Logo
Услуги для операторов персональных данных
7 800 511-39-54
info@fedresurs24.ru
  • Документы
  • Штрафы
  • Наши услуги
    • Регистрация в Роскомнадзоре (ООО, АО, ИП, НКО)
    • Регистрация блогера в Роскомнадзоре
    • Уведомление о трансграничной передаче данных
    • Подготовка документов по ФЗ 152 «О персональных данных»
    • Юридический и технический аудит сайта
    • Категорирование объектов КИИ
    • Внесение изменений в регистрацию в Роскомнадзора
    • Полный аудит бизнеса на соответствие требованиям 152-ФЗ
    • Подготовка к проверке Роскомнадзора
    • Ответ на предписание и требования Роскомнадзора
    • Ведение судебных дел по ПДн
  • О компании
  • Отзывы
  • Команда
  • Контакты
Почему большинство компаний нарушают ФЗ-152, даже не подозревая об этом
Автор: Евгений Цыхманов, юрист, основатель компании «Роском 24»

Большинство владельцев малого и среднего бизнеса уверены, что требования закона о персональных данных (Федеральный закон № 152-ФЗ) их не касаются. Многие предприниматели наивно полагают, что Роскомнадзор проверяет только крупные корпорации, и поэтому спокойно обходят стороной вопросы персональных данных. Однако реальность такова, что любой бизнес, работающий с информацией о физических лицах – будь то клиенты или сотрудники – автоматически подпадает под действие ФЗ-152 и может быть оштрафован. В 2025 году санкции за нарушения этого закона существенно ужесточились, штрафы достигают миллионов рублей. Разберемся, кто считается оператором персональных данных, какие распространенные действия малого бизнеса нарушают закон, и что нужно сделать, чтобы обеспечить соответствие требованиям законодательства.
Кто считается оператором персональных данных по ФЗ-152
Оператором персональных данных закон признает любое лицо или организацию, которая организует обработку персональных данных и определяет ее цели и способы. Проще говоря, если вы собираете, храните или используете личную информацию людей – вы оператор персональных данных, независимо от масштаба бизнеса. Это может быть государственный орган, большая компания, малое предприятие или индивидуальный предприниматель – ограничений нет. Даже самозанятые, обрабатывающие данные клиентов, формально являются операторами ПДн.
Важно понимать, что значение имеет факт обработки данных, а не наличие большого штата или сложной IT-инфраструктуры. Если предприниматель ведет базу клиентов, хранит контактные данные покупателей, собирает резюме соискателей при найме сотрудников – он однозначно подпадает под определение оператора ПДн. Закон распространяется на всех, чьи данные вы обрабатываете – клиентов, пользователей сайта, сотрудников (включая соискателей и бывших работников), партнеров или посетителей офиса. Таким образом, практически каждое лицо, занимающееся бизнесом и взаимодействующее с людьми, автоматически несет обязанности оператора персональных данных.

Почему даже ИП без сайта могут нарушать закон
Миф о том, что ФЗ-152 касается только владельцев сайтов, ошибочен. На практике наличие веб-сайта вовсе не является обязательным условием для возникновения обязанностей по закону о персональных данных. Даже индивидуальный предприниматель без сайта может невольно нарушать 152-ФЗ, если в ходе своей деятельности работает с данными физических лиц. Рассмотрим типичные ситуации:
  • Обслуживание клиентов офлайн. Предприниматель может собирать персональные данные при оказании услуг или продаже товаров – например, записывает в блокнот имена и телефонные номера заказчиков для обратной связи, оформляет доставку на адрес клиента, принимает оплату через банковский перевод (где фигурируют ФИО плательщика). Все эти сведения относятся к персональным данным, и их сбор/хранение – уже обработка ПДн.
  • Ведение клиентской базы. Многие ИП хранят списки клиентов в таблицах, записных книжках или телефоне (ФИО, телефон, электронная почта и т.п.) для рекламы или повторных продаж. Такая клиентская база формально делает вас оператором ПДнc, даже если она не связана с сайтом.
  • Наем сотрудников и работа с персоналом. Если вы нанимаете работников, то получаете от них резюме, копии паспортов, дипломов, медицинских справок и другие личные сведения. Даже один наем сотрудника означает обработку персональных данных (ФИО, паспортные данные, ИНН, сведения о семье, здоровье и т.д.), не говоря уже о том, что в процессе работы вы будете вести их личные дела. Такие данные работников и соискателей также защищены законом.
  • Специфические услуги. В некоторых сферах бизнес получает особо чувствительные данные. Например, частный врач (медицинские услуги от ИП) узнаёт сведения о здоровье пациентов, результаты анализов, диагнозы – это специальные категории персональных данных, требующие особой защиты. Даже без сайта такой предприниматель подпадает под действие ФЗ-152 и обязан соблюдать все нормы.

