Политика конфиденциальности и обработки персональных данных в ООО "БОРЕЙ ТЕХНОЛОГИИ"

Утверждена

Приказом № 2П от 01.09.2024 г.



Настоящая «Политика конфиденциальности и обработки персональных данных в ООО "Борей Технологии" (далее – «Политика») принята Обществом с ограниченной ответственностью ООО "Борей Технологии" в лице Генерального директора Макина Виктора Александровича (далее — «Компания») и действует в отношении всей информации, которую Компания может получить о Посетителе Сайта или Пользователе программного обеспечения, включая все сайты в доменах c01-03.ru, c01-03.tech, с01-03.рф (далее – «Cайт») с любого устройства и при коммуникации с Компанией в любой форме.
Используя Cайт (просмотр, чтение текста, отправка или загрузка информации) и предоставляя свои персональные данные, Посетитель сайта дает согласие на обработку персональных данных в соответствии с данной Политикой.

Понятия и состав персональных данных


Cookies – небольшие по размеру текстовые файлы, хранящиеся в браузере Посетителей сайта.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Компания - Общество с ограниченной ответственностью ООО "Борей Технологии" (ОГРН 1240200002130, ИНН 0274984229). Юридический адрес: 450008, Республика Башкортостан, г. Уфа, ул. Карла Маркса, д. 2, ком. 51 .
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ к которым предоставлен субъектом персональных данных неограниченному кругу лиц путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Субъект персональных данных – физическое лицо, прямо или косвенно определенное или определяемое с помощью персональных данных.
Сайт – – любой из перечисленных официальных сайтов Компании в Интернете: c01-03.ru, c01-03.tech, с01-03.рф.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Цели и сфера действия Политики


Политика является основополагающим локальным нормативным актом, определяющим политику Компании в отношении обработки и обеспечения безопасности персональных данных, цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Компании.
Все работники Компании, участвующие в бизнес-процессах, подразумевающих обработку персональных данных, руководствуются настоящей Политикой.

Основания для обработки персональных данных


Обработка персональных данных Компанией осуществляется в следующих случаях:
  • с согласия субъекта персональных данных (в том числе, работников) на обработку его персональных данных;
  • для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • в случае участия лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
  • для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • в случае, если такая обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • в случае, когда персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом;
  • в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.
Обработка Компанией специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости возможна только на основании согласия субъекта персональных данных в письменной форме и в соответствии с применимыми требованиями действующего законодательства и локальных актов.
Персональные данные могут быть получены не от субъекта персональных данных (от третьего лица или из другого источника), при условии предоставления Компании подтверждения наличия оснований, предусмотренных ФЗ №152 «О персональных данных». При этом до начала обработки персональных данных субъекту направляется уведомление об обработке его персональных данных, за исключением следующих случаев:
  • субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
  • персональные данные получены Компанией на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • осуществляется обработка персональных данных, разрешенных субъектом персональных данных для распространения, с соблюдением запретов и условий, предусмотренных ФЗ №152 «О персональных данных»;
  • осуществляется обработка персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
  • предоставление субъекту персональных данных сведений, содержащихся в уведомлении, нарушает права и законные интересы третьих лиц.

Обработка персональных данных в целях продвижения товаров, работ, услуг


Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке, в том числе путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, может осуществляться Компанией только при условии предварительного согласия субъекта персональных данных и прекращается по его требованию.

Конфиденциальность персональных данных


Персональные данные не раскрываются третьим лицам и не распространяются Компанией без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

Технологии «cookies»


