специализированный застройщик «Мегаполисстрой-Юг-1»
Политика обработки персональных данных ООО Специализированный застройщик «Мегаполисстрой-Юг-1»
Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всей информации, которую ООО Специализированный застройщик «Мегаполисстрой-Юг-1», далее – Оператор или Компания), а также юридические лица, входящие в одну группу с Компанией и действующие по поручению Оператора или совместно с ним определяющие цели и средства обработки персональных данных, могут получить о Пользователе во время использования им официального веб-сайта Компании, расположенного по адресу https://hiddenapt.ru (далее – Сайт, Сервис), а также в ходе исполнения Компанией любых соглашений и договоров с Пользователем.
Использование Сервисов Компании, а также предоставление персональных данных Пользователем означает его ознакомление и безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сервисов и предоставления своих персональных данных
1.Общие положения.
1.1 Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), другими федеральными законами и нормативными правовыми актами Российской Федерации, определяющими порядок работы с персональными данными и требования к их защите.
1.2 Настоящая Политика определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Компании персональных данных, функции Компании при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Компании требования к защите персональных данных.
1.3 Настоящая Политика является общедоступным документом и размещена на Сайте Компании по адресу: https://hiddenapt/privacy. Оператор обеспечивает неограниченный доступ к настоящей Политике.
1.4 Основные понятия, используемые в Политике:
* Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
* Оператор персональных данных (Оператор) – ООО Специализированный застройщик «Мегаполисстрой-Юг-1», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
* Пользователь – любое физическое лицо, использующее Сайт и/или Сервисы Компании, являющееся стороной по договорам и соглашениям с Компанией, или иным образом предоставляющее свои персональные данные Компании.
* Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
* Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
* Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
* Файлы cookie – небольшие текстовые файлы, которые веб-сайты размещают на устройствах пользователей для хранения информации, связанной с их действиями на сайте или предпочтениями.
1.5 Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством РФ. Оператор не обрабатывает биометрические персональные данные, за исключением случаев, когда получено соответствующее письменное согласие субъекта ПДн или это требуется законодательством.
1.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Ответственность за предоставление недостоверных данных лежит на Пользователе.
1.7. Сервисы Компании не предназначены для использования лицами в возрасте до 18 лет без согласия их законных представителей. Если Компании станет известно о сборе ПДн лиц, не достигших 18-летнего возраста, без согласия законных представителей, Компания предпримет меры для удаления такой информации.
2. Правовые основания обработки персональных данных
2.1. Правовыми основаниями обработки персональных данных Оператором являются:
* Уставные документы Оператора;
* Договоры, заключаемые между Оператором и Пользователями (включая публичные оферты, акцептуемые Пользователями);
* Согласие Пользователя на обработку его персональных данных;
* Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
* Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» (в случае получения согласия на рекламные рассылки);
* Иные федеральные законы и нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:
3.1.1. Идентификация Пользователя, зарегистрированного на Сайте, для предоставления доступа к персонализированным ресурсам Сайта (личный кабинет и т.п.).
3.1.2. Заключение, исполнение и прекращение гражданско-правовых договоров с Пользователями, включая договоры бронирования жилых/нежилых помещений, договоры купли-продажи, оказания услуг и иные соглашения.
3.1.3. Предоставление Пользователю доступа к сервисам, информации и/или материалам, содержащимся на Сайте.
3.1.4. Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сервисов, оказания услуг, обработку запросов и заявок от Пользователя (например, заказ обратного звонка).
3.1.5. Информирование Пользователя о продуктах и услугах Компании и ее партнеров, специальных предложениях, акциях, мероприятиях, направление новостных и маркетинговых материалов (включая SMS-сообщения, электронные письма, push-уведомления, телефонные звонки, рассылки через мессенджеры) – исключительно при наличии отдельного согласия Пользователя на получение такой информации (в соответствии с ФЗ «О рекламе»), с последующей коммуникацией по ним с сотрудниками компании Оператора, аффилированными или входящими в группу компаний с Оператором лицами.
3.1.6. Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта и Сервисов Компании.
3.1.7. Проведение статистических, аналитических и иных исследований на основе обезличенных данных для улучшения качества Сервисов, разработки новых продуктов и услуг.
