Обработка персональных данных в ООО «СКЛАДСКИЕ ТЕХНОЛОГИИ»
-
Общие положения
1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, контрагентов, работников ООО «СКЛАДСКИЕ ТЕХНОЛОГИИ» (далее – Общества) и иных лиц, чьи персональные данные обрабатываются Обществом, а также третьими лицами по поручению Общества.
1.2. Политика действует в отношении всех персональных данных, которые Общество может получить о посетителях сайта в результате использования, посещения веб-сайта https://www.sklad-tehno.ru/.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Общества как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Общества.
-
Основные понятия, используемые в Политике
2.1. Персональные данные (далее – ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе, к Пользователю веб-сайта https://www.sklad-tehno.ru/;
2.2. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. В настоящем случае Оператором является ООО «СКЛАДСКИЕ ТЕХНОЛОГИИ» (ОГРН 1167847089519, ИНН 7805346420).
2.3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.4. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.5. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://www.sklad-tehno.ru/;
2.6. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.7. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.8. Обработка персональных данных – любое действие (операция) или
совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.9. Пользователь – любой посетитель веб-сайта https://www.sklad-tehno.ru/;
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных;
2.14. Субъект персональных данных – Работники, Уволенные работники, Контрагенты, Представители контрагентов, Клиенты, Посетители сайта, Законные представители, Иные категории субъектов персональных данных, персональные данные которых обрабатываются, пользователи услуг Общества (физическое или юридическое лицо, а также предприниматель без образования юридического лица), с которым заключен договор поставки или иной договор.
-
Общие положения
3.1. Деятельность Общества в соответствии с настоящей Политикой, прежде всего, преследует своей целью обеспечение защиты прав и свобод субъектов ПДн при обработке их ПДн, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — №152-ФЗ), а также иными подзаконными нормативно-правовыми актами в сфере ПДн.
3.3. Положения Политики действуют в отношении всех ПДн, обрабатываемых Оператором, и являются основой для организации работы по обработке ПДн в Обществе, в том числе, для разработки иных внутренних нормативных документов, регламентирующих процесс обработки ПДн в Обществе.
3.4. Порядок обработки ПДн в Обществе регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ в области ПДн и отраслевого законодательства Российской Федерации в области ПДн, если в нем установлен порядок обработки ПДн.
3.5. Настоящая Политика распространяется на все процессы Общества, связанные с обработкой ПДн субъектов и обязательна для применения всеми работниками, осуществляющими обработку ПДн в силу своих должностных обязанностей.
3.6. Оператор может обрабатывать следующие персональные данные:
3.6.1. фамилию, имя, отчество;
3.6.2. контактный телефон;
3.6.3. адрес электронной почты (e-mail);
3.6.4. место жительства;
3.6.5. иную информацию, относящуюся к личности субъекта, доступную либо известную в любой конкретный момент времени Оператору;
3.6.6. ПДн в отношении работников/ бывших работников Общества: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, иные персональные данные (указывается конкретная категория),сведения, собираемые посредством метрических программ; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных;
3.6.7. ПДн в отношении контрагентов: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, имущественное положение, доходы, адрес электронной почты ,адрес места жительства, адрес регистрации, номер телефона, СНИЛС,ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, номер расчетного счета, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),иные персональные данные (указывается конкретная категория),сведения об образовании; сведения об участии (членстве) в органах управления иных юридических лиц; биографические данные, фотография, собственноручная подпись, наименование компании; адрес корпоративной электронной почты; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных.
3.2. Оператор также принимает усилия по защите Персональных данных, которые автоматически передаются в процессе посещения страниц сайта:
- IP адрес;
- информация из cookies;
- информация о браузере (или иной программе, которая осуществляет доступ к сайту);
- время доступа;
- посещенные адреса страниц;
- реферер (адрес предыдущей страницы);
- и т.п.