Исключения из требований закона довольно узки. По сути, от обязательств операторов освобождаются лишь те случаи, когда ИП вообще не обрабатывает данные физлиц – например, работает без наемных работников и не имеет индивидуальных клиентов (продаёт только организациям и не хранит данные контактных лиц). Такой сценарий встречается крайне редко. В реальной практике у большинства предпринимателей так или иначе появляются персональные данные людей, с которыми они взаимодействуют. Если это ваш случай – будьте уверены, что закон «О персональных данных» на вас распространяется, даже если у вас нет интернет-сайта.
Что такое "обработка персональных данных" на практике
Многие нарушения происходят из-за непонимания, какие именно действия с информацией подпадают под понятие «обработка персональных данных». Закон определяет обработку ПДн очень широко – это любое действие или совокупность действий с персональными данными, совершаемое как с помощью автоматизации, так и без нее. К обработке относится практически всё, что можно делать с данными человека: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение данных.
Таким образом, любая работа с персональными данными является их обработкой. Например:
  • Вы записали контакт клиента в телефон или CRM-систему – вы уже собрали и сохранили персональные данные.
  • Вы отправили электронное письмо или СМС своему клиенту – вы используете и распространяете персональные данные (адрес, номер телефона).
  • Вы сохранили копию паспорта сотрудника или клиента – это тоже хранение персональных данных.
  • Вы проанализировали поведение пользователя (например, сколько времени он проводит в вашем приложении) – вы осуществили сбор и анализ персональных данных.

Даже просто хранение данных «в столе» на бумаге считается обработкой, если записи структурированы по конкретным людям. Закон распространяется не только на электронные базы, но и на бумажные архивы (при условии, что в них информация упорядочена по субъектам данных).
Осознание того, что практически любая работа с информацией о физических лицах подпадает под ФЗ-152, нередко приходит к бизнесу только во время проверки или инцидента. Поэтому очень важно заранее идентифицировать, какие персональные данные вы обрабатываете и какие операции совершаете – тогда будет понятно, какие требования закона к вам применимы.

Какие документы обязательны для оператора ПДн
Одного понимания своих обязанностей недостаточно – закон требует, чтобы оператор персональных данных оформил ряд документов и процедур. Регулятор (Роскомнадзор) при проверке первым делом запросит документацию, подтверждающую законность и организацию обработки данных. В 2025 году перечень необходимых документов очень обширный – эксперты насчитывают более 60 позиций для полного соответствия требованиям. Однако малому и среднему бизнесу в первую очередь нужно позаботиться о ключевых из них:
  • Политика конфиденциальности (политика в отношении обработки персональных данных). Этот документ обязателен для каждого оператора согласно п. 2 ст. 18.1 ФЗ-152. Политика описывает, какие данные вы собираете, с какой целью, как их храните, кому передаете, какие меры защиты применяете и т.д. Она должна быть доступна субъектам данных – обычно ее размещают на сайте компании или выдают по запросу на бумаге. Отсутствие опубликованной политики – правонарушение, за которое предусмотрен штраф до 30 000 руб. для ИП.
  • Согласия на обработку персональных данных. В большинстве случаев оператор не имеет права обрабатывать данные людей без их явного согласия (исключения есть, но их лучше определять с юристом). Необходимо разработать формы согласия для разных ситуаций: на обработку персональных данных, на передачу данных третьим лицам, на рассылку рекламных материалов, на публикацию отзывов и т.д. Согласие должно содержать цель обработки, перечень собираемых данных, срок и способ обработки, а также подпись (или иную отметку) субъекта, подтверждающую волеизъявление. Имейте в виду: с 2025 года требования к форме согласия ужесточились – цели должны быть сформулированы четко и конкретно, расплывчатые формулировки недопустимы. Отсутствие необходимых согласий грозит штрафами до 300 000 руб. для должностных лиц (в случае ИП приравнивается к должностному) и до 700 000 руб. для организацийc.
  • Внутренние инструкции и приказы. Если у вас есть сотрудники, допущенные к работе с персональными данными, должны быть изданы приказы о назначении ответственного за защиту персональных данных и разработаны инструкции для работников. Например, инструкция может описывать порядок обращения с персональными данными клиентов, правила использования паролей, запрет на хранение клиентской базы на личных устройствах и т.п. Сотрудники должны быть ознакомлены с такими инструкциями под подпись. Отсутствие необходимых локальных актов – одно из частых нарушений, выявляемых у малого бизнеса.
  • Договоры с контрагентами (третьими лицами). Если вы передаете персональные данные сторонним организациям – курьерским службам для доставки, облачным сервисам для хранения данных, маркетинговым агентствам для рассылок – необходимы соглашения о поручении обработки персональных данных. В таких договорах прописываются обязательства сторон соблюдать закон о ПДн, цели и объем передаваемых данных, меры конфиденциальности и ответственность за нарушения. Например, если вы пользуетесь облачной CRM или почтовым сервисом, убедитесь, что в их условиях предусмотрено соблюдение российского законодательства о данных и серверы находятся на территории РФ.
  • Журнал учета обращений субъектов. Новое требование – вести журнал запросов от граждан, чьи данные вы обрабатываете (например, запрос на удаление данных, на предоставление копии всех данных и пр.). В журнале фиксируется, кто и когда обратился, с каким требованием и как оно выполнено. По рекомендациям Роскомнадзора, такие записи нужно хранить не менее 3 лет.
  • План действий при утечке данных. В 2025 году особое внимание уделяется готовности организации к инцидентам. У вас должен быть документированный алгоритм на случай утечки персональных данных: кого из руководства оповестить, как уведомлять Роскомнадзор и самих клиентов, какие меры предпринять для устранения последствий. Отсутствие такого плана напрямую не штрафуется, но при проверке регулятор может расценить его отсутствие как несоблюдение организационных мер защиты, что повышает риски санкций.

