Политика конфиденциальности сайта www.mozlab.kz
Настоящая Политика конфиденциальности действует совместно с Пользовательским соглашением и является его неотъемлемой частью
1.         Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — Политика/Политика конфиденциальности) действует в отношении всей информации, включая Персональные данные в толковании применимого законодательства Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Персональные данные), которую Товарищество с ограниченной ответственностью «Центр Бизнес Решений» (БИН-230340043328), 050000, город Алматы, проспект Нұрсұлтан Назарбаев, дом 88, (далее — Компания) и/или аффилированные лица могут получить о физических и юридических лицах, посещающих Сайт Компании https://mozlab.kz (далее — Сайт) и/или использующий Сайт в любой форме (далее – Пользователи)
При применении настоящей Политики Компания руководствуется законодательством Республики Казахстан. Принимая во внимание тот факт, что Компания может предоставлять свои услуги лицам, находящимся на территории Европейского союза, равно как такие лица могут использовать Сайт и/или услуги Компании, Компания при обработке Персональных данных таких лиц придерживается положений Регламента Европейского парламента и Совета ЕС о защите физических лиц при обработке Персональных данных и о свободном обращении таких данных.
Использование Сайта Пользователем означает его согласие с настоящей Политикой, и выражение согласия на обработку его Персональных данных на условиях, предусмотренных настоящей Политикой. Пользователь предоставляет Компании согласие на сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (в том числе третьим лицам в случаях, предусмотренных законодательством Республики Казахстан), обезличивание, блокирование и уничтожение Персональных данных в целях, указанных в настоящей Политике. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
Компания принимает все разумные меры, чтобы надёжно хранить раскрываемые Пользователем Персональные данные. Собираемая Компанией информация при заполнении Пользователем каких-либо форм на Сайте, а также информация, необходимая Компании для использования Сайта Пользователем и предоставления Компанией услуг, не будет предоставляться третьим лицам ни в каких целях без прямо выраженного согласия Пользователя, за исключением случаев, установленных применимым законодательством.
Все вопросы в отношении настоящей Политики конфиденциальности можно направлять по адресу: info.kz@mozlab.pro
2.          Примечание в отношении детей
Данный Сайт не предназначен для детей, не достигших 18 лет. Дети могут использовать данный Сайт только под непосредственным контролем своих родителей, попечителей и опекунов.
В случае предоставления Персональных данных лиц, не достигших 18 лет, согласие на обработку Персональных данных таких лиц должно быть предоставлено их родителями, попечителями или опекунами.
3.         Цели обработки Персональных данных
Обработка Персональных данных Компанией осуществляется с учётом необходимости обеспечения защиты прав и свобод Пользователей, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
−         соблюдения конституционных прав и свобод человека и гражданина;
−         законности;
−         конфиденциальности персональных данных ограниченного доступа;
−         равенства прав субъектов, собственников и операторов;
−         обеспечения безопасности личности, общества и государства.
−         обрабатываемые Персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено применимым законодательством.
Компания не обрабатывает Персональные данные Пользователей без достаточных на то правовых оснований. Поэтому Компания обрабатывает Персональные данные Пользователей только в том случае, если:
1)      при наличии согласия Пользователя на сбор и обработку его персональных данных для достижения конкретных и заранее определённых целей;
2)      когда обработка персональных данных необходима для заключения и исполнения договора, стороной которого является Пользователь, включая исполнение обязательств Компании по Пользовательскому соглашению Сайта;
3)      когда обработка персональных данных осуществляется в рамках выполнения обязательств по договору, заключенному с Пользователем;
4)      когда обработка необходима для исполнения требований законодательства Республики Казахстан;
5)      когда обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя либо других лиц;
6)      когда обработка осуществляется для исполнения судебных актов, актов государственных органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Казахстан;
7)      когда обработка необходима для реализации прав и законных интересов Компании в рамках осуществления ее уставной деятельности при условии, что при этом не нарушаются права и свободы Пользователя;
8)      в иных случаях, предусмотренных законодательством Республики Казахстан.
 
