8 (928) 633-34-10 Ежедневно 10:00-19:00
Главная

Политика конфиденциальности и обработка персональных данных

Политика конфиденциальности и обработка персональных данных

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные (далее — ПД, персональные данные) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
Субъект персональных данных — физическое лицо, которое прямо или косвенно определяемо с помощью персональных данных.
Оператор персональных данных — ИП Меликсетян Карен Генрихович (далее — Оператор ПД).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Безопасность персональных данных — защищенность персональных данных от неправомерного и/или несанкционированного и/или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Сайт — сайт, расположенный в сети Интернет https://www.mebelmask.ru
Пользователь сайта (далее — Пользователь) — лицо, имеющий доступ к Сайту, посредством сети Интернет и использующее Сайт магазина.
Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
Сервисы веб-аналитики — средства оценки, анализа и мониторинга посещений, онлайн-рейтинги и иные подобные инструменты.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1 Политика обработки персональных данных разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152); ФЗ РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

2.2. Настоящая Политика определяет порядок и условия обработки ПД и устанавливает порядок работы с ПД, правила защиты ПД, определяет права, обязанности и ответственность Предпринимателя и его работников, имеющих доступ к ПД, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.

2.3. Предприниматель обрабатывает персональные данные в качестве оператора персональных данных в соответствии с настоящей Политикой, законодательством РФ и гарантирует их добросовестный сбор и сохранение конфиденциальности.

2.4. Целями настоями настоящей Политики являются:
- определение порядка обработки ПД;
- обеспечение соответствия порядка обработки ПД у Предпринимателя законодательству РФ в области ПД;
- обеспечение защиты ПД.

2.5. Задачами настоящей Политики являются: - определение принципов обработки ПД;
- определение условий обработки ПД, способов защиты ПД;
- определение прав субъектов ПД, прав и обязанностей Предпринимателя при обработке ПД.

2.6. По общему правилу Предприниматель не проверяет достоверность предоставляемых Субъектом ПД персональной информации.

2.7. Предприниматель обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

2.8. Предприниматель не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект ПД может перейти по ссылкам, доступным на Сайте.

2.9. Политика направлена на доведение до сведения Субъектов ПД позиции и намерения Предпринимателя в области обработки и защиты персональных данных.

2.10. Действие настоящей Политики распространяется на процессы обработки ПД у ИП Меликсетян К.Г. с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, и без использования таких средств.

2.11. Политика действует в отношении всех ПД, которые обрабатывает Предприниматель.

2.12. Политика распространяется на отношения в области обработки ПД, возникшие у Оператора как до, так и после утверждения настоящей Политики.

2.13. Во исполнение требований ч. 2 ст. 18.1 ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

3. ПРИНЦИПЫ И УСЛОВИЯ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1 Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.

3.2 Условия обработки персональных данных

3.2.1. Персональные данные Пользователя/Покупателя обрабатывается в соответствии с ФЗ РФ № 152-ФЗ «О персональных данных».

3.2.2. При регистрации на Сайте Пользователь предоставляет следующую информацию: Фамилия, Имя, Отчество, контактный номер телефона, адрес электронной почты, дату рождения, пол, адрес доставки товара.

3.2.3. Предоставляя свои персональные данные Продавцу, Посетитель Сайта/Пользователь/Покупатель соглашается на их обработку Продавцом, в том числе в целях выполнения Продавцом обязательств перед Посетителем Сайта/Пользователем/Покупателем в рамках настоящей Публичной оферты, продвижения Продавцом товаров и услуг, проведения электронных и sms опросов, контроля результатов маркетинговых акций, клиентской поддержки, организации доставки товара Покупателям, проведение розыгрышей призов среди Посетителей Сайта/Пользователей/ Покупателей, контроля удовлетворенности Посетителя Сайта/Пользователя/Покупателя, а также качества услуг, оказываемых Продавцом.

3.2.4. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передачу (в том числе передачу третьим лицам, не исключая трансграничную передачу, если необходимость такой передачи возникла для надлежащего исполнения обязательств), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных
международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.2.5. Продавец имеет право отправлять информационные, в том числе рекламные сообщения, на электронную почту и мобильный телефон Пользователя/Покупателя с его согласия, выраженного посредством совершения им действий, однозначно идентифицирующих этого абонента и позволяющих достоверно установить его волеизъявление на получение сообщения. Пользователь/Покупатель вправе отказаться от получения рекламной и другой информации без объяснения причин отказа путем информирования Компании МАСК о своем отказе по телефону 8 (928) 633-34-10 либо посредством направления соответствующего заявления на электронный адрес Продавца: info@mebelmask.ru. Сервисные сообщения, информирующие Пользователя/Покупателя о заказе и этапах его обработки, отправляются автоматически и не могут быть отклонены Пользователем/Покупателем.