3.1.8. Таргетирование рекламных и/или информационных материалов на основе обезличенных данных (например, по возрасту, полу, другим признакам).
3.1.9. Обеспечение функционирования Сайта, сбор статистики использования Сайта с помощью файлов cookie для улучшения его работы и предоставления персонализированного опыта Пользователям.
3.1.10. Соблюдение требований законодательства Российской Федерации.
4. Категории субъектов и объем обрабатываемых персональных данных
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
* Посетители Сайта;
* Пользователи, зарегистрированные на Сайте (в личном кабинете);
* Пользователи, направившие запросы через формы обратной связи на Сайте (заказ звонка и т.п.);
* Клиенты и контрагенты Оператора (физические лица), с которыми заключаются договоры.
4.2. Объем обрабатываемых персональных данных определяется в соответствии с целями их обработки. Оператор может обрабатывать следующие категории персональных данных Пользователей:
4.2.1. Информация, предоставляемая Пользователем при регистрации на Сайте, заполнении форм обратной связи, заключении договоров:
* Фамилия, имя, отчество;
* Контактный телефон;
* Адрес электронной почты;
* Дата рождения;
* Место жительства (адрес);
* Паспортные данные (серия, номер, кем и когда выдан, код подразделения);
* Иная информация, необходимая для заключения и исполнения договоров.
4.2.2. Данные, которые автоматически передаются Сервисам Компании в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения:
* IP-адрес;
* Данные файлов cookie (подробнее в разделе 9 настоящей Политики);
* Информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам);

* Технические характеристики оборудования и программного обеспечения, используемых Пользователем;
* Дата и время доступа к Сервисам;
* Адреса запрашиваемых страниц;
* Данные, идентифицирующие мобильное устройство Пользователя, его специфические настройки и характеристики (если применимо);
* Информация о геолокации (если Пользователь предоставил согласие на ее определение).
4.2.3. Информация, полученная из общедоступных источников (например, социальных сетей) при условии явного согласия Пользователя на такую обработку и при наличии законных оснований: Информация, которую Пользователь самостоятельно сделал общедоступной в своих профилях в социальных сетях, в объеме и на условиях, определенных Пользователем в настройках приватности соответствующей социальной сети, и при условии предоставления Пользователем отдельного согласия на обработку таких данных Компанией для конкретных, заранее определенных целей (например, для упрощения регистрации на Сайте путем импорта данных из профиля социальной сети).
4.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и не обрабатывает персональные данные, избыточные по отношению к заявленным целям.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, предусмотренных Законом о персональных данных и настоящей Политикой.
5.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
5.3. Согласие на обработку персональных данных:
5.3.1. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
5.3.2. Согласие на обработку персональных данных может быть дано Пользователем или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. Как правило, согласие получается путем проставления Пользователем соответствующей отметки (чек-бокса) на Сайте перед отправкой своих данных через формы Сайта, либо при регистрации в личном кабинете, либо при акцепте публичной оферты. Текст согласия или ссылка на условия обработки (настоящую Политику) предоставляется Пользователю для ознакомления до момента дачи согласия.
5.3.3. Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных в порядке, указанном в разделе 10.5 настоящей Политики.
5.4. Хранение персональных данных:
5.4.1. Персональные данные Пользователей хранятся в Российской Федерации. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.4.2. Сроки хранения персональных данных определяются в соответствии со сроком действия договора с Пользователем, сроками исковой давности, сроками хранения документов, установленными законодательством РФ (например, архивным законодательством, законодательством о бухгалтерском учете), целями обработки персональных данных, а также иными требованиями законодательства и положениями локальных нормативных актов Оператора.
5.4.3. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен федеральным законом или договором с Пользователем. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.5. Передача персональных данных третьим лицам:
5.5.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
5.5.2. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
а) Пользователь выразил свое явное согласие на такие действия. Такое согласие может быть оформлено отдельно или путем принятия условий договора/оферты, содержащих соответствующие положения о передаче.
б) Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Пользователь, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем или поручителем. К таким третьим лицам могут относиться, например:
* Партнеры Компании (например, застройщики, агентства недвижимости, банки, страховые компании и т.п. – для целей оформления сделок с недвижимостью, ипотечных кредитов, страховых продуктов и т.п., если Пользователь инициирует такие действия.
* Курьерские службы, организации почтовой связи, операторы электросвязи – для доставки корреспонденции или выполнения иных действий в рамках исполнения договора.
* Компании, оказывающие услуги по технической поддержке информационных систем Оператора, облачные сервисы (при условии соблюдения требований законодательства о локализации и защите ПДн).
в) Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры (например, по запросу государственных органов).
г) В случае продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
5.5.3. При передаче персональных данных третьим лицам Оператор требует от них соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке. Перечень передаваемых данных и цели передачи должны быть строго ограничены. Если третье лицо осуществляет обработку по поручению Оператора, это оформляется соответствующим договором (поручением на обработку персональных данных), содержащим все требования ст. 6 Закона о персональных данных.
5.5.4. Трансграничная передача персональных данных: Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться только в случаях:
* наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
* исполнения договора, стороной которого является субъект персональных данных;
* в иных случаях, предусмотренных законодательством РФ. Оператор уведомляет Роскомнадзор о своем намерении осуществлять трансграничную передачу персональных данных в порядке, установленном законодательством.
5.6. Уничтожение персональных данных: Персональные данные уничтожаются Оператором в следующих случаях:
* достижение целей обработки персональных данных;
* истечение срока хранения персональных данных;
* отзыв Пользователем согласия на обработку персональных данных, если сохранение ПДн более не требуется для целей обработки и отсутствуют иные законные основания для их обработки;
* выявление неправомерной обработки персональных данных. Порядок уничтожения определяется локальными нормативными актами Оператора.
6. Защита персональных данных
6.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие меры включают, в частности:
6.1.1. Назначение лица, ответственного за организацию обработки персональных данных.
6.1.2. Издание локальных нормативных актов, определяющих политику и процедуры обработки и защиты персональных данных.
6.1.3. Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой и локальными актами Оператора.
6.1.4. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимых для выполнения требований к защите персональных данных.
6.1.5. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике и локальным актам Оператора.
6.1.6. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
6.1.7. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
6.1.8. Учет машинных носителей персональных данных.
6.1.9. Выявление фактов несанкционированного доступа к персональным данным и принятие соответствующих мер.
6.1.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.1.11. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе.
6.1.12. Использование средств защиты информации (антивирусные средства, межсетевые экраны, средства предотвращения вторжений и др.).
6.1.13. Организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.
6.2. В случае выявления инцидентов, связанных с персональными данными (утечек, неправомерного доступа и т.п.), Оператор незамедлительно принимает меры по их расследованию, минимизации последствий и уведомляет Роскомнадзор и субъектов персональных данных в случаях и порядке, установленных законодательством.
7. Файлы Cookie
7.1. Для улучшения работы Сайта, удобства его использования, а также в аналитических и маркетинговых целях Оператор может использовать файлы cookie.
7.2. Файлы cookie представляют собой небольшие текстовые файлы, размещаемые на устройстве Пользователя (компьютере, мобильном телефоне и т.д.) веб-сайтом, который он посещает.
7.3. Оператор может использовать следующие типы файлов cookie:
* Строго необходимые (технические) cookie: Нужны для функционирования Сайта и предоставления Пользователю доступа к его основным функциям. Без этих cookie работа Сайта может быть нарушена.
* Функциональные cookie: Позволяют Сайту запоминать выборы, сделанные Пользователем (например, имя пользователя, язык или регион), и предоставлять расширенные, более персонализированные функции.
* Аналитические/статистические cookie: собирают информацию о том, как Пользователи используют Сайт (например, какие страницы посещают чаще всего, получают ли сообщения об ошибках). Эта информация используется для улучшения работы Сайта. Данные собираются в обезличенном (агрегированном) виде.
* Рекламные (маркетинговые) cookie: используются для отображения рекламы, которая может быть релевантна интересам Пользователя, а также для оценки эффективности рекламных кампаний. Могут использоваться для ограничения количества показов рекламы Пользователю.