Конечно, это не исчерпывающий список документов – требования ФЗ-152 комплексные. Также необходимо соблюдать технические меры защиты данных (шифрование, антивирусы, брандмауэры, резервное копирование и т.д.), проводить обучение персонала, актуализировать документы при изменении законодательства. Однако перечисленные выше пункты – минимальный “набор выживания” оператора ПДн. Их отсутствие уже само по себе является нарушением, которое легко выявляется и карается штрафами.
Чем грозит отсутствие уведомления в Роскомнадзор
Одной из первых обязанностей оператора персональных данных является уведомление Роскомнадзора о начале обработки. По закону, прежде чем собрать первую анкету или внести первый контакт в базу, вы должны подать уведомление (заявление) в регулятор. На практике многие малые компании и ИП пренебрегают этой нормой: кто-то не знает о ней, кто-то считает, что “сначала начну бизнес, а там посмотрим”. В результате бизнес работает вне реестра операторов, то есть де-факто незаконно обрабатывает персональные данные.
До недавнего времени отсутствие регистрации часто сходило с рук – Роскомнадзор мог не знать о вас, пока не поступит жалоба. Но с 2025 года правила ужесточились. Во-первых, подавать уведомление теперь нужно до начала обработки (раньше допускалось подать одновременно с началом работы). Во-вторых, введена прямая административная ответственность за неподачу уведомления. Если компания или ИП начали собирать персональные данные, не встав на учет в Роскомнадзоре, им грозит штраф. С 30 мая 2025 года за нарушение обязанности уведомить о намерении обрабатывать персональные данные предусмотрен штраф от 100 000 до 300 000 рублей для коммерческих организаций и индивидуальных предпринимателей.
Это означает, что даже без иных нарушений сам факт неуведомления теперь наказывается шестизначной суммой. Для малого бизнеса штраф в 100–300 тыс. руб. весьма ощутим. Более того, проверяя регистрационные вопросы, инспекторы Роскомнадзора могут выявить и сопутствующие нарушения – отсутствие документов, согласий, политики – что повлечет дополнительные штрафы по каждой статье.
Учтите, что уведомлять Роскомнадзор нужно не только о начале работы с персональными данными, но и о внесении изменений. Например, вы сначала заявили обработку только ФИО и телефона, а спустя время начали собирать еще и email – формально об этом расширении перечня данных нужно подать дополнительное уведомление в Роскомнадзор. Также сообщать следует об изменении адреса хранения баз данных, смене ответственного лица, изменении наименования организации или фамилии ИП и т.п. Непредоставление актуальной информации в реестр тоже может трактоваться как нарушение порядка обработки.
Наконец, есть еще одна связанная обязанность: уведомление об утечке данных. Если произошел инцидент (персональные данные были скомпрометированы – например, хакерская атака, потеря ноутбука с базой, публикация данных в открытом доступе), оператор обязан уведомить Роскомнадзор в течение 24 часов и затем в 72 часа предоставить отчет о принятых мерах. За сокрытие факта утечки или несвоевременное сообщение тоже введены строгие санкции – штраф до 3 млн руб.. Таким образом, прозрачность перед регулятором теперь не рекомендация, а требование: нет уведомления – будет ответственность.
Вывод: Регистрация в Роскомнадзоре – это первый и обязательный шаг для любого оператора ПДн. Если вы до сих пор этого не сделали, самое время подать уведомление, чтобы избежать серьезных проблем и штрафов.
Новые требования с 30 мая 2025 года: что изменилось?
Весной 2025 года в силу вступили крупнейшие за последние десятилетия поправки к закону о персональных данных. Они значительно повышают ответственность бизнеса и вводят дополнительные правила обработки информации о гражданах. Вот ключевые изменения, о которых должен знать каждый руководитель малого или среднего бизнеса:
  • Резкое увеличение штрафов. С 30 мая ужесточена система административной ответственности за нарушения в сфере ПДн. Теперь штрафы дифференцируются в зависимости от характера нарушения и последствий для граждан. Например, отсутствие согласия на обработку данных потребителя может стоить компании до 700 тыс. руб., неправильное хранение данных (например, без предусмотренных мер защиты) – до 6 млн руб. За утечку персональных данных наказывается еще строже: утечка свыше 10 тысяч записей обойдется в 5–10 млн руб. для организации, а утечка свыше 100 тысяч записей – до 15 млн руб. Появились и «оборотные штрафы» за повторные утечки: при рецидиве сумма может составить до 3% годового оборота компании, но не менее 20 млн руб. Максимальный размер штрафа за повторное грубое нарушение сейчас установлен астрономический – 500 млн руб. Иными словами, закон о персональных данных из разряда «нестрашных» превратился в нормативный акт с очень серьезными санкциями.
  • Обязательное хранение данных в России. Закон требовал локализации персональных данных российских граждан на серверах в РФ и ранее (с 2015 года), но теперь за несоблюдение этого требования взялись всерьез. Подчеркнуто, что все данные российских пользователей должны храниться и обрабатываться только на территории России. Использование иностранных сервисов для хранения или аналитики без специального разрешения теперь прямо рассматривается как нарушение. Это касается популярных инструментов, которыми пользуются даже малые компании: Google Analytics, Google Disk, Dropbox, Microsoft OneDrive, WhatsApp, Mailchimp и т.д. – если они хранят или передают данные за границу. Роскомнадзор прямо указывает, что применение сервисов вроде Google Analytics, Meta (Facebook) Pixel, Hotjar и аналогичных нарушает закон. Бизнесу рекомендуется оперативно перейти на проверенные отечественные или сертифицированные решения, размещенные на серверах в РФ. Например, вместо Google Analytics – пользоваться российскими системами веб-аналитики, вместо зарубежных облаков – отечественными дата-центрами. Сам факт хранения клиентских данных на зарубежном сервере теперь грозит штрафами до 1 млн руб. (для первого случая) и до 18 млн руб. при повторном выявлении.
  • Строгие правила трансграничной передачи данных. Если вашему бизнесу необходимо передавать персональные данные за пределы России (например, вы пользуетесь зарубежным CRM-сервисом, переводите данные филиалу за границей или отправляете email-рассылку через иностранную платформу), теперь нужно пройти отдельную процедуру. Передача данных за рубеж возможна только с разрешения Роскомнадзора и при внесении сведений в специальный Реестр трансграничных передач. Сначала оператор подает в РКН уведомление с обоснованием необходимости трансграничной передачи, указывает страну и получателя. Роскомнадзор в течение до 10 рабочих дней рассматривает обращение и выдает разрешение либо отказ. Без такого одобрения любая трансграничная пересылка персональных данных считается нарушением. Кроме того, оператор должен убедиться, что в стране получателя обеспечивается адекватная защита прав субъектов ПДн. Практически это нововведение означает: если вы раньше использовали зарубежные сервисы “без лишних формальностей”, теперь придется либо локализовать данные, либо пройти бюрократическую процедуру, либо отказаться от передачи вовсе. Для многих небольших компаний это вызов, ведь популярные инструменты маркетинга и коммуникаций часто иностранные. Но игнорировать требование нельзя – штрафы за несанкционированную трансграничную передачу для фирмы или ИП достигают 3–5 млн руб..
  • Cookie и аналитика приравнены к персональным данным. Существенное новшество – файлы cookie с уникальными идентификаторами пользователей теперь однозначно считаются персональными данными с точки зрения Роскомнадзора. Раньше многие спорили, считать ли cookie и IP-адреса персональными данными. Теперь позиция регулятора ясна: если на вашем сайте используются инструменты веб-аналитики (Google Analytics, Яндекс.Метрика и др.) или рекламные пиксели (например, ВКонтакте Pixel, Facebook Pixel), вы собираете персональные данные пользователей. Соответственно, нужно выполнять все требования ФЗ-152, как и при сборе ФИО или телефона. В частности, требуется:
    • Предварительно уведомить Роскомнадзор, что вы используете метрические/аналитические системы на сайте.
    • Получить согласие пользователя на обработку его данных через cookie. Реализуйте на сайте понятное уведомление и форму согласия на использование cookie-файлов в аналитических и рекламных целях.
    • Если используете иностранные системы аналитики (тот же Google Analytics), нужно дополнительно получить разрешение Роскомнадзора на их использование, поскольку данные через них уходят за рубеж. Проще говоря, без разрешения теперь нельзя просто так вставить на сайт код GA.
    • Хранить данные аналитики только на российских серверах. Это означает, что либо сам сервис должен физически размещать данные в РФ, либо вам следует перейти на решения, которые работают внутри страны.
  • Малый бизнес, у которого сайт сделан "на коленке" и раньше не имел никакой системы получения согласия, должен срочно доработать этот момент. Баннер о cookie и возможность выбрать, какие данные пользователь разрешает собирать – теперь не рекомендация, а обязанность. Иначе сбор данных о поведении клиентов будет незаконным.
  • Дополнительные организационные меры. Поправки 2025 года также уточнили ряд внутренних процедур для операторов ПДн. Теперь прямо предписано назначить ответственного за организацию обработки персональных данных – сотрудника или самого руководителя, который будет следить за соблюдением законодательства в компании. Для крупных операторов (обрабатывающих свыше 1 млн записей в год) вводится требование проходить обязательную сертификацию систем защиты в аккредитованных центрах. Кроме того, операторам, которые ранее уже вставали на учет, рекомендуется обновить сведения: Роскомнадзор утвердил новую форму уведомления, и если вы подавали уведомление давно (до 2022 года), его лучше переподать по обновленной форме. Всё это направлено на то, чтобы данные граждан обрабатывались более прозрачно и под контролем государства.

