Политика обработки персональных данных

1. Общие положения


1.1. Настоящие Правила являются официальным документом Общества с ограниченной ответственностью Юридическая компания «Промитент» (почтовый адрес: 634055, Томская область, г. Томск, ул. 2-ой мкр. Академический, д.21, официальный e-mail для обращений: right_nowx@mail.ru) (далее – Обработчик), и определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных, содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных предоставляемых Пользователями в ходе использования Telegram-бота «@RightNow_Legal_bot» расположенному в кроссплатформенном мессенджере Telegram (https://web.telegram.org/k/#@RightNow_Legal_bot) (далее – Сайт).
1.2. Лица, использующие Сайт, (далее – Пользователи) могут ознакомиться с текстом Политики обработки персональных данных и текстом поручения на обработку персональных данных по адресу: https://райтнау.рф/policy
1.3. Цель настоящих Правил заключается в доведении до Пользователей, предоставляющих свои персональные данные и персональные данных третьих лиц, необходимой информации, позволяющей оценить, какие персональные данные и с какими целями предоставляются Обработчику, какие методы обеспечения их безопасности реализуются, а также в установлении основных принципов и подходов к обработке и обеспечению безопасности персональных данных.
1.4. Отношения, связанные со сбором, хранением, распространением и защитой информации Пользователей, регулируются настоящими Правилами, иными официальными документами Обработчика и действующим законодательством Российской Федерации.
1.5. Действующая редакция Правил, являющихся публичным документом, доступна любому Пользователю сети «Интернет» при переходе по ссылке https://райтнау.рф/policy. Обработчик вправе вносить изменения в настоящие Правила. При внесении изменений в Правила Обработчик уведомляет об этом Пользователей путем размещения новой редакции Правил на интернет-сайте по постоянному адресу https://райтнау.рф/policy не позднее, чем за 10 дней до вступления в силу соответствующих изменений. Предыдущие редакции Правил хранятся в архиве документации Обработчика.
1.6. С момента осуществления первого заказа Пользователь выражает свое согласие с условиями настоящих Правил и считается ознакомленным с ними.
В случае несогласия Пользователя с условиями настоящих Правил использование Сайта должно быть немедленно прекращено.
1.7. Обработка персональных данных осуществляется на основе принципов:
а) законности целей и способов обработки персональных данных;
б) добросовестности;
в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных Обработчиком;
г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
1.8. В настоящей Политике понятия используются в следующих значениях:
1.8.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу;
1.8.2. Обработчик  – Общество с ограниченной ответственностью Юридическая компания «Промитент» (почтовый адрес: 634055, Томская область, г. Томск, ул. 2-ой мкр. Академический, д.21, официальный e-mail для обращений: right_nowx@mail.ru).Обработчик  самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными Пользователей;
1.8.3. Пользователь – лицо, использующее функционал Telegram-бота «@RightNow_Legal_bot» расположенного в кроссплатформенном мессенджере Telegram (https://web.telegram.org/k/#@RightNow_Legal_bot);
1.8.4. Субъект персональных данных – лицо, которому принадлежат обрабатываемые персональные данные.
1.8.5. Обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.8.6. Поручение на обработку персональных данных ­– предоставление Пользователем персональных данных третьих лиц в целях использования Telegram-бота «@RightNow_Legal_bot» расположенного в кроссплатформенном мессенджере Telegram (https://web.telegram.org/k/#@RightNow_Legal_bot);
1.8.7. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.8.8. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.8.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц;
1.8.10. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
1.8.11. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.8.12. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.8.13. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2. Поручение на обработку персональных данных

