Политика конфиденциальности персональных данных пользователей сайта
1. Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных пользователей сайта (далее — Политика) разработана во исполнение требований ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных.
1.2. ООО «РАДУГА ЗВУКОВ» (далее — Оператор) обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.3. Политика является общедоступным документом, который применяется только к сайту, расположенному в информационно-коммуникационной сети Интернет по адресу: https://www.radugazvukov.ru/ (далее — Сайт).
1.4. Действие Политики не распространяется на сторонние сайты, к которым может получить доступ субъект персональных данных через Сайт.
1.5. Политика устанавливает обязательные для работников Оператора, задействованных в обработке персональных данных, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъектов персональных данных, пользующихся Сайтом.
1.6. Действие политики не распространяется на вопросы обеспечения безопасности персональных данных, отнесенных к сведениям, составляющим государственную тайну Российской Федерации.
1.7. Основными целями Политики является:
Сбор и обработка персональных данных осуществляются в следующих целях:
- Идентификация пользователя для обратной связи и обработки запроса;
- Обеспечение обратной связи с пользователем, включая направление ответов на запросы, уведомлений и информации, связанной с использованием сайта и предоставлением услуг;
- Оформление и исполнение договорных отношений (при необходимости);
- Повышение качества обслуживания, улучшение работы сайта и предоставляемых услуг;
- Соблюдение требований законодательства Российской Федерации в области обработки и хранения персональных данных;
- Исключение несанкционированных действий работников Оператора и третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора;
- Обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта;
1.8. Основные понятия, используемые в Политике:
Сайт — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет;
Пользователь — субъект персональных данных имеющий доступ к сети Интернет и использующий возможности сайта;
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Руководитель — единоличный исполнительный орган Оператора;
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
-
запись;
-
систематизацию;
- накопление;
-
хранение;
-
уточнение (обновление, изменение);
-
извлечение;
-
использование;
-
передачу (распространение, предоставление, доступ);
-
обезличивание;
-
блокирование;
- удаление;
-
уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Сookie — небольшой фрагмент данных, который отправляется сервером сайта и хранится на устройстве Пользователя. Используется для сохранения определенных данных о Пользователе, например, каких-либо настроек и предпочтений.
Персональные данные собираются и хранятся в электронном виде, содержащие сведения о Пользователе, полученные в результате заполнения и направления Пользователем установленной Оператором формы на Сайте, а также добровольного предоставления Пользователем дополнительных сведений о себе. Форма предусматривает сообщение Пользователем Компании: Фамилии, имени, отчества; сведений о номере телефона и электронной почты; согласия на обработку персональный данных; согласия Пользователя с Политикой в отношении обработки персональных данных, размещённой на сайте и присоединения к ней путем ее акцепта.
Передача персональных данных через формы обратной связи является добровольной. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта. ООО «РАДУГА ЗВУКОВ» не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта. Все лица, заполнившие сведения, составляющие персональные данные на сайте, а также разместившие иную информацию обозначенными действиями, подтверждают свое согласие на обработку персональных данных и их передачу оператору обработки персональных данных.
2. Принципы обработки
2.1. Принципы обработки персональных данных работники Оператора руководствуются следующим:
- обработка персональных данных осуществляется на законной и справедливой основе;
-
обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
-
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
-
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к целям их обработки;
-
при обработке персональных данных должны быть обеспечены точность и достаточность персональных данных;
-
хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом или соглашением с Пользователем;
-
обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.
2.2. Условия обработки персональных данных:
- обработка персональных данных Пользователей Сайта осуществляется в соответствии с требованиями действующего законодательства в области защиты персональных данных;
-
обработка персональных данных на Сайте осуществляется с соблюдением принципов и правил, предусмотренных Политикой и законодательством РФ.
2.3. Обработка персональных данных Пользователей Сайта осуществляется исключения в целях:
- Продвижения товаров, работ, услуг на рынке.
-
Соблюдение требований законодательства Российской Федерации в области обработки и хранения персональных данных.
2.5. Персональные данные, используемые на Сайте, представляются Пользователем самостоятельно и добровольно, путем внесения в соответствующую форму при регистрации учетной записи, относятся к конфиденциальной информации и обрабатываются исключительно с использованием средств автоматизации.