4.         Персональные данные, обрабатываемые Компанией
4.1. Обработка персональных данных Пользователей осуществляется на следующих условиях:

Цель использования персональных данных

Объем обрабатываемых персональных данных

Предоставление Пользователю доступа к Сайту

1) Персональные данные, необходимые для входа Пользователя на Сайт, в случае такой необходимости

2) Дата и время осуществления доступа Пользователя к Сайту

3) Другая информация о Пользователе, необходимая для использования Пользователем Сайта

Регистрация Пользователей на мероприятия, проводимые Компанией

1) Фамилия и Имя, Отчество

2) Адрес электронной почты (Email)

3) Номер телефона

4) Наименование компании

5) Должность

Предоставление Пользователям информации об услугах, предлагаемых Компанией

1) Фамилия и Имя, Отчество

2) Адрес электронной почты (Email)

3) Номер телефона

4) Наименование компании

5) Должность

Предоставление Пользователям доступа к записям Компании, опубликованным на Сайте

1) Фамилия и Имя, Отчество

2) Адрес электронной почты (Email)

3) Номер телефона

4) Наименование компании

5) Должность

Предоставление Пользователям материалов Компании

1) Фамилия и Имя, Отчество

2) Адрес электронной почты (Email)

3) Номер телефона

4) Наименование компании

5) Должность                         

Повышение удобства использования Сайта и качества предоставления услуг

Файлы cookie - тип браузера, операционная система, отметка даты/времени и сведения о посещениях*.

*Указанная информация получается и обрабатывается автоматически, также не идентифицирует индивидуальных пользователей (отсутствие идентифицирования индивидуальных пользователей может не позволить отнести данную информацию к категории «персональные данные»)

Защита законных прав и интересов Пользователя и Компании, осуществление иных функций, полномочий и обязанностей, возложенных на Компанию, в соответствии с действующим законодательством РК.

Указанные выше Персональные данные в зависимости от типа субъекта персональных данных (Ф.И.О., адрес электронный почты и т.д.)

4.2. Правовыми основаниями обработки Персональных данных Компанией являются:
 
1)        Конституция Республики Казахстан;
2)        Гражданский кодекс Республики Казахстан;
3)        Закон Республики Казахстан «О персональных данных и их защите»;
4)        Закон Республики Казахстан «Об информатизации»;
5)        Закон Республики Казахстан «О связи»;
6)        нормативные правовые акты уполномоченного органа в сфере защиты персональных данных и информатизации, регулирующие порядок обработки и защиты персональных данных;
7)        уставные документы Компании, внутренние политики и локальные акты Компании в области обработки и защиты персональных данных;
8)        пользовательское соглашение Сайта;
9)        согласие субъекта персональных данных на сбор и обработку персональных данных;
10)    договоры, заключаемые между Компанией и субъектами персональных данных либо иными лицами, если обработка персональных данных необходима для исполнения таких договоров.
 
4.3.иные нормативные правовые акты Республики Казахстан, предусматривающие случаи, когда согласие субъекта персональных данных на их сбор и обработку не требуется в силу законодательства Республики Казахстан. Компания имеет право осуществлять действия (операции) или совокупность действий (операций), совершаемых как с использованием средств автоматизации, так и без использования таких средств, включая сбор и обработку, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
4.4.Компания использует смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки Персональных данных с передачей информации по информационно-телекоммуникационной сети «Интернет». При обработке Персональных данных с использованием средств автоматизации Компания использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технологические комплексы и сети, средства и системы передачи, приема и обработки Персональных данных, программные средства (операционные системы, системы управления базами данных и др.), средства защиты информации, применяемые в информационных системах.
4.5.Срок хранения персональных данных определяется датой достижения целей их сбора и обработки, а также в соответствии с иными требованиями законодательства РК «О персональных данных и их защите»и нормативными документами Компании.
4.6.Уничтожение Компанией Персональных данных осуществляется в порядке и в сроки, предусмотренные Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
Уничтожение документов (носителей), содержащих Персональные данные производится путем дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
Факт уничтожения Персональных данных подтверждается документально актом об уничтожении носителей, подписанным ответственным лицом.
4.7.Компания использует файлы cookie и веб-маяки (включая пиксельные теги) для сбора Персональных данных, в соответствии с условиями, изложенными в настоящей Политике.
4.8.Компания не осуществляет обработку данных, раскрывающих расовое или этническое происхождение, политические и религиозные взгляды, членство в профессиональном союзе, а также обработку генетических и биометрических данных для однозначной идентификации физического лица, данных в отношении здоровья, половой жизни, а также сексуальной ориентации физического лица, а также биометрических данных Пользователя. Обработка указанной категории данных может быть осуществлена только при наличии оснований, предусмотренных применимым законодательством (в частности, получения согласия от Пользователя на обработку его Персональных данных, защиты жизненных интересов Пользователя и т.д.).
4.9.Пользователь предоставляет свое согласие на обработку Персональных данных, в объеме и целях, указанных в настоящей Политике, с момента начала использования Сайта и проставления отметки о даче своего согласия при заполнении соответствующих форм на Сайте.
4.10.         Пользователи настоящим соглашаются, что в целях реализации Пользовательского Соглашения и выполнения обязанностей в рамках Пользовательского Соглашения Компания может передавать Персональные данные Пользователей третьим лицам. В таких случаях Пользователи обязуются выразить свое согласие на такую передачу путем заполнения соответствующей формы согласия на Сайте Компании.
5.         Безопасность. Информационная безопасность
Безопасность Персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты Персональных данных.
 
