ООО «ПЕРСПЕКТИВА74»
454084, г. Челябинск, ул. Кирова, 74, помещ.3
ОГРН 1167456095256 ИНН 7447263274 КПП 744701001
Раздел 1: «Общие положения»
1.1. Настоящая Политика об обработке и защите персональных данных (далее — Политика) разработана в соответствии с Конституцией Р Ф, Федеральным законом РФ «О персональных данных» № 152-ФЗ от 27.07.2006 г. (Закон о персональных данных), Указом Президента Р Ф «Об утверждении перечня сведений конфиденциального характера» № 188 от 06.03.1997 г. и другими нормативно-правовыми актами.
Персональные данные относятся к категории информации ограниченного доступа. Обеспечения конфиденциальности персональных данных не требуется:
— в случае обезличивания персональных данных;
— в отношении общедоступных персональных данных.
1.2. Настоящая Политика общества с ограниченной ответственностью «ПЕРСПЕКТИВА74» (454 084, г. Челябинск, ул. Кирова, д. 74, помещ.3, ИНН 7 447 263 274 КПП 744 701 001 ОГРН 1 167 456 095 256) (Общество, Оператор) в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика действует в отношении всех персональных данных, которые получает Общество при использовании Клиентом сайта.
Все обрабатываемые Обществом персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством РФ.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. Во исполнение требований Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Общества по адресу: https://cosmiden.ru/privacypolicy.
1.6. Политика определяет любое действие (операцию) или совокупность действий (операций), по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространение, предоставление, доступ), обезличиванию, блокированию, удалению, уничтожению персональных данных, а также сведения о реализуемых требованиях к защите персональных данных.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) - общество с ограниченной ответственностью «ПЕРСПЕКТИВА74» (454 084, г. Челябинск, ул. Кирова, д. 74, помещ.3, ИНН 7 447 263 274 КПП 744 701 001 ОГРН 1 167 456 095 256).
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Интернет-магазин - интернет-сайт, принадлежащий Оператору, расположенный в сети Интернет по адресу www.cosmiden.ru, где представлены товары, предлагаемые для приобретения, а также условия оплаты и доставки товаров Клиенту.
Сайт - совокупность Интернет-страниц, расположенных в сети Интернет по адресу www.cosmiden.ru, на которых представлены товары, предлагаемые Оператором своим Клиентам/Пользователям для оформления заказов.
Клиент/Пользователь — полностью дееспособное физическое лицо, посещающее сайт и имеющее намерение заказать или приобрести либо заказывающее (приобретающее), либо указанное в качестве получателя товара в интернет-магазине Оператора.
Раздел 2: «Основные понятия»
Раздел 3: «Принципы, цели и условия обработки персональных данных»
3.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
— законности и справедливой основы;
— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
— недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
— недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
— обработки только тех персональных данных, которые отвечают целям их обработки;
— соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
— недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
— обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
— уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3.2. Обработка персональных данных происходит автоматизированным и неавтоматизированным способом.
3.3. Цели сбора и обработки персональных данных Клиентов:
3.3.1. Оператор собирает, записывает, хранит, обновляет, вносит изменения, извлекает, использует персональные данные, которые необходимы для продажи товаров.
3.3.2. Персональные данные Клиента Оператор использует в следующих целях:
с обработка заявок, а также запросов Клиента с целью его консультирования по заказу товара;
— предоставление Клиенту товаров, которые он заказал на сайте;
— обеспечение качественного обслуживания Клиентов;
— направление Клиенту уведомлений и информации, связанных с использованием сайта при оформлении заказа;
— информирование Клиента о проводимых Оператором мероприятиях, акциях, конкурсах, появлении новых товаров, а также регистрация Клиентов для участия в таких мероприятиях и акциях;
— получения и исследования статистических данных об объемах продаж;
— повышение производительности и эффективной работы сайта.
3.3.3. Оператор не проверяет достоверность предоставленных Клиентом персональных данных. Оператор исходит из того, что Клиент предоставляет достоверные персональные данные. Всю ответственность, а также возможные последствия за предоставление недостоверных или неактуальных персональных данных несёт Клиент.
3.4. Для целей обработки данных Общество может передавать персональные данные:
— сотрудникам Общества;
— третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Общества, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Закона о персональных данных;
— по запросу органов дознания и следствия, органов прокуратуры, суда в связи с проведением расследования или судебным разбирательством, по запросу органа уголовно-исполнительной системы в связи с исполнением уголовного наказания и осуществлением контроля за поведением условно осужденного, осужденного, в отношении которого отбывание наказания отсрочено, и лица, освобожденного условно-досрочно.
— на передачу Обществу с ограниченной ответственностью «Т-Покупки» ОГРН 1 237 700 231 449 ИНН 7 743 414 212 Адрес: 125 212, Москва, ш. Головинское, д. 5 к.1, пом.193) всех персональных данных пользователей интернет-магазина, имеющихся в распоряжении/доступе [наименование ТСП www.cosmiden.ru].
При передаче персональных данных в электронном виде третьим лицам по открытым каналам связи Общество обязано принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства РФ в порядке, регламентированным локальными актами.