-
Цели обработки персональных данных
4.1. Цель обработки персональных данных субъектов:
— информирование посредством отправки электронных писем;
— заключение, исполнение и прекращение гражданско-правовых договоров;
— предоставление доступа к сервисам, информации и/или материалам, содержащимся на веб-сайте;
— информирование о товарах, услугах;
— определения места нахождения субъекта для обеспечения безопасности, предотвращения мошенничества.
— подтверждения достоверности и полноты персональных данных, предоставленных субъектом;
— подбор персонала (соискателей) на вакантные должности, а также включение кандидатов в кадровый резерв Общества;
— взаимодействие с контрагентами и партнерами при ведении закупочной деятельности и/или договорной работы (включая преддоговорную работу), при исполнении договоров и соглашений;
— осуществление досудебной и судебной работы, в том числе в целях взыскания дебиторской задолженности, и реализация права Организации на уступку прав (требований) по договору.
4.2. ПДн являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством Российской Федерации. ПДн могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими.
4.3. В целях исполнения положений действующего законодательства РФ в сфере ПДн для каждой цели обработки ПДн определяются категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, а также способы обработки ПДн.
-
Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006г. №152-ФЗ «О персональных данных»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
5.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые между Оператором и субъектами персональных данных.
-
Порядок сбора, хранения, передачи и других видов обработки персональных данных
6.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
6.4. Перечень действий (операций), совершаемых Оператором при обработке ПДн: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
6.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
6.6. Сроки обработки и хранения персональных данных для каждой цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
6.7. Порядок уничтожения персональных данных:
Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в п.4.1. настоящей Политики, производится в следующих случаях:
— при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных, если иное не установлено и/или иными применимыми нормативными правовыми актами РФ;
— при выявлении факта неправомерной обработки персональных данных;
— при отзыве Субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено;
— при предъявлении Субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено.
Способы уничтожения персональных данных определяются Обществом в зависимости от способов обработки персональных данных и Материальных носителей персональных данных, на которых осуществляется запись и хранение ПДн.
6.8. Срок обработки персональных данных является неограниченным. Субъект ПДн может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@sklad-tehno.ru с пометкой «Отзыв согласия на обработку персональных данных». Форма отзыва согласия на обработку ПДн опубликована на сайте Оператора.
6.9. Обработка ПДн в Обществе может осуществляться:
- работниками Общества;
- другими лицами, осуществляющими обработку ПДн по поручению Общества.
-
Источники получения персональных данных
7.1. Обрабатываемые Обществом ПДн могут быть получены, как непосредственно от субъекта ПДн, так и от иных третьих лиц, в том числе являющихся контрагентами Общества.
7.2. При получении ПДн непосредственно от субъекта ПДн, Общество обеспечивает наличие правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере ПДн. В случаях, когда правовым основанием обработки ПДн является согласие субъекта ПДн, такое согласие может быть получено Обществом в форме, позволяющей подтвердить факт его получения. Форма согласия на обработку ПДн опубликована на сайте Оператора.
7.3. При сборе ПДн, в том числе посредством информационно телекоммуникационной сети «Интернет», Общество осуществляет запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом №152-ФЗ.
-
Трансграничная передача персональных данных
8.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
8.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
-
Меры обеспечения конфиденциальности и безопасности персональных данных
9.1. Для обеспечения конфиденциальности и безопасности ПДн Субъектов персональных данных, защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Обществом принимаются необходимые правовые, организационные и технические меры или обеспечивается их принятие (если обработка персональных данных осуществляется лицом, действующим по поручению Общества).
9.2. Общество и/или работники Общества, виновные в нарушении требований законодательства РФ в области ПДн, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.
9.3. Моральный вред, причиненный субъекту ПДн вследствие нарушения его прав, нарушения правил обработки ПДн, а также требований к защите ПДн подлежит возмещению в соответствии с законодательством Российской Федерации.