Для предотвращения несанкционированного доступа к Персональным данным Компанией применяются следующие меры:
−         назначение должностных лиц, ответственных за организацию обработки и защиты Персональных данных;
−         ограничение состава лиц, имеющих доступ к Персональным данным;
−         ознакомление субъектов с требованиями законодательства Республики Казахстан и нормативных документов Компании по обработке и защите Персональных данных;
−         организация учета, хранения и обращения носителей информации;
−         определение угроз безопасности Персональных данных при их обработке, формирование на их основе моделей угроз;
−         разработка системы защиты Персональных данных на основе модели угроз;
−         проверка готовности и эффективности использования средств защиты информации;
−         разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации и Персональных данных;
−         регистрация и учет действий пользователей информационных систем Персональных данных;
−         использование антивирусных средств и средств восстановления системы защиты Персональных данных;
−         раздельная обработка Персональных данных, переданных для различных целей;
−         другие меры, в случае необходимости.
 
Компания осуществляет систематический контроль и выявление Персональных данных, с истекшими сроками обработки, которые подлежат уничтожению.
Компания использует высоко защищённое оборудование, имеющее техническое обслуживание и поддержку для предотвращения несанкционированного доступа к Персональным данным.
Компания не может гарантировать абсолютную сохранность Персональных данных Пользователя в момент их передачи через Интернет и серверы, которые находятся вне контроля Компании. Компания не может гарантировать безопасность любой информации, которая передаётся Пользователем на Сайт или в процессе использования услуг, оказываемых Компанией. Вместе с тем, Компания принимает максимальные усилия для обеспечения сохранности и безопасности информации, передаваемой Пользователем, в том числе, при необходимости использования услуг дата-центров, отдает предпочтение таким процессорам, которые обеспечивают высокую степень защиты информации.
В большинстве случаев Персональные данные Пользователя обрабатываются автоматически, без доступа к ним сотрудников Компании. В случае необходимости обработки Персональных данных сотрудниками Компании, Компания ограничивает доступ к Персональным данным Пользователя только теми сотрудниками и другими лицами, которым такие данные необходимы для оказания поддержки при осуществлении Компанией своей деятельности или для предоставления Пользователя соответствующих услуг.
6.         Раскрытие Персональных данных
Компания не будет делиться, передавать или продавать Персональные данные Пользователя иначе как в соответствии с положениями настоящей Политики конфиденциальности.
Компания сохраняет за собой право на раскрытие Персональных данных исключительно как того требует действующее законодательство РК.
Без согласия Пользователя Компания имеет право на обработку Персональных данных только в случаях, предусмотренных действующим законодательством РК.
Компания не осуществляет распространение Персональных данных Пользователей неограниченному кругу лиц.
7.         Политика рассылки корреспонденции
В случае отправки Пользователем электронного сообщения и/или сообщения в мессенджере Компании, Компания использует адрес электронной почты и/или номер телефона Пользователя для комментариев и/или ответа на вопрос и сохраняет электронное сообщение/сообщение в мессенджере Пользователя и свой ответ для любой последующей корреспонденции. Компания не будет использовать адрес электронной почты/номер телефона Пользователя для отправки нежелательного сообщения или информации и не будет передавать или продавать его кому-либо для использования в подобных целях.
В случае если Пользователь соглашается получать информацию об услугах Компании, рекламных предложениях, новостях, пресс-релизах и/или новых предложениях, Компания будет использовать адрес электронной почты/номер телефона и любую другую информацию, которая передаётся Пользователем, для предоставления информации или оказания услуг до тех пор, пока Пользователь не попросит о прекращении такой рассылки.
В случае если Пользователь запрашивает информацию или иные услуги, Компания вправе использовать адрес электронной почты/номер телефона и иную информацию, которая передаётся Пользователем для предоставления информации или оказания услуг до тех пор, пока Пользователь не попросит о прекращении рассылки, или до тех пор, пока информация и услуги не перестанут быть доступными.
8.         Хранение Персональных данных
Персональные данные Пользователя будут храниться в Республике Казахстан. Компания осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Республики Казахстан с использованием баз данных, находящихся на территории Республики Казахстан.
При обработке и хранении Персональных данных Компания придерживается Стандартных договорных условий, утверждённых Европейской комиссией, для обеспечения адекватного уровня защиты Персональных данных, передаваемых на территорию Республики Казахстан.
