Политика конфиденциальности в отношении обработки персональных данных посетителей сайта Оператора
1. Общие положения1.1. Настоящая Политика (далее по тексту – Политика) конфиденциальности в отношении обработки персональных данных посетителей сайта Общества с ограниченной ответственностью «Сосновоборский Завод Металлических конструкций» (далее – Оператор, Общество, ООО «СЗМК») разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную жизнь.1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности (защите) персональных данных посетителей веб-сайта Оператора, расположенного в сети Интернет по адресу: https://замк.рф/ (далее по тексту – сайт).1.3. Настоящая Политика конфиденциальности в отношении обработки персональных данных применяется ко всем персональным данным, которые Оператор может получить от посетителей сайта (в случае заполнения формы обратной связи на сайте Оператора) и о посетителях сайта (при нахождении посетителей на сайте).1.4. Настоящая Политика и изменения к ней утверждаются приказом Директора ООО «СЗМК».1.5. Полный текст настоящей Политики размещен на сайте Оператора в сети интернет по адресу https://замк.рф/privacy.1.6. В настоящей Политике используются термины и определения в значениях, установленных Законом о персональных данных.
2. Основные права и обязанности Оператора. Основные права субъектов персональных данных.2.1. Оператор имеет право:2.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.2.1.2. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.2.1.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных действующим законодательством Российской Федерации.2.2. Оператор обязан:2.2.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.2.2.2. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных (информацию, касающеюся обработки его персональных данных, в том числе: подтверждение факта обработки персональных данных оператором; правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона; сроки обработки персональных данных, в том числе сроки их хранения; иную предусмотренную Законом о персональных данных информацию).2.2.3. Если в соответствии с федеральным законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными, разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.2.2.4. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных: сообщать субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставлять возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.2.2.5. Предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.2.2.6. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения.2.2.7. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные.2.2.8. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.2.2.9. В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.2.3. Основные права субъектов персональных данных:2.3.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.2.3.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.2.3.3. Принимать предусмотренные законом меры по защите своих прав, в том числе обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных
В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.2.1.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных действующим законодательством Российской Федерации.2.2. Оператор обязан:2.2.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.2.2.2. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных (информацию, касающеюся обработки его персональных данных, в том числе: подтверждение факта обработки персональных данных оператором; правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона; сроки обработки персональных данных, в том числе сроки их хранения; иную предусмотренную Законом о персональных данных информацию).2.2.3. Если в соответствии с федеральным законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными, разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.2.2.4. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных: сообщать субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставлять возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.2.2.5. Предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.2.2.6. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения.2.2.7. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные.2.2.8. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.2.2.9. В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.2.3. Основные права субъектов персональных данных:2.3.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.2.3.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.2.3.3. Принимать предусмотренные законом меры по защите своих прав, в том числе обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных
3. Понятие и состав персональных данных3.1. В соответствии с настоящей Политикой Оператор обрабатывает персональные данные посетителей сайта Оператора, в том числе заполнивших онлайн формы обратной связи на сайте Оператора.3.2. Состав персональных данных физических лиц, заполнивших онлайн формы обратной связи на сайте Оператора:
– имя;
– фамилия;
– город;
– номер телефона;
– адрес электронной почты (e-mail);
– название компании.
Оператор обрабатывает указанные персональные данные только в случае их заполнения и отправки посетителем сайта через специальные формы обратной связи, расположенные на сайте https://замк.рф/. Заполняя соответствующие формы и направляя свои персональные данные Оператору, посетитель выражает свое согласие на обработку персональных данных в соответствии с настоящей Политикой.
Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных (посетителем сайта) при заполнении формы обратной связи на сайте Оператора, а также не проверяет, принадлежат ли предоставленные данные именно данному субъекту персональных данных, а не третьему лицу.3.3. На сайте Оператора происходит сбор и обработка персональных данных (сведений) посредством метрических программ (Яндекс Метрика и др.). Состав персональных данных физических лиц – посетителей сайта Оператора: файлы cookie; пользовательские данные, автоматически передаваемые в процессе пользования сайтом, в т.ч. сведения о местоположении; тип и версия ОС; тип и версия браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт посетитель; язык ОС и браузера; ip-адрес.3.4. Персональные данные являются конфиденциальными. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.3.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
– имя;
– фамилия;
– город;
– номер телефона;
– адрес электронной почты (e-mail);
– название компании.
Оператор обрабатывает указанные персональные данные только в случае их заполнения и отправки посетителем сайта через специальные формы обратной связи, расположенные на сайте https://замк.рф/. Заполняя соответствующие формы и направляя свои персональные данные Оператору, посетитель выражает свое согласие на обработку персональных данных в соответствии с настоящей Политикой.
Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных (посетителем сайта) при заполнении формы обратной связи на сайте Оператора, а также не проверяет, принадлежат ли предоставленные данные именно данному субъекту персональных данных, а не третьему лицу.3.3. На сайте Оператора происходит сбор и обработка персональных данных (сведений) посредством метрических программ (Яндекс Метрика и др.). Состав персональных данных физических лиц – посетителей сайта Оператора: файлы cookie; пользовательские данные, автоматически передаваемые в процессе пользования сайтом, в т.ч. сведения о местоположении; тип и версия ОС; тип и версия браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт посетитель; язык ОС и браузера; ip-адрес.3.4. Персональные данные являются конфиденциальными. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.3.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
4. Способы и цели обработки персональных данных4.1. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств (на бумажных носителях) следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение персональных данных.4.2. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации, Гражданский кодекс Российской Федерации, иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, согласия субъектов персональных данных.4.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.4.4. Обработка Оператором персональных данных осуществляется в следующих целях:
– предоставление субъекту персональных данных информации о выполняемых Оператором работах (оказываемых услугах), в том числе в целях последующего заключения договора;
– направление субъекту персональных данных информационных сообщений о новых продуктах и услугах, специальных предложениях и различных событиях Оператора.
– улучшение работы сайта Оператора.4.5. Субъект персональный данных вправе в любое время отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты sale@smk124.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».4.6. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.4.7. Согласие субъекта персональных данных на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.4.8. Согласие на обработку персональных данных, разрешенных для распространения, субъект персональных данных предоставляет Оператору непосредственно.4.9. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.4.10. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
– предоставление субъекту персональных данных информации о выполняемых Оператором работах (оказываемых услугах), в том числе в целях последующего заключения договора;
– направление субъекту персональных данных информационных сообщений о новых продуктах и услугах, специальных предложениях и различных событиях Оператора.
– улучшение работы сайта Оператора.4.5. Субъект персональный данных вправе в любое время отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты sale@smk124.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».4.6. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.4.7. Согласие субъекта персональных данных на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.4.8. Согласие на обработку персональных данных, разрешенных для распространения, субъект персональных данных предоставляет Оператору непосредственно.4.9. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.4.10. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
5. Принципы и условия обработки персональных данных5.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.5.2. Обработка персональных данных осуществляется на законной и справедливой основе.5.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.5.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.5.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.5.6. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.5.7. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.5.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных6.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.6.2. Персональные данные субъекта персональных данных никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу персональных данных третьему лицу.6.3. В случае выявления неточностей в персональных данных, субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора sale@smk124.ru с пометкой «Актуализация персональных данных».6.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен соглашением или действующим законодательством.6.5. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора https://замк.рф/ с пометкой «Отзыв согласия на обработку персональных данных».6.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
7. Обработка статистических данных7.1. На сайте Оператора может осуществляться сбор статистических данных посетителей сайта (данные веб – аналитики), необходимых Оператору в целях оптимизации и улучшения работы сайта, а именно:
− файлы cookie;
− пользовательские данные, автоматически передаваемые в процессе пользования сайтом, в т.ч. сведения о местоположении;
− тип и версия ОС;
− тип и версия браузера;
− тип устройства и разрешение его экрана;
− источник откуда пришел на сайт посетитель;
− язык ОС и браузера;
− ip-адрес.7.2. Сбор статистических данных осуществляется Оператором с использованием метрических программ.7.3. При переходе на сайт https://замк.рф/ на сайте всплывает уведомление о сборе и обработке статистических данных посетителей сайта (в том числе данных cookies) со ссылкой на текст настоящей Политики и кнопкой «принять условия обработки».7.4. Принятие посетителем сайта условий обработки статистических данных (в том числе данных cookies) расценивается как согласие на обработку статистических данных (в том числе данных cookies) на сайте https://замк.рф/.7.5. В случае если посетитель сайта не согласен с обработкой статистических данных (в том числе данных cookies), в таком случае посетитель сайта принимает на себя риск, что функции и возможности сайта могут не быть доступны в полном объеме, а затем следует по одному из следующих вариантов:7.5.1. Производит самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять статистические данные (cookies) для любых сайтов либо для конкретного сайта https://замк.рф/.7.5.2. Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.7.5.3. Покинуть сайт во избежание дальнейшей обработки cookies.
