ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика (далее — Политика) разработана в соответствии с:
Настоящая Политика обработки персональных данных (далее - Политика) разработана в соответствии с положениями действующих нормативно-правовых актов Российской Федерации, в том числе:
- Налоговый кодекс Российской Федерации (часть первая от 31.07.1998 г. № 146-ФЗ
и часть вторая от 05.08.2000 г. № 117-ФЗ);
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
- Постановления Правительства Российской Федерации от 15.09.2008 №687 «Об
утверждении Положения об особенностях обработки персональных данных,
осуществляемой без использования средств автоматизации»;
- Постановления правительства Российской Федерации от 01.11.2012 №1119 «Об
утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных»;
- Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых
управленческих архивных документов, образующихся в процессе деятельности
государственных органов, органов местного самоуправления и организаций, с указанием
сроков их хранения»;
- Приказа ФСТЭК России от 18.02.2013 №21 «Об утверждении Состава и
содержания организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах персональных
данных».
1.2. Политика действует в отношении всех персональных данных (далее — ПДн), которые Оператор может получить от Пользователей сайта «http://teknolink.su/», контрагентов, а также в процессе оказания услуг по технической поддержке, разработке сайтов, мобильных приложений, корпоративных информационных систем, и иные процессы 
связанные с обработкой персональных данных, обязательна для применения всеми
работниками Оператора.
1.3. Цель Политики - формирование и проведение единой политики в области обеспечения безопасности персональных данных.
1.4. Политика публикуется в свободном доступе в сети Интернет на Сайте Оператора. Оператор оставляет за собой право вносить изменения в Политику. Актуальная редакция вступает в силу с момента публикации на сайте: «http://teknolink.su/».

2. Основные термины и определения

· Оператор — Общество с ограниченной ответственностью «ТЕКНОЛИНК», ИНН 5024254532 /ОГРН 1255000065121, юридический адрес: 143401, Московская область, г Красногорск, б-р Красногорский, д. 4, стр. 1, помещ. 2, (далее — Компания), организующая и осуществляющая обработку ПДн.
· Пользователь — физическое лицо, посещающее Сайт, заполняющее формы обратной связи, либо представитель Заказчика (клиента).
· Субъект ПДн — Пользователь, представитель Заказчика или иное лицо, чьи данные обрабатываются.
· Услуги — услуги по технической поддержке IT-инфраструктуры, разработке веб-сайтов, дизайну, разработке мобильных приложений и корпоративных систем.

3. Правовые основания и цели обработки

Компания обрабатывает ПДн на основании:

· Гражданского кодекса РФ (заключаемые договоры);
· Федерального закона № 152-ФЗ;
· Согласия субъекта ПДн на обработку (проставляемого на Сайте в чек-боксах или получаемого в письменной форме);
· Иных нормативно-правовых актов.

Цели обработки:

1. Исполнение договорных обязательств:
· Оказание услуг по договорам технической поддержки и разработки.
· Предоставление доступа к тестовым средам, корпоративным системам Заказчика (в рамках администрирования).
· Обработка заявок (тикетов) в Service Desk.
2. Коммуникация с Пользователем:
· Обработка обращений, заявок с форм «Заказать звонок», «Рассчитать проект», «Оставить заявку».
· Направление уведомлений о статусе проекта, изменении технических требований, счетов и закрывающих документов.
3. Информационная безопасность:
· Сбор технических логов (IP-адреса, версии ОС, User-agent) для диагностики инцидентов, выявления атак и обеспечения бесперебойной работы разрабатываемых или поддерживаемых систем.
· Мониторинг действий администраторов (фиксация времени входа, выполняемых команд) в рамках расследования нештатных ситуаций.
4. Маркетинг (только с согласия):
· Направление новостей компании, информации о новых релизах продуктов и реферальных программах.

4. Объем и категории обрабатываемых данных

Состав ПДн строго ограничен заявленными целями и зависит от типа взаимодействия:

4.1. Категория «Клиенты и их представители» (Заказчики)

· Общие данные: ФИО, должность, место работы, контактный телефон, e-mail, город/часовой пояс.
· Идентификаторы в мессенджерах (Telegram, Slack ID) — при использовании корпоративных каналов связи.
· Данные для доступа к системам Заказчика (логины, временные пароли, учетные записи VPN/SSH), необходимые для выполнения задач разработки и администрирования.
· Платежные реквизиты физического лица (если плательщик — физлицо, самозанятый или ИП без счета юрлица).

