Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в FOUR CONSULTING LLC-FZ (License No.2533814.01) (далее — Оператор) в целях соблюдения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Основные понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных — FOUR CONSULTING LLC-FZ, которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.2. Оператор персональных данных
Полное наименование: FOUR CONSULTING LLC-FZ
Адрес: Meydan Grandstand, 6th floor, Meydan Road, Nad Al
Sheba, Dubai, U.A.E.
Контактный email: info@4consulting.ae
Контактный телефон: +971 58 58 926 33
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает персональные данные в следующих целях:
- Предоставление консалтинговых услуг по бухгалтерскому учёту, налоговому планированию, аудиту
- Коммуникация с клиентами и потенциальными клиентами
- Ответы на запросы и обращения
- Заключение и исполнение договоров
- Информирование о новых услугах, акциях и мероприятиях (при наличии согласия)
- Проведение маркетинговых исследований и улучшение качества услуг
- Ведение бухгалтерского и налогового учёта
- Соблюдение требований законодательства РФ
2.2. Обработка персональных данных осуществляется на основании:
- Согласия субъекта персональных данных
- Договора, стороной которого является субъект персональных данных
- Требований законодательства РФ
3. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает следующие категории персональных данных:
Общие персональные данные:
- Фамилия, имя, отчество
- Дата рождения
- Паспортные данные (серия, номер, дата выдачи, кем выдан)
- Адрес регистрации и фактического проживания
- Контактные данные (телефон, email)
- Должность, место работы
Дополнительные данные:
- ИНН
- СНИЛС
- Реквизиты банковских счетов
- Информация об образовании
- Сведения о трудовом стаже
3.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.3. Оператор не обрабатывает биометрические персональные данные.
4. ПРАВОВЫЕ ОСНОВАНИЯ И УСЛОВИЯ ОБРАБОТКИ
4.1. Обработка персональных данных осуществляется с соблюдением принципов:
- Законности целей и способов обработки
- Соответствия целей обработки целям, заранее определённым и заявленным
- Соответствия объёма и характера обрабатываемых данных заявленным целям
- Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой
- Хранения персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки
- Уничтожения либо обезличивания персональных данных по достижении целей обработки
4.2. Условия обработки персональных данных:
- Обработка персональных данных осуществляется с согласия субъекта на обработку его персональных данных
- Обработка необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством функций, полномочий и обязанностей
- Обработка необходима для исполнения договора, стороной которого является субъект персональных данных
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Способы обработки персональных данных:
- Автоматизированная обработка с использованием вычислительной техники
- Неавтоматизированная обработка (на бумажных носителях)
- Смешанная обработка (сочетание автоматизированной и неавтоматизированной обработки)
5.2. Действия с персональными данными:
- Сбор
- Запись
- Систематизация
- Накопление
- Хранение
- Уточнение (обновление, изменение)
- Извлечение
- Использование
- Передача (предоставление, доступ)
- Блокирование
- Удаление
- Уничтожение
5.3. Сбор персональных данных осуществляется следующими способами:
- Получение от субъекта персональных данных при заполнении форм на сайте
- Получение при личном общении или телефонном разговоре
- Получение по электронной почте
- Получение при заключении договоров
- Получение из общедоступных источников
6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки, но не более:
- Персональные данные клиентов: в течение срока действия договора и 5 лет после его окончания
- Персональные данные потенциальных клиентов: 3 года с момента последнего обращения или до отзыва согласия
- Бухгалтерские документы с персональными данными: в соответствии с требованиями налогового законодательства (не менее 4 лет)
- Данные посетителей сайта (через cookie): 26 месяцев
6.2. По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством РФ.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- Субъект выразил согласие на такие действия
- Передача предусмотрена законодательством РФ
- Передача необходима для исполнения договора со субъектом
7.2. Перечень третьих лиц, которым могут быть переданы персональные данные:
- Контрагенты Оператора для исполнения обязательств перед субъектом
- Государственные органы на основании запросов в рамках их полномочий
- IT-провайдеры (хостинг, CRM-системы, email-рассылки)
- Аналитические сервисы (Google Analytics, Яндекс.Метрика)
- Курьерские и почтовые службы
7.3. При передаче персональных данных третьим лицам Оператор обязывает таких лиц обеспечить конфиденциальность и безопасность персональных данных.
8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор может осуществлять трансграничную передачу персональных данных на территорию иностранных государств при условии:
- Наличия согласия субъекта на трансграничную передачу
- Обеспечения адекватной защиты прав субъектов в иностранном государстве
8.2. Перед осуществлением трансграничной передачи Оператор обязан убедиться, что иностранным государством обеспечивается адекватная защита прав субъектов персональных данных.
9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Организационные меры:
- Назначение ответственного за организацию обработки персональных данных
- Разработка локальных актов по вопросам обработки персональных данных
- Ознакомление работников с требованиями законодательства и локальными актами
- Установление правил доступа к персональным данным
- Контроль за соблюдением требований по защите персональных данных
- Организация учёта документов, содержащих персональные данные
- Ограничение и регламентация состава работников, имеющих доступ к персональным данным
9.2. Технические меры:
- Использование средств антивирусной защиты
- Применение межсетевых экранов
- Резервное копирование информации
- Использование криптографических средств защиты информации
- Обеспечение безопасности каналов связи
- Мониторинг и регистрация действий пользователей
- Обновление программного обеспечения
- Физическая защита серверов и рабочих мест
9.3. Доступ к персональным данным предоставляется только работникам Оператора, которым эта информация необходима для выполнения служебных обязанностей.
