ПОЛИТИКА обработки персональных данных
г. Екатеринбург
1.
Общие положения
1.1.
Настоящая
Политика обработки персональных данных пользователей сайтов и мобильных
приложений в информационно-телекоммуникационной сети «Интернет» (далее – сети
Интернет) Общества с ограниченной ответственностью «Уральский центр
сантехнической комплектации «Сантехкомплект-Урал», являющегося, в соответствии
с пунктом 2 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных
данных» (далее - Закон о персональных данных) оператором по обработке
персональных данных (далее – Оператор) определяет цели, общие принципы, порядок
обработки персональных данных и меры по обеспечению безопасности персональных
данных, предпринимаемые Оператором.
1.2.
Политика
действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3.
Требования
Политики также учитываются и предъявляются в отношении иных лиц при
необходимости их участия в процессах обработки персональных данных, например, в
случаях передачи в установленном порядке со стороны Оператора персональных
данных подрядчикам, партнерам и иным контрагентам на основании поручений на
обработку персональных данных, иных соглашений и договоров.
1.4. Оператор ставит своей важнейшей целью и
условием осуществления своей деятельности соблюдение прав и свобод человека и
гражданина при обработке его персональных данных.
1.5. Настоящая Политика применяется ко всей
информации, которую Оператор может получить от посетителей веб-сайтов https://www.santur.ru/, https://www.isantur.ru/, https://msantehnik.ru// (далее – Сайты), включая
обработку данных посетителей сайта и заказчиков услуг (работ) со стороны Оператора
и мобильных приложений «Сантехкомплект-Урал», «Мастер-Сантехник» (далее –
Приложения).
1.6. Настоящая Политика применяется
исключительно к Сайтам и Приложениям, принадлежащим Оператору, который не
контролирует и не несет ответственность за сайты третьих лиц, на которые
Пользователь может перейти по ссылкам, доступным на Сайтах и в Приложениях.
1.7. Обработка Оператором персональных данных
других категорий субъектов персональных данных регламентирована другими
локальными актами Оператора.
1.8. Оператор обрабатывает персональные данные
с учетом требований самого Закона о персональных данных, его подзаконных актов
и нормативно-методических документов государственных органов Российской
Федерации, уполномоченных в сфере информационной безопасности и защиты прав
субъектов персональных данных.
2.
Основные понятия, используемые в Политике
2.1.
Персональные
данные – любая информация, относящаяся к прямо или косвенно определенному, или
определяемому физическому лицу (субъекту персональных данных);
2.2.
Оператор
персональных данных (оператор) – государственный орган, муниципальный орган,
юридическое или физическое лицо, самостоятельно или совместно с другими лицами
организующие и (или) осуществляющие обработку персональных данных, а также
определяющие цели обработки персональных данных, состав персональных данных,
подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3.
Обработка
персональных данных – любое действие (операция) или совокупность действий
(операций) с персональными данными, совершаемых с использованием средств
автоматизации или без их использования. Обработка персональных данных включает
в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление,
доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2.4.
Автоматизированная
обработка персональных данных – обработка персональных данных с помощью средств
вычислительной техники;
2.5.
Распространение
персональных данных – действия, направленные на раскрытие персональных данных
неопределенному кругу лиц;
2.6.
Предоставление
персональных данных – действия, направленные на раскрытие персональных данных
определенному лицу или определенному кругу лиц;
2.7.
Блокирование
персональных данных – временное прекращение обработки персональных данных (за
исключением случаев, если обработка необходима для уточнения персональных
данных);
2.8.
Уничтожение
персональных данных – действия, в результате которых становится невозможным
восстановить содержание персональных данных в информационной системе
персональных данных и (или) в результате которых уничтожаются материальные
носители персональных данных;
2.9.
Обезличивание
персональных данных – действия, в результате которых становится невозможным без
использования дополнительной информации определить принадлежность персональных
данных конкретному субъекту персональных данных;
2.10.