Итог: с конца мая 2025 года работать “по-старому” уже не получится. Даже малому бизнесу придется скорректировать свои процессы работы с данными – от политики на сайте до внутренних регламентов – чтобы не нарваться на огромные штрафы. Если раньше многие требования были полуформальными, то теперь за их отсутствие предусмотрена реальная ответственность. Бизнесу важно провести аудит: зарегистрированы ли вы в РКН, собраны ли нужные согласия, не используются ли нелегально иностранные сервисы, настроена ли защита данных. Этот “домашний анализ” сейчас лучше сделать самим, чем ждать, когда его проведет инспектор.
Защита персональных данных под ключ – спокойствие для вашего бизнеса
Разобравшись с требованиями закона, легко почувствовать растерянность: объем работы по приведению бизнеса в соответствие с ФЗ-152 действительно большой. Но откладывать нельзя – Роскомнадзор активизировал проверки, и штрафы за нарушения выросли в десятки раз. Чтобы не нарушить закон о персональных данных и избежать наказаний, доверьте эту задачу профессионалам. Мы предлагаем услугу регистрации и подготовки всех необходимых документов “под ключ” – от подачи уведомления в Роскомнадзор до разработки политики конфиденциальности, согласий и внутренних инструкций. Эксперт-юрист по персональным данным проведет аудит вашего бизнеса и внедрит все требуемые меры быстро и грамотно.
Не ждите, пока грянет штраф или придет предписание устранить нарушения в сжатые сроки. Закажите комплексное приведение в соответствие с 152-ФЗ уже сейчас – и продолжайте спокойно развивать свое дело. Узнайте подробности и оставьте заявку на нашем сайте – защитим ваш бизнес от ошибок с персональными данными и убережем от лишних рисков!


