Политика конфиденциальности
Г. Екатеринбург
Политика ООО «Потолок-промо» в отношении обработки и защиты персональных данных.
1. Основные положения документа
- Настоящая политика (далее – Политика) составлена в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных» (далее – Закон о ПД), а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных, которые организация (далее – Компания) могла получить от субъекта персональных данных, который является стороной по гражданско-правовому договору, от пользователя сети Интернет (далее – Пользователь) во время использования им сайта www.potolok-promo.ru, сервисов, служб, программ, продуктов или услуг ООО «Потолок-промо», а также от субъекта персональных данных, состоящего с Компанией в трудовых отношениях, регулируемых трудовым законодательством (далее – Работник).
- Компания обеспечивает защиту персональных данных, которые принимает в обработку от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о ПД.
- Компания вправе вносить изменения в настоящую Политику.
- Политика предназначена для ознакомления и выполнения всеми сотрудниками Компании и находится в свободном доступе для ознакомления всеми заинтересованными лицами и организациями.
2. Определение терминов
- Персональные данные – любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных – любое действие, либо операция, совокупность действий (совокупность операций), совершаемых с использованием средств автоматизации или без с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, обновление, извлечение, использование, распространение, обезличивание, блокирование, удаление, уничтожение персональных данных).
- Конфиденциальность персональных данных – обязательное требование, которое Компания или иное лицо, имеющее доступ к персональным данным, обязывает не допускать распространения персональных данных Пользователя, Работника без согласия субъекта персональных данных или наличия иных законных оснований.
- Cookies – служебная информация, отправляемая веб-сервером на компьютер Пользователя для сохранения в браузере. Применяется для сохранения данных, специфичных для данного Пользователя и используемых веб-сервером для различных целей. Cookies не содержит конфиденциальную информацию и не передается третьим лицам.
- Ip-адрес – уникальный идентификатор устройства, подключенного к локальной сети и/или сети Интернет посетителя сайта. Данная информация не используется для установления личности посетителя.
Компания не несет ответственности за сведения, предоставленные Пользователю на сайте в общедоступной форме (при наличии такой формы).
3. Принципы обеспечения безопасности персональных данных и предмет политики конфиденциальности
- Для обеспечения безопасности персональных данных Компания руководствуется следующими принципами:
- Защита персональных данных основывается только на положениях нормативных правовых актов и других методических документов государственных органов в области обработки и защиты персональных данных;
- Защита персональных данных строится с использованием различных информационных технологий, которые реализованы в Компании;
- Защита персональных данных обеспечивается на всех этапах их обработки;
- Ответственность за обеспечение безопасности персональных данных возлагается на директора Компании или работников Компании в пределах их обязанностей, связанных с обработкой и защитой персональных данных.
- Персональные данные, предоставленные Пользователем к обработке в рамках настоящей Политики, предоставляются Пользователем путем заполнения формы на сайте и включают в себя следующую информацию:
- Имя и Фамилия Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail) Пользователя;
- адрес проживания (при наличии соответствующего поля в форме на сайте) с указанием или без № дома и № квартиры (при наличии).
- Любая иная информация, не описанная выше (история просмотра страниц, используемые браузеры и операционные системы и прочее) подлежат хранению и недопустимости распространения, кроме пункта 5.2 настоящей Политики.
4. Цели сбора персональных данных Пользователя
- Целями обработки персональных данных являются:
- осуществление трудовых отношений;
- осуществление гражданско-правовых отношений;
- для идентификации Пользователей сайта Компании, для связи с Пользователем, в том числе направления уведомлений, запросов и информации, которая может касаться использования сайта Компании, исполнения соглашений и договоров, а также обработки запросов и заявок от Пользователя, для оформления заявки на обратный звонок или связь по электронной почте;
- определение места нахождения Пользователя для возможного обеспечения безопасности, предотвращения мошенничества;
- обезличивания персональных данных для получения обезличенных персональных данных, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Компании.
5. Способы и сроки обработки персональных данных
- Обработка персональных данных Пользователя осуществляется без ограничения срока, любым удобным и законным способом, в т.ч. в информационных системах персональных данных с использованием или без средств автоматизации.
- Персональные данные могут быть переданы уполномоченным органам государственной власти Российской Федерации (только по основаниям и в порядке, установленном законодательством Российской Федерации).
- В случае утраты или разглашения персональных данных Компания информирует Пользователя об утрате или разглашении персональных данных. Не считается нарушением предоставление Компанией информации агентам или третьим лицам, действующим на основании договора с Компанией, для исполнения обязательств перед Пользователем.
6. Обязательства сторон
- Пользователь обязан:
- При заведении своих персональных данных в форме на обратный звонок или форме заказа предоставить о себе следующую информацию: Фамилия, Имя, адрес электронной почты (при желании), адрес проживания (при желании), контактный номер телефона (мобильный, домашний), иные сведения, необходимые для идентификации Пользователя (при желании).
- Предоставить обновленные данные в случае изменения информации.
- Компания использует полученную от Пользователя информацию:
- для регистрации количества заявок, поступивших с сайта для внутреннего аудита и учета;
- для выполнения своих обязательств перед Пользователем (обратная связь и дальнейшие действия, связанные с обращением Пользователя к Компании);
- для оценки и анализа работы сайта Компании;
- для рассылки информационно-рекламных сообщений (с согласия Пользователя);
- для обеспечения сохранности конфиденциальной информации, неразглашения ее без предварительного письменного разрешения Пользователя, а также Компания обязуется не осуществлять продажу, обмен, опубликование, либо иное разглашение другими способами переданных персональных данных Пользователя, за исключением п. 5.2 настоящей Политики.
- Компания должна принимать все возможные меры предосторожности для защиты конфиденциальных персональных данных Пользователя согласно существующему порядку, который используется в Компании для защиты такого рода информации в существующем деловом обороте.
- Компания должна давать ответы на запросы и обращения Пользователей и/или их представителей, и/или уполномоченного органа по защите прав Пользователей и их персональных данных.
7. Ответственность сторон
- Компания, не исполнившая свои обязательства, несет ответственность за неправомерное использование персональных данных в соответствии с законом Российской Федерации, за исключением случаев, предусмотренных п. 5.2 настоящей Политики.
- В случае потери или разглашения конфиденциальной информации Компания не несет ответственности, если данная персональная (конфиденциальная) информация:
— стала публичным достоянием до ее разглашения;
— была получена от третьей стороны до момента ее получения Компанией;
— была разглашена с согласия Пользователя.
8. Разрешение споров
- До обращения в суд по различным спорам Пользователя о персональных данных к Компании, должна быть оформлена претензия или предложение о добровольном урегулировании спора.
- Компания, получившая от Пользователя претензию должна в 30-дневный срок предоставить письменный ответ о результате рассмотрения претензии Пользователя.
- Во всем остальном применяется действующее законодательство Российской Федерации и обращение в судебные органы.