Соглашение на обработку персональных данных
1. Общие положения
Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон) и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, применяемые ООО «Центр Промо» (далее - Оператор).1.1. Оператор рассматривает защиту прав и свобод граждан при обработке их персональных данных в качестве приоритетной задачи своей деятельности, включая обеспечение права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики Оператора в отношении обработки персональных данных (далее - Политика) распространяется на всю информацию, которую Оператор может получить о пользователях веб-сайта.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных - обработка персональных данных с применением компьютерных технологий.2.2. Блокирование персональных данных - временная приостановка обработки персональных данных (за исключением случаев, когда обработка требуется для уточнения информации).
2.3. Веб-сайт - совокупность графических, текстовых материалов, программного обеспечения и баз данных, доступных в сети Интернет по адресу.
2.4. Информационная система персональных данных - базы данных, содержащие персональные данные, а также технические и программные средства, обеспечивающие их обработку.
2.5. Обезличивание персональных данных - действия, в результате которых персональные данные невозможно соотнести с конкретным пользователем без применения дополнительной информации.
2.6. Обработка персональных данных - любое действие или совокупность действий, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление или уничтожение персональных данных, осуществляемые с применением средств автоматизации или без них.
2.7. Оператор - государственный орган, юридическое или физическое лицо, которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели и состав обрабатываемых данных.
2.8. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому пользователю веб-сайта.
2.9. Персональные данные, разрешенные для распространения - персональные данные, доступ к которым предоставлен неограниченному кругу лиц с согласия субъекта в порядке, установленном Законом о персональных данных.
2.10. Пользователь - любое лицо, посещающее веб-сайт.
2.11. Предоставление персональных данных - действия, направленные на передачу персональных данных определенному лицу или кругу лиц.
2.12. Распространение персональных данных - действия, направленные на раскрытие персональных данных неограниченному кругу лиц, включая публикацию в СМИ, размещение в интернете или иные способы обеспечения доступа.
2.13. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства иностранному государственному органу, физическому или юридическому лицу.
2.14. Уничтожение персональных данных - действия, в результате которых персональные данные безвозвратно удаляются с невозможностью их восстановления в информационной системе или на материальных носителях.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:- Запрашивать у субъекта персональных данных достоверные сведения и/или документы, содержащие персональные данные;
- Продолжать обработку персональных данных без согласия субъекта в случаях, предусмотренных Законом о персональных данных, при наличии соответствующих оснований;
- Самостоятельно устанавливать перечень необходимых мер для выполнения требований Закона о персональных данных и сопутствующих нормативных актов, если иное не установлено законодательством.
- По требованию субъекта предоставлять информацию об обработке его персональных данных.
- Осуществлять обработку персональных данных в строгом соответствии с законодательством Российской Федерации.
- Рассматривать обращения субъектов персональных данных и их законных представителей в установленные законом сроки.
- Предоставлять по запросу уполномоченного органа необходимые сведения в течение 30 дней с момента получения запроса.
- Обеспечивать свободный доступ к настоящей Политике обработки персональных данных.
- Реализовывать правовые, организационные и технические меры для защиты персональных данных от: несанкционированного доступа; уничтожения, модификации или блокирования; незаконного копирования, распространения; иных противоправных действий.
- Прекращать обработку и уничтожать персональные данные в случаях и порядке, установленных Законом о персональных данных.
- Выполнять иные обязанности, возложенные законодательством о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:- Право на получение информации: получать сведения об обработке своих персональных данных (за исключением случаев, установленных законом); получать информацию в доступной форме без включения данных других субъектов (кроме предусмотренных законом случаев); порядок предоставления информации регламентирован Законом о персональных данных.
- Право на корректировку данных: требовать уточнения, блокирования или удаления данных, если они: неполные, устаревшие, неточные, получены незаконно, не соответствуют целям обработки.
- Право на согласие: давать предварительное согласие на обработку персональных данных в маркетинговых целях; отзывать ранее данное согласие на обработку.
- Право на защиту: обжаловать действие/бездействие Оператора в уполномоченный орган/в судебном порядке; реализовывать иные права, предусмотренные российский законодательством.
- Предоставлять Оператору только достоверную информацию о себе.
- Своевременно информировать Оператора об изменениях своих персональных данных.
5. Оператор может обрабатывать следующие персональные данные Пользователя
5.1. Фамилия, имя, отчество.5.2. Электронный адрес.
5.3. Номера телефонов.
5.4. Автоматически собираемая информация: обезличенные данные посетителей сайта (включая cookie-файлы); данные собираемые сервисами веб-аналитики (Яндекс.Метрика, Google Analytics и аналогичными).
5.5. В рамках настоящей Политики указанные сведения объединяются термином "Персональные данные".