Logo
  • Блог
  • Договор-оферта
  • Политика обработки персональных данных
  • Согласие на обработку персональных данных
  • Согласие на получение рекламных материалов
ООО "Онлайн услуги 24"
ИНН 7751227590
ОГРН 1227700423730
Сайт roskom24.ru - коммерческий сервис, который предлагает услуги в подготовке документов и регистрации оператора персональных данных на сайте Роскомнадзора в соответствии с ФЗ 152 «О персональных данных».  Данный сайт не является официальным порталом Роскомнадзора
Copyright 2022-2025. Онлайн сервис "Роском 24", официальный сайт.
Нужна консультация? Звоните или пишите 
+7 800 511-69-74
+7 995 123-16-24
info@fedresurs24.ru
Контактная информация:
108801, Россия, г. Москва, п. Коммунарка, ул. Потаповская роща, д. 4, корп.3, пом. 56, офис 16
Заявки принимаются на сайте ежедневно и круглосуточно по всей России
Ваш вопрос отправлен, в ближайшее время вам ответит специалист на выбранный Вам канал связи. Если вы хотите получить ответ на ваш вопрос быстрей, то можете написать нам в Whatsapp
0%
Выберите свою организационно - правовую форму
Есть ли сотрудники в штате?
Есть ли облачная система по хранению данных о клиентах (CRM, ERP, файлы, документы, таблички)?
Есть ли в компании сайт?
Вставьте ссылку на ваш сайт
Выберите на какой канал отправить расчет стоимости?
Отправка формы
Подтвердите, что вы не робот
или нажмите Enter
0%
Выберите свою организационно - правовую форму
Есть ли сотрудники в штате?
Есть ли облачная система по хранению данных о клиентах (CRM, ERP, файлы, документы, таблички)?
Есть ли в компании сайт?
Вставьте ссылку на ваш сайт
Выберите услуги
Выберите на какой канал отправить расчет стоимости?
Отправка формы
Подтвердите, что вы не робот
или нажмите Enter
Благодарим за Вашу заявку, скоро с Вами свяжется наш специалист
А пока Вы ждете звонка, мы дарим Вам файл
"Чек лист из 34 обязательных процедур, необходимых для соблюдения законодательства о
персональных данных
, согласно ФЗ-152 от 27.07.06 г. и требований Роскомнадзора по состоянию на 2025 г."

Оформить заявку на услуги регистрации в Роскомнадзоре
Нажимая кнопку ниже, вы соглашаетесь с Политикой обработки персональных данных, Согласием на обработку персональных данных и Согласием на получение рассылки и рекламных материалов
Организационно - правовая форма
Оформить заявку на услуги регистрации в Роскомнадзоре
Нажимая кнопку ниже, вы соглашаетесь с Политикой обработки персональных данных, Согласием на обработку персональных данных и Согласием на получение рассылки и рекламных материалов
Организационно - правовая форма
Благодарим за Вашу заявку, скоро с Вами свяжется наш специалист
А пока Вы ждете звонка, мы дарим Вам файл
"Чек лист из 34 обязательных процедур, необходимых для соблюдения законодательства о
персональных данных
, согласно ФЗ-152 от 27.07.06 г. и требований Роскомнадзора по состоянию на 2025 г."

