Соглашение на обработку персональных данных
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА ООО «Ст.Арт»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных Клиентов (далее – Политика) составлена в соответствии с Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 г. (п. 2 ст. 18.1) и является документом, дополняющим Политику обработки персональных данных ООО «Ст.Арт».
1.2. Политика подлежит изменению, дополнению в случае появления новых и изменения существующих законодательных актов и специальных нормативных документов об обработке и защите персональных данных.
1.3. Политика распространяется на персональные данные, полученные как до, так и после вступления в силу настоящей Политики.
2. Термины и определения, используемые в настоящей политике
Клиент – физическое и юридическое лицо, являющееся Посетителем и/или Пользователем сайта и/или Покупателем продукции и/или услуг, работ.
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор – ООО «Ст.Арт» (ИНН 7453159923, ОГРН 1067453059310), юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Цели обработки персональных данных Оператором
3.1. Общество с ограниченной ответственностью «Ст.Арт» (ООО «Ст.Арт») является оператором персональных данных.
3.2. Оператор осуществляет обработку персональных данных Клиентов в следующих целях:
- обработка входящих запросов физических и юридических лиц с целью реализации продукции и оказанию услуг/работ;
- продвижение продукции, работ, услуг Оператора на рынке путем осуществления прямых контактов с субъектом персональных данных с помощью средств связи;
- заключение договора с лицом, являющимся представителем действующего или потенциального контрагента;
- заключение договора по инициативе субъекта персональных данных;
- исполнение требований законодательства: Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных».
4. Персональные данные, обрабатываемые Оператором.
4.1. Оператор обрабатывает персональные данные Клиентов, когда Клиент предоставляет ее Оператору, указывает на сайте https://art174.ru/, отправляет по электронной почте st.art@mail.ru или сообщает лично. Передавая Оператору свои персональные данные, Клиент соглашается с условиями настоящей Политики.
4.2. При заполнении электронных форм на сайте https://art174.ru/ или документов Оператор обрабатывает следующие персональные данные Клиента:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты.
Оператором могут обрабатываться иные персональные данные, непосредственно необходимые для выполнения целей обработки персональных данных.
Также Оператор собирает некоторую статистическую информацию, например:
- IP-адрес пользователя;
- Тип браузера;
- Дата, время и количество посещений;
- Сведения о местоположении;
- Сведения о посещенных страницах, о просмотре рекламных баннеров;
- Информация, предоставляемая Вашим браузером (тип устройства, тип и версия браузера, операционная система и т.п.).
4.3. Состав персональных данных Клиентов определяется целями их обработки.
5. Иные системы, осуществляющие автоматическую обработку данных
5.1. В целях индексации сайта https://art174.ru/ поисковыми системами yandex.ru, а также учета частоты посещения страниц, на данном сайте Оператор использует службы Яндекс.Метрика и технологии cookies.
5.2. В момент посещения Клиентом той или иной страницы сайта https://art174.ru/, браузер (или иная программа, с помощью которой осуществляется доступ к веб-сайту), выполняя сервисные коды указанных служб, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений.
Клиент вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции сайта Оператора могут работать некорректно. Клиент обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
5.3. Обработка персональных данных осуществляется для улучшения работы сайта Оператора, совершенствования программных продуктов Оператора, анализа пользовательской активности, предоставления целевой информации по продукции и услугам/работам Оператора.
6. Порядок и способы обработки персональных данных Оператором
6.1. Обработка персональных данных осуществляется Оператором с согласия Клиента, если иное не предусмотрено законодательством Российской Федерации.
Согласие предоставляется либо в письменной форме, либо при совершении конклюдентных действий. Посетитель или пользователь сайта выражает согласие на обработку персональных данных, в том числе сервисом Яндекс.Метрика и технологии cookies, и с настоящей Политикой в качестве своей простой электронной подписи следующими действиями:
- при заполнении формы обратной связи на сайте https://art174.ru/ нажатием на интерфейсе с текстом «Я согласен/ согласна».
6.2. Оператор без согласия Клиента не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.
6.3. Сроки обработки и хранения персональных данных: до получения от Клиента требования о прекращении обработки/отзыва согласия, либо 3 года.
Способ отзыва/требования о прекращении обработки: направление заявление об отзыве/требование о прекращении обработки в письменном виде на адрес электронной почты: st.art@mail.ru или путем письменного обращения по юридическому адресу: 454007, г. Челябинск, ул. 40-летия Октября, 29а.
