1. Общие положения Настоящая политика в отношении обработки персональных данных (далее — Политика) разработана в целях реализации требований законодательства Российской Федерации о персональных данных, в частности на основании части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).
Политика определяет порядок и условия сбора, хранения, использования, передачи и иного вида обработки персональных данных в Обществе с ограниченной ответственностью «Барлайн» (ООО «Барлайн», далее — Оператор), направлена на защиту прав и свобод субъектов персональных данных и обеспечение мер безопасности такой информации.
Политика применяется к интернет-ресурсам Оператора, расположенным по адресам https://my.barlane.ru и https://barlane.ru (далее — «Сайт»), включая все веб-страницы, сервисы и API, размещенные по указанным адресам, а также все текущие и будущие поддомены и разделы.
«Персональные данные» в рамках настоящей Политики — любая информация, которую Оператор может получить о Пользователе или посетителе Сайта при его использовании, включая, помимо прочего, просмотр страниц, регистрацию, заполнение форм, отправку заявок, использование личного кабинета и автоматический сбор технических данных (cookie, IP-адрес, логи). Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 Федерального закона «О персональных данных», и является общедоступным документом.
1.1. Сведения об операторе 1.1.1. Наименование: Общество с ограниченной ответственностью «Барлайн» (ООО «Барлайн»). 1.1.2. Местонахождение Оператора: 109147, город Москва, Большая Андроньевская ул., д. 23, офис 32, помещение I. 1.1.3. Ответственным за организацию обработки персональных данных назначен сотрудник Оператора. По вопросам обработки персональных данных можно обращаться по электронной почте support@barlane.ru (тема письма «Запрос о персональных данных») или письменно по адресу, указанному в п. 1.1.2. 1.1.4. Базы данных, содержащие персональные данные граждан Российской Федерации, расположены на территории Российской Федерации по адресу, указанному в п. 1.1.2. 1.1.5. Реализация прав субъекта персональных данных: - Пользователь направляет запрос в свободной форме на support@barlane.ru (тема «Запрос о персональных данных»). - Оператор подтверждает получение в течение 3 рабочих дней. - Оператор предоставляет ответ (копии данных, цели обработки, перечень получателей) не позднее 30-ти календарных дней.
1.2. Сведения об обработке персональных данных 1.2.1. Оператор обрабатывает персональные данные на законной и справедливой основе, руководствуясь необходимостью исполнения своих обязанностей, реализации законных интересов, а также соблюдения требований законодательства РФ. 1.2.2. Персональные данные предоставляются Пользователем добровольно при взаимодействии с Сайтом: просмотр страниц, регистрация, заполнение форм, отправка заявок, использование личного кабинета, API или при общении с представителями Оператора. 1.2.3. Оператор обеспечивает конфиденциальность и безопасность данных, применяет организационно-технические меры защиты от несанкционированного доступа, утраты, изменения или раскрытия персональных данных.
1.3. Термины и определения В настоящей Политике используются следующие термины и определения: 1.3.1. Оператор — Общество с ограниченной ответственностью «Барлайн» (ООО «Барлайн»), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав подлежащих обработке персональных данных и действия, совершаемые с ними. 1.3.2. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), включая, но не ограничиваясь: фамилия, имя, отчество, номер телефона, адрес электронной почты (e-mail), IP-адрес, cookie-файлы, записи логов. Определение приведено в соответствии со статьей 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». 1.3.3. Конфиденциальность персональных данных — обязательное для соблюдения требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания. 1.3.4. Пользователь — любое лицо, имеющее доступ к Сайту и использующее его. 1.3.5. Cookies (куки) — небольшой фрагмент данных (текстовые файлы), размещаемый на жестких дисках устройств Пользователя во время использования различных сайтов, предназначенных для содействия в настройке пользовательского интерфейса в соответствии с предпочтениями Пользователя, отправленный веб-сервером и хранимый на устройствах Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. 1.3.6. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. 1.3.7. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники. 1.3.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). 1.3.9. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресам, указанным в п.1 “Общие положения” настоящей Политики. 1.4.0. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 1.4.1. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных. 1.4.2. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения). 1.4.3. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. 1.4.4. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом. 1.4.5. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу. 1.4.6. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
1.5. Сведения о правилах пользования сайтом 1.5.1. Пользователь даёт явное согласие на обработку своих персональных данных и cookie-файлов, проставляя соответствующую отметку в форме регистрации или в баннере при первом посещении Сайта. 1.5.2. В случае несогласия с условиями настоящей Политики, Пользователь обязан прекратить использование Сайта и направить Оператору запрос на удаление своих персональных данных в порядке, установленном разделом 3 настоящей Политики. 1.5.3. Оператор собирает, использует и охраняет персональные данные, которые Пользователь предоставляет Оператору при использовании Сайта с любого устройства и при коммуникации с Оператором в любой форме, в соответствии с данной Политикой. 1.5.4. Настоящая Политика распространяется на Сайт, а также на обработку информации, осуществляемую с использованием указанных ресурсов. Оператор не контролирует и не несёт ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, размещённым на Сайте. 1.5.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что они являются достоверными и актуальными. 1.5.6. Пользователям запрещается использовать размещённые на Сайте в открытом доступе персональные данные иных лиц, за исключением целей, для которых такие данные были размещены (например, для связи с Оператором по вопросам предоставляемых услуг, записи на мероприятия и т.п.). Использование таких данных в иных целях может повлечь за собой ответственность в соответствии с законодательством Российской Федерации. В случае причинения убытков Оператору по вине Пользователя последний обязуется возместить их в полном объёме.