В случае утечки любых Персональных данных Пользователя Компания обязуется уведомить соответствующий компетентный орган в течение 24-х (Двадцати четырех) часов, а также расследовать и сообщить о результатах расследования в течение 72-х (Семидесяти двух) часов с момента инцидента, связанного с утечкой Персональных данных.
9.         Права Пользователей
В случае если это предусмотрено применимым законодательством, Пользователь имеет право на доступ к своим Персональным данным, обрабатываемым Компанией в соответствии с настоящей Политикой.
Пользователь может в любое время изменить или удалить свои Персональные данные, обратившись к Компании по адресу электронной почты info.kz@mozlab.pro. Служба поддержки ответит в течение двух рабочих дней.
Пользователь имеет право на:
−         получение полной информации о своих Персональных данных, обрабатываемых Компанией;
−         доступ к своим Персональным данным, включая право на получение копии любой записи, за исключением случаев, предусмотренных применимым законодательством;
−         уточнение своих Персональных данных, изменение и/или исправление ошибок в своих Персональных данных, блокирование или уничтожение в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
−         отзыв согласия на обработку Персональных данных;
−         принятие предусмотренных законом мер по защите своих прав;
−         обжалование действия или бездействия Компании, осуществляемого с нарушением требований законодательства Республики Казахстан или применимого законодательства в области Персональных данных, в уполномоченный орган по защите прав субъектов Персональных данных или в суд;
−         ограничение обработки своих Персональных данных в случае, если обработка Персональных данных осуществляется незаконно;
−         возражение против обработки своих Персональных данных в определённых целях.
Также Пользователь имеет право не подпадать под действие решения, основанного на автоматической обработке своих Персональных данных, которое порождает юридические последствия в отношении такого Пользователя.
10.     Информация об использовании Сайта. Файлы cookies
Сервер автоматически собирает информацию об использовании Сайта каждый раз, когда Пользователь посещает Сайт.
Информация об использовании Сайта включает в себя, в том числе, следующие позиции: используемая операционная система (например, Macintosh, Windows), браузер (например, Mozilla Firefox, Internet Explorer) и их версии и другая подобная информация. Эта информация собирается для определения количества посещений Сайта, просмотренных страницах и другой подобной информации. Компания может использовать информацию для улучшения его контента, объяснения полезности Сайта и услуг, которые Компания предоставляет, а также для расширения функциональности Сайта. Компания имеет право собирать определенную информацию автоматически и сохранять ее. Эта информация включает в себя тип браузера, операционную систему, отметку даты/времени и сведения о посещениях. Компания использует эту информацию, которая не идентифицирует индивидуальных пользователей, для анализа тенденций, администрирования Сайта, определения движений Пользователей по Сайту. Компания не рассматривает эту автоматически собираемую информацию как Персональные данные. Технология под названием cookies может быть использована для аналитики использования Сайта. Сookies хранятся в браузере Пользователя. Файлы cookies собирают общую информацию, которая повышает возможности работы Компании и определения значимости Сайта. Компания не относит такую информацию к любым Персональным данным, которые Пользователь предоставляет на Сайте.
При первом посещении Сайта будет запрошено согласие Пользователя на использование файлов cookies и других похожих технологий. Если после того, как Пользователь одобрил использование файлов cookies, он захочет изменить свое решение, он сможет сделать это, удалив файлы cookies, хранящиеся в браузере. Отказ от использования файлов cookies может привести к тому, что некоторые функции Сайта будут недоступны, что повлияет на работу с Сайтом.
11.     Иные условия
Компания оставляет за собой право изменить настоящую Политику конфиденциальности в любое время. Если не установлено иное, действующая Политика конфиденциальности применяется ко всей информации, которой Компания располагает о Пользователе. Если Компания вносит изменения в Политику конфиденциальности, на Сайте будет размещено соответствующее уведомление.
Если Компания вносит существенные изменения или собирается использовать Персональные данные Пользователей таким способом, который отличается от установленного на момент сбора информации, Компания уведомит Пользователей посредством Сайта до вступления таких изменений в силу. Пользователя будут иметь возможность дать Компании разрешение на использование их информации таким способом или отказать.
В случае несогласия с условиями действующей версии Политики конфиденциальности, рекомендуется воздержаться от использования Сайта и услуг Компании.
 
