Политика конфиденциальности обработки персональных данных посетителей сайта в информационно-телекоммуникационной сети «Интернет»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика конфиденциальности обработки персональных данных посетителей сайта в информационно-телекоммуникационной сети «Интернет» (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта в информационно-телекоммуникационной сети «Интернет» по адресу: www.mmkras.com (далее - Сайт), предпринимаемые обществом с ограниченной ответственностью «Мебельная мануфактура Красноярска», расположенным по адресу: 660111, Красноярский край, г. Красноярск, ул. Пограничников, 21, (далее – Оператор).
1.2. Политика разработана для обеспечения безопасности персональных данных при их обработке в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных), и применяется ко всей информации, которую Оператор может получить о посетителях сайта.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора по адресу: www.mmkras.com.
1.4. Настоящая Политика конфиденциальности применяется только к Сайту. Оператор не контролирует и не несёт ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте.
1.5. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.6. В настоящей Политике также используются следующие термины и основные понятия:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Администрация Сайта — уполномоченные на управление Сайтом работники, определяющие состав персональных данных пользователей Сайта, цели сбора персональных данных, их обработку и хранение.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
Пользователь, субъект персональных данных - физическое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта. Пользователь Сайта является субъектом персональных данных по смыслу Закона о персональных данных.
Сайт (веб-сайт, интернет-сайт) - совокупность информации, текстов, графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу www.mmkras.com.
Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), а именно пользователю Сайта.
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – любые действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Сервисы Сайта - интерактивные (диалоговые) программные компоненты на страницах Сайта, используемые для интеграции с информационными системами и предоставляющие пользователям Сайта определенные возможности по доступу к информации на Сайте.
1.7. Права и обязанности Оператора.
1.7.1. Оператор обязан:
- обрабатывать персональные данные исключительно в целях, указанных в Политике, в порядке, установленном действующим законодательством Российской Федерации, и принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- не распространять персональные данные без согласия пользователя, если иное не предусмотрено действующим законодательством Российской Федерации;
- осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Законом о персональных данных;
- организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации;
- рассматривать обращения пользователя (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять пользователю (его законному представителю) возможность безвозмездного доступа к его персональным данным;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.7.2. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- в случае отзыва пользователем согласия на обработку персональных данных продолжить обработку персональных данных без согласия пользователя при наличии оснований, указанных в Законом о персональных данных;
- получать от пользователя достоверные информацию и/или документы, содержащие персональные данные пользователя, для целей обработки, указанных в п. 2.2 Политики;
- требовать от пользователя своевременного уточнения предоставленных персональных данных.
1.8. Права и обязанности пользователя.
1.8.1. Пользователь обязан:
- обеспечивать достоверность предоставляемых Оператору персональных данных, необходимых для целей обработки, предусмотренных в п. 2.2 Политики;
- предоставлять Оператору при необходимости сведения для уточнения (обновления, изменения) предоставленных персональных данных.
1.8.2. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на отзыв согласия на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
Оператор и пользователи также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. Персональные данные пользователя Оператор обрабатывает в следующих целях:
2.2.1. Идентификации пользователя при регистрации на Сайте (создания учётной записи) и/или при использовании Сайта.
2.2.2. Информирования о работе Сайта (Сервисов), контроля и улучшения качества Сервисов.
2.2.3. Предоставления пользователю доступа к Сервисам, информации и/или материалам, содержащимся на Сайте, к персонализированным ресурсам Сайта.
2.2.4. Установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, выполнения работ, обработку запросов и заявок пользователя.
2.2.5. Определения места нахождения пользователя для обеспечения безопасности, предотвращения мошенничества с использованием персональных данных пользователя на Сайте.
2.2.6. Предоставления пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
2.2.7. Направления пользователю с его предварительного согласия информационных рассылок, рекламных предложений, проведения маркетинговых (рекламных) мероприятий для продвижения на рынке услуг Оператора, в том числе, путем осуществления прямых контактов.
2.2.8. Сбора Оператором статистики, для улучшения качества работы Сайта для удобства использования и разработки новых сервисов и услуг.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовые основания, при наличии которых допускается обработка персональных данных Оператором, определяются в соответствии с условиями обработки персональных данных, указанными в статье 6 Закона о персональных данных.
Политика разработана в соответствии с требованиями следующих нормативных правовых актов:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 26.12.2008 № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
- Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор может обрабатывать персональные данные пользователей - посетителей Сайта Оператора.
4.2. К персональным данным, обрабатываемым Оператором, относятся:
- фамилия, имя, отчество пользователя;
- место проживания (регион/город);
- номер мобильного телефона;
- адрес электронной почты (e-mail);
- данные, которые автоматически передаются Сервисам Сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах,
4.3. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки, предусмотренным в разд. 2 Политики.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется на законной и справедливой основе, исключительно в целях, указанных в разделе 2 настоящей Политики. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.3. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
5.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.5. Персональные данные пользователей Сайта хранятся в электронном виде в информационной системе персональных данных Сайта.
При хранении персональных данных пользователей Сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных пользователей Сайта могут иметь доступ только работники администрации Сайта, допущенные к работе с персональными данными пользователей Сайта и подписавшие соглашение о неразглашении персональных данных пользователей Сайта.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.