2.6. Оператор настоящим уведомляет, а Пользователь соглашается с тем, что Сайт вправе размещать среди файлов браузера Пользователя cookie файлы, которые не содержат личной информации о Пользователе, однако позволяют Сайту соотносить использование Пользователем электронных сервисов с информацией, которую Пользователь самостоятельно предоставил. Сайт применяет сервис «cookies» через сервис Яндекс.Метрики, который может получать доступ к персональным данным пользователей в связи с использованием Сайта пользователем. Такие персональные данные могут включать: адрес электронной почты, ip-адрес пользователя, пол пользователя. Оператор не получает доступа к полученным сервисами персональным данным Пользователя. Оставаясь на Сайте, Пользователь безусловно соглашается с политикой их применения Оператором. «Сookies» обеспечивают функциональность сервиса и соответствуют законодательным требованиям. Сайт уведомляет посетителей о сборе «cookies» через всплывающие окна с кнопкой «Принимаю». Пользователи могут отказаться от сбора данных через настройки браузера, но это может ограничить функциональность сайта.
Данные, которые собираются:
- Тип выполненного на сайте действия (клик, неведение курсора и тп);
-
Дата и время выполнения действия;
-
IP (без возможности работы с IP адресами в статистике);
-
ClientID (идентификатор браузера);
-
Класс HTML-на котором происходит клик;
-
Данные о просматриваемых товарах.
-
Оператор обрабатывает статистические и иные данные о посетителях сайта.
3. Права Пользователя
3.1. Пользователь имеет право:
- на получение сведений об Операторе, наименование, место его нахождения, наличие у Оператора персональных данных, относящихся к Пользователю, а также на ознакомление с такими персональными данными, за исключением случаев, прямо предусмотренных законом;
-
на получение от Оператора следующей информации, касающейся обработки его персональных данных:
- подтверждение факта обработки персональных данных Оператором, а также цель такой обработки;
- правовые основания обработки персональных данных;
- применяемые Оператором способы обработки персональных данных;
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании действующего законодательства;
- обрабатываемые персональные данные, имеющихся у Оператора и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- иные сведения, предусмотренные действующим законодательством РФ.
Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования их персональных данных в письменной форме по адресу: 141195, Московская область, г.о.Фрязино, г. Фрязино, Территория Восточная Заводская промышленная, д. 3а., или в форме электронного документа через форму обратной связи на Сайте. При необходимости в целях оперативного и полного рассмотрения Оператором обращения Пользователя, Оператор вправе запрашивать у Пользователя дополнительную информацию. Запросы Пользователя рассматриваются Оператором в сроки, предусмотренные законодательством РФ.
4. Обязанности Оператора
4.1. Использовать полученную посредством сайта информацию исключительно для целей, указанных в настоящей Политике конфиденциальности или в случаях, прямо предусмотренных законодательством Российской Федерации.
4.2. Обеспечить хранение конфиденциальной информации в тайне, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.
4.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
4.5. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в порядке, предусмотренном действующим законодательством РФ.
4.6. Оператору запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
5. Конфиденциальности персональных данных
5.1. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями локальных нормативных актов Оператора и требованиями действующего законодательства.
5.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя, если иное не предусмотрено требованиями действующего законодательства РФ.
6. Обработка персональных данных
6.1. Все персональные данные следует получать от самого Пользователя. В случае получения согласия на обработку персональных данных от представителя Пользователя его полномочия должны быть подтверждены в установленном законом порядке.
6.2. Пользователь предоставляет Оператору достоверные сведения о себе.
6.3. К обработке персональных данных Пользователей могут иметь доступ только сотрудники Оператора, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.
6.4. Сотрудники, допущенные к работе с персональными данными Пользователей, выполняют свои обязанности в соответствии с внутренними локальными нормативными актами, в частности в соответствии с настоящей Политикой конфиденциальности.
6.5. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется Конституцией Российской Федерации, законодательством о персональных данных, и иными федеральными законами.
