Документ определяет политику Общества с ограниченной ответственностью «МАДЖЕНТА» (далее – Оператор) в области обработки и защиты персональных данных (далее – Политика). Данные Оператора указаны в реквизитах Политики.
Термины и определения
Сайт | веб-ресурс, размещенный на домене magenta.su, а также на его поддоменах, с помощью которого Оператор собирает Персональные данные Субъектов |
Субъект | дееспособное физическое лицо, использующее Сайт, чьи Персональные данные обрабатывает Оператор |
Персональные данные | любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту |
Обработка Персональных данных (Обработка) | любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение |
1. Общие положения
1.1. Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Субъектов.
1.2. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
1.3. Оператор разработал Политику, чтобы:
1.3.1. защищать права и свободы Субъекта при обработке его Персональных данных;
1.3.2. четко и неукоснительно соблюдать требования законодательства РФ в области персональных данных;
1.3.3. исключить несанкционированные действия любых третьих лиц по Обработке;
1.3.4. предотвратить возникновение возможной угрозы безопасности Субъектов.
1.4. Субъект выражает свое согласие с условиями Политики при использовании Сайта и направлении своих Персональных данных Оператору.
1.5. Оператор обрабатывает Персональные данные на основании согласия на обработку персональных данных, полученного с помощью заполненных Субъектом форм Сайта, технологий, веб-протоколов, файлов «cookies», веб-отметок.
1.6. Оператор опубликовал Политику на Сайте. Оператор предоставляет Политику любому лично обратившемуся лицу.
1.7. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации. Продолжая использовать Сайт, Субъект выражает свое согласие с изменениями.
2. Цели обработки, категории и перечень Персональных данных
2.1. Оператор обрабатывает Персональные данные в следующих целях:
Цель | Персональные данные | Категория | Срок обработки | Порядок уничтожения |
---|---|---|---|---|
Аналитика поведения на Сайте | файлы «cookies», включая данные о геолокации (выбранном городе доставки), идентификаторе сессии | общие | до прекращения работы Сайта | удаление из базы данных без возможности восстановления |
Регистрация личного кабинета на Сайте для создания макетов электронных визиток | фамилия, имя, отчество, место работы, адрес электронной почты, номер телефона | общие | до удаления личного кабинета Субъекта на Сайте | удаление из базы данных без возможности восстановления |
Создание визитки, в том числе электронной визитки, макета визитной карты | фамилия, имя, отчество, место работы, адрес электронной почты, номер телефона, дата рождения, логин / никнейм в мессенджерах, ссылки на социальные сети или иные ресурсы Субъекта | общие | до удаления личного кабинета Субъекта на Сайте или в течение 5 лет с момента прекращения договора с Субъектом / выполнения заказа, если Субъект не зарегистрировался в личном кабинете на Сайте | удаление из базы данных без возможности восстановления |
Обработка заказа, полученного с помощью формы быстрого заказа на Сайте | фамилия, имя, отчество, место работы, адрес электронной почты, номер телефона, логин / никнейм в мессенджерах, ИНН, ОГРНИП, адрес регистрации, номер расчетного счета / реквизиты банковской карты | общие | до удаления личного кабинета Субъекта на Сайте или в течение 5 лет с момента прекращения договора с Субъектом / выполнения заказа, если Субъект не зарегистрировался в личном кабинете на Сайте | удаление из базы данных без возможности восстановления |
Обработка заказов и оформление доставки | фамилия, имя, отчество, место работы, адрес электронной почты, номер телефона, логин / никнейм в мессенджерах, ИНН, ОГРНИП, адрес регистрации, номер расчетного счета / реквизиты банковской карты, адрес доставки, ближайший пункт выдачи | общие | до удаления личного кабинета Субъекта на Сайте или в течение 5 лет с момента прекращения договора с Субъектом / выполнения заказа, если Субъект не зарегистрировался в личном кабинете на Сайте | удаление из базы данных без возможности восстановления |
Обработка заявок по технической поддержке | фамилия, имя, отчество, адрес электронной почты, номер телефона | общие | до прекращения работы Сайта | удаление из базы данных без возможности восстановления |
Публикация фотографий изделий в портфолио | фамилия, имя, отчество, адрес электронной почты, номер телефона, должность, место работы | общие | до прекращения работы Сайта | удаление из базы данных без возможности восстановления |
3.Принципы Обработки
3.1. Оператор обрабатывает Персональные данные на основе следующих принципов:
3.1.1. законная и справедливая основа Обработки;
3.1.2. Обработка в соответствии с конкретными, заранее определенными и законными целями;
3.1.3. недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
3.1.4. соответствие содержания и объема Персональных данных заявленным целям Обработки;
3.1.5. точность, достаточность, актуальность и достоверность Персональных данных;
3.1.6. законность технических мер, направленных на Обработку;
3.1.7. разумность и целесообразность Обработки;
3.1.8. хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект;
3.1.9. уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
4.Обработка Персональных данных
Сбор
4.1. Оператор собирает Персональные данные следующими способами:
4.1.1. Субъект предоставляет данные при заполнении форм Сайта;
4.1.2. автоматически с помощью технологий, веб-протоколов, файлов «cookies», веб-отметок.