Какой у вас вопрос?
Каким способом вы хотите получить ответ на свой вопрос?
Номер мобильного телефона
Отправка формы
Подтвердите, что вы не робот
или нажмите Enter
Общество с ограниченное ответственностью  «Онлайн услуги 24»
ИНН: 7751227590, КПП: 775101001
ОГРН: 1227700423730
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящим, оставляя свои персональные данные на официальных сайтах  https://fedresrus.ru/, https://fedresurs24.ru/, https://fedresurs24.online/, https://vestnik24.ru/, https://vestnik24.online/, https://roskom24.ru/ . его сервисах или его доменах и поддоменах,  (далее — Сайт), даю свое согласие Обществу с ограниченной ответственностью «Онлайн услуги 24» ИНН 7751227590 (далее — Оператор), партнерам и поставщикам услуг Оператора, на обработку персональных данных в указанном в настоящем документе объеме.
Давая согласие, я подтверждаю, что:
● действую свободно, по своей воле и в своем интересе;
● являюсь дееспособным;
● согласие является конкретным, информированным и сознательным.
1. Согласие дается на обработку персональных данных, как с использованием средств автоматизации, так и без использования таких средств.
2. Согласие дается на обработку следующих персональных данных:
● общие персональные данные: фамилия, имя, отчество, дата рождения, адрес регистрации по месту жительства, адрес местонахождения, паспортные данные (серия, номер, код подразделения, кем выдан, место рождения), ИНН, СНИЛС, телефон, адрес электронной почты.
● иная информация, обрабатываемая Компанией: данные о технических средствах (устройствах) — IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет; сведения об использовании Сервисов; информация, автоматически получаемая при доступе к Сервисам, в том числе с использованием cookies; информация, полученная в результате действий Субъекта персональных данных, в том числе следующие сведения: о направленных запросах, отзывах и вопросах, пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения.
3. Цель обработки персональных данных:
- выполнение договорных обязательств по подготовке документов и                 направлению их в регистрирующий орган;
-      для обработки и отправки заявки в удостоверяющий центр;
- для оформления и размещения заявки на публикацию в следующих средствах массовой информации: «Вестник государственной ликвидации» и на сайте Федресурса – Единого федерального реестра сведений о фактах деятельности юридических лиц, индивидуальных предпринимателей и иных субъектов экономической деятельности или ЕФРСФДЮЛ.
- для помощи в подготовки документов и регистрации оператора персональных данных на сайте Роскомнадзора в соответствии с ФЗ 152 «О персональных данных»
4. Персональные данные не являются общедоступными.
5. Оператор осуществляет связанные с обработкой персональных данных процессы в целях выполнения обязательств в соответствии с Публичной офертой и Политикой в отношении обработки и защиты персональных данных.
Такими обязательствами Компании являются:
● предоставление Субъекту персональных данных доступа к Сайту, в том числе для постановки и выполнения различных задач;
● оказание консультационной и технической поддержки Субъекту персональных данных;
● направление на указанный Субъектом персональных данных адрес электронной почты сообщений, уведомлений, запросов, сведений информационного и рекламного характера;
● проведение, при необходимости, исследований любых категорий, в том числе анализа по улучшению качества Сайта;
● обеспечение работоспособности и безопасности Сайта;
● осуществление звонков, направление на указанный Субъектом персональных данных телефонный номер сообщений, уведомлений, запросов, сведений информационного и рекламного характера.
6. Я уведомлен(на), что основанием для обработки персональных данных является: ст. 24 Конституции Российской Федерации; ст. 6 Федерального закона № 152-ФЗ «О персональных данных»; акцепт Публичной оферты; Политика в отношении обработки и защиты персональных данных; Согласие на обработку персональных данных.
7. Я уведомлен(на), что в ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), электронное копирование, извлечение, использование, обезличивание, блокирование, удаление и уничтожение.
8. Я уведомлен(на), что персональные данные обрабатываются до удаления учетной записи Субъекта персональных данных. Также, уведомлен(на), что обработка персональных данных может быть прекращена по запросу Субъекта персональных данных.
9. Я уведомлен(на), что согласие может быть отозвано Субъектом персональных данных или его представителем путем направления письменного заявления на адрес электронной почты: online-uslugi-24@yandex.ru.
10. Я уведомлен(на), что в случае отзыва физическим лицом или его представителем согласия на обработку персональных данных, Компания вправе продолжить обработку персональных данных без согласия физического лица при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». 
11. Я уведомлен(на), что Согласие действует все время до момента прекращения обработки персональных данных.
12. Я уведомлен(на), что во всем остальном, что не предусмотрено настоящим Согласием, Оператор и Субъекты персональных данных руководствуются Политикой в отношении обработки и защиты персональных данных и применимыми нормами действующего законодательства Российской Федерации.
13. Я уведомлен(на), что по поручению Оператора, мои персональные данные могут обрабатываться партнерами и поставщиками услуг Оператора и даю на это свое согласие.
Оформляя заявку на сайте, я выражаю безоговорочное согласие с политикой обработки персональных данных
Общество с ограниченное ответственностью  «Онлайн услуги 24»
ИНН: 7751227590, КПП: 775101001
ОГРН: 1227700423730
Пользуясь и/или вводя свои данные на официальных сайтах  https://fedresrus.ru/, https://fedresurs24.ru/, https://fedresurs24.online/, https://vestnik24.ru/, https://vestnik24.online/, https://roskom24.ru/, Вы даете свое согласие на получение рассылки материалов рекламного и/или информационного характера посредством SMS- сервисов, электронной почты и т.д. от Общества с ограниченной ответственностью «Онлайн услуги 24» ИНН: 7751227590. 
СОГЛАСИЕ НА ПОЛУЧЕНИЕ РАССЫЛКИ И РЕКЛАМНЫХ МАТЕРИАЛОВ
Я, регистрируясь и/или вводя свои данные на официальных сайтах  https://fedresurs24.ru/, https://fedresurs24.online/, https://vestnik24.ru/, https://vestnik24.online/ (в том числе с целью направления заявки на получения услуг) даю свое согласие на получение рассылки, в том числе рекламной, содержащей информацию, в том числе, но не ограничиваясь, о товарах и услугах, наличии специальных предложений, акций в отношении них, условиях, связанных с приобретением и использованием указанных товаров и услуг, о проведении мероприятий, презентаций, предложениях партнеров, а также рассылок подготовленных в качестве личных рекомендаций для меня с учетом анализа покупательского поведения посредством  e-mail рассылки (направление сообщений на электронную почту), SMS- рассылки (служба коротких сообщений), почтовой рассылки, телефонных звонков, любых иных средств связи, посредством Интернет от Общества с ограниченной ответственностью «Онлайн услуги 24» ИНН: 7751227590.
Давая такое согласие, я подтверждаю, что действую по своей воле и в своем интересе, а также обязуюсь предоставить достоверные данные.
Я подтверждаю, что владею информацией о том, что в любой момент в течении всего срока действия настоящего согласия, я вправе отозвать согласие данного соглашения и отписаться от получения рассылок путем перехода по соответствующей ссылке «отписаться», имеющемся в каждом письме, либо путем направления запроса на эл. почту info@diamond-mine.ru
Также, я проинформирован (-на), что при возникновении вопросов относительно отказа, в том числе от SMS-рассылок, я могу обратиться за помощью, отправив письмо на следующий адрес эл. почты info@fedresurs24.ru.