7.4. При первом посещении Сайта Пользователю может быть предложено дать согласие на использование файлов cookie (кроме строго необходимых) или настроить их использование через специальный интерфейс (баннер cookie).
7.5. Пользователь может управлять файлами cookie через настройки своего браузера. Большинство браузеров позволяют просматривать, удалять и блокировать файлы cookie с веб-сайтов. Отключение или удаление некоторых файлов cookie может повлиять на работоспособность Сайта и доступность некоторых его функций.
7.6. Оператор может использовать сервисы веб-аналитики (например, Яндекс.Метрика, Google Analytics, Roistat и написать и др.), которые также могут размещать и использовать файлы cookie для сбора информации об использовании Сайта Пользователями. Обработка данных такими сервисами осуществляется в соответствии с их собственными политиками конфиденциальности.
8. Права субъекта персональных данных
8.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
* подтверждение факта обработки персональных данных Оператором;
* правовые основания и цели обработки персональных данных;
* цели и применяемые Оператором способы обработки персональных данных;
* наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
* обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
* сроки обработки персональных данных, в том числе сроки их хранения;
* порядок осуществления Пользователем прав, предусмотренных Законом о персональных данных;
* информацию об осуществленной или о предполагаемой трансграничной передаче данных;
* наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
* иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
8.2. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. Пользователь вправе отозвать свое согласие на обработку персональных данных.
8.4. Пользователь вправе принимать предусмотренные законом меры по защите своих прав.
8.5. Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8.6. Права Пользователя могут быть ограничены только в случаях, предусмотренных федеральным законом.
9. Порядок реализации прав субъектами персональных данных. Обратная связь.
9.1. Для реализации своих прав и законных интересов, а также для направления запросов, касающихся обработки его персональных данных, Пользователь (или его представитель) вправе обратиться к Оператору:
* Путем направления письменного запроса по почтовому адресу Оператора: (Указать почтовый адрес ООО ООО Специализированный застройщик «Мегаполисстрой-Юг-1»  для корреспонденции).
* Путем направления электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты Оператора m1@hiddenapt.ru.
9.2. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных (в частности, номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (например, номер договора, дата регистрации на сайте), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя).
9.3. Оператор рассматривает обращения и запросы субъектов персональных данных и направляет ответ в сроки, установленные законодательством (как правило, в течение 10 рабочих дней с возможностью продления, но не более чем на 5 рабочих дней с уведомлением субъекта).
9.4. Отзыв согласия на обработку персональных данных:
Пользователь может отозвать согласие на обработку персональных данных путем направления Оператору соответствующего заявления в порядке, указанном в п. 9.1. настоящей Политики. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя только при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона о персональных данных.
Прекращение обработки персональных данных по заявлению Пользователя может сделать невозможным дальнейшее использование Сервисов Компании или исполнение обязательств по заключенным договорам.
9.5. Для отказа от получения информационных и рекламных сообщений Пользователь может воспользоваться инструкциями, указанными в тексте соответствующего сообщения (например, перейдя по ссылке «отписаться») или направить Оператору письмо на адрес электронной почты m1@hiddenapt.ru с пометкой «Отказ от рассылок».
10. Ответственность
10.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
10.2. Оператор не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Пользователя по вине самого Пользователя, либо если такие третьи лица получили доступ к информации на сайтах или сервисах третьих лиц, на которые Пользователь перешел с Сайта Компании. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сервисов Компании.
11. Изменение Политики конфиденциальности
11.1. Оператор имеет право вносить изменения в настоящую Политику конфиденциальности в одностороннем порядке.
11.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Компании по адресу, указанному в п. 1.3 настоящей Политики, если иное не предусмотрено новой редакцией Политики.
11.3. Пользователь обязуется самостоятельно следить за изменениями настоящей Политики путем регулярного ознакомления с ее актуальной версией. Продолжение использования Сайта и Сервисов после внесения изменений в Политику означает согласие Пользователя с такими изменениями.
11.4. К настоящей Политике и отношениям между Пользователем и Компанией, возникающим в связи с применением Политики конфиденциальности, подлежит применению законодательство Российской Федерации.