5.6. Ограничения на обработку: не обрабатываются специальные категории данных, касающиеся расовой/национальной принадлежности; политических взглядов; религиозны/политических убеждений; интимной жизни.
5.7. Обработка специальных категорий данных, разрешенных для распространения, возможна только при соблюдении требований ст. 10.1 Закона о персональных данных.
5.8. Согласие на обработку персональных данных, разрешенных для распространения, оформляется Пользователем отдельно от иных согласий на обработку персональных данных с обязательным соблюдением требований статьи 10.1 Закона о персональных данных. Содержание такого согласия определяется уполномоченным органом по защите прав субъектов персональных данных.
5.8.1. Непосредственное предоставление согласия на обработку персональных данных, разрешенных для распространения, осуществляется Пользователем в адрес Оператора.
5.8.2. В течение трех рабочих дней после получения соответствующего согласия Оператор обязан опубликовать сведения об условиях обработки, включая установленные запреты и ограничения на обработку персональных данных, разрешенных для распространения, неопределенным кругом лиц.
5.8.3. Прекращение обработки персональных данных, разрешенных для распространения, осуществляется Оператором по требованию субъекта персональных данных, которое должно содержать фамилию, имя, отчество (при наличии), контактные данные (телефон, электронную почту или почтовый адрес), а также конкретный перечень персональных данных, обработку которых необходимо прекратить. Обработка указанных в требовании данных допускается исключительно тем Оператором, которому оно адресовано.
5.8.4. Действие согласия на обработку персональных данных, разрешенных для распространения, прекращается с момента получения Оператором требования, предусмотренного пунктом 5.8.3 настоящей Политики.
6. Принципы обработки персональных данных
6.1. Обработка персональных данных производится в строгом соответствии с законодательством и принципами добросовестности.6.2. Обработка персональных данных ограничивается строго определенными законными целями, исключая любые действия с данными, не соответствующие первоначальным целям их сбора.
6.3. Запрещается совмещение баз данных, содержащих персональные сведения, если их обработка преследует взаимоисключающие цели.
6.4. Обработке подлежат исключительно те персональные данные, которые непосредственно соответствуют установленным целям их использования.
6.5. Объем и характер обрабатываемых персональных данных строго соответствует заявленным целям, исключая сбор и обработку избыточной информации.
6.6. В процессе обработки обеспечивается достоверность, полнота и актуальность персональных данных относительно целей их использования, при этом Оператор предпринимает все необходимые меры для своевременного исправления или удаления недостоверных либо неполных сведений.
6.7. Персональные данные хранятся в идентифицируемой форме строго в течение периода, необходимого для достижения целей обработки, если иной срок не установлен законодательством или договорными обязательствами. По достижении целей обработки или при утрате необходимости в их достижении данные подлежат уничтожению или обезличиванию, за исключением случаев, предусмотренных федеральным законодательством.
7. Цели обработки персональных данных
7.1. Обработка персональных данных Пользователя осуществляется в следующих целях: осуществление информирования Пользователя путем направления электронных сообщений; заключение, исполнение и расторжение гражданско-правовых договоров; обеспечение доступа Пользователя к функциональным возможностям, информации и материалам, размещенным на веб-сайте.
7.2. Оператор обладает правом направлять Пользователю информацию о новых товарах, услугах, специальных предложениях и мероприятиях. Пользователь вправе в любой момент отказаться от получения подобных уведомлений, отправив соответствующее заявление по электронной почте на адрес zakaz@tss-sgg.ruс указанием в теме письма фразы "Отказ от получения уведомлений о продукции и акциях".
7.3. Сбор и обработка обезличенных данных Пользователей посредством сервисов веб-аналитики осуществляется для анализа поведения посетителей на сайте, повышения качества работы веб-ресурса и совершенствования его содержательного наполнения.
8. Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных Оператором выступают: Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ; учредительные документы Оператора; соглашения, заключаемые с субъектами персональных данных; законодательные акты Российской Федерации в области защиты персональных данных; а также согласия, предоставленные Пользователями на обработку их персональных данных, включая данные, разрешенные для распространения.8.2. Обработка персональных данных Пользователя Оператором осуществляется исключительно при их добровольном внесении и/или отправке Пользователем через специальные веб-формы на сайте httpsː//tor-industries.pro либо при направлении данных Оператору электронной почтой. Факт заполнения форм и отправки персональных данных означает полное и безоговорочное согласие Пользователя с положениями настоящей Политики.
8.3. Обработка обезличенных данных о Пользователе производится Оператором при условии соответствующего разрешения в настройках браузера Пользователя (активированной функции сохранения cookie-файлов и поддержки технологии JavaScript).