3. В целях повышения удобства использования Сайта, повышение качества предоставления услуг Компанией, Компания собирает и обрабатывает следующие категории Персональных данных:

1) Персональные данные, предоставленные Клиентом при заполнении форм-заявок на Сайте (обратной связи, заказа мероприятия и других), включая: имя, наименование компании, которую представляет Клиент, номер телефона, адрес электронной почты;
2) электронные данные (HTTP-заголовки, IP-адрес, файлы cookies, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
3) дата и время осуществления доступа к Сайту;
4) информация об активности Клиента во время использования Сайта (поисковые запросы, адреса электронной почты, содержание электронной почты и вложения, время нахождения на Сайте, используемые и нажимаемые Клиентами и/или посетителями страниц Сайта кнопки;
5) другая информация о Клиенте, необходимая для обработки в соответствии с Пользовательским соглашением Сайта.

Для указанной цели Компания может обрабатывать Персональные данные физических и юридических лиц, а также индивидуальных предпринимателей, планирующих заключение с Компанией Пользовательского соглашения.

Правовыми основаниями обработки Персональных персональных данных Компанией являются:

1) Конституция РФ;
2) Гражданский кодекс РФ;
3) Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
4) Федеральный закон № 126-ФЗ «О связи»;
5) Федеральный закон № 152-ФЗ «О персональных данных»;
6) Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
7) Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
8) Приказ Роскомнадзора от 5 сентября 2013 г. N 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
9) Приказ Федеральной службы по техническому и экспортному контролю России от 18 февраля 2013 г. N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
10) Уставные документы Компании;
11) Пользовательское соглашение Сайта;
12) Согласие субъекта персональных данных на обработку персональных данных;
13) Иные нормативные акты, предусматривающие случаи, когда согласие на обработку персональных данных не требуется в силу закона.

Компания имеет право осуществлять действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных.

Компания использует смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки Персональных данных с передачей информации по внутренней локальной сети Компании и с передачей информации по информационно-телекоммуникационной сети «Интернет». При обработке Персональных данных с использованием средств автоматизации Компания использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технологические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средства (операционные системы, системы управления базами данных и др.), средства защиты информации, применяемые в информационных системах.

Срок обработки и хранения Персональных данных определяются в соответствии со сроком, указанным в согласии соответствующего субъекта Персональных данных, а также в соответствии с иными требованиями законодательства РФ и нормативными документами Компании.

Уничтожение Компанией Персональных данных осуществляется в порядке и в сроки, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

Уничтожение документов (носителей), содержащих Персональные данные производится путем дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

Факт уничтожения Персональных данных подтверждается документально актом об уничтожении носителей, подписанным ответственным лицом.

4. В целях защиты законных прав и интересов Компании и Клиентов, а также осуществления иных функций, полномочий и обязанностей, возложенных на Компанию законодательством, Компания собирает и обрабатывает следующие категории Персональных данных:

1) Персональные данные, предоставленные Клиентом при заполнении форм-заявок на Сайте (обратной связи, заказа мероприятия и других), включая: имя, наименование компании, которую представляет Клиент, номер телефона, адрес электронной почты;
2) электронные данные (HTTP-заголовки, IP-адрес, файлы cookies, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
3) дата и время осуществления доступа к Сайту;
4) информация об активности Клиента во время использования Сайта (поисковые запросы, адреса электронной почты, содержание электронной почты и вложения, время нахождения на Сайте, используемые и нажимаемые Клиентами и/или посетителями страниц Сайта кнопки;
5) другая информация о Клиенте, необходимая для обработки в соответствии с Пользовательским соглашением Сайта.