Компания может использовать файлы Cookies для запоминания не персонифицированных персональных данных о субъектах персональных данных при пользовании Сайтом, программным обеспечением и приложениями, собирать и обобщать всю автоматически сохраняемую не персонифицированную информацию о субъектах персональных данных и хранить её в файлах статистики в целях обеспечения функционирования и улучшения работы сайта.
Компания может использовать статистические данные и файлы Cookies для их последующей обработки системами Яндекс.Метрика, myTracker. Сведения, собранные с помощью Cookies, хранятся в том числе и на серверах указанных систем в соответствии с настоящей политикой конфиденциальности. Субъект персональных данных может самостоятельно управлять файлами Cookies путем изменения настроек браузера. Изменения пользовательских настроек, в результате которых файлы Cookies будут заблокированы, могут привести к недоступности отдельных компонентов Сайта.
На совокупности различных веб-проектов Компании (при просмотре веб-сайтов) происходит автоматический сбор (из Cookies) следующих обезличенных статистических данных о Посетителе сайта, в том числе:
  • тип выполненного на сайте действия (клик, наведение курсора и т.п.);
  • дата и время выполнения действия;
  • URL страницы;
  • Referer;
  • IP (без возможности работы с IP-адресами в статистике);
  • User-Agent;
  • ClientID (идентификатор браузера по файлу Cookie);
  • экранное разрешение;
  • класс HTML-элемента, на который происходит клик;
  • данные о просматриваемых Пользователем продуктах;
  • данные о количестве просмотров карточек продуктов в различных списках, кликах по выбранным карточкам, добавлениях в корзину, удалениях из корзины в связке с данными о стоимости таких продуктов;
  • данные о содержании, стоимости, статусе выполнения заказов, оформленных пользователями на Cайте;
  • данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении.
Пользуясь сайтом, посетитель соглашается на то, что Компания может использовать статистические данные и файлы Cookies для их последующей обработки системами веб-аналитики и инструментами разработки приложений и может передавать третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Компании.
Посетитель сайта может самостоятельно управлять файлами Cookies путем изменения настроек браузера. Изменения пользовательских настроек, в результате которых файлы Cookies будут заблокированы, могут привести к недоступности отдельных компонентов Сайта.
Пользуясь Сайтом, в том числе при заполнении веб-форм на Сайте, Посетитель Сайта соглашается на получение рекламы, а также использование сведений о нем в целях продвижения товаров, работ, услуг Компании и третьих лиц, в том числе путем осуществления прямых контактов с Посетителем Сайта с помощью средств связи.


Цели сбора и обработки персональных данных Посетителя


1. Осуществление сервисного и информационно-справочного обслуживания физических лиц, предоставление информации об услугах Компании и партнеров Компании, в том числе взаимодействие с физическими лицами посредством интернет-сайта, платформ, площадок, сервисов, с обработкой только тех категорий персональных данных, которые необходимы для соответствующего вида обслуживания или взаимодействия.
Категории персональных данных:
  • фамилия, имя, отчество (при предоставлении);
  • дата рождения (при предоставлении);
  • номер Электронного ключа;
  • контактный телефон, адрес электронной почты;
  • файлы cookie;
  • IP (без возможности работы с IP-адресами в статистике);
  • User-Agent;
  • ClientID (идентификатор пользователя);
  • сведения, собираемые посредством метрических программ Яндекс.Метрика, myTracker;
  • прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных.
Категории субъектов, персональные данные которых обрабатываются: контактные лица и уполномоченные представители Пользователей программных обеспечений Компании; посетители сайтов Компании; пользователи приложений/сервисов/магазина приложений Компании; потенциальные клиенты.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в настоящей Политике.

2. Обеспечение работникам Компании трудовых прав и предоставленных трудовых гарантий, включая исполнение трудового законодательства РФ и иных актов, содержащих нормы трудового права, обеспечение и регулирование трудовых и производственных процессов, информационное обеспечение, содействие работникам в трудоустройстве, обучении и продвижении по службе, выполнении трудовых и служебных функций, обеспечение инструментами выполнения должностных обязанностей, создание справочников и адресных книг для информационного обеспечения и осуществления взаимодействия, обеспечение личной безопасности работников, контроля количества и качества выполняемой работы, обеспечение сохранности имущества, организация и проведение корпоративных мероприятий, с обработкой только тех категорий персональных данных, которые необходимы для соответствующего взаимодействия.
Категории персональных данных:
  • фамилия, имя, отчество;
  • биографические данные;
  • реквизиты документа, удостоверяющего личность;
  • дата и место рождения;
  • пол;
  • гражданство;
  • адрес места жительства и/или места пребывания;
  • реквизиты разрешения на работу или патента;
  • данные миграционной карты, документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации;
  • вид на жительство;
  • сведения об основаниях осуществления трудовой деятельности без разрешения на работу и патента;
  • должность;
  • номер домашнего, рабочего, мобильного телефона;
  • адрес корпоративной электронной почты;
  • семейное положение и состав семьи, в том числе данные о вступлении в брак, данные о рождении детей;
  • место учебы или работы;
  • образование, в том числе наименование и адрес учебного заведения, номер и дата выдачи документа об образовании, присвоенная квалификация, специальность;
  • прошлая трудовая деятельность, профессия, стаж работы;
  • фото;
  • сведения о социальных льготах;
  • данные государственного пенсионного страхования;
  • страховой номер индивидуального лицевого счета;
  • данные обязательного и добровольного медицинского страхования;
  • индивидуальный номер налогоплательщика;
  • сведения о воинском учете;
  • общие сведения о профессиональной пригодности по состоянию здоровья, необходимые для выполнения трудового договора и требований законодательства;
  • сведения о заработной плате и иных выплатах и удержаниях, получаемых и производимых в процессе трудовой деятельности;
  • номера банковских карт;
  • реквизиты банковского счета;
  • данные водительского удостоверения;
  • реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации;
  • информация о владении иностранными языками, навыках;
  • прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных.
Категории субъектов, персональные данные которых обрабатываются: работники, имеющие договорные отношения с Компанией; родственники работников; уволенные работники.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в настоящей Политике.