− файлы cookie;
− пользовательские данные, автоматически передаваемые в процессе пользования сайтом, в т.ч. сведения о местоположении;
− тип и версия ОС;
− тип и версия браузера;
− тип устройства и разрешение его экрана;
− источник откуда пришел на сайт посетитель;
− язык ОС и браузера;
− ip-адрес.7.2. Сбор статистических данных осуществляется Оператором с использованием метрических программ.7.3. При переходе на сайт https://замк.рф/ на сайте всплывает уведомление о сборе и обработке статистических данных посетителей сайта (в том числе данных cookies) со ссылкой на текст настоящей Политики и кнопкой «принять условия обработки».7.4. Принятие посетителем сайта условий обработки статистических данных (в том числе данных cookies) расценивается как согласие на обработку статистических данных (в том числе данных cookies) на сайте https://замк.рф/.7.5. В случае если посетитель сайта не согласен с обработкой статистических данных (в том числе данных cookies), в таком случае посетитель сайта принимает на себя риск, что функции и возможности сайта могут не быть доступны в полном объеме, а затем следует по одному из следующих вариантов:7.5.1. Производит самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять статистические данные (cookies) для любых сайтов либо для конкретного сайта https://замк.рф/.7.5.2. Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.7.5.3. Покинуть сайт во избежание дальнейшей обработки cookies.
8. Заключительные положения8.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: sale@smk124.ru.
9. Защита персональных данных работников9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
– назначает лицо, ответственное за организацию обработки персональных данных;
– разрабатывает и утверждает локальные акты по вопросам обработки персональных данных;
– назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
– определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
– обеспечивает учет машинных носителей персональных данных;
– создает необходимые условия для работы с персональными данными;
– организует учет документов, содержащих персональные данные;
– организует работу с информационными системами, в которых обрабатываются персональные данные;
– хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним: персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа; все операции по оформлению, формированию, ведению и хранению персональных данных выполняются только работниками Оператора, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях, либо работниками, имеющими право внутреннего доступа; личные дела и документы, содержащие персональные данные, хранятся в запирающихся шкафах (сейфах, картотеках), обеспечивающих защиту от несанкционированного доступа.
– организует обучение работников Оператора, осуществляющих обработку персональных данных;
– разрабатывает правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
– обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных.9.2. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.9.3. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
– в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
– в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
– назначает лицо, ответственное за организацию обработки персональных данных;
– разрабатывает и утверждает локальные акты по вопросам обработки персональных данных;
– назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
– определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
– обеспечивает учет машинных носителей персональных данных;
– создает необходимые условия для работы с персональными данными;
– организует учет документов, содержащих персональные данные;
– организует работу с информационными системами, в которых обрабатываются персональные данные;
– хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним: персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа; все операции по оформлению, формированию, ведению и хранению персональных данных выполняются только работниками Оператора, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях, либо работниками, имеющими право внутреннего доступа; личные дела и документы, содержащие персональные данные, хранятся в запирающихся шкафах (сейфах, картотеках), обеспечивающих защиту от несанкционированного доступа.
