Политика ИП Тарасов Дмитрий Леонидович в отношении обработки персональных данных
1.Общие положения
1.1. Настоящая Политика ИП Тарасова Дмитрия Леонидовича в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод пользователя при обработке его персональных данных, полученных во время использования сайта www.steklex.ru (далее – Сайта).
1.2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: www.steklex.ru.
1.3. Используемые термины:
Оператор – ИП Тарасов Дмитрий Леонидович, ИНН 7717650014564, ОГРНИП 304770000117711; 129515, Москва, ул. Академика Королева, 9-1-26, лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь – субъект персональных данных, лицо, имеющее доступ к Сайту посредством сети «Интернет» и использующее Сайт.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе:
- персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования сайта. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется пользователем на его усмотрение;
- данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Конфиденциальность персональных данных – обязательное для выполнения Оператором требование не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
1.4. Основные права и обязанности Оператора.
Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в Роскомнадзор по запросу необходимую информацию в течение 30 дней с даты получения такого запроса.
1.5. Основные права Пользователя.
Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели сбора персональных данных
2.1. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных в течение определённого законом срока.
2.2. Оператор обрабатывает персональные данные в следующих целях:
- Идентификации Пользователя в рамках соглашений и договоров с ООО «Оптимус».
- Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, продажи товара, обработку запросов и заявок от Пользователя.
- Осуществления маркетинговых мероприятий, рекламной деятельности, проведения опросов и предоставления информации с согласия Пользователя.
3. Правовые основания обработки персональных данных
3.1. Нормативные правовые акты, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации; Гражданский кодекс РФ; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются устав Оператора, согласие Пользователя на обработку персональных данных.
4. Объем и категории обрабатываемых персональных данных.
4.1. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются Пользователем путем заполнения формы для обращения на Сайте www.steklex.ru и включают в себя следующую информацию:
- Имя Пользователя/ Фамилия, имя, отчество;
- Контактный телефон пользователя;
- Адрес электронной почты (e-mail);
- Марка и модель автомобиля пользователя;
- Данные, которые автоматически передаются в процессе просмотра страниц Сайта:
- IP адрес, информация из cookies;
- Информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- Время доступа;
- Адрес предыдущей страницы.
- Иные персональные данные, предоставляемые Пользователем самостоятельно для заключения и исполнения договоров.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия Пользователя.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Оператор хранит персональные данные Пользователя в соответствии с внутренними регламентами конкретных сервисов.
5.6. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем персональных данных для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов (например, «отзыв») Пользователь соглашается с тем, что определенная часть его персональных данных становится общедоступной.
5.7. Оператор вправе передавать персональные данные Пользователя третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия.
- Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
5.8. Обработка персональных данных Пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователя осуществляется в соответствии с Законом.
5.9. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
5.10. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
5.11. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.12. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.13. В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
5.14. В случае подтверждения факта неточности персональных данных Оператор уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
5.15. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных с момента получения обращения или запроса.
5.16. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено соглашением между Оператором и Пользователем.
6. Ответственность сторон
6.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация: стала публичным достоянием до её утраты или разглашения; была получена от третьей стороны до момента ее получения Оператором; была разглашена с согласия Пользователя.
7. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. Новая Политика вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой Политикой.
8. Пользователь вправе обратиться к Оператору с целью запроса, уточнения, изменения, блокировки, уничтожения его персональных данных, а также в целях совершения Оператором иных действий в отношении персональных данных с соответствующим заявлением:
- Направив заявление почтой по адресу: 129515, Россия, г. Москва, ул. Академика Королева, д. 9, корп. 1, пом. 26;
- Направив заявление посредством электронной почты по адресу: steklex@list.ru .