3.2.6. Отзыв согласия на обработку персональных данных осуществляется путем отзыва акцепта настоящей Публичной оферты посредством заполнения формы, размещенной на Сайте.

3.2.7. Продавец вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Посетитель/Пользователь/Покупатель настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений.

3.2.8. Продавец получает информацию об ip-адресе посетителя Сайта https://mebelmask.ru. Данная информация не используется для установления личности посетителя.

3.2.9. Продавец не несет ответственности за сведения, предоставленные Пользователем/Покупателем на Сайте в общедоступной форме.

3.2.10. Продавец вправе осуществлять записи (фиксацию) телефонных разговоров с Пользователем/Покупателем. При этом Продавец обязуется: предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению Заказов, в строгом соответствии с п. 4 ст. 16 Федерального закона Российской Федерации №149-ФЗ «Об информации, информационных технологиях и о защите информации».

3.2.11. Не считается нарушением обязательств по неразглашению информации в случае, когда обязанность такого раскрытия установлена требованиями действующего законодательства РФ.

3.2.12. Предоставляемая Покупателем персональная информация (в том числе, номер банковской карты) является конфиденциальной и не подлежит разглашению. Данные банковской карты Покупателя передаются только в зашифрованном виде и не сохраняются на Web-сервере Продавца.

3.3 Конфиденциальность персональных данных.
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

3.4. Персональные данные обрабатываются Оператором в целях:

3.4.1. Подготовки, заключения, исполнения и прекращения договора.
Категории ПД: фамилия, имя, адрес доставки (область, город, улица, номер дома, номер квартиры), адрес электронной почты и номер телефона Правовая основа для обработки ПД: подготовка, заключение, исполнение, прекращение договора, участником которого является Субъект ПД и за защиту законных интересов Оператора.
Срок обработки ПД: на весь период действия договора, пока Субъект ПД приобретает товары или использует предоставляемые Оператором услуги (включая, но не ограничиваясь, доставку товара, сборку товара, послепродажное обслуживание, гарантийное и постгарантийное (сервисное) обслуживание, а также реализация иных прав и обязанностей оператора ПД в качестве продавца/производителя и субъекта ПД в качестве потребителя (покупателя).
Заключенный с Субъектом договор и подтверждение его заключения, Оператор может сохранить на более длительный период, до тех пор, пока требования об ответственности, которые могут возникнуть в связи с договором будут считаться истекшими и если необходимо защищать законные интересы от претензий или требований, выдвинутых против Оператор. По предоставленным личным данным Оператор узнает Субъекта ПД, когда, например, Субъект ПД захочет обновить или изменить свои данные, связаться с Оператором с предоставлением соответствующей личной информации, осуществлением прав, связанных с обработкой личных данных, и т. д.
Оператор может использовать предоставленную Субъектом ПД контактную информацию (электронная почта, номер телефона) для связи при выполнении обязательств по договору, в том числе чтобы ответить на запросы, претензии, предоставить важную информацию о доставке товара и/или услуг.
Важно, чтобы предоставленные Субъектом ПД персональные данные были точными и правильными, во избежание трудностей с обеспечением выполнения обязательств по договору и/или предоставлением услуг, а также иных сложностей при реализации прав Субъекта ПД.
Оператор ПД не несет ответственности ни при каких обстоятельствах за любой ущерб, который Субъект ПД может понести в результате предоставления неточных или неправильных личных данных.

3.4.2. Обработки данных покупки, совершенной Субъектом ПД, оказанных услуг), в том числе формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора.
Категории ПД: имя, фамилия, адрес электронной почты, номер телефона, адрес доставки, подпись (если Вы принимаете товар самостоятельно), дата и время покупки и доставки, наименование товаров (оказанных услуг, количество, цены покупки (услуг) и скидки, способ оплаты покупки, (услуг), сделанные платежи и информация об оплате. Правовая основа для обработки ПД: договор или счет-заказа с краткими условиями договора розничной купли-продажи, который заключил Субъект ПД, для выполнения своих обязательств по договору, также законные интересы и юридические обязательства Оператора, возникающие и применимые у Предпринимателя.
Срок обработки ПД: документы по обоснованию бухгалтерского учета — 5 лет после даты совершения сделки купли-продажи и даты подписания акта приема-передачи. Если в конце срока к Оператору не было предъявлено никаких претензий, Оператор удаляет их из базы данных и / или надежно безвозвратно отделяет от данных Субъекта ПД и другой персонализированной информации.
Заключенный с Субъектом ПД договор и бухгалтерское подтверждение сделки покупки (оказанных услуг), Оператор может хранить более длительный период, до тех пор, пока требования об ответственности, которые могут возникнуть в связи с договором, будут считаться истекшими и если необходимо защищать законные интересы от претензий или требований, предьявленных Оператору.
Предоставляя Субъекту ПД услуги и различные преимущества — заключая и выполняя обязательства по договору, делая денежную оплату за товар, Оператор возместит денежные средства (если Субъект ПД вернет приобретенный им товар), предоставление скидок на покупки и др.