-
Права Субъекта персональных данных
10.1. Субъект персональных данных имеет право:
- свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований к форме и содержанию согласий на обработку персональных данных (форма опубликована на сайте);
- направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки персональных данных, принадлежащих Субъекту персональных данных, в порядке, форме, объеме и в сроки, установленные Законодательством РФ;
- требовать от Общества уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством РФ меры по защите своих прав;
- обратиться с требованием к Обществу прекратить обработку своих персональных данных, а также отозвать предоставленное согласие на обработку персональных данных (Форма опубликована на сайте);
- осуществлять иные права, предусмотренные Законодательством РФ.
-
Обработка файлов cookie
11.1. Файлы cookie могут содержать техническую информацию, которая передается устройством Пользователя, в том числе идентификатор Пользователя; идентификатор оборудования и установленных в нем модулей; IP-адрес; МАС- адрес; информация об оборудовании, устройстве (тип оборудования; информация о привязке оборудования к ПО; техническая конфигурация устройства; сведения об операционной системы; объем памяти устройства и свободное место; информация о производительности аккумулятора устройства; информация о местонахождения (страна, город) устройства Пользователя); сведения о программном обеспечении (версия ПО; идентификатор ПО параметры использования (в том числе временные), статистика использования функций ПО; дата и время последнего обновления); данные о скорости входящего/исходящего соединения; информация о возникающих ошибках в работе ПО/компонентов ПО (вид и тип ошибки; время возникновения ошибки; идентификатор ПО и/или задачи, при работе которой возникла ошибка); логи; количество просмотренных страниц; длительность пребывания на Сайте; запросы, которые Пользователь использовал при переходе на Сайт; страницы, с которых были совершены переходы; информация о действиях Пользователя с использованием Сайта и/или Приложения; иная техническая информация, передаваемая устройством.
Состав информации, которая может содержаться в файлах cookie зависит от вида файла cookie, от используемого устройства Пользователя, программного обеспечения на устройстве Пользователя, Сайта или Приложения, с которым взаимодействует Пользователь.
11.2. ЦЕЛИ ОБРАБОТКИ ФАЙЛОВ COOKIE:
— обеспечение полноценного и корректного функционирования Сайта;
— обеспечение безопасности Сайта;
— развитие продуктов, услуг и сервисов, включая процесс разработки, модернизации и улучшения;
— формирование персонализированных и иных релевантных потребностям Пользователей, предложений продуктов, услуг и сервисов;
— проведение аналитических, статистических и иных видов исследований (включая маркетинговые исследования), в том числе посредством использования больших объемов структурированных и неструктурированных данных («больших данных»);
— проведение рекламных и маркетинговых активностей и акций (включая процессы управления размещением рекламных материалов на Сайте; настройку индивидуального показа рекламы на Сайте; проведение ретаргетинга;
11.3. Общество вправе обрабатывать файлы cookie с использованием средств автоматизации посредством осуществления следующих действий (операций) — сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
11.4. Общество будет обрабатывать файлы cookie со дня акцепта Пользователем настоящей Политики / начала использования Пользователем Сайта и до момента достижения заявленных целей обработки файлов cookie или до момента отказа Пользователя от обработки файлов cookie, с учетом сроков действия («сроков жизни») файлов cookie.
-
Заключительные положения
12.1. Все возможные споры, по поводу настоящей Политики конфиденциальности и отношений между пользователем и Оператором будут разрешаться по нормам российского права в суде по месту нахождения Общества, если иное прямо не предусмотрено законодательством РФ.
Перед обращением в суд необходимо соблюсти претензионный порядок урегулирования спора. Срок рассмотрения претензии – 30 (тридцать) календарных дней с момента ее направления.
12.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет на сайте Общества. Новая Политика конфиденциальности вступает в силу с момента ее размещения на веб-сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Молчание Пользователя расценивается как согласие с изменениями и (или) дополнениями Политики конфиденциальности.