4.2. Категория «Посетители сайта и лиды»

· Имя и фамилия;
· Номер телефона;
· Адрес электронной почты;
· Название компании.

4.3. Категория «Данные в поддерживаемых системах»
В процессе технической поддержки и администрирования сотрудники Компании могут получать доступ к информационным системам Заказчика. Компания выступает обработчиком по поручению и не использует данные конечных пользователей (клиентов Заказчика) для собственных целей.

· Примечание: Отношения в этой части регулируются Соглашением о конфиденциальности (NDA) и поручением на обработку ПДн, подписанным сторонами.

4.4. Автоматически собираемые данные (Файлы Куки и логи).

· IP-адрес, тип браузера, версия ОС, источник перехода (Referrer), геолокация (на уровне города), информация о действиях на Сайте (сессии, просмотры страниц).

5. Принципы и условия обработки ПДн

5.1. Компания придерживается следующих принципов:

· Обработка на законной и справедливой основе.
· Недопустимость объединения баз данных, собранных для несовместимых целей.
· Соответствие объема и содержания данных заявленным целям (избыточность исключена).
· Обеспечение точности, достаточности и актуальности.

5.2. Специальные условия для IT-услуг:

· При разработке и администрировании Компания использует «обезличенные» данные или данные тестовых сред везде, где это технически возможно.
· Прямой доступ к «боевым» базам данных Заказчика строго регламентирован и осуществляется через защищенные каналы связи с обязательной записью лога действий (аудит).

6. Хранение и защита данных

6.1. Хранение осуществляется на серверах, расположенных на территории Российской Федерации.
6.2. Компания применяет необходимые организационные и технические меры защиты, предусмотренные Приказом ФСТЭК России № 21:

· Межсетевые экраны и системы обнаружения вторжений (IDS/IPS).
· Резервное копирование и защита от потери данных (Disaster Recovery).
· Двухфакторная аутентификация для администраторов.
· Регулярное обновление ПО, закрытие уязвимостей (patch management).
· Режим коммерческой тайны и обязательный NDA с сотрудниками.

7. Передача и поручение обработки

7.1. Компания не передает ПДн третьим лицам без согласия Субъекта, за исключением случаев, прямо предусмотренных законодательством РФ (запросы правоохранительных органов).
7.2. Поручение обработки: Для обеспечения деятельности Компания может привлекать партнеров (хостинг-провайдеров, сервисы IP-телефонии, CRM-системы). В договоры с такими лицами включается пункт о соблюдении конфиденциальности и требований 152-ФЗ. Перечень таких лиц Субъект может запросить, направив обращение согласно разделу 9.
7.3. Трансграничная передача: По умолчанию запрещена. Если проект требует трансграничной передачи (например, сервер сборки за рубежом), это отдельно согласовывается в договоре с обеспечением адекватной защиты прав Субъектов (ст. 12 152-ФЗ).

8. Сроки обработки

8.1. Обработка ПДн осуществляется до момента достижения цели или отзыва согласия.

· Данные заявок (лидов) — не более 1 года с момента последней коммуникации.
· Данные по договорам — 5 лет после окончания срока действия.
· Технические логи — 1 месяц.
8.2. Уничтожение данных осуществляется путем стирания информации с использованием сертифицированных средств гарантированного уничтожения с составлением соответствующего акта.

9. Права субъектов и контакты

9.1. Субъект ПДн имеет право:

· Запросить перечень обрабатываемых данных и подтверждение факта обработки.
· Требовать уточнения, блокировки или уничтожения неточных или незаконно обрабатываемых данных.
· Отозвать согласие на обработку ПДн, направив запрос на e-mail Компании: «info@teknolink.su». Отзыв не влияет на правомерность обработки в период до отзыва.
· Обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.

9.2. Ответственный за организацию обработки ПДн: Кичев Тодор Диков
Контактный E-mail для запросов: info@teknolink.su
Почтовый адрес: 143401, Московская обл., г.о. Красногорск, г. Красногорск, б-р Красногорский, д. 4, стр. 1, помещ. 2
Made on
Tilda