Политика обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в области обработки и защиты персональных данных (далее — Политика) определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемые Индивидуальным предпринимателем Фаизовым Эльдаром Гиниятовичем, ОГРНИП 319028000075418, ИНН 026823281304 (далее — Оператор).
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных нормативных актов Российской Федерации.
1.3. Цель Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Политика распространяется на все персональные данные, которые Оператор получает от пользователей через сайт https://мойконтракт.рф, размещённый на платформе Tilda Publishing (ООО «Тильда Паблишинг», РФ), Telegram-бот «МойКонтракт.рф», размещённый на сервере Timeweb Cloud (ООО «Таймвеб», РФ), а также через иные каналы связи (включая e-mail и мессенджеры).
2. Термины и определенияИспользуемые в настоящей Политике термины применяются в значении, установленном законодательством РФ о персональных данных, включая:
  • персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных);
  • обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными;
  • оператор — лицо, организующее и (или) осуществляющее обработку персональных данных;
  • субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются Оператором.
3. Правовые основания обработки
3.1. Обработка персональных данных осуществляется на основании:
  • Конституции РФ;
  • Федерального закона № 152-ФЗ «О персональных данных»;
  • Гражданского кодекса РФ;
  • иных нормативных правовых актов РФ;
  • согласия субъекта персональных данных;
  • договоров и заявок, заключаемых между Оператором и субъектом персональных данных.
4. Цели обработки персональных данных
Персональные данные обрабатываются Оператором исключительно в следующих целях:
  • оказание услуг по оформлению банковских гарантий и сопутствующих консультаций;
  • регистрация и обработка заявок, направленных через сайт и чат-бот;
  • взаимодействие с клиентами и партнёрами;
  • направление уведомлений о статусах заявок и информации об услугах;
  • исполнение требований законодательства РФ;
  • ведение бухгалтерского и налогового учёта;
  • улучшение качества обслуживания и развитие сервиса.
5. Состав обрабатываемых персональных данныхОператор может обрабатывать следующие данные:
  • фамилия, имя, отчество (при указании пользователем);
  • контактные данные (телефон, e-mail, Telegram ID);
  • реквизиты организации (ИНН, ОГРН, наименование);
  • сведения о заявках, закупках и контрактах;
  • иные сведения, предоставленные пользователем по собственной инициативе.
6. Принципы обработки персональных данныхОбработка персональных данных Оператором осуществляется на основе принципов:
  • законности и справедливости;
  • ограничения обработки достижением конкретных, заранее определённых и законных целей;
  • недопущения объединения баз данных, содержащих персональные данные, для несовместимых целей;
  • соответствия содержания и объёма обрабатываемых персональных данных заявленным целям;
  • достоверности, достаточности и актуальности данных;
  • обеспечения конфиденциальности и безопасности персональных данных.
7. Условия и передача персональных данных7.1. Обработка осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законом.
7.2. Согласие выражается путём направления заявки, заполнения формы на сайте, взаимодействия с Telegram-ботом или иным способом, подтверждающим волеизъявление субъекта.
7.3. Персональные данные могут быть переданы третьим лицам, оказывающим Оператору услуги по размещению и технической поддержке сервисов, исключительно для обеспечения их функционирования:
  • ООО «Тильда Паблишинг» — платформа Tilda Publishing (РФ);
  • ООО «Таймвеб» — облачный хостинг Timeweb Cloud (РФ);
  • операторам связи, почтовым и CRM-провайдерам (в объёме, необходимом для исполнения обязательств перед пользователями).
  • Передача данных указанным лицам осуществляется на основании договоров с обязательным условием обеспечения конфиденциальности и безопасности персональных данных.
  • 7.4. Персональные данные не подлежат передаче третьим лицам в иных случаях, кроме как по законным основаниям.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
8.2. К таким мерам относятся:
  • использование антивирусной защиты и межсетевых экранов;
  • разграничение прав доступа к информационным системам;
  • использование защищённых каналов связи (HTTPS, TLS, VPN);
  • заключение соглашений о конфиденциальности с сотрудниками и партнёрами;
  • регулярное резервное копирование и аудит систем безопасности.
9. Права субъектов персональных данных9.1. Субъект персональных данных имеет право:
  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие на обработку;
  • обжаловать действия Оператора в Роскомнадзор или в суд.
  • 9.2. Для реализации прав субъект может направить письменное обращение на адрес:
  • 📬 tender@my-contract.ru (с пометкой «Персональные данные»).
10. Сроки хранения и уничтожение данных
10.1. Персональные данные хранятся не дольше, чем требуется для достижения целей обработки.
10.2. По достижении целей или в случае отзыва согласия данные подлежат уничтожению или обезличиванию.
11. Трансграничная передача персональных данных
11.1. Трансграничная передача персональных данных за пределы РФ не осуществляется.
12. Ответственность
12.1. Лица, виновные в нарушении законодательства РФ о персональных данных, несут ответственность в соответствии с действующим законодательством.
13. Заключительные положения
13.1. Оператор оставляет за собой право изменять настоящую Политику без предварительного уведомления пользователей.
13.2. Новая редакция Политики вступает в силу с момента её размещения на сайте.