Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и иных нормативных правовых актов Российской Федерации в области защиты и обработки персональных данных и определяет порядок обработки персональных данных и меры по обеспечению их безопасности на сайте https://sakhba.ru (далее - Сайт).
1.2. Политика распространяется на всех посетителей Сайта, а также на лиц, передающих свои персональные данные через формы Сайта, по электронной почте, по телефону или иным способом, связанным с использованием Сайта (далее - Пользователь).
1.3. Использование Сайта Пользователем означает согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
1.4. Настоящая Политика является общедоступным документом и размещена в свободном доступе на Сайте.
1.5. Оператор оставляет за собой право вносить изменения в Политику без предварительного уведомления Пользователей. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
2. Оператор персональных данных
2.1. Оператором персональных данных является:
Общество с ограниченной ответственностью "СахБА"
ОГРН: 1216500003994
ИНН: 6501315595
Юридический адрес: 693012, Сахалинская обл., г. Южно-Сахалинск, пер. Энергетиков, дом 3/4, строение 1, помещение 1
Почтовый адрес: 693012, Сахалинская обл., г. Южно-Сахалинск, ул. Железнодорожная, дом 180/3
Телефон: +7 (4242) 39-88-89
Электронная почта для обращений по вопросам персональных данных: marketing@sakhba.ru.
2.2. Оператор организует и осуществляет обработку персональных данных и определяет цели обработки, состав обрабатываемых персональных данных, а также действия с персональными данными.
3. Термины и используемые понятия
Для целей настоящей Политики используются следующие понятия:
3.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
3.2. Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
3.3. Автоматизированная обработка персональных данных - обработка персональных данных с использованием средств вычислительной техники.
3.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
3.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
3.6. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
3.7. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3.8. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3.9. Сайт - совокупность программ для ЭВМ и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается через сеть Интернет по адресу: https://sakhba.ru.
4. Состав и категории персональных данных
4.1. В рамках использования Сайта Оператор может обрабатывать следующие персональные данные Пользователя:
4.1.1. Данные, предоставляемые Пользователем самостоятельно при заполнении форм на Сайте, при оформлении запросов, заявок, подписке на новости, отправке коммерческих запросов и т.п.:
- фамилия, имя, отчество;
- наименование организации, должность;
- номер телефона;
- адрес электронной почты (email);
- иные контактные данные, указанные Пользователем в формах;
- текст сообщения, содержащий иную информацию, которую Пользователь добровольно сообщает Оператору.
4.1.2. Данные, автоматически передаваемые при использовании Сайта с помощью установленного на устройстве Пользователя программного обеспечения (в том числе cookie):
- IP адрес;
- данные о браузере и типе операционной системы;
- технические характеристики оборудования и программного обеспечения;
- сведения о дате и времени доступа к Сайту;
- адреса запрошенных страниц;
- источник перехода на Сайт (реферер);
- иная техническая информация, передаваемая браузером Пользователя.
4.1.3. Иные данные о Пользователе, обработка которых предусмотрена договорами, соглашениями или отдельным согласием субъекта персональных данных.
4.2. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством РФ и при наличии письменного согласия субъекта персональных данных.
5. Цели обработки персональных данных
Персональные данные обрабатываются Оператором исключительно для достижения конкретных и законных целей, включая, но не ограничиваясь:
5.1. Обработка обращений и запросов Пользователей, обратная связь, предоставление информации о продуктах и услугах Оператора.
5.2. Консультирование по вопросам продукции, технических характеристик, условий поставки, сотрудничества.
5.3. Заключение и исполнение договоров с Пользователем или организацией, интересы которой он представляет, включая подготовку коммерческих предложений, спецификаций, договоров, дополнительных соглашений.
5.4. Информирование о новых продуктах, услугах, акциях, мероприятиях, изменениях в деятельности Оператора, при условии получения согласия Пользователя на такую рассылку там, где это требуется.
5.5. Улучшение работы Сайта, анализ его посещаемости, пользовательского опыта, проведение статистических и иных исследований на основе обезличенных данных.
5.6. Соблюдение требований законодательства Российской Федерации, включая ведение бухгалтерского учета, налоговой и статистической отчетности.
5.7. Защита прав и законных интересов Оператора, Пользователей Сайта и третьих лиц в случаях, предусмотренных действующим законодательством.
6. Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные Пользователя на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку его персональных данных, выраженное, в том числе, через проставление отметки в форме на Сайте и/или посредством продолжения использования Сайта;
- заключение и исполнение договора, стороной или выгодоприобретателем по которому является субъект персональных данных или организация, интересы которой он представляет;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- наличие законного интереса Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6.2. В случаях, прямо предусмотренных законодательством Российской Федерации, Оператор получает отдельное согласие субъекта персональных данных на обработку персональных данных, а также персональных данных, разрешенных субъектом для распространения.