3.4.3. Предоставления предложений и информации.
Если Субъект согласился получать актуальные предложения на свой адрес электронной почты или SMS новости на свой телефон, то Оператор обрабатывает личные данные Субъекта ПД, для взаимодействия с Пользователями сайта в рамках оформления заказа, обработки заявок на консультацию и обратный звонок, подписки на рассылку, обработки отзывов и обращений относительно качества работ и (или) услуг, а также направления информационных и маркетинговых уведомлений, акциях.
Категории ПД: имя, адрес электронной почты и (или) номер телефона.
Правовая основа для обработки ПД: согласие на получение предложений и информации о актуальных новостях, а также для защиты законных интересов Оператора.
Срок обработки ПД: пока согласие на получение предложений и информацию об актуальных новостях в силе. Оператор может хранить согласие и подтверждение этого в течение более длительного периода времени, если это необходимо для защиты Оператора от претензий или требований, выдвинутых против него.
Если Субъект ПД не хочет, чтобы ему отправлялись предложения и / или новости, то он вправе не давать свое согласие, если же Субъект ПД предоставил свое согласие на получение предложений и / или о новинках, то он может отказаться от них в любое время или изменить выбранный способ получения. Отказ от получения предложений и новостей не будет мешать использованию услуг и выполнению договорных обязательств.

3.4.4 Обслуживание обращений Покупателей, жалоб и отзывов Оператор использует личные данные Субъекта ПД отвечая на претензии покупателя, обращения, жалобы, просьбы и администрирование отзывов Категории ПД: идентификационные и контактные данные, которые предоставлены: имя, фамилия, номер телефона, адрес электронной почты, адрес и т. д.
Содержание обращения: договор, по которому обращаетесь, обстоятельства, дата, место, суть запроса, претензии или отзыва, товар, другая информация, указанная в обращении;
запрашиваемые представленные документы, например: акт приема-передачи, фотографии товара.
Правовая основа для обработки ПД: выполнение юридических обязательств по рассмотрению и реагированию на обращения, а также законный интерес Оператора в оценке отзывов и телефонных переговоров для улучшения качества операций и предоставляемых услуг, а также для защиты законных интересов.
Оператор использует предоставленные Субъектом ПД данные для того, чтобы правильно и объективно рассмотреть обращение, предоставить необходимую информацию, решить просьбы, решить запросы или претензии (жалобы). Предоставленные данные отзыва, Оператор может проанализировать, чтобы улучшить качество своей деятельности и предоставляемых услуг, принимая во внимание мнения и предложения, которые предоставляются Субъектом ПД.
Обращение Субъекта ПД и связанные с этим данные, Оператор обрабатывает и хранит до тех пор, пока не рассмотрит обращение, пока не предоставит Субъекту ПД ответ и выполнит принятые решения.

3.5. Для достижения указанных целей и при наличии правовых оснований, обработка ПД может осуществляться также третьими лицами, которым поручена обработка ПД или переданы ПД (или предоставлен доступ к ним) в указанных целях в соответствии с законодательством.
Предприниматель имеет право привлекать третьих лиц к обработке полученных ПД и/или передавать им полученные ПД в указанных целях без дополнительного согласия при условии обеспечения указанными третьими лицами конфиденциальности и безопасности ПД при обработке.

3.6. Предприниматель работает с проверенными третьими лицами и может предоставить персональные данные Субъекта ПД для оказания услуг по доставке, передав указанным третьим лицам имя, адрес для доставки и какие-либо сообщенные Субъектом ПД предпочтения по доставке. К числу подобных третьих лиц могут также относиться контрагенты Предпринимателя, оказывающие услуги по обеспечению работоспособности сайта и поддержке используемых информационных систем, маркетинговой и информационной поддержке, кредитные организации, предоставляющие возможность оформления кредита / рассрочки на приобретение товаров, а также компании, предоставляющие услуги колл-центров, сбора и обработки обратной связи, государственные и муниципальные органы и организации в случаях, установленных законодательством. Организация также вправе получать персональные данные от подобных третьих лиц.

