Политика в отношении обработки персональных данных

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «Аурика Лабc»

1. Общие положения

1.1. Настоящая Политика ООО «Аурика Лабc» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «Аурика Лабc» (далее — Оператор).

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после её утверждения.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в сети Интернет на сайте Оператора, включая, но не ограничиваясь: https://starkeyrus.com/.

1.5. Основные понятия

  • персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу;
  • оператор — лицо, организующее и/или осуществляющее обработку персональных данных и определяющее её цели, состав и операции;
  • обработка — любое действие с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение);
  • автоматизированная обработка — с помощью средств вычислительной техники;
  • распространение — раскрытие неопределённому кругу лиц;
  • предоставление — раскрытие определённому лицу/кругу лиц;
  • блокирование — временное прекращение обработки;
  • уничтожение — действия, делающие невозможным восстановление персональных данных;
  • обезличивание — действия, делающие невозможным определить принадлежность данных субъекту без дополнительной информации;
  • информационная система ПДн — базы данных и технологии/средства их обработки.

1.6. Основные права и обязанности Оператора

Оператор имеет право:

  1. самостоятельно определять меры для выполнения обязанностей по Закону о персональных данных;
  2. поручать обработку другому лицу по договору при наличии согласия субъекта (если иное не предусмотрено законом);
  3. продолжить обработку при отзыве согласия — при наличии оснований, указанных законом.

Оператор обязан:

  1. организовывать обработку в соответствии с законодательством;
  2. отвечать на обращения субъектов ПДн;
  3. по запросу Роскомнадзора предоставлять информацию в срок, предусмотренный законом (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления);
  4. обеспечивать взаимодействие с гос. системой обнаружения и ликвидации последствий компьютерных атак.

1.7. Основные права субъекта персональных данных

  1. получать информацию об обработке его ПДн в установленном законом объёме;
  2. требовать уточнения, блокирования или уничтожения ПДн при наличии оснований;
  3. давать предварительное согласие на обработку ПДн в целях продвижения товаров/работ/услуг;
  4. обжаловать действия/бездействие Оператора в Роскомнадзоре или суде.

1.8. Контроль за исполнением Политики осуществляет уполномоченное лицо у Оператора.
1.9. Ответственность за нарушение требований законодательства РФ и актов ООО «Аурика Лабc» определяется законодательством РФ.

2. Цели сбора персональных данных

Обработка ограничивается достижением конкретных законных целей и ведётся только в объёме, соответствующем этим целям.

Цели обработки Оператором:

  • осуществление деятельности по уставу ООО «Аурика Лабc», включая:
    • заключение и исполнение договоров с физическими лицами и контрагентами;
    • рассмотрение возможностей сотрудничества, ведение переговоров;
    • исполнение договоров в интересах третьих лиц (поручений операторов данных);
    • информирование (e-mail-рассылки);
    • предоставление доступа к сервисам/материалам сайта Оператора;
    • информирование о товарах/услугах, акциях, спецпредложениях и конкурсах.
  • исполнение трудового законодательства (кадровый учёт, безопасность, обучение, отчётность и т.д.).

3. Правовые основания обработки

Конституция РФ, ГК РФ, ТК РФ, НК РФ, ФЗ № 14-ФЗ «Об ООО», ФЗ № 402-ФЗ «О бухгалтерском учёте», ФЗ № 167-ФЗ «Об обязательном пенсионном страховании», иные акты. Дополнительно: устав ООО «Аурика Лабc», договоры с субъектами ПДн, согласие субъектов ПДн.

4. Объём данных и категории субъектов

Обрабатываемые ПДн соответствуют целям, указанным в разд. 2, и не являются избыточными.

Категории субъектов: пользователи веб-сайта https://starkeyrus.com/ — для обеспечения работы сайта и обработки запросов.

  • ФИО;
  • контактные данные (телефон, e-mail);
  • город проживания;
  • образование;
  • IP-адрес;
  • данные о посещении сайта (cookies, данные о местоположении).

Биометрические ПДн не обрабатываются. Специальные категории — не обрабатываются, кроме случаев, предусмотренных законодательством РФ.

