Security Lab

Политика обработки персональных данных

[Версия документа от 25 декабря 2024 года]

Эта политика в отношении обработки и защиты персональных данных (далее — Политика) применяется акционерным обществом «Позитив Текнолоджиз», расположенным по адресу 107061, г. Москва, вн.тер.г. муниципальный округ Преображенское, пл. Преображенская, д.8., помещ. 60 (далее— Компания или мы).

Мы – эксперты по вопросам защиты устройств, инфраструктур и данных, поэтому понимаем важность должного подхода к конфиденциальности и безопасности информации и придерживаемся принципа всесторонней и полной защиты персональных данных наших пользователей.

  1. Сфера действия Политики

    1. Политика применяется к информационному ресурсу – сайту Securitylab, размещенному по адресу https://www.securitylab.ru (далее – Сайт).

    2. Использование вами Сайта означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. При несогласии с этой Политикой использование Сайта должно быть немедленно прекращено.

    3. В Политике мы открыто рассказываем о всех способах и условиях обработки персональных данных при использовании Сайта. Из Политики вы узнаете, какие персональные данные мы получаем и как их используем.

    4. Политика разработана Компанией в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и/или иным применимым законодательством.

  2. Что такое персональные данные?

    Персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Например, персональными данными могут являться фамилия, имя, отчество, паспортные данные, должность и наименование компании, адрес электронной почты, номер телефона.

    К персональным данным может относиться и техническая информация, если ее можно соотнести с определенным или определяемым физическим лицом: например, IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера, географическое положение, факт заполнения веб-формы.

  3. Цели обработки персональных данных Компанией

    Мы обрабатываем ваши персональные данные, собранные с использованием Сайта, в нижеследующих целях:

    № п/п

    Цель

    Перечень персональных данных*

    Срок обработки

    3.1

    Для обеспечения работы Сайта

    Адрес электронной почты, IP-адрес, данные о местоположении, информация, автоматически полученная от Сайта, в том числе с использованием cookie**, информация, полученная в результате ваших действий

    В течение срока действия Условий использования Сайта

    3.2

    Для направления вам рекламных, информационных и иных материалов

    Адрес электронной почты

    В течение 10 (десяти) лет с момента дачи вами согласия

    3.3

    Для сбора статистической и аналитической информации о вашем использовании Сайта

    IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера, географическое положение, провайдер —поставщик интернет-услуг, дата и время осуществления вами доступа к Сайту, информация о вашей активности во время использования Сайта (HTTP-заголовки, веб-маяки/пиксельные теги, данные URL, клики через Сайт и с Сайта (включая дату и время), страницы Сайта, которые вы просматривали или искали, время отклика страницы, ошибки загрузки, продолжительность посещений определенных страниц, информация о взаимодействии страниц (например, прокрутка, клики мыши), методы, используемые для просмотра страницы, а также иная информация, автоматически полученная от Сайта, в том числе с использованием cookie**

    В течение срока действия Условий использования Сайта

    3.4

    Для защиты Сайта, прав и законных интересов Компании

    Фамилия, имя, персональные данные, указанные в п. 3.1. – 3.3. Политики, а также информация, полученная в результате ваших действий, в том числе сведения об оставленных вами вопросах

    В течение сроков, установленных законодательством РФ, необходимых для защиты Сайта, прав и законных интересов Компании

    * Перечень персональных данных может видоизменяться в зависимости от особенностей вашего взаимодействия с Сайтом.

    ** Файлы cookie — это фрагменты текста, которые автоматически сохраняются в память вашего браузера с помощью Сайта. Это позволяет Сайту в необходимых случаях обращаться к сохраненной информации на вашем компьютере и извлекать ее. В следующий раз, когда вы вернетесь на Сайт, мы сможем вас «узнать», а также лучше учесть ваши предпочтения, касающиеся его использования. Большинство браузеров автоматически сохраняют файлы cookie, но вы всегда можете изменить параметры своего браузера и отказаться от сохранения файлов cookie.

  4. Как мы обрабатываем ваши данные

    1. Принципы. Минимизация объема — главный принцип, которого мы неукоснительно придерживаемся при обработке персональных данных: мы не собираем их, не храним и не обрабатываем иным образом, если этого действительно не требуется.

