ПОЛИТИКА в отношении обработки персональных данных пользователей сайта (Политика конфиденциальности)
Термины, используемые в Политике конфиденциальности.Оператор персональных данных -
ООО «ТД «Ультра Фиш» ИНН 7727548378, ОГРН 1057747535790, адрес: 108811, Российская Федерация, г. Москва, вн.тер.г. муниципальный округ Солнцево, ш. Киевское, км 22-й, д. 6а стр. 1, e-mail для обращений субъектов персональных данных: zakaz@vkusart.ru.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Персональными данными в том числе являются фамилия, имя, отчество (указанные вместе или по отдельности), контактный номер телефона, адрес электронной почты, АЙПИ-адрес, информация из куки, информация о браузере Пользователя, а также иные данные, которые Пользователь может указать/предоставить, в том числе в соответствующих полях (как обязательных, так и необязательных для заполнения) на Сайте. Конкретный перечень Персональных данных указывается в соответствующих полях на отдельных страницах Сайта.
Субъект персональных данных (субъект ПД) – физическое лицо, которое прямо или косвенно определено с помощью персональных данных, в отношении которого осуществляется обработка персональных данных. В рамках настоящей Политики к субъектам ПД относятся физические лица, действующие от собственного имени, а также физические лица-представители юридических лиц, уполномоченные действовать от имени таких юридических лиц на основании устава, доверенности, трудового договора, гражданско-правового договора или по другим основаниям. В том числе к уполномоченным представителям юридических лиц относятся лица, осуществившие доступ к учетным записям на Сайте, с использованием логина и пароля, присвоенного соответствующему юридическому лицу.
Пользователь – физическое лицо, представитель юридического лица или индивидуальный предприниматель, передавшее свои персональные данные для обработки Оператору с использованием и/или без использования средств автоматизации и использующее Сайт.
Сайт – ресурс, расположенный в сети Интернет по адресу www.vkusart.ru и на поддоменах и администрируемый Оператором.
Политика в отношении обработки персональных данных (Политика конфиденциальности) – настоящий документ, регулирующий правоотношения по обработке персональных данных между Субъектами персональных данных и Оператором персональных данных.
Cookie-файлы и технические данные - сведения, автоматически передаваемые устройством Пользователя при использовании Сайта, в том числе IP-адрес, user-agent, сведения о браузере, устройстве, дате и времени доступа, URL страницы, источнике перехода и технических событиях. Такие сведения могут относиться к персональным данным, если позволяют прямо или косвенно определить Пользователя.
1. Общие положения1.1 Настоящая Политика в отношении обработки персональных данных пользователей сайта www.vkusart.ru (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну и определяет порядок обработки и защиты персональных данных физических лиц, использующих сайт www.vkusart.ru.
1.2 Политика применяется ко всем персональным данным, которые Оператор получает через сайт, формы обратной связи, e-mail, телефон, мессенджеры и иные каналы коммуникации, связанные с сайтом.
1.3 С момента предоставления Оператору своих персональных данных физические лица становятся субъектами персональных данных. Субъекты персональных данных вступают во взаимоотношения с Оператором исключительно по собственной воле и инициативе.
1.4 Оператор осуществляет защиту персональных данных и принимает соответствующие меры по охране полученных персональных данных от субъектов персональных данных в соответствии с действующим законодательством РФ.
1.5 Фактическое использование Пользователем Сайта означает ознакомление Пользователя с настоящей Политикой; согласие на обработку Персональных данных предоставляется только путем совершения Пользователем отдельного активного действия (проставления отметки/чекбокса) в соответствующей форме Сайта. В случае несогласия с условиями Политики Пользователь должен воздержаться от предоставления Персональных данных через Сайт.