Для указанной цели Компания может обрабатывать Персональные данные физических и юридических лиц, а также индивидуальных предпринимателей, планирующих заключение с Компанией Пользовательского соглашения.

Правовыми основаниями обработки Персональных персональных данных Компанией являются:

1) Конституция РФ;
2) Гражданский кодекс РФ;
3) Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
4) Федеральный закон № 126-ФЗ «О связи»;
5) Федеральный закон № 152-ФЗ «О персональных данных»;
6) Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
7) Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
8) Приказ Роскомнадзора от 5 сентября 2013 г. N 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
9) Приказ Федеральной службы по техническому и экспортному контролю России от 18 февраля 2013 г. N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
10) Уставные документы Компании;
11) Пользовательское соглашение Сайта;
12) Согласие субъекта персональных данных на обработку персональных данных;
13) Иные нормативные акты, предусматривающие случаи, когда согласие на обработку персональных данных не требуется в силу закона.

Компания имеет право осуществлять действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных.

Компания использует смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки Персональных данных с передачей информации по внутренней локальной сети Компании и с передачей информации по информационно-телекоммуникационной сети «Интернет». При обработке Персональных данных с использованием средств автоматизации Компания использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технологические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средства (операционные системы, системы управления базами данных и др.), средства защиты информации, применяемые в информационных системах.

Срок обработки и хранения Персональных данных определяются в соответствии со сроком, указанным в согласии соответствующего субъекта Персональных данных, а также в соответствии с иными требованиями законодательства РФ и нормативными документами Компании.

Уничтожение Компанией Персональных данных осуществляется в порядке и в сроки, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

Уничтожение документов (носителей), содержащих Персональные данные производится путем дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

Факт уничтожения Персональных данных подтверждается документально актом об уничтожении носителей, подписанным ответственным лицом.

Компания использует файлы cookie и веб-маяки (включая пиксельные теги) для сбора Персональных данных и связывания таких данных Клиента с устройством и веб-браузером Клиента, в соответствии с условиями, изложенными в настоящей Политике.

Компания не осуществляет обработку данных, раскрывающих расовое или этническое происхождение, политические и религиозные взгляды, членство в профессиональном союзе, а также обработку генетических и биометрических данных для однозначной идентификации физического лица, данных в отношении здоровья, половой жизни, а также сексуальной ориентации физического лица, а также биометрических данных Клиентов. Обработка указанной категории данных может быть осуществлена только при наличии оснований, предусмотренных применимым законодательством (в частности, получения согласия от Клиента на обработку его Персональных данных, защиты жизненных интересов Клиента и т.д.).



Информационная безопасность

В большинстве случаев Персональные данные Клиента обрабатываются автоматически, без доступа к ней сотрудников Компании. В случае необходимости обработки Персональных данных сотрудниками Компании, Компания ограничивает доступ к Персональным данным Клиента только теми сотрудниками и другими лицами, которым такие данные необходимы для оказания поддержки при осуществлении Компанией своей деятельности, или для предоставления Клиентам соответствующих услуг. Компания охраняет Персональные данные, в соответствии с принятыми стандартами и процедурами безопасности, путем обеспечения физических, электронных и процессуальных гарантий безопасности в отношении Персональных данных.


Безопасность

Безопасность персональных данных, обрабатываемых Компании, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты персональных данных.

Для предотвращения несанкционированного доступа к персональным данным Компанией применяются следующие меры:

- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, имеющих доступ к персональным данным;
- ознакомление субъектов с требованиями законодательства Российской Федерации и нормативных документов Компании по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей информации;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка системы защиты персональных данных на основе модели угроз;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно- аппаратным средствам обработки информации и персональных данных;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- раздельная обработка персональных данных переданных для различных целей;
- и другие меры, в случае необходимости.


Компания осуществляет систематический контроль и выявление персональных данных, с истекшими сроками обработки, которые подлежат уничтожению. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или программным удалением необходимой информации принятыми для конкретного типа носителя методами.

Компания использует высоко защищенное оборудование, имеющее техническое обслуживание и поддержку для предотвращения несанкционированного доступа к Персональным данным.