8.4. Решение о предоставлении персональных данных принимается субъектом данных самостоятельно, осознанно и добровольно, исходя из собственных интересов и свободного волеизъявления.
9. Условия обработки персональных данных
9.1. Обработка персональных данных производится исключительно при наличии согласия субъекта на обработку его персональных сведений.
9.2. Обработка персональных данных допускается при необходимости выполнения требований международных договоров России или федерального законодательства, а также для реализации функций и полномочий, возложенных на оператора нормативными правовыми актами Российской Федерации.
9.3. Обработка персональных данных правомерна при необходимости осуществления правосудия, исполнения судебных решений или актов иных уполномоченных органов в соответствии с законодательством об исполнительном производстве.
9.4. Обработка персональных данных осуществляется в целях исполнения договорных обязательств, где субъект данных выступает стороной, выгодоприобретателем или поручителем, а также при заключении договора по инициативе субъекта или договора, предполагающего его статус выгодоприобретателя либо поручителя.
9.5. Обработка персональных данных возможна для защиты законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии ненарушения прав и свобод субъекта персональных данных.
9.6. Допускается обработка персональных данных, доступ к которым неограниченному кругу лиц предоставлен самим субъектом либо по его запросу (общедоступные персональные данные).
9.7. Обработка персональных данных осуществляется в случаях, когда их публикация или раскрытие предусмотрены требованиями федерального законодательства.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Обеспечение безопасности персональных данных, обрабатываемых Оператором, достигается посредством реализации комплексных правовых, организационных и технических мер, полностью соответствующих требованиям действующего законодательства о защите персональных данных.
10.1. Оператор гарантирует защиту персональных данных и применяет все необходимые меры для предотвращения несанкционированного доступа к ним со стороны третьих лиц.
10.2. Персональные данные Пользователя ни при каких обстоятельствах не передаются третьим лицам, за исключением случаев, предусмотренных законодательством, или при наличии согласия субъекта на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.3. При обнаружении неточностей в персональных данных Пользователь вправе самостоятельно внести изменения, направив соответствующее уведомление на электронную почту Оператора zakaz@tss-sgg.ru с пометкой "Обновление персональных данных".
10.4. Срок обработки персональных данных ограничен периодом достижения целей их сбора, если иное не установлено договором или законодательством. Пользователь имеет право в любое время отозвать согласие на обработку персональных данных, отправив соответствующее уведомление на электронный адрес Оператора zakaz@tss-sgg.ru с пометкой "Отзыв согласия на обработку персональных данных".
10.5. Информация, собираемая сторонними сервисами (платежными системами, операторами связи и другими поставщиками услуг), хранится и обрабатывается этими организациями в соответствии с их внутренними регламентами. Субъект персональных данных обязан самостоятельно знакомиться с соответствующими документами данных организаций. Оператор не несет ответственности за действия указанных третьих лиц.
10.6. Ограничения на передачу и обработку персональных данных, установленные субъектом, не применяются при обработке данных в государственных, общественных или иных публичных интересах, определенных законодательством Российской Федерации.
10.7. Оператор гарантирует соблюдение конфиденциальности при обработке персональных данных.
10.8. Хранение персональных данных осуществляется в идентифицируемой форме строго в течение срока, необходимого для достижения целей обработки, если иной период не установлен законодательством или договорными обязательствами.
10.9. Обработка персональных данных прекращается при достижении целей обработки, истечении срока действия согласия, его отзыве субъектом, либо при выявлении фактов неправомерной обработки персональных данных.
11. Перечень действий, производимых Оператором с полученными персональными данными
11.1. Оператор выполняет полный комплекс операций с персональными данными, включая их сбор, фиксацию, систематизацию, накопление, хранение, актуализацию, использование, передачу, обезличивание, блокировку и окончательное уничтожение в соответствии с установленными процедурами.
11.2. Автоматизированная обработка персональных данных Оператором осуществляется как с передачей информации через информационно-телекоммуникационные сети, так и без использования сетевых технологий, в зависимости от конкретных условий обработки.
12. Трансграничная передача персональных данных
12.1. Перед инициированием трансграничной передачи персональных данных Оператор обязан удостовериться в обеспечении иностранным государством-получателем должного уровня защиты прав субъектов персональных данных.12.2. Передача персональных данных в государства, не обеспечивающие адекватную защиту прав субъектов, допускается исключительно при наличии письменного согласия соответствующего субъекта либо в рамках исполнения договорных обязательств, где субъект выступает одной из сторон.
13. Конфиденциальность персональных данных
Оператор и иные лица, имеющие доступ к персональным данным, обязаны соблюдать конфиденциальность и не разглашать персональные данные третьим лицам без получения соответствующего согласия субъекта, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.14. Заключительные положения
14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты zakaz@tss-sgg.ru14.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.