1.6 Правовыми основаниями для обработки персональных данных являются: Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных», иные федеральные законы и подзаконные акты Российской Федерации, Положение в отношении обработки персональных данных ООО «ТД «Ультра Фиш», договоры, заключаемые с субъектом персональных данных, а также согласие Субъекта персональных данных на их обработку, предоставленное путем проставления отдельной отметки/чекбокса в соответствующей форме Сайта либо иным способом, предусмотренным законодательством Российской Федерации.
2. Цели сбора и обработки Персональных данных2.1. Политика разработана в целях реализации требований законодательства о персональных данных и распространяется на все действия и операции, совершаемые Оператором с персональными данными субъектов персональных данных, в том числе, но не ограничиваясь: персональными данными, полученными от Пользователей Сайта в информационно-телекоммуникационной сети Интернет; персональными данными контрагентов Оператора, полученными Оператором в рамках его деятельности, а также персональными данными иных лиц, указанных в настоящей Политике.
2.2. Персональные данные пользователей сайта обрабатываются в следующих целях:
- обработка заявки;
- обратная связь с Пользователем по e-mail и/или телефону;
- подготовка и направление индивидуального коммерческого предложения, специальных условий сотрудничества, скидки или иных условий по объему закупки;
- заключение, исполнение, изменение и прекращение договоров с контрагентами, если по итогам заявки начинается договорная работа;
- ведение деловой переписки, обработка запросов и обращений Пользователей;
- обеспечение работоспособности, безопасности и улучшения сайта;
- направление рекламных и информационных сообщений только при наличии отдельного согласия Пользователя на получение таких сообщений.
3. Условия обработки Персональных данных3.1. Оператор производит обработку персональных данных (ПД) при наличии хотя бы одного из следующих условий:
- обработка ПД осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
3.2. В отношении Персональных данных сохраняется ее конфиденциальность, Персональные данные не являются общедоступной информацией и используются исключительно для целей, указанных в Политике конфиденциальности.
Обработка Оператором Персональных данных, включая использование, уточнение, уничтожение (в отношении каждого из субъектов Персональных данных), осуществляется как при помощи средств автоматизации, так и при непосредственном участии человека – представителя Оператора.
В отношении Персональных данных сохраняется ее конфиденциальность, кроме случаев предоставления субъектом ПД отдельного согласия на распространение персональных данных в порядке, предусмотренном Федеральным законом № 152-ФЗ «О персональных данных», либо иных случаев, прямо предусмотренных законодательством Российской Федерации.
3.3. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление, уничтожение.
3.4. Организация защищает Персональные данные в соответствии с требованиями, предъявляемыми к защите такого рода информации, и несет ответственность за использование безопасных методов защиты такой информации.
3.5. Для защиты Персональных данных субъекта ПД, обеспечения ее надлежащего использования и предотвращения несанкционированного и/или случайного доступа к ней, Оператор применяет необходимые и достаточные технические и административные меры, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными (в том числе обеспечивает допуск работников, занимающих должности, предусматривающие обработку персональных данных, только после подписания обязательства об их неразглашении);
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные (в том числе, организует доступ к персональной информации, содержащейся в информационных системах Оператора, по индивидуальным паролям, использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами);
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним (в том числе, организует хранение материальных носителей персональных данных в шкафах, запирающихся на ключ, оборудует помещения, в которых размещаются персональные данные, запирающими устройствами и т. д.);
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
3.6. Оператор вправе использовать предоставленную субъектом ПД информацию, в том числе Персональные данные, в целях обеспечения соблюдения требований действующего законодательства РФ (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий субъектов ПД). Раскрытие предоставленной субъектом ПД информации может быть произведено лишь в соответствии с действующим законодательством РФ по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством РФ случаях.
3.7. Направление Пользователю рекламно-информационных сообщений посредством электронной почты, телефонной связи, SMS, мессенджеров и иных средств электросвязи допускается только при наличии отдельного предварительного согласия Пользователя на получение таких сообщений.