2.1. Обработчик обрабатывает персональные данные третьих лиц по поручению Пользователя, который выступает в качестве оператора по смыслу Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (ч.5 ст.5 № 152-ФЗ). Обработчик не обязан получать согласие субъекта персональных данных–третьего лица (обработка персональных данных осуществляется по поручению Пользователя).
2.2. Оказывая услуги по использованию Сайта, Обработчик, действуя разумно и добросовестно при обработке персональных данных третьих лиц, предоставленных Пользователем, считает, что Пользователь:
– указывает достоверную информацию в объемах, необходимых для пользования Сайтом;
– ознакомлен с настоящими Правилами, выражает свое согласие с ними и принимает на себя указанные в них права и обязанности;
– получил согласие Субъекта персональных данных на передачу персональных данных Обработчику для выполнения Пользователем  своих обязанностей в рамках договора, выгодоприобретателем по которому является соответствующее третье лицо (Субъект персональных данных).
2.3. Обработчик не проверяет достоверность получаемой (собираемой) от Пользователей информации, за исключением случаев, когда такая проверка необходима в целях исполнения Обработчиком обязательств перед Пользователем.
2.4. В рамках выполнения поручения Обработчик может осуществлять следующий перечень действий с персональными данными предоставленными Пользователем: сбор, систематизация, накопление, хранение, использование, обезличивание, удаление, уничтожение.
2.5. При обработке персональных данных Обработчик обязуется обеспечить конфиденциальность персональных данных, а также требования предусмотренные частью 5 статьи 18 и статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2.6. В рамках поручения Пользователь предоставляет Обработчику следующие персональные данные: имя, фамилия, отчество, номер телефона, дата рождения,
семейное положение, место рождения, имущественное положение,
социальное положение, доходы, пол,
адрес электронной почты, адрес места жительства, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия,
должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), иные персональные данные.
2.7. Обработчик может передавать полученные персональные данные третьих лиц в целях выполнения обязательств перед Пользователями, возникших в процессе использования Сайта, в порядке субпоручения иным лицам с  условием принятия такими субобработчиками обязательств по обеспечению конфиденциальности полученной информации. Последующая передача обработки персональных данных не допускается.
Обработчик вправе осуществлять передачу персональных данных субобработчикам в рамках субпоручения с целью исполнения обязательств перед Пользователями, возникших в процессе использования Сайта, с обязательным соблюдением следующих условий:
– третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять и не передавать персональные данные;
– третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных;
– третье лицо обладает высшим юридическим образованием.
2.8. Обработчик обязан по запросу Пользователя в течение срока действия поручения, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Пользователя требований, установленных в соответствии Федеральным законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2.9. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Обработчик обязан с момента выявления такого инцидента в течение 24 часов уведомить Пользователя о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Обработчиком на взаимодействие с Пользователем.
2.10. Пользователь вправе в одностороннем внесудебном порядке отменить действие конкретного поручения путем направления Обработчику соответствующего уведомления с указанием следующей информации:
– ФИО Субъекта персональных данных–третьего лица;
– наименование темы Telegram-чата, в которую были направлены персональные данные Субъекта;
Форма и порядок направления уведомления регулируется Разделом № 5 настоящих Правил.
2.11. Поручение прекращает свое действие немедленно после получения Обработчиком соответствующего уведомления.
2.12. Не позднее даты прекращения действия поручения Обработчик прекращает обработку персональных данных в полном объёме, а при наличии персональных данных в своих информационных системах – также производит их уничтожение оттуда и составляет соответствующий акт в соответствии с требованиями Приказа Роскомнадзора от 28.10.2022 г. № 179. Обработчик передает надлежащим образом заверенную копию акта об уничтожении персональных данных на электронный адрес Пользователя в срок, не превышающий 5 (пяти) рабочих дней с даты прекращения действия поручения.

3. Обработка персональных данных Пользователя


3.1. Пользователь дает согласие на обработку (сбор, систематизация, накопление, хранение, использование, обезличивание, удаление, уничтожение) и передачу своих персональных данных в порядке поручения с целью исполнения Обработчиком обязательств перед Пользователем, возникших в процессе использования Сайта.
3.2. Обработчик осуществляет обработку персональных данных Пользователей, в целях выполнения обязательств Обработчика перед Пользователями в отношении использования Сайта.
3.3. При использовании Сайта Пользователь предоставляет Обработчику следующие персональные данные: в следующем объеме: имя, фамилия, отчество, номер телефона, дата рождения,
семейное положение, место рождения, имущественное положение,
социальное положение, доходы, пол,
адрес электронной почты, адрес места жительства, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия,
должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), иные персональные данные.
3.4. При осуществлении обработки персональных данных Пользователя (физического лица) Обработчик выступает в качестве оператора обработки персональных данных по смыслу Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

4.Обеспечение режима конфиденциальности предоставленных

персональных данных

4.1. Обработчик принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
назначение Обработчиком ответственного за организацию обработки персональных данных;
издание Обработчиком документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике Обработчика в отношении обработки персональных данных, локальным актам Обработчика;
оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
 обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
ознакомление работников Обработчика, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
4.2. Персональные данные Пользователя и третьих лиц хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
4.3. Трансграничная передача персональных данных не допускаются ни при каких обстоятельствах.

5. Порядок рассмотрения Обращений


5.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Обработчиком;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения Обработчика, сведения о лицах (за исключением работников Обработчика), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обработчиком или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Обработчика, если обработка поручена или будет поручена такому лицу;
8) информацию о способах исполнения Обработчиком обязанностей, установленных статьей 18.1 закона № 152-ФЗ.
5.2. Сведения, указанные в п.5.1. настоящих Правил предоставляются Пользователю или его представителю Обработчиком в течение десяти рабочих дней с момента обращения либо получения Обработчиком запроса Пользователя или его представителя в письменном виде.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Обработчиком в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5.3. В случае отзыва Пользователя согласия на обработку его персональных данных Обработчик обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Обработчика) в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
В случае обращения Пользователя к Обработчику с требованием о прекращении обработки персональных данных Обработчик обязан в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки.
5.4. Любые запросы (обращения, уведомления, отзывы) Пользователя должны содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Обработчиком (свое имя Пользователя в Telegramили TelegramID), либо сведения, иным образом подтверждающие факт обработки персональных данных Обработчиком, адрес электронной почты и номер мобильного телефона Пользователя, подпись Пользователя или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5.5. Обращения могут направляться Обработчику следующими способами:
– по адресу электронной почты: right_nowx@mail.ru
– по юридическому адресу Обработчика: 634055, Российская Федерация, Томская область, г. Томск, 2-ой мкр. Академический, д.21.
Made on
Tilda