Также срок обработки и хранения могут быть установлены в соответствии со сроком действия договоров между Оператором и Клиентом, а также иными требованиями законодательства Российской Федерации.
6.4. Оператором не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
6.5. Работники Оператора ознакомлены под подпись с документами, устанавливающими порядок обработки и защиты персональных данных, а также права и обязанности, возникающие при осуществлении обработки и защиты персональных данных.
6.6. При обработке персональных данных Оператором обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных Оператором. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.
6.7. Оператор использует смешанный способ обработки персональных данных с передачей информации по внутренней локальной сети Оператора и с передачей информации по информационно-телекоммуникационной сети Интернет. При обработке персональных данных с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средствам (ОС, СУБД и т.п.), средства защиты информации, применяемые в информационных системах.
6.8. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Клиента с использованием баз данных, находящихся на территории Российской Федерации, за исключением предусмотренных законодательством Российской Федерации случаев.
6.8. Оператор раскрывает обрабатываемые персональные данные только на основаниях и в случаях, предусмотренных законодательством Российской Федерации.
6.9. Оператор прекращает обработку персональных данных в следующих случаях: достижение цели обработки персональных данных; изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных; выявление неправомерной обработки персональных данных, осуществляемой Оператором; отзыв субъектом персональных данных согласия на их обработку, если обработка этих данных допускается только с согласия субъекта персональных данных.
6.10. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на "0") с составлением акта об уничтожении персональных данных.
7. Права субъектов персональных данных, обрабатываемых Оператором
7.1. Субъекты персональных прав имеют право на:
7.1.1. Полную информацию об их персональных данных, обрабатываемых Оператором.
7.1.2. Доступ к своим персональным данным, включая право на получение копии любой записи, содержащей эти данные, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.1.3. Уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.1.4. Принятие предусмотренных законом мер по защите своих прав и законных интересов.
7.1.5. Осуществление иных прав, предусмотренных законодательством Российской Федерации.
7.2. В целях обеспечения безопасности при работе с сайтом субъект персональных данных обязуется следовать следующим рекомендациям по повышению уровня защиты рабочего места:
7.2.1. Использовать на рабочем месте исключительно лицензионное программное обеспечение.
7.2.2. Устанавливать все необходимые обновления в области безопасности, рекомендуемые производителем программного обеспечения.
7.2.3. Устанавливать и регулярно обновлять лицензионное антивирусное программное обеспечение, а также регулярно проводить проверку на наличие вирусов.
7.2.4. Не загружать программное обеспечение из непроверенных источников и не посещать сайты сомнительного содержания.
7.3. При использовании субъектом персональных данных функционала программного обеспечения Оператора может применяться технология cookies. Субъект персональных данных вправе ограничить или запретить использование технологии cookies путем применения соответствующих настроек в браузере.
8. Исполнение обязанностей оператора персональных данных
8.1. Оператор исполняет обязанности, предусмотренные Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, а также с учетом положений настоящей Политики.
8.2. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами. Состав и перечень данных мер Оператор определяет самостоятельно.
К таким мерам относятся:
8.2.1. Назначение оператором ответственного за обработку персональных данных и ответственного за безопасность при их обработке.
8.2.2. Издание Оператором соответствующих локальных документов по вопросам обработки персональных данных.
8.2.3. Установление запрета на передачу персональных данных по открытым каналам связи, по вычислительным сетям вне пределов контролируемой зоны и по сети Интернет без применения установленных оператором мер по обеспечению безопасности персональных данных (за исключением общедоступных персональных данных).
8.2.4. Хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
8.2.5. Получение согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.2.6. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным нормативным актам Оператора.
9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
9.1. Лица, виновные в нарушении требований Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных», во исполнение которого разработано настоящая Политика, несут гражданскую, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
10. Изменение Политики
10.1. Оператор имеет право вносить изменения в настоящую Политику, без письменного согласия и (или) уведомления пользователя и (или)субъекта персональных данных вносить изменения и дополнения к настоящей Политики. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции.
10.2. Новая редакция Политики вступает в силу с даты ее утверждения, если иное не предусмотрено новой редакцией Политики.
10.3. Все изменения и дополнения публикуются на сайте https://art174.ru/.. Все изменения и дополнения публикуются на сайте https://art174.ru/.