5.7. Администрация Сайта может передавать персональные данные пользователей Сайта третьим лицам, только если это необходимо в целях предупреждения угрозы их жизни и здоровью, а также в случаях, установленных законодательством Российской Федерации.
5.8. Пользователь принимает во внимание и соглашается с тем, что администрация Сайта оставляет за собой право передавать персональные данные пользователя, которые были переданы Оператору, третьим лицам с целью выполнения обязательств, взятых на себя в рамках взаимоотношений между сторонами (в том числе для передачи полученных персональных данных в Федеральный реестр документов об образовании и квалификации, партнерам сайта и так далее).
5.9. Администрация Сайта обязана предоставлять персональные данные пользователей только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей Политикой и законодательством Российской Федерации.
5.10. При передаче персональных данных пользователей Сайта администрация Сайта предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требует от этих лиц письменное подтверждение соблюдения этого условия.
5.11. Передача (распространение, предоставление, доступ) персональных данных, разрешенных пользователем Сайта для распространения, должна быть прекращена в любое время по его требованию. Указанные в данном требовании персональные данные могут обрабатываться только администрацией Сайта.
5.12. Иные права, обязанности, действия работников администрации Сайта, в трудовые обязанности которых входит обработка персональных данных пользователей Сайта, определяются должностными инструкциями.
5.13. Все сведения о передаче персональных данных пользователей Сайта учитываются для контроля правомерности использования данной информации лицами, её получившими.
5.14. В целях повышения качества сервиса и обеспечения возможности правовой защиты администрация Сайта вправе хранить лог-файлы о действиях, совершенных пользователями в рамках использования Сайта.
5.15. Обработка персональных данных осуществляется Оператором при условии получения согласия пользователя (далее - Согласие) в соответствии с требованиями Закона о персональных данных, за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого Согласия.
5.16. Передавая оператору персональные и иные данные посредством Сайта, Пользователь подтверждает своё согласие на использование указанных данных на условиях, изложенных в настоящей Политике конфиденциальности.
Если Пользователь не согласен с условиями настоящей Политики конфиденциальности, он обязан прекратить использование Сайта.
Согласие на обработку персональных данных пользователя Сайта оформляется отдельной формой документа, который подтверждает и подписывает субъект персональных данных.
5.17. Пользователь принимает решение о предоставлении его персональных данных и даёт Согласие свободно, своей волей и в своем интересе.
5.18. Срок или условие прекращения обработки персональных данных: достижение целей обработки, прекращение деятельности Оператора, ликвидация, реорганизация, истечение срока хранения предусмотренного законом, договором или согласием субъекта персональных данных на обработку его персональных данных, отзыв субъектом персональных данных (или его представителя) согласия на обработку его персональных данных.
5.19. Согласие пользователя на обработку персональных данных может быть отозвано путём направления Оператору соответствующего заявления в свободной письменной форме.
5.20. Оператор совместно с пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных неправомерной или случайной передачей (предоставлением, распространением, доступом) персональных данных пользователя.
6. БЛОКИРОВАНИЕ, УТОЧНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.
ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. В случае выявления неправомерной обработки персональных данных при обращении пользователя Сайта администрация Сайта осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки.
6.2. В случае выявления неточных персональных данных при обращении пользователя Сайта администрация Сайта осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователя Сайта или третьих лиц.
6.3. В случае подтверждения факта неточности персональных данных администрация Сайта на основании сведений, представленных пользователем Сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.4. В случае выявления неправомерной обработки персональных данных, осуществляемой администрацией Сайта, администрация Сайта в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
6.5. В случае если обеспечить правомерность обработки персональных данных невозможно, администрация Сайта в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
6.6. Об устранении допущенных нарушений или об уничтожении персональных данных администрация Сайта уведомляет пользователя Сайта.
6.7. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
6.8. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
6.9. В случае обращения пользователя Сайта к администрации Сайта с требованием о прекращении обработки персональных данных администрация Сайта в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления администрацией Сайта в адрес пользователя Сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.10. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 6.4-6.10 настоящей Политики, администрация Сайта осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
6.11. После истечения срока нормативного хранения документов, содержащих персональные данные пользователя Сайта, или при наступлении иных законных оснований документы подлежат уничтожению.
7. ОТВЕТСТВЕННОСТЬ СТОРОН
7.1. Оператор несет ответственность за нарушение требований Закона о персональных данных в соответствии с законодательством Российской Федерации.
8. РАЗРЕШЕНИЕ СПОРОВ
8.1. При возникновении споров и/или разногласий, возникающих из отношений между Пользователем и Оператором, такие вопросы разрешаются в соответствии с действующим законодательством Российской Федерации.
8.2. К Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Оператор вправе вносить изменения в Политику без согласия Пользователя.
9.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
Новая редакция Политики применяется к отношениям, возникшим после введения её в действие.
9.3. Пользователь может получить любые разъяснения, касающиеся обработки персональных данных, обратившись к Оператору по адресу электронной почты: info@mmkras.com, по которому также Пользователь может направить свои вопросы и предложения.