2. Основные положения 2.1. Предмет Политики 2.1.1. Настоящая Политика определяет обязательства Общества с ограниченной ответственностью «Барлайн» (далее — Оператор) по неразглашению и обеспечению защиты конфиденциальности персональных данных, предоставляемых субъектами персональных данных (далее — Пользователи) при регистрации и использовании Сайта, включая, но не ограничиваясь: личный кабинет, оформление заявок, обращений, заказов товаров и/или услуг Оператора. 2.1.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения форм на Сайте и включают, в частности: 2.1.2.1. фамилию, имя, отчество (по отдельности или вместе, включая возможные изменения); 2.1.2.2. контактный номер телефона; 2.1.2.3. адрес электронной почты (e-mail); 2.1.2.4. иные данные, относящиеся к категории персональных данных, которые Пользователь указывает по собственной инициативе, включая, но не ограничиваясь: паспортные данные, адрес регистрации и проживания, дату и место рождения, ИНН, СНИЛС, гражданство, сведения о профессиональной деятельности, месте работы, должности, уровне образования и дохода, а также ссылки на профили в социальных сетях. 2.1.3. Оператор использует технологию «cookies» для создания статистической отчетности и оптимизации пользовательского опыта. При посещении Сайта могут автоматически собираться: - доменное имя интернет-провайдера и страна; - информация о действиях Пользователя на Сайте (так называемая «активность потока переходов»); - данные о просмотренных страницах, загруженных материалах, реферерах (сайтах, с которых осуществлен переход). «Файлы cookie» позволяют: - адаптировать интерфейс Сайта под предпочтения Пользователя; - формировать рассылки по интересующим темам (с согласия Пользователя); - собирать агрегированные обезличенные статистические данные. «Файлы cookie» не содержат персональной информации и не позволяют идентифицировать конкретного Пользователя. Также файлы cookie используются инструментами Яндекс.Метрика и Google Analytics. Пользователь может отключить файлы cookie в настройках браузера, однако это может ограничить функциональность сайта. 2.1.4. Оператор также ведет сбор статистики по IP-адресам посетителей Сайта для выявления и устранения технических неисправностей, а также обеспечения информационной безопасности. 2.1.5. Иные персональные данные, не указанные выше, подлежат надёжному хранению и не подлежат распространению, за исключением случаев, предусмотренных законодательством Российской Федерации.
2.2. Основные права и обязанности Оператора 2.2.1. Оператор имеет право: — получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные; — в случае отзыва субъектом персональных данных согласия на их обработку либо направления требования о прекращении обработки — продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных); — самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения исполнения обязанностей, установленных Законом о персональных данных и принятыми в его развитие нормативными правовыми актами, если иное не предусмотрено федеральным законодательством. 2.2.2. Оператор обязан: — предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных; — осуществлять обработку персональных данных в соответствии с требованиями действующего законодательства РФ; — рассматривать обращения и запросы субъектов персональных данных и/или их законных представителей в порядке, установленном Законом о персональных данных; — по запросу уполномоченного органа по защите прав субъектов персональных данных предоставлять необходимую информацию в течение 10 (десяти) дней с момента получения соответствующего запроса; — публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике; — принимать необходимые правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий; — прекращать передачу (распространение, предоставление, доступ) персональных данных, а также их обработку и уничтожать персональные данные в случаях и порядке, установленных Законом о персональных данных; — исполнять иные обязанности, установленные законодательством РФ в сфере персональных данных.