3.Взаимодействие в рамках договоров с контрагентами, организация и ведение нормальной хозяйственной деятельности Компании.
Категории персональных данных:
  • фамилия, имя, отчество;
  • адрес корпоративной электронной почты;
  • номер телефона;
  • профессия;
  • должность;
  • прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных.
Категории субъектов, персональные данные которых обрабатываются: контрагенты - физические лица; представители и работники контрагента.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в настоящей Политике.

4. Исполнение обязанностей по заключенным Компанией или от имени Компании договорам.
Категории персональных данных:
  • фамилия, имя, отчество;
  • дата рождения;
  • адрес электронной почты;
  • адрес места жительства и/или места пребывания;
  • номер телефона;
  • данные документа, удостоверяющего личность;
  • прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных.
Категории субъектов, персональные данные которых обрабатываются: лица, обработка персональных данных которых поручена Компании на основании договоров, заключенных с другими операторами обработки персональных данных (в том числе пользователей приложений/сервисов, работников контрагентов по гражданско-правовым договорам, заключенным с Компанией и др.).
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.

Порядок уничтожения персональных данных для указанной цели определен в настоящей Политике


Персональные данные подлежат уничтожению в следующих случаях:
  • при достижении цели обработки персональных данных или при утрате необходимости в достижении цели обработки персональных данных, если иное не предусмотрено ФЗ №152 «О персональных данных»;
  • в случае невозможности обеспечения правомерности обработки персональных данных, в отношении которых выявлена неправомерная обработка;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено ФЗ №152 «О персональных данных».
  • В случае отзыва субъектом персональных данных согласия на их обработку персональные данные не подлежат уничтожению, если оператор вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных ФЗ №152 «О персональных данных» или иными федеральными законами.
Уничтожение персональных данных субъекта персональных данных осуществляется комиссией, созданной на основании приказа Компании. Документальной фиксацией уничтожения персональных данных субъекта является оформление соответствующего акта об уничтожении персональных данных.
Уничтожение персональных данных, зафиксированных на материальных носителях, производится следующими способами:
  • уничтожение материальных носителей производится путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления;
  • уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание);
  • стирание персональных данных с материального носителя производится по технологии, предусмотренной для данного типа носителя, с применением средств гарантированного уничтожения информации;
  • бумажные и прочие сгораемые материальные носители уничтожаются путем измельчения на мелкие части, исключающего возможность последующего восстановления информации (шредирование), или термической обработки (сжигание).
Уничтожение персональных данных из информационных систем персональных данных производится встроенными средствами информационной системы администраторами информационных систем.

Обеспечение безопасности персональных данных



Компания гарантирует надлежащую защиту персональных данных при их обработке. Компания применяет правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, а также от иных неправомерных действий в отношении персональных данных, в том числе:
  • разграничение доступа к информационным системам, обрабатывающим персональные данные;
  • принятие мер по предотвращению внедрения в информационные системы, обрабатывающие персональные данные, вредоносных программ и программных закладок;
  • межсетевое экранирование с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационных систем, обрабатывающих персональные данные;
  • обнаружение вторжений в информационные системы, обрабатывающие персональные данные, нарушающие или создающие предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
  • анализ защищенности информационных систем персональных данных, предполагающий применение специализированных программных средств.

Заключительные положения


Компания вправе вносить изменения или дополнения в настоящую Политику, в случае необходимости, а также в случае внесения соответствующих изменений в действующее законодательство Российской Федерации о персональных данных. Посетитель сайта всегда может ознакомиться с актуальных версий Политики на сайте Компании. Продолжая пользоваться сайтом Посетитель подтверждает согласие с внесенными изменениями в Политику.

Дата обновления политики: 11 ноября 2025 года.