7. Сроки обработки и хранения персональных данных
7.1. Персональные данные обрабатываются и хранятся Оператором до достижения целей обработки или до истечения сроков хранения, установленных законодательством Российской Федерации или договором с субъектом персональных данных.
7.2. По достижении целей обработки персональных данных или при отзыве согласия субъектом персональных данных (если иное не предусмотрено законодательством РФ) персональные данные подлежат уничтожению или обезличиванию.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- при наличии согласия субъекта персональных данных;
- для исполнения договора с субъектом персональных данных или организацией, интересы которой он представляет;
- в случаях, предусмотренных законодательством Российской Федерации (по запросу государственных органов, суда, правоохранительных органов и т.п.);
- в рамках поручения на обработку персональных данных третьему лицу с соблюдением требований статьи 6 и статьи 19 Федерального закона № 152-ФЗ.
8.2. В случае поручения обработки персональных данных третьему лицу Оператор заключает с таким лицом договор, определяющий перечень действий с персональными данными и устанавливающий обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке.
8.3. Оператор не продает и не обменивает персональные данные Пользователей.
9. Трансграничная передача персональных данных
9.1. До начала осуществления трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранное государство, на территорию которого предполагается передача персональных данных, обеспечивает адекватную защиту прав субъектов персональных данных.
9.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться только при наличии письменного согласия субъекта персональных данных или при наличии иных оснований, предусмотренных законодательством Российской Федерации о персональных данных.
9.3. Если Сайт или отдельные его сервисы используют размещенные за пределами Российской Федерации сервисы (например, системы веб-аналитики, хостинговые платформы), Оператор обеспечивает соблюдение требований законодательства РФ о трансграничной передаче персональных данных.
10. Использование файлов cookie и сервисов аналитики
10.1. Сайт использует файлы cookie и иные технологии (в том числе пиксели, счетчики) для повышения удобства использования Сайта, анализа активности Пользователей, персонализации предоставляемых услуг и показа релевантной информации.
10.2. Файлы cookie - это небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении Сайта. Cookie позволяют распознавать браузер Пользователя, сохранять его настройки и иные данные.
10.3. Оператор может использовать на Сайте системы веб-аналитики и иные сторонние сервисы, такие как, в том числе:
- Яндекс.Метрика;
- Google Analytics;
- иные сервисы сбора статистики и анализа трафика.
10.4. Обработка персональных данных с использованием cookie и сервисов аналитики осуществляется на основании согласия Пользователя, выраженного через настройки браузера и/или настройки на Сайте.
10.5. Пользователь может в любой момент изменить настройки обработки cookie в своем браузере, включая запрет на их использование. При этом некоторые функции Сайта могут работать некорректно.
10.6. Информация, собираемая с помощью cookie и сервисов аналитики, как правило, используется в обезличенном виде и применяется для статистических целей и улучшения качества работы Сайта.
11. Права субъектов персональных данных
11.1. Субъект персональных данных имеет право:
- на получение информации об обработке своих персональных данных, включая сведения о подтверждении факта обработки, правовых основаниях, целях, сроках обработки, источниках получения данных, перечне обрабатываемых персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных;
- на ограничение обработки персональных данных в случаях, предусмотренных законодательством;
- обжаловать действия или бездействие Оператора при обработке его персональных данных в уполномоченный орган по защите прав субъектов персональных данных и в судебном порядке;
- на иные права, предусмотренные законодательством Российской Федерации.
11.2. Для реализации своих прав субъект персональных данных может направить Оператору письменное обращение по адресу, указанному в разделе 2 настоящей Политики, либо электронное обращение на адрес электронной почты Оператора.
11.3. Обращение должно содержать:
- фамилию, имя, отчество субъекта персональных данных;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (при наличии);
- суть требования;
- собственноручную подпись (для письменных обращений) или иную форму, позволяющую достоверно подтвердить авторство обращения.
12. Обеспечение безопасности персональных данных
12.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
12.2. В частности, Оператор обеспечивает:
- ограничение и разграничение доступа к персональным данным;
- применение средств защиты информации, соответствующих актуальным угрозам и уровню защищенности информационных систем;
- резервное копирование и восстановление данных;
- учет машинных носителей персональных данных;
- оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
- обучение сотрудников правилам обработки и обеспечения безопасности персональных данных.
12.3. Доступ к персональным данным предоставляется только тем сотрудникам и уполномоченным лицам, для которых такой доступ необходим для выполнения служебных обязанностей.
13. Конфиденциальность персональных данных
13.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
13.2. Обязанность соблюдения конфиденциальности персональных данных сохраняется также после прекращения обработки персональных данных.
14. Заключительные положения
14.1. Ко всем отношениям между Пользователем и Оператором, не урегулированным настоящей Политикой, подлежит применению законодательство Российской Федерации.
14.2. Действующая редакция Политики размещена на Сайте по адресу: https://sakhba.ru/privacy