2.3. Основные права и обязанности субъектов персональных данных 2.3.1. Субъекты персональных данных имеют право: — получать информацию об обработке своих персональных данных, за исключением случаев, предусмотренных федеральными законами. Указанная информация предоставляется Оператором в доступной форме и не должна содержать персональные данные других субъектов, за исключением случаев, предусмотренных законом; — требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки; — устанавливать предварительное согласие на обработку своих персональных данных в целях продвижения товаров, работ и услуг на рынке; — отзывать согласие на обработку персональных данных, а также направлять требование о прекращении такой обработки; — обжаловать действия (бездействие) Оператора, нарушающие требования законодательства в области персональных данных, в уполномоченный орган или в судебном порядке; — осуществлять иные права, предусмотренные законодательством Российской Федерации.. 2.3.2.Субъекты персональных данных обязаны: — предоставлять Оператору достоверные персональные данные о себе; — своевременно информировать Оператора об изменении (обновлении, уточнении) своих персональных данных. 2.3.3. Лица, предоставившие Оператору недостоверные сведения о себе либо сведения о других субъектах персональных данных без соответствующего законного основания или согласия, несут ответственность в соответствии с законодательством Российской Федерации.
2.4. Принципы обработки персональных данных Обработка персональных данных у Оператора осуществляется в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов: 2.4.1. Законности и справедливой основы; 2.4.2. Ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей; 2.4.3. Недопущения обработки персональных данных, несовместимой с целями их сбора. 2.4.4.Недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 2.4.5. Обработки только тех персональных данных, которые отвечают целям их обработки. 2.4.6. Соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки. 2.4.7. Недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки. 2.4.8. Обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки. 2.4.9. Своевременное уничтожение или обезличивание персональных данных по достижении целей их обработки либо в случае утраты необходимости в их достижении, при невозможности устранения допущенных нарушений, если иное не предусмотрено федеральным законом.
2.5. Условия обработки персональных данных Обработка персональных данных Оператором осуществляется при наличии хотя бы одного из следующих условий: 2.5.1. Обработка персональных данных осуществляется на основании согласия субъекта персональных данных на обработку его персональных данных. 2.5.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей. 2.5.3.Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных. 2.5.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей, при условии, что при этом не нарушаются права и свободы субъекта персональных данных. 2.5.5. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Пользователем либо по его просьбе (далее — общедоступные персональные данные); 2.5.6. Обработка персональных данных осуществляется в соответствии с иными основаниями, предусмотренными федеральным законодательством, включая случаи, когда данные подлежат обязательному раскрытию или публикации.
2.6. Цели сбора персональных данных Персональные данные Пользователя Оператор может использовать в целях: 2.6.1. Идентификации Пользователя, для оформления заказа и (или) заключения Договора. 2.6.2. Предоставление Пользователю доступа к персонализированным ресурсам Сайта по адресам, указанным в п.1 “Общие положения” настоящей Политики. 2.6.3. Установление обратной связи с Пользователем, включая направление уведомлений, запросов, касающихся использования Сайта, предоставления лицензий, оказания услуг, обработки запросов и заявок. 2.6.4. Уведомление Пользователя о статусе Заказа и предоставление эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта. 2.6.5. Предоставление Пользователю информации об обновлениях, специальных предложениях, изменении цен, новостных рассылках и иных сведениях от имени Оператора или партнёров Оператора, при наличии согласия Пользователя на получение такой информации. 2.6.6. Осуществление рекламной и информационной рассылки, в том числе с использованием средств автоматизированной отправки, при наличии согласия Пользователя, если такое требуется в соответствии с законодательством РФ. 2.6.7. Использование технологии «cookies» для создания статистических отчетов, стандартных журналов учета веб-сервера для подсчета количества посетителей и оценки технических возможностей Сайта. 2.6.8. Предоставление Пользователю доступа к сайтам или сервисам партнеров Оператора с целью получения продуктов, обновлений и услуг.