Компания не может гарантировать абсолютную сохранность данных Клиента в момент их передачи через Интернет и серверы, которые находятся вне контроля Компании. Компания не может гарантировать абсолютную безопасность любой информации, которая передается Клиентом на Сайт или в процессе использования услуг, оказываемых Компанией. Вместе с тем, Компания принимает максимальные усилия для обеспечения сохранности и безопасности информации, передаваемой Клиентом, в том числе, при необходимости использования услуга дата-центров, отдает предпочтение таким процессорам, которые обеспечивают высокую степень защиты информации.

Раскрытие Персональных данных

Компания не будет делиться, передавать или продавать Персональные данные Клиента, иначе как в соответствии с положениями настоящей Политики конфиденциальности.

Компания сохраняет за собой право на раскрытие Персональных данных исключительно как того требует законодательство РФ или применимое законодательство, и/или в тех случаях, когда раскрытие Персональных данных необходимо для защиты прав Компании и/или соблюдения судебных процедур, решений суда или иных судебных актов, предъявленных Компании.

Без согласия Клиента Компания имеет право на обработку Персональных данных в следующих случаях:

- обработка Персональных данных необходима для осуществления и выполнения возложенных применимым законодательством функций, полномочий и обязанностей;
- осуществляется обработка Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с применимым законодательством;
- обработка Персональных данных необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Клиента;
- осуществляется обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен Клиентом либо по его просьбе;
- обработка Персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, в том числе в случае реализации Компанией своего права на уступку прав (требований) по такому договору, а также заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем;
- в иных случаях, предусмотренных применимым законодательством.

Компания не осуществляет распространение персональных данных Клиентов неограниченному кругу лиц.


Политики рассылки корреспонденции

В случае отправки Клиентом электронного сообщения Компании, Компания использует адрес электронной почты для комментариев и/или ответа на вопрос, и сохраняет электронное сообщение Клиента и свой ответ для любой последующей корреспонденции. Компания не будет использовать адрес электронной почты Клиента для отправки нежелательного сообщения или информации и не будет передавать или продавать его кому-либо для использования в подобных целях.

В случае, если Клиент соглашается получать информацию об услугах Компании, рекламных предложениях, новостях, пресс релизах и/или новых предложениях, Компания будет использовать адрес электронной почты и любую другую информацию, которая передается Клиентом, для предоставления информации или оказания услуг, до тех пор, пока Клиент не попросит о прекращении такой рассылки.

В случае, если Клиент запрашивает информацию или иные услуги, Компания вправе использовать адрес электронной почты и иную информацию, которая передается Клиентом, для предоставления информации или оказания услуг, до тех пор, пока Клиент не попросит о прекращении (используя инструкции об аннулировании подписки) или до тех пор, пока информация и услуги не перестанут быть доступными.

Хранение Персональных данных

Персональные данные Клиента будут храниться в Российской Федерации. Компания осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

При обработке и хранении Персональных данных Компания придерживается Стандартных договорных условий, утвержденных Европейской комиссией, для обеспечения адекватного уровня защиты Персональных данных, передаваемых на территорию Российской Федерации.

В случае утечки любых Персональных данных Клиента Компания обязуется уведомить соответствующий компетентный орган в течение 24-х (Двадцати четырех) часов, а также расследовать и сообщить о результатах расследования в течение 72-х (Семидесяти двух) часов с момента инцидента, связанного с утечкой Персональных данных. В случае, если утечка Персональных данных Клиента может привести к высокой степени риска для прав и свобод физических лиц, Компания обязуется незамедлительно уведомить о соответствующей утечке Персональных данных Клиента.


Права Клиентов

В случае если это предусмотрено применимым законодательством, Клиент имеет право на доступ к своим Персональным данным, обрабатываемым Компанией в соответствии с настоящей Политикой.

Клиент может в любое время изменить или удалить свою личную информацию, обратившись к Компании. Обратиться за помощью в обновлении или просмотре данных можно по электронной почте – info@mozlab.ru. Служба поддержки ответит вам в течение 2-х дней.

