Политика в отношении обработки персональных данных
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «Аурика Лабc»
1. Общие положения
1.1. Настоящая Политика ООО «Аурика Лабc» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «Аурика Лабc» (далее — Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после её утверждения.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в сети Интернет на сайте Оператора, включая, но не ограничиваясь:
https://starkeyrus.com/.
1.5. Основные понятия
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу;
- оператор — лицо, организующее и/или осуществляющее обработку персональных данных и определяющее её цели, состав и операции;
- обработка — любое действие с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение);
- автоматизированная обработка — с помощью средств вычислительной техники;
- распространение — раскрытие неопределённому кругу лиц;
- предоставление — раскрытие определённому лицу/кругу лиц;
- блокирование — временное прекращение обработки;
- уничтожение — действия, делающие невозможным восстановление персональных данных;
- обезличивание — действия, делающие невозможным определить принадлежность данных субъекту без дополнительной информации;
- информационная система ПДн — базы данных и технологии/средства их обработки.
1.6. Основные права и обязанности Оператора
Оператор имеет право:
- самостоятельно определять меры для выполнения обязанностей по Закону о персональных данных;
- поручать обработку другому лицу по договору при наличии согласия субъекта (если иное не предусмотрено законом);
- продолжить обработку при отзыве согласия — при наличии оснований, указанных законом.
Оператор обязан:
- организовывать обработку в соответствии с законодательством;
- отвечать на обращения субъектов ПДн;
- по запросу Роскомнадзора предоставлять информацию в срок, предусмотренный законом (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления);
- обеспечивать взаимодействие с гос. системой обнаружения и ликвидации последствий компьютерных атак.
1.7. Основные права субъекта персональных данных
- получать информацию об обработке его ПДн в установленном законом объёме;
- требовать уточнения, блокирования или уничтожения ПДн при наличии оснований;
- давать предварительное согласие на обработку ПДн в целях продвижения товаров/работ/услуг;
- обжаловать действия/бездействие Оператора в Роскомнадзоре или суде.
1.8. Контроль за исполнением Политики осуществляет уполномоченное лицо у Оператора.
1.9. Ответственность за нарушение требований законодательства РФ и актов ООО «Аурика Лабc» определяется законодательством РФ.
2. Цели сбора персональных данных
Обработка ограничивается достижением конкретных законных целей и ведётся только в объёме, соответствующем этим целям.
Цели обработки Оператором:
- осуществление деятельности по уставу ООО «Аурика Лабc», включая:
- заключение и исполнение договоров с физическими лицами и контрагентами;
- рассмотрение возможностей сотрудничества, ведение переговоров;
- исполнение договоров в интересах третьих лиц (поручений операторов данных);
- информирование (e-mail-рассылки);
- предоставление доступа к сервисам/материалам сайта Оператора;
- информирование о товарах/услугах, акциях, спецпредложениях и конкурсах.
- исполнение трудового законодательства (кадровый учёт, безопасность, обучение, отчётность и т.д.).
3. Правовые основания обработки
Конституция РФ, ГК РФ, ТК РФ, НК РФ, ФЗ № 14-ФЗ «Об ООО», ФЗ № 402-ФЗ «О бухгалтерском учёте», ФЗ № 167-ФЗ «Об обязательном пенсионном страховании», иные акты. Дополнительно: устав ООО «Аурика Лабc», договоры с субъектами ПДн, согласие субъектов ПДн.
4. Объём данных и категории субъектов
Обрабатываемые ПДн соответствуют целям, указанным в разд. 2, и не являются избыточными.
Категории субъектов: пользователи веб-сайта
https://starkeyrus.com/
— для обеспечения работы сайта и обработки запросов.
- ФИО;
- контактные данные (телефон, e-mail);
- город проживания;
- образование;
- IP-адрес;
- данные о посещении сайта (cookies, данные о местоположении).
Биометрические ПДн не обрабатываются. Специальные категории — не обрабатываются, кроме случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки
- Обработка ведётся в соответствии с законодательством РФ — с согласия субъектов ПДн или без него в случаях, предусмотренных законом.