3.5. Общество вправе поручить обработку персональных данных третьим лицам, на основании заключаемых с этими лицами договоров. В договоре с лицами, которым будет поручена обработка персональных данных, в обязательном порядке отражаются условия, требующиеся в соответствии с законодательством РФ. Третьи лица, которым поручена обработка персональных данных, обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, иными законами и нормативными актами. При этом ответственность перед субъектом персональных данных за действия указанного лица несет Оператор.
3.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.7. Оператор использует файлы cookie для сбора технической информации (IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через сайт Общества, и др.), количестве посещений страницы, языковых настройках, используемых Клиентом интернет-магазина, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация.
Cookie не используются для сохранения конфиденциальной информации о Клиенте. Данная информация не используется для установления личности Клиента.
3.8. Цели использования Оператором cookie:
— статистика по посещаемости Клиентов;
— повышение производительности и эффективной работы Сайта.
3.9. Клиент может отключить cookies в настройках веб-браузеров (путем изменения настроек браузера, которые позволяют отменить установку cookies по умолчанию).
3.10. Данные собираются с помощью метрических программ: ООО «Яндекс" 119 021, г. Москва, ул. Льва Толстого, д. 16.
3.11. Передавая свои персональные данные, субъект даёт согласие на получение электронных чеков в рамках заключенных с Оператором договоров.
3.12. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.13. Оператор прекращает обработку персональных данных в следующих случаях:
— истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
— выявлен факт их неправомерной обработки;
— достигнута цель их обработки;
— ликвидации Общества.
3.14. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
— иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
— Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
— иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
3.15. Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам:
— быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления;
— оформляться соответствующим актом;
— должно проводиться комиссией по уничтожению персональных данных;
— уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
3.16. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Общества.
политика обработки персональных данных
4.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Заполнение данных при оформлении заказа на сайте и нажатие на кнопку «Отправить» считается, что субъект персональных данных предоставил свое согласие на их обработку.
4.2. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.3. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
4.4. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
4.5. Субъект персональных данных имеет право отозвать свое согласие на обработку персональных данных в предусмотренных законом случаях.
Письменный отзыв согласия на обработку персональных данных должен быть отправлен по адресу Общества: 454 084, г. Челябинск, ул. Кирова, д. 74, помещ.3. Допускается направление письменного отзыва согласия на электронный адрес Общества: perspektiva74k@mail.ru.
4.6. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
4.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда.
РАЗДЕЛ 5: «Сведения о реализуемых требованиях к защите персональных данных»
Раздел 4: «Согласие субъекта персональных данных на обработку его персональных данных. Права субъекта персональных данных»
5.1. Общество получает персональные данные от субъектов персональных данных и от третьих лиц (лиц, не являющихся субъектами персональных данных). При этом Общество выполняет обязанности, предусмотренные Законом о персональных данных РФ при сборе персональных данных.
5.2. Для предотвращения несанкционированного доступа к персональным данным Обществом применяются следующие организационно-технические меры:
— назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
— ограничение состава лиц, допущенных к обработке персональных данных;
— ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
— организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
— определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
— проверка готовности и эффективности использования средств защиты информации;
— разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
— регистрация и учет действий пользователей информационных систем персональных данных;
— использование антивирусных средств и средств восстановления системы защиты персональных данных;
— применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
— организация пропускного режима на территорию Общества, охраны помещений с техническими средствами обработки персональных данных.
Раздел 6: «Ответственность»
6.1. Иные права, обязанности, действия сотрудников, в трудовые обязанности которых входит обработка персональных данных, определяются также должностными инструкциями.
6.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
6.3. Разглашение персональных данных, имеющихся в Обществе (передача их посторонним лицам, в том числе, сотрудникам Общества, не имеющим к ним доступа), их публичное раскрытие, утрата документов и иных носителей, содержащих персональные данные, а также иные нарушения обязанностей по их защите и обработке, установленных настоящей Политикой, локальными нормативными актами (приказами, распоряжениями) Общества, влечет наложение на сотрудника, имеющего доступ к персональным данным, дисциплинарного взыскания – замечания, выговора, увольнения.
6.4. Сотрудник Общества, имеющий доступ к персональным данным и совершивший указанный дисциплинарный проступок, несет полную материальную ответственность в случае причинения его действиями ущерба Обществу (согласно п.7 ст. 243 Трудового кодекса РФ).
6.5. Сотрудники Общества, имеющие доступ к персональным данным, виновные в незаконном разглашении или использовании персональных данных без согласия сотрудников или клиентов из корыстной или иной личной заинтересованности и причинившие крупный ущерб, несут уголовную ответственность в соответствии со ст. 183 Уголовного кодекса РФ.
Раздел 7: «Заключительные положения»
7.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются нормами законодательства РФ.
7.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
7.3. Настоящая Политика является внутренним документом Общества и подлежит размещению на сайте Общества.
Раздел 4: «Согласие субъекта персональных данных на обработку его персональных данных. Права субъекта персональных данных»
5. Сведения о реализуемых требованиях к защите персональных данных