      Мы также руководствуемся установленными действующим законодательством РФ принципами обработки персональных данных, включая следующие:

      • Законность и справедливость обработки персональных данных;

      • Обработка персональных данных только в соответствии с конкретными, заранее определенными и законными целями;

      • Недопущение объединения баз персональных данных, обработка которых осуществляется в несовместимых целях;

      • Точность, достаточность, актуальность и достоверность персональных данных (насколько это зависит от нас*).

      • * Вы гарантируете, что все персональные данные, предоставленные вами, являются достоверными, актуальными и не нарушают законодательство Российской Федерации.

    2. Способы. Мы можем обрабатывать персональные данные как с применением средств автоматизации, так и без них. Обработка может включать в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), электронное копирование, извлечение, получение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление и уничтожение персональных данных.

    3. Сбор. При сборе персональных данных граждан России мы обеспечиваем запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и с использованием баз данных, находящихся на территории РФ, если иное не предусмотрено Законом.

      Сбор персональных данных может осуществляться следующими способами:

      • предоставление вами персональных данных при заполнении форм на Сайте, а также при передаче вам соответствующих персональных данных напрямую представителю Компании;

      • автоматический сбор информации с помощью технологий и сервисов: веб-протоколов, файлов cookie, веб-отметок, которые запускаются только при вводе вами своих данных.

    4. Хранение. Персональные данные хранятся нами исключительно на должным образом защищенных носителях, в том числе электронных. Компания вправе объединять персональные данные в информационную систему и обрабатывать с помощью иных программных средств. Работа с информационными системами персональных данных осуществляется по общепринятому алгоритму (сбор, систематизация, накопление, хранение, уточнение, использование, блокирование, уничтожение и т.д.).

      Помимо прочего, мы можем проводить уточнение данных с вами, периодически контактировать с вами посредством телефонной связи (включая мобильную), электронной почты или интернета, мессенджеров.

    5. Компания может привлекать третьих лиц к обработке ваших персональных данных путем поручения третьим лицам их обработки и (или) путем передачи ваших персональных данных третьим лицам без поручения их обработки. Привлечение третьих лиц может осуществляться только для достижения указанных нами целей обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.

      К таким лицам, в частности, могут относиться аффилированные лица Компании, консультанты, исполнители по договорам (в том числе организации — владельцы серверов, лица, которые осуществляют звонки, СМС-рассылки, любые иные виды рассылок и уведомлений, лица, которые проводят опросы и исследования), подрядчики и агенты.

    6. Уничтожение. По умолчанию, мы уничтожаем персональные данные по достижении целей их обработки или утраты необходимости в их достижении. Помимо этого, мы можем уничтожать персональные данные в следующих случаях:

      • наличие угрозы безопасности Сайта;

      • нарушение вами условий Политики;

      • ваш запрос или отзыв согласия на обработку персональных данных.

    7. Важно отметить, что даже при получении от вас запроса на уничтожение персональных данных или отзыва согласия на обработку персональных данных, мы можем продолжать хранить их и иным образом обрабатывать, если это необходимо для выполнения требований действующего законодательства РФ или у нас есть иные основания для обработки этих персональных данных.

  5. Ваши права

    Основные правила работы с персональными данными и ваши права, как субъекта персональных данных, подробно описаны в Законе. Для вашего удобства приводим краткое описание основных прав, предусмотренных Законом:

    Право знать

    Вы вправе узнать больше деталей об обработке Компанией ваших персональных данных (ст. 18, 18.1 Закона).

    Право на доступ

    Вы вправе узнать у нас какие персональные данные о вас мы обрабатываем (ст. 14 Закона).

    Право на уточнение данных, их удаление

    Вы можете попросить нас исправить неточные, неполные или устаревшие данные, а также удалить их (п.3 ст. 20 Закона).

    Право на отзыв согласия

    Вы можете отозвать свое согласие на обработку персональных данных, когда посчитаете нужным (ч. 2 ст. 9 Закона).

    По любым вопросам, связанным с персональными данными, вы можете связаться с нами в порядке, предусмотренном разделом 8 Политики.

  6. Метрические программы (сервисы веб-аналитики)

    Для целей, указанных в разделе 3 Политики, мы можем получать и обрабатывать определенную информацию о вас автоматически с помощью метрической программы, используемой на Сайте. Мы используем сервис веб-аналитики Яндекс.Метрика, предоставляемый компанией ООО «Яндекс», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее – Метрика).