3.7. Организация использует платежные системы проверенных третьих лиц, обеспечивая безопасность платежей Субъекта ПД и пресекает возможность использовать данные Субъекта ПД в мошеннических целях.

3.8. Оператор собирает и обрабатывает ПД в соответствии со следующими юридическими основаниями:
- согласие Субъекта ПД;
- заключение и исполнение фактического договора купли-продажи товаров, оказания услуг, в том числе оформленных посредством счет-заказа, содержащего краткие условия договора;
- законные интересы Оператора;
- выполнение юридических обязательств, возникающих и применимых к Предпринимателю.

3.9. Оператор приобретает личные данные непосредственно у Субъекта ПД. Оформляя заказ Субъект ПД отправляет данные напрямую Оператору, а данные покупки — при покупке товаров или услуг. Оператор приобретает также данные напрямую от Субъекта ПД, когда Субъект ПД отправляет Оператору обращение любым выбранным способом: отправив электронное письмо по электронной почте, отправив письменный запрос в бумажном виде или позвонив по телефону на указанный номер.
При качественном и объективном рассмотрении обращения, Оператору нужно получить дополнительную информацию или расследовать существенные обстоятельства, в связи с чем Оператор может связать данные обращения с существующими, собранными в ходе рассмотрения обращения, например, Оператор может просмотреть операционные данные покупки, опросить своих сотрудников и др.

3.10. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

3.11. Предприниматель не распространяет персональные данные и не размещает их в общедоступных источниках без требуемых согласий Субъекта ПД.
В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
Сведения о субъекте должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта либо по решению суда или иных уполномоченных государственных органов.

3.12. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные могут обрабатываться Оператором только при наличии согласия в письменной форме субъекта.

3.13. Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора, стороной которого является субъект персональных данных.

4. ИСПОЛЬЗОВАНИЕ СOOKIE-ФАЙЛОВ И ИНЫХ СРЕДСТВ ВЕБ-АНАЛИТИКИ.

4.1. Сервисы веб-аналитики используются для оценки посещаемости Сайта, популярности Сайта в целом и его отдельных разделов у целевой аудитории, изучения заинтересованности целевой аудитории в услугах и продуктах Предпринимателя и решения иных подобных задач маркетингового и аналитического характера.

4.2. Принцип работы Сервисов веб-аналитики заключается в сборе сведений о визитах на Сайт и активности Пользователей. В частности, Сервисы веб-аналитики могут фиксировать и обрабатывать сведения о ранее посещенных сайтах, версии и типе браузеров, операционных систем и устройств Пользователей, настройках языка, часового пояса, дисплеев и прочих настройках устройств Пользователей, географических регионах, откуда Пользователи заходят на Сайт, предполагаемых интересах Пользователей, просмотрах страниц, проведенном на Сайте времени, скачивании файлов и другие данные (далее — «Статистическая информация»).

4.3. Статистическая информация должна собираться только в обезличенной форме и обрабатываться в агрегированном (обобщенном) виде, т.е. Статистическая информация не может быть отнесена к прямо или косвенно определенному или определяемому физическому лицу. С целью исключения возможности определения Пользователей как конкретных физических лиц Предприниматель никогда не раскрывает Сервисам веб-аналитики персональные данные Пользователей, которые могут быть известны организации в соответствии с настоящей Политикой, а также никогда не объединяет и не соотносит Статистическую информацию с указанными персональными данными.

4.4. Предприниматель может получить доступ к Статистической информации через личные кабинеты, предоставляемые Сервисами веб-аналитики. При этом Статистическая информация предоставляется Компании в обработанном и агрегированном (обобщенном) виде в форме отчетов.

4.5. Сервисы веб-аналитики могут использовать различные технические средства для получения Статистической информации, в том числе файлы cookie, IP-адреса и др.

4.6. Файлами cookie называются небольшие текстовые файлы, которые сохраняются на устройство, используемое Пользователем для работы с Сайтом (персональный компьютер, смартфон, планшетный компьютер и т.д.). Эти файлы могут содержать сведения, которые необходимы для работы Сервисов веб-аналитики или Сайта. К примеру, информацию о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п. Сервисы веб-аналитики обычно используют файлы cookie для следующих задач: технических (обеспечение работы Сервиса веб-аналитики); аналитических (исследование поведения и интересов аудитории Сайта, а также иных показателей, характеризующих популярность Сайта); коммерческих (маркетинг и реклама).