5. Порядок и условия обработки

  • Обработка ведётся в соответствии с законодательством РФ — с согласия субъектов ПДн или без него в случаях, предусмотренных законом.
  • Способы обработки: неавтоматизированная, автоматизированная (с передачей/без передачи по сетям), смешанная.
  • К обработке допускаются работники Оператора, чьи обязанности включают обработку ПДн.
  • Получение ПДн: от субъектов (устно/письменно), внесение в журналы/реестры/ИС, иные способы.
  • Раскрытие третьим лицам и распространение — только с согласия субъекта или по федеральному закону (отдельное согласие для «разрешённых к распространению» ПДн по Приказу Роскомнадзора № 18 от 24.02.2021).
  • Передача в уполномоченные органы — по требованиям законодательства.
  • Меры защиты: правовые, организационные, технические (угрозы, ЛНА, ответственные лица, режим хранения, учёт документов, управление ИС, обучение сотрудников и др.).
  • Сроки хранения — не дольше, чем требуется целью обработки, если иной срок не установлен законом/договором.

Прекращение обработки — при выявлении неправомерной обработки (в течение 3 рабочих дней), достижении цели, истечении срока или отзыве согласия (если требуется согласие).

При обращении субъекта с требованием прекратить обработку — в срок до 10 рабочих дней (с возможным продлением до 5 рабочих дней при направлении мотивированного уведомления).

При сборе ПДн через Интернет запись/хранение/уточнение/извлечение ПДн граждан РФ обеспечиваются с использованием баз данных на территории РФ (если не применяются исключения Закона).

6. Актуализация, исправление, удаление, доступ

Подтверждение факта обработки, правовые основания, цели и иные сведения по ч. 7 ст. 14 Закона предоставляются субъекту/представителю в течение 10 рабочих дней с момента запроса (с возможным продлением до 5 рабочих дней при мотивированном уведомлении).

Запрос направляется на адрес Оператора: 301138, Тульская область, п. Иншинский, территория Технопарк Иншинский, зд. 1 и должен содержать: реквизиты удостоверяющего документа, сведения об отношениях с Оператором (номер/дата договора и т.п.), подпись. Возможна подача в электронной форме с ЭП.

При отсутствии необходимых сведений или прав доступа — направляется мотивированный отказ. Доступ может быть ограничен по ч. 8 ст. 14 Закона (для защиты прав третьих лиц).

При выявлении неточностей — блокирование на период проверки; уточнение в течение 7 рабочих дней после подтверждения неточностей. При выявлении неправомерной обработки — блокирование с момента обращения/запроса.

При инциденте неправомерной/случайной передачи ПДн: уведомление Роскомнадзора в 24 часа; результаты внутреннего расследования — в 72 часа.

Условия уничтожения ПДн: достижение цели/макс. срок хранения — 30 дней; подтверждение незаконного получения/избыточности — 7 рабочих дней; отзыв согласия — 30 дней. Порядок/способы уничтожения — в ЛНА Оператора.

7. Особенности обработки и защиты ПДн в сети Интернет

7.1. Оператор обрабатывает ПДн, поступающие с веб-сайтов Оператора и на корпоративные адреса.

7.2. Способы сбора:

  1. Предоставление данных субъектами через формы сайта/электронные письма (ФИО, телефон, e-mail, город, образование). Принятие Политики подтверждается простой электронной подписью (регистрация/отметка на сайте) и действует с даты подписания до отзыва (личное/письменное обращение, в т.ч. электронный документ с ПЭП/УКЭП).
  2. Автоматически собираемая информация, не являющаяся ПДн: интересы пользователей на сайте, спрос на разделы/товары, поисковые запросы — для статистики и улучшения сервиса.

7.3. Используются файлы Cookie для улучшения UX и функциональности (запоминание настроек и предпочтений).

7.4. Типы cookie:

  • Необходимые — обязательны для работы сайта; при их блокировке часть функционала недоступна.
  • Аналитические — позволяют измерять и улучшать производительность сайта; данные агрегируются и анонимны.

7.5. Политика в отношении обработки файлов cookies: https://starkeyrus.com/politika-konfidencialnosti.

8. Заключительные положения

8.1. Вопросы по обработке ПДн: aurica-labs@aurica.ru.

8.2. Изменения Политики отражаются в данном документе. Политика действует бессрочно до замены новой версией.

Обновлено «13» октября 2025 г.