Информационная
система персональных данных – совокупность содержащихся в базах данных
персональных данных и обеспечивающих их обработку информационных технологий и
технических средств;
2.11.
Файлы
cookie - набор данных, отправляемый веб-сервером и хранимый на компьютере
пользователя. Файлы сookie применяются для аутентификации пользователя,
хранения персональных предпочтений и настроек пользователя, отслеживания
состояния сеанса доступа пользователя, хранения сведений статистики о
пользователе.
2.12. Субъект персональных данных – человек
(физическое лицо), которому принадлежат персональные данные и которого по ним
можно определить.
2.13. Пользователь - любое лицо посещающее
(посетившее) Сайты и Приложения Оператора в сети Интернет (далее – Субъект
персональных данных).
2.14. Аккаунт пользователя (Аккаунт) -
интернет-пространство, защищенное паролем и содержащее информацию о
Пользователе, в том числе его контактные и регистрационные данные.
2.15. Трансграничная передача персональных данных
— передача персональных данных на территорию иностранного государства органу
власти иностранного государства, иностранному физическому или иностранному
юридическому лицу.
2.16. Уничтожение персональных данных — любые
действия, в результате которых персональные данные уничтожаются безвозвратно с
невозможностью дальнейшего восстановления содержания персональных данных в
информационной системе персональных данных и/или уничтожаются материальные
носители персональных данных.
3.
Правовые основания
и цели сбора персональных данных
3.1.
Правовым
основанием обработки персональных данных являются: федеральные законы и
принятые на их основе нормативные правовые акты, регулирующие отношения,
связанные с деятельностью Оператора; уставные документы Оператора; договоры,
заключаемые между Оператором и Субъектом персональных данных; согласие на
обработку персональных данных (в случаях, прямо не предусмотренных
законодательством Российской Федерации, но соответствующих полномочиям
оператора).
3.2.
Целями
сбора персональных данных являются:
-
подготовка, заключение, исполнение и прекращение гражданско-правовых договоров
с контрагентами;
-
обеспечение функционирования и оптимизации работы Сайтов Оператора и мобильных
Приложений.
-
осуществление безопасного и продуктивного взаимодействия с заинтересованными
лицами посредством сайтов Оператора в сети Интернет;
3.3. Персональные данные Пользователя могут использоваться
в целях:
-
идентификации Пользователя, зарегистрированного на Сайтах и/или в Приложениях,
для оформления заказа и (или) заключения Договора оферты, Договора
купли-продажи и/или доставки товара дистанционно;
-
предоставления Пользователю доступа к персонализированным ресурсам Сайтов и Приложений;
-
установления с Пользователем обратной связи, включая направление уведомлений,
запросов, касающихся использования Сайтов, Приложений, оказания услуг,
обработка запросов и заявок от Пользователя;
-
создания учетной записи Пользователя;
-
предоставления Пользователю эффективной клиентской и технической поддержки при
возникновении проблем, связанных с использованием Сайтов и/или Приложений;
-
предоставления Пользователю с его согласия, обновлений продукции, специальных
предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора;
-
достижение иных законных целей.
4.
Принципы обработки персональных данных
4.1.
Обработка персональных данных должна осуществляться на законной и
справедливой основе.
4.2.
Обработка персональных данных должна ограничиваться достижением конкретных,
заранее определенных и законных целей. Не допускается обработка персональных
данных, несовместимая с целями сбора персональных данных.
4.3.
Не допускается объединение баз данных, содержащих персональные данные, обработка
которых осуществляется в целях, несовместимых между собой.
4.4.
Обработке подлежат только персональные данные, которые отвечают целям их
обработки.
4.5.
Содержание и объем обрабатываемых персональных данных должны
соответствовать заявленным целям обработки. Обрабатываемые персональные данные
не должны быть избыточными по отношению к заявленным целям их обработки.
4.6.