- Способы обработки: неавтоматизированная, автоматизированная (с передачей/без передачи по сетям), смешанная.
- К обработке допускаются работники Оператора, чьи обязанности включают обработку ПДн.
- Получение ПДн: от субъектов (устно/письменно), внесение в журналы/реестры/ИС, иные способы.
- Раскрытие третьим лицам и распространение — только с согласия субъекта или по федеральному закону (отдельное согласие для «разрешённых к распространению» ПДн по Приказу Роскомнадзора № 18 от 24.02.2021).
- Передача в уполномоченные органы — по требованиям законодательства.
- Меры защиты: правовые, организационные, технические (угрозы, ЛНА, ответственные лица, режим хранения, учёт документов, управление ИС, обучение сотрудников и др.).
- Сроки хранения — не дольше, чем требуется целью обработки, если иной срок не установлен законом/договором.
Прекращение обработки — при выявлении неправомерной обработки (в течение 3 рабочих дней), достижении цели, истечении срока или отзыве согласия (если требуется согласие).
При обращении субъекта с требованием прекратить обработку — в срок до 10 рабочих дней (с возможным продлением до 5 рабочих дней при направлении мотивированного уведомления).
При сборе ПДн через Интернет запись/хранение/уточнение/извлечение ПДн граждан РФ обеспечиваются с использованием баз данных на территории РФ (если не применяются исключения Закона).
6. Актуализация, исправление, удаление, доступ
Подтверждение факта обработки, правовые основания, цели и иные сведения по ч. 7 ст. 14 Закона предоставляются субъекту/представителю в течение 10 рабочих дней с момента запроса (с возможным продлением до 5 рабочих дней при мотивированном уведомлении).
Запрос направляется на адрес Оператора: 301138, Тульская область, п. Иншинский, территория Технопарк Иншинский, зд. 1 и должен содержать: реквизиты удостоверяющего документа, сведения об отношениях с Оператором (номер/дата договора и т.п.), подпись. Возможна подача в электронной форме с ЭП.
При отсутствии необходимых сведений или прав доступа — направляется мотивированный отказ. Доступ может быть ограничен по ч. 8 ст. 14 Закона (для защиты прав третьих лиц).
При выявлении неточностей — блокирование на период проверки; уточнение в течение 7 рабочих дней после подтверждения неточностей. При выявлении неправомерной обработки — блокирование с момента обращения/запроса.
При инциденте неправомерной/случайной передачи ПДн: уведомление Роскомнадзора в 24 часа; результаты внутреннего расследования — в 72 часа.
Условия уничтожения ПДн: достижение цели/макс. срок хранения — 30 дней; подтверждение незаконного получения/избыточности — 7 рабочих дней; отзыв согласия — 30 дней. Порядок/способы уничтожения — в ЛНА Оператора.
7. Особенности обработки и защиты ПДн в сети Интернет
7.1. Оператор обрабатывает ПДн, поступающие с веб-сайтов Оператора и на корпоративные адреса.
7.2. Способы сбора:
-
Предоставление данных субъектами через формы сайта/электронные письма (ФИО, телефон, e-mail, город, образование). Принятие Политики подтверждается простой электронной подписью (регистрация/отметка на сайте) и действует с даты подписания до отзыва (личное/письменное обращение, в т.ч. электронный документ с ПЭП/УКЭП).
-
Автоматически собираемая информация, не являющаяся ПДн: интересы пользователей на сайте, спрос на разделы/товары, поисковые запросы — для статистики и улучшения сервиса.
7.3. Используются файлы Cookie для улучшения UX и функциональности (запоминание настроек и предпочтений).
7.4. Типы cookie:
- Необходимые — обязательны для работы сайта; при их блокировке часть функционала недоступна.
- Аналитические — позволяют измерять и улучшать производительность сайта; данные агрегируются и анонимны.
7.5. Политика в отношении обработки файлов cookies:
https://starkeyrus.com/politika-konfidencialnosti.
8. Заключительные положения
8.1. Вопросы по обработке ПДн:
aurica-labs@aurica.ru.
8.2. Изменения Политики отражаются в данном документе. Политика действует бессрочно до замены новой версией.
Обновлено «13» октября 2025 г.