2.7. Способы и сроки обработки персональных данных 2.7.1. Обработка персональных данных Пользователя осуществляется с соблюдением требований законодательства Российской Федерации, в том числе в информационных системах персональных данных с использованием средств автоматизации либо без таковых, в зависимости от целей обработки. 2.7.2. Срок обработки персональных данных определяется целями их обработки, действием согласия Пользователя, сроком действия договора с Пользователем, а также требованиями законодательства Российской Федерации. 2.7.3. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам в объёме, необходимом для достижения заявленных целей обработки. 2.7.4. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации. 2.7.5. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
2.8. Конфиденциальность персональных данных 2.8.1. Оператор использует полученную от Пользователя информацию исключительно для целей, указанных в пункте 2.6. настоящей Политики. 2.8.2. Оператор обязуется обеспечивать конфиденциальность персональных данных Пользователя, не раскрывать их без предварительного письменного согласия Пользователя, а также не осуществлять продажу, обмен, публикацию или иное разглашение персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации. 2.8.3. Оператор принимает необходимые меры предосторожности для защиты персональных данных Пользователя, в том числе применяет методы защиты, обычно используемые в деловом обороте для обеспечения безопасности подобной информации. 2.8.4. В случае выявления недостоверных персональных данных либо неправомерных действий в отношении персональных данных, Оператор осуществляет блокирование соответствующих данных с момента обращения Пользователя, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных — на период проверки.
2.9. Биометрические персональные данные 2.9.1. Сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность, — биометрические персональные данные — могут обрабатываться Оператором только при наличии согласия Пользователя в письменной форме.
3. Права Пользователя 3.1. Пользователь, принимая решение о предоставлении своих персональных данных, действует свободно, по своей воле и в своих интересах, безусловно выражая свое согласие. Согласие на обработку персональных данных может быть дано Пользователем или его законным представителем как в письменной форме, так и путем внесения персональных данных в полях форм(ы) (регистрации) на Сайте, и/или путем отправки персональных данных на корпоративную электронную почту support@barlane.ru или на любой другой адрес электронной почты с доменом @barlane.ru, тем самым присоединяясь к Согласию об обработке персональных данных, размещенном в сети интернет по адресу: my.barlane.ru/agreement, и признается исполненным в простой письменной форме.
3.2. Пользователь имеет право: - получать у Оператора информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации; - требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки; - отзывать свое согласие на обработку персональных данных в любое время путем направления соответствующего уведомления Оператору; - направлять Оператору требования о прекращении обработки персональных данных; - обжаловать действия (бездействие) Оператора, нарушающие требования законодательства в области персональных данных, в уполномоченный орган или в судебном порядке; - реализовывать иные права, предусмотренные законодательством Российской Федерации.
4. Обеспечение безопасности персональных данных 4.1. Оператор обеспечивает безопасность персональных данных, реализуя комплекс правовых, организационных и технических мер, направленных на защиту конфиденциальности, целостности и доступности персональных данных в соответствии с требованиями федерального законодательства Российской Федерации.
4.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры: - назначение должностных лиц, ответственных за организацию обработки персональных данных; - ограничение доступа к персональным данным только для уполномоченных сотрудников; - издание внутренних нормативных документов Оператора по вопросам обеспечения защиты персональных данных и их обработки, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ и устранение их последствий; - ознакомление ответственных за организацию обработки персональных данных с требованиями федерального законодательства и внутренних нормативных документов Оператора по обработке персональных данных; - организация учета, хранения и обращения носителей информации; - разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации; - регистрация и учет действий пользователей информационных систем персональных данных; - использование антивирусных средств и средств восстановления системы защиты персональных данных; - организация режима ограниченного доступа в помещения для обработки персональных данных на территории Оператора.
4.3. Оператор не несет ответственности в случае утраты или разглашения персональных данных Пользователя, если они: 4.3.1. Эти данные стали общедоступными до момента утраты или разглашения Оператором; 4.3.2. Данные были получены Оператором от третьих лиц до момента их передачи Пользователем; 4.3.3. Разглашение данных произошло с явного согласия Пользователя.
5. Разрешение споров 5.1. Все споры и разногласия, возникающие в отношениях между Пользователем и Оператором, подлежат разрешению путем предъявления письменной претензии (предложения о добровольном урегулировании спора).
5.2. Претензия может быть направлена на электронную почту Оператора по адресу support@barlane.ru.
5.3. Оператор обязуется рассмотреть претензию и в течение 30 (тридцати) календарных дней направить заявителю письменный ответ с результатами рассмотрения.
5.4. В случае недостижения соглашения спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации. Подведомственность и подсудность определяются в соответствии с законодательством РФ.
5.5. Настоящая Политика и отношения между Пользователем и Оператором регулируются законодательством Российской Федерации.
6. Дополнительные условия 6.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации.
6.2. Оператор оставляет за собой право вносить изменения в настоящую Политику без предварительного согласия Пользователя. При этом новая редакция Политики публикуется на Сайте и считается вступившей в силу с момента публикации, если иное не предусмотрено новой редакцией Политики.
6.3. Все вопросы и предложения по настоящей Политике Пользователь может направлять на электронную почту support@barlane.ru