– организует обучение работников Оператора, осуществляющих обработку персональных данных;
– разрабатывает правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
– обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных.9.2. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.9.3. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
– в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
– в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
10. Уничтожение персональных данных10.1. В порядке, предусмотренном настоящим Разделом Политики, Оператор уничтожает персональные данные субъектов:
– при достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей – в течение 30 (тридцати) дней с даты достижения цели (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.);
– незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки - в течение 7 (семи) рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений;
– в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора - в течение 10 (десяти) рабочих дней с даты выявления неправомерной обработки;
– в случае поступления отзыва субъектом персональных данных согласия на их обработку (в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных) – в течение 30 (тридцати) дней с даты поступления отзыва (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
– при достижении максимальных сроков хранения документов, содержащих персональные данные - в течение 30 (тридцати) дней с даты истечения сроков хранения.
– в иных случаях, предусмотренных Законом о персональных данных.10.2. Отбор материальных носителей (документы, жесткие диски, флеш-накопители и т.п.) и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляют уполномоченные лица Оператора, осуществляющие обработку персональных данных.10.3. Уничтожение персональных данных осуществляется лицом, назначенным приказом Оператора.10.4. В целях уничтожения персональных данных лицо, назначенное приказом Оператора, составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.10.4.1. Лицо, уничтожившее персональные данные, подтверждает уничтожение персональных данных согласно Требованиям к подтверждению уничтожения персональных данных, утвержденным Приказом Роскомнадзора от 28.10.2022 № 179, а именно:
– актом об уничтожении персональных данных (форма утверждена в Приложении № 1 к настоящей Политики) - если данные обрабатываются без использования средств автоматизации;
– актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных - если данные обрабатываются с использованием средств автоматизации либо одновременно с использованием и без использования таких средств.10.4.2. Акты об уничтожении персональных данных и выгрузки из журнала хранятся Оператором в течение 3 (трех) лет с момента уничтожения персональных данных.
– при достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей – в течение 30 (тридцати) дней с даты достижения цели (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.);
– незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки - в течение 7 (семи) рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений;
– в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора - в течение 10 (десяти) рабочих дней с даты выявления неправомерной обработки;
– в случае поступления отзыва субъектом персональных данных согласия на их обработку (в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных) – в течение 30 (тридцати) дней с даты поступления отзыва (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
– при достижении максимальных сроков хранения документов, содержащих персональные данные - в течение 30 (тридцати) дней с даты истечения сроков хранения.
– в иных случаях, предусмотренных Законом о персональных данных.10.2. Отбор материальных носителей (документы, жесткие диски, флеш-накопители и т.п.) и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляют уполномоченные лица Оператора, осуществляющие обработку персональных данных.10.3. Уничтожение персональных данных осуществляется лицом, назначенным приказом Оператора.10.4. В целях уничтожения персональных данных лицо, назначенное приказом Оператора, составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.10.4.1. Лицо, уничтожившее персональные данные, подтверждает уничтожение персональных данных согласно Требованиям к подтверждению уничтожения персональных данных, утвержденным Приказом Роскомнадзора от 28.10.2022 № 179, а именно:
– актом об уничтожении персональных данных (форма утверждена в Приложении № 1 к настоящей Политики) - если данные обрабатываются без использования средств автоматизации;
– актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных - если данные обрабатываются с использованием средств автоматизации либо одновременно с использованием и без использования таких средств.10.4.2. Акты об уничтожении персональных данных и выгрузки из журнала хранятся Оператором в течение 3 (трех) лет с момента уничтожения персональных данных.
11. Ответственность за разглашение информации, связанной с персональными данными11.1. Лица, виновные в нарушении норм действующего законодательства Российской Федерации и настоящей Политики, регулирующих получение, обработку и защиту персональных данных субъекта персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.