РЕКВИЗИТЫ И КОНТАКТНАЯ ИНФОРМАЦИЯ
Общество с ограниченное ответственностью
«Онлайн услуги 24»
ИНН: 7751227590, КПП: 775101001
ОГРН: 1227700423730
Юр.адрес: 108801, город Москва, п Коммунарка, 
ул. Потаповская Роща, д. 4 к. 3, помещ. 56, офис 16
Банк: АО «ТИНЬКОФФ БАНК»
БИК: 044525974
к/с №: 30101810145250000974
р/с №: 40702810910001123506
эл.почта: info@fedresur24.ru
тел.: 8 (995)225-88-24
сайт: https://fedresurs24.ru
ПОЛИТИКА
в отношении обработки и защиты персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ
 
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Обществом с ограниченной ответственностью «Онлайн услуги 24» ИНН: 7751227590, КПП: 775101001, ОГРН: 1227700423730, юр. адрес: 108801, город Москва, п Коммунарка, ул. Потаповская Роща, д. 4 к. 3,  помещ. 56 офис 16 (далее — Оператор, Компания, мы) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
 
Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации. 
В Политике используются следующие основные понятия:

  • Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

  • Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.

  • Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

  • Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

  • Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

  • Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

  • Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

  • Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

  • Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевым адресам : https://fedresrus.ru/, https://fedresurs24.online/,https://vestnik24.ru/, https://vestnik24.online/, https://roskom24.ru/.

  • Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Вы можете думать о cookies как о так называемой памяти для сайта, чтобы он мог узнать Вас, когда Вы вернетесь и ответите должным образом. Cookies обычно классифицируются как “сессионные cookies “, которые автоматически удаляются при закрытии браузера или “постоянные cookies “, которые обычно остаются на Вашем устройстве до тех пор, пока Вы их не удалите или они не истекут.
  • Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.
  • Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info+1128499@fedresurs24.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.  
 
1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
 
1.3. Настоящее Положение применяется ко всем сайтам, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств (далее – Сайт).
 
1.4. Настоящим Положением получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
 
1.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения – использование Сайта и его сервисов должно быть немедленно прекращено.
 
2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
 
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
 
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
 
2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом.
 
2.5. Оператор осуществляет автоматизированную обработку персональных данных.
 
2.6. К обработке персональных данных допускаются Исполнители по договору предоставления услуг, заключенного с Оператором, в договорные обязанности которых входит обработка персональных данных.
 
2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на сайте Оператора, при оформлении заявки на заключение соответствующего договора оказания услуг (акцепте публичной оферты) либо непосредственно при осуществлении оплаты услуг по указанному договору (акцепте публичной оферты) путем проставления “галочки” в специальном “чекбоксе” и “Я согласен на обработку моих персональных данных”.
 
2.8. Для удобства использования Сайта или получения услуг Оператора персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения, в том числе от третьих лиц (например, социальных сетей) с уведомлением субъекта персональных данных перед отправкой запроса на их получение таким образом и для каких целей.
 
2.9. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
 
2.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу Российской Федерации, Социальный фонд Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
 
2.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;

  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

  • создает необходимые условия для работы с персональными данными;

  • организует работу с информационными системами, в которых обрабатываются персональные данные;

  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

  • организует обучение работников Оператора, осуществляющих обработку персональных данных.
 
2.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
 
2.13. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
 
2.14. Цели обработки персональных данных:
2.14.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.14.2. Обработка Оператором персональных данных осуществляется в следующих целях:

  • обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;

  • осуществление своей деятельности Оператором;

  • осуществление гражданско-правовых отношений;

  • ведения бухгалтерского учета.
2.14.3. Обработка персональных данных исполнителей по договору, может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
 
2.15. Хранение персональных данных:
2.15.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
2.15.2. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
2.15.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
2.15.4. Хранение персональных данных в форме, позволяющей определить субъекта персональные данные, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
 
2.16. Уничтожение персональных данных:
2.16.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
2.16.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
 
2.17. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
 
2.18. Оператор исходит из того, что:
2.18.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
2.18.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней.
 
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
3.1. Оператором обрабатываются персональные данные физических лиц, которые приобрели обучающий курс Оператора (или иную услугу) либо зарегистрировались на Сайте Оператора, а также подписались на e-mail рассылку, рассылку через телеграмм бот.
 
3.2. Перечень персональных данных, обрабатываемых Оператором, партнерами и поставщиками услуг: 
 