6.6. Оператор осуществляет хранение персональных данных Пользователей с момента их предоставления, до момента отзыва согласия на обработку персональных данных, достижения целей обработки или истечения срока, на который было представлено согласие, а равно в иных случаях, прямо предусмотренных действующим законодательством РФ.
6.7. Оператором не ведется обработка персональных данных Пользователей на бумажных носителях информации.
6.8. Оператор не передает персональные данные третьим лицам, в том числе в целях обработки. Персональные данные Пользователей обрабатывают исключительно работниками Оператора.
6.9. Блокирование и удаление персональных данных на Сайте осуществляется на основании письменного обращения Пользователя или уполномоченного органа.
6.10. Уничтожение персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения.
7. Защиты персональных данных
7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Безопасности персональных данных достигается, следующими способами:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
-
применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
-
учетом машинных носителей персональных данных;
-
обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
-
восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
-
контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
-
назначением лица, ответственного за обработку персональных данных;
-
установлением индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями;
-
использованием сертифицированного антивирусного программного обеспечения;
-
обучением работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных.
7.3. К защищаемым сведениям о Пользователе на Сайте относятся данные, позволяющие идентифицировать Пользователя или получить о нем дополнительные сведения, предусмотренные законодательством и Политикой.
7.4. К защищаемым объектам персональных данных относятся:
- объекты информатизации и технические средства автоматизированной обработки информации, содержащей персональные данные;
-
информационные ресурсы, содержащие информацию об информационно-телекоммуникационных системах, в которых используются персональные данные, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
-
каналы связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
-
отчуждаемые машинные носители информации на магнитной, магнитно-оптической и иной основе, применяемые для обработки персональных данных.
7.5. Технологическая информация об информационных системах и элементах системы защиты персональных данных, подлежащая защите, включает:
- сведения о системе управления доступом на объекты информатизации, на которых осуществляется обработка персональных данных;
-
управляющая информация;
-
технологическая информация средств доступа к системам управления;
-
характеристики каналов связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
-
информация о средствах защиты персональных данных, их составе и структуре, принципах и технических решениях защиты;
-
служебные данные, появляющиеся при работе программного обеспечения, сообщений и протоколов межсетевого взаимодействия, в результате обработки персональных данных.
7.6. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и обеспечивает:
- своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным или передачи их лицам, не имеющим права доступа к такой информации;
-
недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
-
возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-
постоянный контроль за обеспечением уровня защищенности персональных данных.
8. Ответственность
8.1. Все сотрудники Оператора, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные.
8.2. Лица, виновные в нарушении требований к обработке персональных данных несут ответственность в соответствии с действующим законодательством РФ.
8.3. Ответственность за соблюдение режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных работники Оператора.
8.4. В случае утраты или разглашения персональных данных Оператор не несёт ответственность, если данная конфиденциальная информация:
- Стала публичным достоянием до её утраты или разглашения.
- Была получена третьей стороной до момента её получения Оператором.
- Была разглашена с согласия Пользователя.
- Была получена третьими лицами путем несанкционированного доступа к файлам Сайта.
8.5. Пользователь Сайта несет ответственность за правомерность, корректность и правдивость предоставленных персональных данных в соответствии с законодательством Российской Федерации.
9. Заключительные положения
9.1. Политика утверждена приказом Руководителя Оператора и действует бессрочно, до момента вступления в силу новой редакции Политики. В случае несогласия с условиями Политики, Пользователь обязуется прекратить использование Сайта.
9.2. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.3. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
9.4. В случае изменения законодательства Российской Федерации в области защиты персональных данных, Оператор принимает новую редакцию Политики, с учетом изменений. До этого момента, Политика действует в части, не противоречащей действующему законодательству Российской Федерации.
9.5. В целях связи с Оператором, могут быть использованы следующие контактные данные:
тел.: 8 (800) 770-71-39;
e-mail: orp@radugazvukov.ru;
почтовый адрес: 141190, МОСКОВСКАЯ ОБЛАСТЬ, Г.О. ФРЯЗИНО, Г ФРЯЗИНО, ТЕР. ВОСТОЧНАЯ ЗАВОДСКАЯ ПРОМЫШЛЕННАЯ, Д. 3А.
X