Политика в отношении обработки персональных данных
📋 Содержание
- 1. Общие положения
- 2. Основные понятия
- 3. Принципы и цели обработки
- 4. Перечень обрабатываемых данных
- 5. Правовые основания
- 6. Порядок и условия обработки
- 7. Права субъектов
- 8. Использование cookie
- 9. Согласие на обработку
- 10. Контакты Оператора
- 11. Заключительные положения
- Дополнительные рекомендации
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ) и действует в отношении всей информации, которую Оператор может получить о пользователях сайта https://brozex.ru/ (далее – Сайт).
1.2. Оператор обработки персональных данных: ООО «ТОРГОВАЯ КОМПАНИЯ «БРОЗЭКС», ОГРН: 1069604008847, ИНН: 6604017625, адрес: 623703, Свердловская область, г. Берёзовский, тер.пос. Первомайский, 24 (далее – Оператор).
1.3. Настоящая Политика устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных пользователей Сайта.
1.4. Политика применяется ко всем посетителям и пользователям Сайта.
1.5. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.6. В случае изменения законодательства Российской Федерации в области защиты персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству.
2. Основные понятия
В настоящей Политике используются следующие понятия:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Пользователь – любое физическое лицо, посещающее или использующее Сайт.
- Автоматизированная обработка – обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно.
3. Принципы и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определенных и законных целей;
- недопустимости обработки персональных данных, несовместимой с целями их сбора;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- хранения персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели их обработки.
3.2. Оператор обрабатывает персональные данные Пользователей в следующих целях:
| № | Цель обработки | Категория субъектов |
|---|---|---|
| 1 | Обработка заявок, поступивших через формы обратной связи на Сайте | Пользователи, заполняющие формы на Сайте |
| 2 | Предоставление информации о товарах и услугах Оператора | Пользователи, обратившиеся за информацией |
| 3 | Заключение и исполнение договоров с Пользователями | Клиенты / контрагенты |
| 4 | Направление информационных и рекламных рассылок (при наличии отдельного согласия) | Подписавшиеся Пользователи |
| 5 | Анализ пользовательской активности с использованием сервисов веб-аналитики (Яндекс Метрика и др.) | Все посетители Сайта |
4. Перечень обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие персональные данные Пользователей:
- Фамилия, имя, отчество – при заполнении форм на Сайте.
- Номер контактного телефона – для связи с Пользователем.
- Адрес электронной почты (e-mail) – для направления информации и рассылок.
- Адрес доставки – для исполнения договорных обязательств (при наличии).
- IP-адрес – автоматически при посещении Сайта.
- Данные файлов cookie – автоматически при посещении Сайта.
- Информация о браузере и устройстве – автоматически при посещении Сайта.
4.2. Сайт не предназначен для обработки персональных данных несовершеннолетних. Если Оператору станет известно, что были получены персональные данные несовершеннолетнего, такие данные будут незамедлительно удалены.
5. Правовые основания обработки персональных данных
Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Гражданский кодекс Российской Федерации.
- Согласие Пользователя на обработку персональных данных.
- Договоры, заключаемые между Оператором и Пользователями.
- Иные федеральные законы и нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.
6.2. Первичный сбор, систематизация и хранение персональных данных граждан Российской Федерации осуществляются на серверах, физически расположенных на территории Российской Федерации.
6.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
6.4. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, либо с согласия субъекта персональных данных.
6.5. Срок хранения персональных данных составляет 3 (три) года с момента последнего взаимодействия Пользователя с Сайтом. По истечении срока хранения или при достижении целей обработки персональные данные подлежат уничтожению.
6.6. Пользователь имеет право в любой момент отозвать свое согласие на обработку персональных данных путем направления письменного уведомления Оператору.
7. Права субъектов персональных данных
7.1. Пользователь как субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных.
- Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными или получены незаконно.
- Отозвать согласие на обработку персональных данных.
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.2. Для реализации своих прав Пользователь может обратиться к Оператору по контактам, указанным в разделе 10 настоящей Политики.
8. Использование файлов cookie
8.1. Сайт использует файлы cookie – небольшие текстовые файлы, сохраняемые на устройстве Пользователя при посещении Сайта.
8.2. Файлы cookie используются для:
- обеспечения функционирования Сайта;
- анализа пользовательской активности (с помощью сервисов веб-аналитики);
- улучшения работы Сайта и пользовательского опыта.
8.3. При первом посещении Сайта Пользователю отображается баннер о использовании cookies с возможностью дать согласие на их использование.
8.4. Пользователь может в любой момент отключить файлы cookie в настройках своего браузера.
8.5. Более подробная информация о cookie содержится в [отдельной Политике использования cookie / или укажите раздел].
9. Согласие на обработку персональных данных
9.1. Обработка персональных данных Пользователя осуществляется с его согласия.
9.2. Согласие дается Пользователем в электронной форме путем проставления отметки (галочки) в соответствующем поле формы на Сайте перед ее отправкой. При этом галочка не должна быть проставлена заранее – Пользователь самостоятельно ставит отметку.
9.3. Если персональные данные собираются для нескольких целей (например, для обработки заявки и для рекламных рассылок), для каждой цели запрашивается отдельное согласие.
9.4. Согласие должно быть оформлено отдельно от иных документов и информации.
9.5. Факт получения согласия и его дата фиксируются в системах Оператора.
9.6. При несогласии с условиями настоящей Политики Пользователь обязан прекратить использование Сайта.
10. Контактная информация Оператора
- Наименование Оператора: ООО «ТОРГОВАЯ КОМПАНИЯ «БРОЗЭКС»
- Юридический адрес: 623703, Свердловская область, г. Берёзовский, тер.пос. Первомайский, 24
- ИНН: 6604017625
- КПП: 667801001
- ОГРН: 1069604008847
- Контактный телефон: +7 (343) 345-2000
- Адрес электронной почты: mailbrozex@brozex.com
11. Заключительные положения
11.1. Настоящая Политика является общедоступным документом и размещается на Сайте https://brozex.ru/ по постоянному адресу.
11.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления.
11.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
11.4. Действующая редакция Политики всегда доступна Пользователю на Сайте по постоянному адресу.
Для полного соответствия требованиям 152-ФЗ необходимо выполнить следующие действия:
- Разместите Политику на отдельной странице сайта и обеспечьте ссылку на нее на каждой странице, где осуществляется сбор персональных данных (в том числе на всех страницах, где есть формы обратной связи или подключены сервисы веб-аналитики). Оптимально разместить ссылку в футере (нижней части) всех страниц сайта.
- Обеспечьте локализацию баз данных – все персональные данные граждан РФ должны сначала сохраняться в базах данных, расположенных на территории России.
- Настройте баннер cookie – при первом посещении сайта Пользователь должен увидеть баннер о использовании cookies с кнопкой подтверждения согласия.
- В формах сбора данных обязательно наличие чекбокса для согласия на обработку персональных данных; галочка не должна стоять по умолчанию.
- Согласие на обработку ПД должно оформляться отдельно от иных документов и согласий.
- Уведомьте Роскомнадзор об обработке персональных данных (если вы еще этого не сделали) – это обязательное требование для операторов.