Цель обработки персональных данных
Категория субъектов персональных данных
Категория ПД
Перечень ПД
Сроки обработки
Вид обработки персональных данных
Правовое основание обработки персональных данных
Подбор Исполнителей по договору на оказание услуг
Соискатели
Общие / иные
1) ФИО;
2) дата рождения;
3) сведения об образовании;
4) сведения об опыте работы;
5) адрес места жительства;
6) номер контактного телефона;
7) адрес электронной почты;
Прекращение (досрочное расторжение) договора оказания услуг
Смешанная
Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов
Контрагент (физ. лицо);
 Представитель контрагента (физ.лицо)
Общие / иные
1) ФИО;
2) данные паспорта или иного документа, удостоверяющего личность;
3) номер СНИЛС;
4) ИНН;
5) адрес регистрации;
6) номер контактного телефона; 
7) адрес электронной почты;
8) дата рождения
Период действия договора
2) 5 лет по истечение срока действия договора
Смешанная
Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)
Заключение, исполнение, изменение и расторжение договора, стороной по которому является Компания
Контрагент (физ.лицо);
 Представитель контрагента (физ.лицо
Общие / иные
1) ФИО;
2) данные паспорта или иного документа, удостоверяющего личность;
3) ИНН;
4) номер СНИЛС;
5) адрес регистрации;
6) номер контактного телефона:
7) адрес электронной почты;
8) банковские реквизиты
1) Период действия договора 
2) Прекращение деятельности Оператора
Смешанная
 Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
Предоставление возможности использовать  товары, работы и услуги Компании 
Контрагент – Клиент (физ. лицо);
 Представитель Контрагента-Клиент (физ.лицо)
Общие / иные
1) ФИО;
2) адрес электронной почты;
3) контактный номер телефона;
4) пароль от сайта Компании;
5) IP-адрес;
6) данные файлов Cookies (необходимые)
7) Пароль от сайта Оператора;
8) Информация о посещении сайта, которую предоставляют сервисы статистики
1) Период действия договора 
2) 5 лет по истечение срока действия договора
(3) до отзывасогласия на обработку
Смешанная
Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
Техническая поддержка и консультации
Контрагент – Клиент/Партнер (физ.лицо);
 Представитель Контрагента- Клиент/Партнер (физ.лицо)
Общие / иные
1) ФИО;
2) контактный телефон;
3) адрес электронной почты;
Период действия договора
Автоматизи
рованная
Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
Исполнение обязанностей, возложенных на Компанию в связи с необходимостью осуществления проверки контрагентов
Контрагент (физ. лицо); Представитель контрагента (физ.лицо)
Общие / иные
1) ФИО;
2) данные паспорта или иного документа, удостоверяющего личность;
3) ИНН;
4) номер СНИЛС;
5) адрес регистрации;
6) номер контактного телефона;
7) адрес электронной почты;
8) банковские реквизиты
 До прекращения деятельности Оператора
Автоматизиро
ванная
1) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона);
2) Законный интерес Компании (п.7 ч.1. ст.6 Закона);
Анализ пользовательского опыта с целью улучшения предлагаемого продукта
Контрагент – Клиент/Партнер (физ.лицо), представитель контрагента (физ.лицо), пользователь веб-сайтов, а также доменов и поддоменов
Общие / иные
1) Информация о посещении сайта, которую предоставляют сервисы статистики;
2) IP-адрес;
3) данные файлов Cookies;

14, 24 месяца (в зависимости от вида аналитики)
Автоматизиро
ванная
1) Законный интерес Компании (п.7 ч.1. ст.6 Закона);
2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона)

Осуществление информационных и рекламных рассылок
Контрагент – Клиент/ Партнер (физ.лицо), представитель контрагента (физ.лицо), пользователь контрагента
Общие / иные
1) Информация о посещении сайта, доменов и поддоменов
(2) IP-адрес;
(3) данные файлов Cookies;
(4) ФИ;
(5) номер телефона;
(6) адрес электронной почты

До отзыва согласия на обработку данных
Автоматизиро
ванная
Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона
Размещение на сайте, доменах и поддоменах Оператора информацию о исполнителях с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к продуктам
Исполнители оператора
Общие / иные
1) ФИО;
2) контактные данные;
3) фотоизображение

До отзыва согласия на обработку данных
Автоматизиро
ванная
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)
Размещение на сайте Оператора отзывов от клиентов и партнеров Оператора с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к продуктам
Контрагент (физ.лицо), представитель контрагента(физ.лицо
Общие / иные
1) ФИО;
2) контактные данные;
3) фотоизображение;
4) должность;
5) название Организации

До отзыва согласия на обработку данных
Автоматизиро
ванная
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)

Кроме сведений, указанных в настоящем пункте, Оператор также регистрирует данные о покупках, совершенных субъектом персональных данных на Сайте, а также, доменах и поддоменах расположенных на интернет площадках партнеров и поставщиков услуг.
 
3.3. На сайте Оператора используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные).
При помощи этих данных собирается информация о действиях посетителей на Сайте с целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, создания качественного контента и сервисов для посетителей.
Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.
 
3.4. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
3.5. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора online-uslugi-24@yandex.ru.
 
4. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
4.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
 
4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также на сайте\сайтах Оператора;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой;
— осуществляет допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
 
4.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь (субъект персональные данные).
 
4.4. Согласно законодательству Российской Федерации, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
 
4.5. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
4.6. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
Срок может быть продлен, но не более чем на 5 рабочих дней в случае направления мотивированного уведомления с указанием причин продления.
 
4.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
 
4.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
 
4.9. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
 
4.10. Система защиты персональных данных соответствует требованиям постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Сайте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные Оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.
 
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
5.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
 
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
 
6. ОТВЕТСТВЕННОСТЬ СТОРОН
 
6.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
 
6.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до её утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента её получения Оператором.
6.2.3. Была разглашена с согласия Пользователя.
 
6.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ.
 
7. РАЗРЕШЕНИЕ СПОРОВ
 
7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
 
7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
 
7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
 
7.4. К настоящей Политике в отношении обработки персональные данные и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
 
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
 
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
 
8.2. Новая Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
 
8.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.

 
9. РЕКВИЗИТЫ ОПЕРАТОРА
 
Общество с ограниченное ответственностью
«Онлайн услуги 24»
ИНН: 7751227590, КПП: 775101001
ОГРН: 1227700423730
Юр.адрес: 108801, город Москва, п Коммунарка, 
ул. Потаповская Роща, д. 4 к. 3, помещ. 56, офис 16
Банк: АО «ТИНЬКОФФ БАНК»
БИК: 044525974
к/с №: 30101810145250000974
р/с №: 40702810910001123506
эл.почта: info@fedresurs24.ru 
тел.: 8 (995)225-88-24
сайт: https://fedresurs24.ru

Спасибо

Мы свяжемся с Вами в ближайшее время

Оставьте свой номер и в течение 5 минут с Вами свяжется специалист