Хранение
4.2. Оператор хранит Персональные данные:
4.2.1. исключительно на должным образом защищенных электронных носителях;
4.2.2. с использованием баз данных, находящихся на территории Российской Федерации;
4.2.3. до момента получения требования Субъекта о прекращении Обработки Персональных данных.
Передача
4.3. Перечень третьих лиц, которым Оператор передает Персональные данные или поручает обработку Персональных данных, содержится на странице.
4.4. С целью обеспечения работоспособности Сайта для ведения статистики и анализа работы Оператор обрабатывает указанные Персональные данные с использованием метрического сервиса Яндекс.Метрика.
4.5. Сервис Яндекс.Метрика:
4.5.1. Доступен по адресу http://api.yandex.com/metrika.
4.5.2. Принадлежит ООО «Яндекс», зарегистрированному по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс).
4.5.3. Информация, хранящаяся в таких файлах «cookies» передается и сохраняется на серверах Яндекс. Пользователь дает согласие Оператору на обработку и передачу данных Яндексу.
4.5.4. Пользователь вправе заблокировать сервис Яндекс.Метрики. Для этого можно скачать и установить надстройку по ссылке.
4.5.5. При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
4.6. Субъект вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов «cookies» (Google Chrome, Яндекс.Браузер, Mozilla Firefox).
4.7. Оператор вправе распространять Персональные данные при получении отдельного согласия от Субъекта.
Актуализация и уничтожение
4.8. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
4.9. Оператор уничтожает Персональные данные в следующих случаях:
4.9.1. наличие угрозы безопасности Сайту;
4.9.2. истечение сроков хранения Персональных данных;
4.9.3. достижение целей Обработки;
4.9.4. по запросу Субъекта, если дальнейшая Обработка не требуется в соответствии с законодательством РФ.
4.10. Оператор удаляет всю полученную от Субъекта информацию при отзыве им согласия.
4.11. Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
5. Права Субъекта
5.1. Субъект имеет следующие права:
Право Субъекта | Описание права Субъекта |
---|---|
Право на доступ к Персональным данным | Субъект вправе запросить копию Персональных данных, которые есть у Оператора |
Право на уточнение Персональных данных | Субъект может попросить Оператора исправить неточные или неполные Персональные данные |
Право на отзыв согласия на Обработку | В любой момент Субъект может отозвать свое согласие на Обработку |
Право на удаление Персональных данных | Субъект может запросить удаление данных, которые есть у Оператора относительно Субъекта, за исключением случаев, когда Оператор обязан хранить эти данные по закону РФ |
Право на обжалование | Субъект может обжаловать действия или бездействия Оператора |
Право на обращения | Субъект может направить Оператору запрос на получение информации об Обработке. Все запросы направляются в порядке, предусмотренном Политикой |
5.2. Субъект гарантирует:
5.2.1. предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
5.2.2. получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, если Персональные данные относятся к третьему лицу.
6. Обязанности Оператора
6.1. Если Оператор установит факт неправомерной или случайной передачи Персональных данных, повлекшей нарушение прав Субъекта, Оператор обязан:
6.1.1. в течение 24 часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте и о принятых мерах по устранению его последствий, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
6.1.2. в течение 72 часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
6.2. Оператор обязан:
6.2.1. по запросу Субъекта предоставлять информацию об Обработке или обоснованный отказ;
6.2.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации;
6.2.3. по требованию Субъекта уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
6.2.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
6.2.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 10 рабочих дней с даты поступления от Субъекта отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
7. Меры по обеспечению защиты Персональных данных
7.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
7.2. Правовые меры включают:
7.2.1. разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
7.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.
7.3. Организационные меры включают:
7.3.1. назначение лица, ответственного за организацию Обработки;
7.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
7.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
7.3.4. периодическую оценку рисков, касающихся процесса Обработки;
7.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
7.4. Технические меры:
7.4.1. регистрация и учет действий, совершаемых с Персональными данными в информационных системах Персональных данных;
7.4.2. предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
7.4.3. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
7.4.4. иные необходимые меры безопасности.
8. Ограничение действия Политики
8.1. Действие Политики распространяется исключительно на Сайт и не применяется к другим интернет-ресурсам.
8.2. Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта.
9. Обращения Субъекта
9.1. Субъект или его представитель вправе направить Оператору свои обращения, в том числе отозвать согласие на Обработку, в форме электронного документа на электронную почту Оператора.
9.2. Оператор обязуется рассмотреть и направить ответ на поступившее обращение в течение 10 рабочих дней с момента поступления обращения.
9.3. Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Субъекта.
9.4. Оператор не проверяет:
9.4.1. дееспособность Субъекта;
9.4.2. достоверность предоставленных Субъектом Персональных данных.
Реквизиты
ООО «МАДЖЕНТА»ОГРН 1137746764671
ИНН 7726727977
Адрес: 117535, город Москва, Варшавское ш., д. 150 к. 2, эт 10 пом LXIV ком 56
E-mail: mail@magenta.su