ПОЛИТИКА обработки персональных данных в Обществе с ограниченной ответственностью «Уральский центр сантехнической комплектации «Сантехкомплект-Урал»

ПОЛИТИКА обработки персональных данных

г. Екатеринбург

 

1.      Общие положения

 

1.1.            Настоящая Политика обработки персональных данных пользователей сайтов и мобильных приложений в информационно-телекоммуникационной сети «Интернет» (далее – сети Интернет) Общества с ограниченной ответственностью «Уральский центр сантехнической комплектации «Сантехкомплект-Урал», являющегося, в соответствии с пунктом 2 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) оператором по обработке персональных данных (далее – Оператор) определяет цели, общие принципы, порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.

1.2.            Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.

1.3.            Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессах обработки персональных данных, например, в случаях передачи в установленном порядке со стороны Оператора персональных данных подрядчикам, партнерам и иным контрагентам на основании поручений на обработку персональных данных, иных соглашений и договоров.

1.4.      Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных.

1.5.      Настоящая Политика применяется ко всей информации, которую Оператор может получить от посетителей веб-сайтов https://www.santur.ru/, https://www.isantur.ru/, https://msantehnik.ru// (далее – Сайты), включая обработку данных посетителей сайта и заказчиков услуг (работ) со стороны Оператора и мобильных приложений «Сантехкомплект-Урал», «Мастер-Сантехник» (далее – Приложения).

1.6.      Настоящая Политика применяется исключительно к Сайтам и Приложениям, принадлежащим Оператору, который не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайтах и в Приложениях.

1.7.      Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.

1.8.      Оператор обрабатывает персональные данные с учетом требований самого Закона о персональных данных, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.

 

2.      Основные понятия, используемые в Политике

 

2.1.            Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

2.2.            Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

2.3.            Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

- сбор;

- запись;

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление;

- уничтожение.

2.4.            Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

2.5.            Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.6.            Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.7.            Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.8.            Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.9.            Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.10.        Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.11.        Файлы cookie - набор данных, отправляемый веб-сервером и хранимый на компьютере пользователя. Файлы сookie применяются для аутентификации пользователя, хранения персональных предпочтений и настроек пользователя, отслеживания состояния сеанса доступа пользователя, хранения сведений статистики о пользователе.

2.12.    Субъект персональных данных – человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.

2.13.    Пользователь - любое лицо посещающее (посетившее) Сайты и Приложения Оператора в сети Интернет (далее – Субъект персональных данных).

2.14.    Аккаунт пользователя (Аккаунт) - интернет-пространство, защищенное паролем и содержащее информацию о Пользователе, в том числе его контактные и регистрационные данные.

2.15.    Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.16.    Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

 

 

 

 

 

3.      Правовые основания и цели сбора персональных данных

 

3.1.            Правовым основанием обработки персональных данных являются: федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора; уставные документы Оператора; договоры, заключаемые между Оператором и Субъектом персональных данных; согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

3.2.            Целями сбора персональных данных являются:

- подготовка, заключение, исполнение и прекращение гражданско-правовых договоров с контрагентами;

- обеспечение функционирования и оптимизации работы Сайтов Оператора и мобильных Приложений.

- осуществление безопасного и продуктивного взаимодействия с заинтересованными лицами посредством сайтов Оператора в сети Интернет;

3.3.      Персональные данные Пользователя могут использоваться в целях:

- идентификации Пользователя, зарегистрированного на Сайтах и/или в Приложениях, для оформления заказа и (или) заключения Договора оферты, Договора купли-продажи и/или доставки товара дистанционно;

- предоставления Пользователю доступа к персонализированным ресурсам Сайтов и Приложений;

- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайтов, Приложений, оказания услуг, обработка запросов и заявок от Пользователя;

- создания учетной записи Пользователя;

- предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайтов и/или Приложений;

- предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора;

- достижение иных законных целей.

 

4.      Принципы обработки персональных данных

 

4.1.            Обработка персональных данных должна осуществляться на законной и справедливой основе.

4.2.            Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.3.            Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4.4.            Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.5.            Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.6.