4.7. Использование Сервиса с помощью веб-браузера, который принимает данные из cookie, означает выражение согласия Пользователя с тем, что Предприниматель может собирать и обрабатывать данные из cookie в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике.

4.8. Пользователь вправе по своему желанию отказаться от приема на свое устройство файлов cookie. Для этого Пользователь может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере.

4.9. Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из cookie означает запрет на сбор и обработку Предпринимателем данных из cookie в соответствии с условиями настоящей Политики.

4.10. Некоторые файлы cookie являются временными и будут удалены после того, как Пользователь закроет окно браузера, другие же — постоянные, они будут храниться на компьютере более продолжительное время.

4.11. Некоторые файлы cookie совершенно необходимы для работы сайта, другие же помогают улучшить его эффективность и сделать его интереснее и удобнее для Пользователя.

5. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

- ограничение состава лиц, имеющих доступ к персональным данным;

- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;

- организация учета, хранения и обращения носителей информации;

- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

- разработка на основе модели угроз системы защиты персональных данных;

- проверка готовности и эффективности использования средств защиты информации;

- разграничение доступа пользователей к информационным ресурсам и программным средствам обработки информации;

- регистрация и учет действий пользователей информационных систем персональных данных;

- использование антивирусных средств и средств восстановления системы защиты персональных данных;

- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;

- организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Уничтожение ПД производится в случаях:
o выявление неправомерной обработки ПД, в том числе по обращению Субъекта ПД или его представителя либо запросу уполномоченного органа по защите прав субъектов ПД, если обеспечить правомерность обработки персональных данных невозможно;
- требования Субъекта ПД, если его ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- отзыва Субъектом ПД согласия на обработку его ПД, если сохранение ПД более не требуется для целей обработки ПД;

- достижения цели обработки ПД или утраты необходимости в достижении этих целей;

- истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации;

- признания недостоверности ПД или получения их незаконным путем по требованию уполномоченного органа по защите прав Субъектов ПД;

-в иных установленных законодательством случаях.

6.2. Для выявления случаев, указанных в п. 8.1, Предприниматель назначает ответственное лицо, которое отслеживает работу с ПД, выявляет случаи, когда необходимо уничтожить данные, обрабатывает запросы от сотрудников Предпринимателя, государственных органов и Субъектов ПД по поводу уничтожения персональных данных.

6.3. Персональные данные хранятся в электронном виде и на бумажных носителях. В электронном виде ПД хранятся в информационных системах ПД, а также в архивных копиях баз данных информационных систем ПД. В бумажном виде ПД хранятся в составе документов и их копий, содержащих информацию о Субъектах ПД.

6.4. Уничтожение ПД может быть осуществлено двумя способами в зависимости от типа носителя информации (бумажный или электронный):

- физическое уничтожение носителя (уничтожение через шредирование, сжигание);
- уничтожение информации с носителя (многократная перезапись в секторах магнитного диска).

6.5. Уничтожение части ПД, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих ПД, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.

6.6. После уничтожения ПД составляется Акт об уничтожении материальных носителей, содержащих ПД.

6.7. Ответственное лицо за ПД у Предпринимателя, уведомляет лицо, обратившееся с запросом об уничтожении персональных данных, об уничтожении персональных данных путем в сроки, установленные законодательством РФ.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1 Согласие субъекта персональных данных на обработку его персональных данных Субъект персональных данных принимает решение о предоставлении его персональных данных, и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
Обязанность представить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Оператора.

7.2 Права субъекта персональных данных Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если Компания не докажет, что такое согласие было получено.
Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Настоящая Политика является общедоступным документом и вступает в силу с даты ее размещения на сайте.

8.2. Политика (в том числе любая из ее частей) может быть изменена Предпринимателем без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим.

8.3. Политика может быть пересмотрена в любом из следующих случаев: o при изменении законодательства Российской Федерации в области обработки и защиты ПД;

- при изменении целей обработки ПД;

- при применении новых технологий обработки и защиты персональных данных (в т.ч. передачи, хранения);

- в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;

- по решению Предпринимателя;

- при появлении необходимости в изменении процесса обработки ПД, связанной деятельностью Предпринимателя.

8.4. После пересмотра положений настоящей Политики, ее актуализированная электронная версия публикуется на Сайте.

8.5. Контроль исполнения требований Политики осуществляется должностными лицами Предпринимателя, ответственными за организацию обработки ПД, а также за безопасность ПД.

8.6. В случае неисполнения положений действующего законодательства в области защиты ПД Предприниматель несет ответственность в соответствии действующим законодательством Российской Федерации.