9.4. Все работники, имеющие доступ к персональным данным, ознакомлены с требованиями законодательства и локальными актами и обязаны соблюдать конфиденциальность персональных данных.
10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных
- Требовать уточнения, блокирования или уничтожения недостоверных или незаконно полученных персональных данных
- Отозвать согласие на обработку персональных данных
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда
10.2. Для реализации своих прав субъект персональных данных может направить письменный запрос Оператору:
- По электронной почте: info@4consulting.ae
- Через форму обратной связи на сайте
10.3. Запрос должен содержать:
- Фамилию, имя, отчество субъекта
- Контактную информацию (телефон, email, почтовый адрес)
- Суть обращения
- Подпись субъекта (для письменных запросов)
10.4. Оператор обязан рассмотреть запрос и предоставить ответ в течение 30 дней с момента получения запроса.
11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
11.2. Согласие на обработку персональных данных может быть дано субъектом:
- В письменной форме
- В электронной форме (при заполнении форм на сайте путём проставления соответствующей отметки)
- Путём совершения конклюдентных действий
11.3. Согласие должно включать:
- Фамилию, имя, отчество субъекта
- Адрес субъекта
- Номер документа, удостоверяющего личность
- Наименование Оператора
- Цель обработки персональных данных
- Перечень персональных данных
- Перечень действий с персональными данными
- Срок действия согласия
- Порядок отзыва согласия
11.4. Субъект вправе отозвать согласие на обработку персональных данных путём направления письменного заявления Оператору.
11.5. При получении заявления об отзыве согласия Оператор прекращает обработку персональных данных в течение 30 дней и уничтожает персональные данные, если:
- Персональные данные не требуются для исполнения договора
- Отсутствуют иные правовые основания для обработки
11.6. Отзыв согласия не влияет на законность обработки персональных данных до момента отзыва согласия.
12. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ БЕЗ СОГЛАСИЯ СУБЪЕКТА
12.1. Оператор вправе обрабатывать персональные данные без согласия субъекта в случаях:
- Обработка необходима для исполнения договора, стороной которого является субъект
- Обработка необходима для соблюдения требований законодательства РФ
- Обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта
- Обработка осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных
- Персональные данные являются общедоступными
13. ОБРАБОТКА ОБЕЗЛИЧЕННЫХ ДАННЫХ
13.1. Оператор вправе осуществлять обработку обезличенных данных, полученных в результате обезличивания персональных данных.
13.2. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
14. ОБРАБОТКА COOKIES И АНАЛОГИЧНЫХ ТЕХНОЛОГИЙ
14.1. Оператор использует файлы cookie и аналогичные технологии для:
- Обеспечения функционирования сайта
- Анализа использования сайта
- Персонализации контента и рекламы
- Обеспечения возможности использования функций социальных сетей
14.2. Типы используемых cookie:
- Технические (необходимые) cookie
- Аналитические cookie (Google Analytics, Яндекс.Метрика)
- Маркетинговые cookie
14.3. Пользователь может управлять использованием cookie через настройки своего браузера.
14.4. Отключение cookie может привести к ограничению функциональности сайта.
15. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА
15.1. Оператор несёт ответственность за нарушение требований законодательства о персональных данных в соответствии с законодательством РФ.
15.2. Работники Оператора, виновные в нарушении требований законодательства о персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.
15.3. В случае нарушения прав субъектов персональных данных, повлёкшего причинение ущерба, Оператор обязан возместить убытки и компенсировать моральный вред.
16. АКТУАЛИЗАЦИЯ, ИЗМЕНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
16.1. Оператор обязан обеспечить актуальность персональных данных.
16.2. При выявлении недостоверных персональных данных или неправомерности их обработки Оператор обязан:
- Уточнить персональные данные
- Прекратить обработку
- Уничтожить персональные данные
16.3. Уничтожение персональных данных осуществляется путём:
- Физического уничтожения носителей (измельчение, сжигание)
- Удаления электронных файлов с использованием специального программного обеспечения
- Обезличивания персональных данных
17. КОНТРОЛЬ ЗА ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
17.1. Внутренний контроль соблюдения требований к обработке персональных данных осуществляется ответственным за организацию обработки персональных данных.
17.2. Государственный контроль осуществляется Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
17.3. Контакты Роскомнадзора:
Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
Телефон: +7 (495) 987-68-00
Сайт: https://rkn.gov.ru
18. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
18.1. Настоящая Политика вступает в силу с момента её утверждения и действует бессрочно до замены новой Политикой.
18.2. Оператор имеет право вносить изменения в настоящую Политику.
18.3. Актуальная версия Политики размещается на сайте Оператора: https://4consulting.ae/personal-data-policy
18.4. Продолжение использования сайта после внесения изменений в Политику означает согласие с этими изменениями.
18.5. По всем вопросам, связанным с обработкой персональных данных, субъекты могут обращаться:
Email: info@4consulting.ae
Телефон: +971 58 58 926 33
Адрес: Meydan Grandstand, 6th floor, Meydan Road, Nad Al
Sheba, Dubai, U.A.E.