Клиент вправе потребовать прекращения обработки своих Персональных данных, связавшись с Компанией по адресу электронной почты info@mozlab.ru

Если это предусмотрено применимым законодательством, Клиент имеет право на:
- получение полной информации о своих Персональных данных, обрабатываемых Компанией;
- доступ к своим Персональным данным, включая право на получение копии любой записи, за исключением случаев, предусмотренных применимым законодательством;
- уточнение своих Персональных данных, изменение и/или исправление ошибок в своих Персональных данных, блокирование или уничтожение в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыв согласия на обработку Персональных данных;
- принятие предусмотренных законом мер по защите своих прав;
- обжалование действия или бездействия Компании, осуществляемого с нарушением требований законодательства Российской Федерации или применимого законодательства в области Персональных данных, в уполномоченный орган по защите прав субъектов Персональных данных или в суд;
- ограничение обработки своих Персональных данных, в случае, если обработка Персональных данных осуществляется незаконно;
- возражение против обработки своих Персональных данных в определенных целях (например, для целей прямого маркетинга).

Также Клиент имеет право не подпадать под действие решения, основанного на автоматической обработке своих Персональных данных, которое порождает юридические последствия в отношении такого Клиента.



Информация об использовании Сайта. Файлы cookies

Сервер Компании автоматически собирает информацию об использовании Сайта каждый раз, когда Клиент посещает .

Информация об использовании Сайта включает в себя, в том числе, следующие позиции: доменные имена, используемая операционная система (например, Macintosh, Windows), браузер (например, Mozilla Firefox, Internet Explorer) и их версии, вебсайт, с которого Клиент попал на Сайт и другая подобная информация. Эта информация собирается для определения количества посещений Сайта, среднего времени, проведенного на Сайте, просмотренных страницах, времени и дате визитов, и другой подобной информации. Компания может использовать и раскрывать информацию об использовании Сайта, например, для определения степени использования Сайта, улучшения его контента, объяснения полезности Сайта и услуг, которые предоставляет Компания , а также для расширения функциональности Сайта.

Компания имеет право собирать определенную информацию автоматически и сохранять ее в журналах регистрации. Эта информация включает в себя тип браузера, ссылочные страницы/страницы выхода, операционную систему, отметку даты/времени и сведения о посещениях.

Компания использует эту информацию, которая не идентифицирует индивидуальных пользователей, для анализа тенденций, администрирования Сайта, определения движений Клиентов по Сайту и для сбора демографической информации о Клиентах в целом. Компания не рассматривает эту автоматически собираемую информацию как Персональные данные.

Технология под названием cookies может быть использована для предоставления Клиенту информации, которую Сайт может отправить на браузер Клиента, и которая впоследствии может храниться на жестком диске Клиента, с тем чтобы Компания могла распознать Клиента при следующем посещении. Клиент может настроить свой браузер таким образом, чтобы он уведомлял его о получении файлов cookies. Файлы cookies собирают общую информацию, которая повышает возможности работы Компании и определения значимости Сайта . Компания не относит информацию, которую хранит в файлах cookies, к любым Персональным данным, которые Клиент предоставляет на Сайте.

Информация, которую Компания собирает , может быть использована для улучшения использования Сайта Клиентом, предоставления необходимых услуг, организации Сайта, передачи специальных предложений и важных моментов и/или реагирования на вопросы и предложения Клиентов.

При каждом посещении Сайта будет запрошено согласие Клиента на использование файлов cookies. Если после того, как Клиент одобрил использование файлов cookies, Клиент захочет изменить свое решение, он сможет сделать это, удалив файлы cookies, хранящиеся в браузере. Если Клиент отказывается от использования файлов cookies, это может привести к тому, что некоторые функции Сайта будут недоступны , что повлияет на работу с Сайтом.



Иные условия

Компания оставляет за собой право изменить настоящую Политику конфиденциальности в любое время. Если не установлено иное, действующая Политика конфиденциальности применяется ко всей информации, которой мы располагаем о Клиенте. Если Компания вносит изменения в Политику конфиденциальности, на Сайте будет размещено соответствующее уведомление.

Если Компания вносит существенные изменения или собирается использовать Персональные данные Клиентов таким способом, который отличается от установленного на момент сбора информации, Компания уведомит Клиентов посредством Сайта до вступления таких изменений в силу. Клиенты будут иметь возможность дать Компании разрешение на использование их информации таким иным способом или отказать.

В случае несогласия с условиями действующей версии Политики конфиденциальности, Клиенту рекомендуется воздержаться от использования Сайта и услуг Компании.


Дата публикации настоящей Политики конфиденциальности «31» августа 2022 г.