3.8. Оператор вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
3.9. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки; в случае невозможности обеспечения правомерности обработки персональные данные уничтожаются или обеспечивается их уничтожение в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки, если иной срок не предусмотрен законодательством Российской Федерации;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» обработка этих данных допускается только с согласия.
3.10. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
3.11. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
4. Cookies и технические данные 4.1. Сайт может использовать технически необходимые cookie-файлы для обеспечения работы Сайта, безопасности, сохранения пользовательских настроек и фиксации юридически значимых действий Пользователя.
4.2. Аналитические, маркетинговые, рекламные и иные необязательные cookie-файлы используются только при наличии законного основания и в объеме, необходимом для заявленных целей. Если на Сайте применяется cookie-баннер, Пользователю должна быть предоставлена возможность управлять необязательными cookie-файлами.
4.3. Пользователь может ограничить или отключить cookie-файлы в настройках браузера. Отключение технически необходимых cookie-файлов может повлиять на корректность работы отдельных функций Сайта.
4.4. Утверждение о полной анонимности всех cookie-данных не применяется, поскольку отдельные технические данные, включая IP-адрес и уникальные идентификаторы, при определенных условиях могут относиться к персональным данным.
5. Локализация и трансграничная передача персональных данных5.1. При сборе персональных данных граждан Российской Федерации через сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если применимое законодательство не предусматривает исключение.
5.2. Трансграничная передача персональных данных не осуществляется, если иное прямо не указано в соответствующем уведомлении/документе Оператора. При необходимости трансграничной передачи Оператор выполняет предусмотренные законом процедуры, включая уведомление уполномоченного органа, до начала такой передачи.
6. Права субъекта персональных данных6.1. Субъект персональных данных вправе получать сведения об обработке его персональных данных, требовать уточнения, блокирования или уничтожения персональных данных, отзывать согласие на обработку персональных данных, требовать прекращения направления рекламных сообщений, обжаловать действия или бездействие Оператора в уполномоченный орган или суд.
6.2. Пользователь вправе отказаться от использования Сайта и предоставления Персональных данных, если какое-либо условие Политики является для Пользователя неприемлемым.
6.3. Пользователь, действуя свободно, своей волей и в своем интересе, может предоставить Оператору согласие на обработку Персональных данных путем проставления отдельной отметки/чекбокса в соответствующей Форме Сайта.
6.4. Подтверждением Пользователем принятия Политики и предоставлением Пользователем Оператору согласия на обработку персональных данных является проставление Пользователем отметки в соответствующем чекбоксе напротив текста согласия на обработку персональных данных.
6.5. Пользователь вправе в любое время отозвать своё согласие на обработку персональных данных путем направления письма на адрес электронной почты: zakaz@vkusart.ru с указанием фамилии, имени, отчества, номера телефона, адреса электронной почты Пользователя. Оператор прекращает обработку Персональных данных Пользователя в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
При поступлении требования субъекта персональных данных о прекращении обработки Оператор прекращает обработку в срок, не превышающий 10 рабочих дней с даты получения требования, если отсутствуют законные основания для продолжения обработки. Указанный срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления субъекту персональных данных.
При отзыве согласия Оператор прекращает обработку и уничтожает персональные данные в сроки, предусмотренные законодательством РФ, если сохранение персональных данных не требуется для исполнения закона, договора, защиты прав и законных интересов Оператора или рассмотрения претензий и споров.
Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления их содержания, если иное не установлено законодательством РФ.
7. Меры по защите персональных данных7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
7.2. К таким мерам относятся: назначение ответственного лица; ограничение доступа к персональным данным; учет лиц, получивших доступ; применение средств защиты информации с учетом модели угроз; резервное копирование; контроль подрядчиков; обучение работников; утверждение локальных актов; регистрация и расследование инцидентов.
8. Заключительные положенияПолитика может быть изменена Оператором. Новая редакция Политики вступает в силу с даты ее размещения на сайте, если иное не предусмотрено новой редакцией.
Актуальная редакция Политики постоянно доступна на сайте Оператора.