    Собранная при помощи Метрики информация не может напрямую идентифицировать вас, однако помогает нам улучшить работу Сайта. Такая информация будет передаваться Метрике и храниться на её серверах в РФ. Метрика обрабатывает эту информацию в порядке, установленном в Условиях использования этого сервиса.

    Вы можете самостоятельно ограничить или полностью отказаться от сбора информации о вас Метрикой несколькими способами:

    Если вы не согласны с использованием информации о вас Метрикой, пожалуйста, не используйте Сайт.

  7. Сведения о защите персональных данных

    Все предоставляемые вами персональные данные конфиденциальны по умолчанию. Защита персональных данных, обрабатываемых Компанией, обеспечивается правовыми, организационными и техническими мерами, необходимыми и достаточными для обеспечения требований законодательства Российской Федерации в области защиты персональных данных. Однако мы всегда стараемся максимально защитить ваши данные и применяем большее число мер, чем предусмотрено законодательством. Ниже перечислены некоторые из них:

    • У нас назначено лица, ответственное за обработку персональных данных. Вы можете контактировать с таким лицом по электронной почте: privacy@ptsecurity.com;

    • Мы ограничиваем доступ к вашим персональным данным и предоставляем его только тем своим работникам или нашим партнерам, которым он нужен для достижения целей, ради которых мы обрабатываем ваши данные;

    • Мы проводим регулярную оценку рисков, касающихся обработки персональных данных, и принимаем меры по их исключению или минимизации;

    • Мы проводим внутренние расследования для обнаружения фактов, связанных с несанкционированным доступом к персональным данным, если есть подозрение, что он произошел;

    • Мы регулярно проводим мониторинг и анализ защищенности сетевой инфраструктуры Компании;

    • Мы знакомим работников Компании с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Компании о вопросах обработки персональных данных, а также проводим их регулярное обучение;

    • Мы организуем режим безопасности помещений, в которых размещены носители персональных данных, препятствующий неконтролируемому проникновению в эти помещения или пребыванию в них лиц без права доступа.

  8. Обращения субъекта персональных данных

    1. Вы можете отправлять Компании свои запросы, в том числе относительно использования ваших персональных данных:

      • В письменной форме по адресу: 107061, Россия, г. Москва, вн.тер.г. муниципальный округ Преображенское, Преображенская пл., д. 8, помещ. 60;

      • в форме электронного документа по электронной почте: privacy@ptsecurity.com.

    2. Запрос должен содержать следующую информацию:

      • номер основного документа, удостоверяющего вашу личность;

      • сведения о дате выдачи указанного документа и выдавшем его органе;

      • сведения, подтверждающие ваши отношения с Компанией;

      • ваша подпись.

    3. Компания обязуется рассмотреть поступивший запрос и отправить ответ на него на указанный в запросе адрес в течение 10 (десяти) рабочих дней, если это касается именно обработки ваших персональных данных Компанией. Если по каким-то причинам нам потребуется чуть больше времени на ответ, мы направим вам сообщение об этом с описанием причин задержки.

  9. Ограничение действия Политики и ее изменение

    1. Компания не несет ответственности за действия третьих лиц, получивших доступ к вашим персональным данным по вашей вине.

    2. Компания вправе вносить изменения в Политику по мере необходимости. Политика обязательно пересматривается в случае существенных изменений законодательства в сфере персональных данных. Актуальная версия этой Политики находится по адресу: https://www.securitylab.ru/content/policy.php.

  10. Контактная информация и реквизиты Компании

    Полное фирменное наименование организации

    Акционерное общество «Позитив Текнолоджиз»

    Адрес местонахождения

    107061, г. Москва, вн.тер.г. муниципальный округ

    Преображенское, пл. Преображенская, д.8., помещ. 60

    Почтовый адрес

    107061, Москва, Преображенская пл., д. 8;

    Основной государственный регистрационный номер

    1077761087117

    ИНН

    7718668887

    КПП

    771801001

    Генеральный директор

    Денис Сергеевич Баранов

    Контактные телефоны

    Телефон: +7 495 744 01 44. Факс: +7 495 744 01 87

    Адрес электронной почты

    pt@ptsecurity.com