1. Общие положения
1.1. Настоящая Политика проводится ООО «НЕВЕРХУД» (ИНН 9 705 009 552) (далее — «Организация», «Оператор») в отношении обработки и обеспечения защиты персональных данных физических лиц (субъектов персональных данных) на основании статьи 24 Конституции Р Ф и Федерального закона № 152-ФЗ «О персональных данных».
1.2. Политика применяется в отношении всех персональных данных (субъектов), которые могут быть получены Организацией в процессе деятельности, в том числе клиентов Организации (далее — «Клиент», «Субъект персональных данных»).
1.3. Цель Политики заключается в доведении до лиц, предоставляющих свои персональные данные, необходимой информации, позволяющей оценить, какие персональные данные и с какими целями обрабатываются Организацией, какие методы обеспечения их безопасности реализуются.
1.4. Политика обеспечивает защиту прав и свобод субъектов при обработке их персональных данных с использованием средств автоматизации или без использования таких средств, а также устанавливает ответственность лиц, имеющих доступ к персональным данным, за невыполнение требований, регулирующих обработку и защиту персональных данных.
1.5. Клиенты, используя сервисы и услуги Организации, сообщив Организации свои персональные данные, в том числе при посредничестве третьих лиц, признают своё согласие на обработку персональных данных в соответствии с настоящей Политикой.
1.6. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных действующим законодательством.
1.7. Настоящая Политика может быть изменена Организацией.
1.8. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях веб-сайта
pushkino.exitmania.ru (далее — Сайт), включая все его поддомены и иные ресурсы, функционирующие в той же доменной зоне.
2. Понятие и состав персональных данных
2.1. В целях настоящей Политики под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных).
2.2. В зависимости от субъекта персональных данных, Организация для осуществления своей деятельности и для выполнения своих обязательств может обрабатывать персональные данные следующих категорий субъектов:
— персональные данные работника Организации — информация, необходимая Организации в связи с трудовыми отношениями и касающиеся конкретного работника.
— данные Клиента — информация, необходимая Организации для выполнения своих обязательств в рамках договорных отношений с Клиентом и для выполнения требований законодательства Российской Федерации.
— персональные данные Клиента, предоставленные при регистрации на web-сайте
pushkino.exitmania.ru (далее — Сайт), в том числе при осуществлении Клиентом Заказов.
3. Основания и цели обработки персональных данных
3.1. Организация обрабатывает персональные данные для осуществления своей деятельности, в том числе оказания Клиентам услуг. Организация вправе:
— осуществлять возложенные на Организацию законодательством Российской Федерации функции в соответствии с ФЗ «О персональных данных» и иными законами и нормативными правовыми актами РФ, а также Уставом и нормативными актами Организации;
— Организация собирает и хранит персональные данные Клиента, необходимые для оказания услуг, исполнения соглашений и договоров, исполнения обязательств перед Клиентом.
3.2. Организация может использовать персональные данные Клиента в следующих целях:
— идентификация Клиента в рамках договоров;
— связь с Клиентом в случае необходимости, в том числе направление предложений, уведомлений, информации и запросов, как связанных, так и не связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Клиента;
— осуществление деятельности по продвижению товаров и услуг с помощью средств связи (смс, email, мессенджеры телефонов и иные средства связи);
— информирование Клиента об акциях, скидках и специальных предложениях посредством смс и электронных рассылок;
— анализ покупательских особенностей Клиента и предоставление персональных рекомендаций;
— улучшение качества услуг, оказываемых Организацией;
— статистика использования сервисов Организации;
— пользовательские настройки сайта (язык);
— настройки рекламных предпочтений Клиентов;
3.3. Предоставляя свои персональные данные Организации, Клиент в соответствии с ч. 1 ст. 18 Федерального закона «О рекламе» выражает согласие на получение сообщений рекламного характера. Все рекламные рассылки, осуществляемые Оператором, содержат информацию о способе отказа от их получения (кнопка «Отписаться» в письме или инструкция по отправке уведомления на электронную почту). Если Клиент не желает получать сообщения рекламного характера, он может обратиться к Организации с соответствующим требованием.
4. Сроки обработки персональных данных
4.1. Сроки обработки персональных данных определяются исходя из целей обработки в информационных системах Организации, в соответствии со сроком действия договора, соглашения с субъектом персональных данных.
4.2. Конкретные сроки обработки и хранения персональных данных:
— Для клиентов, заключивших договор: персональные данные хранятся в течение срока действия договора и в течение 5 (пяти) лет после его окончания (срока исковой давности).
— Для потенциальных клиентов, оставивших заявку, но не заключивших договор: персональные данные хранятся в течение 3 (трех) лет с момента последнего взаимодействия.
— Данные, собранные с помощью файлов cookie для аналитики: хранятся в обезличенном виде до 5 (пяти) лет, после чего подлежат удалению или дальнейшему обезличиванию.
5. Круг лиц допущенных к обработке персональных данных
5.1. Для достижения целей статьи 3 настоящей Политики к обработке персональных данных допущены только те сотрудники Организации, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) обязанностями. Доступ других сотрудников может быть предоставлен только в предусмотренных законом случаях. Организация требует от своих сотрудников соблюдения конфиденциальности и обеспечения безопасности персональных данных, при их обработке.
5.2. Организация вправе передать персональные данные третьим лицам в следующих случаях:
— Субъект персональных данных явно выразил свое согласие на такие действия;
— Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры. При этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им данным.
6. Методы обработки персональных данных
6.1. В процессе предоставления услуг, при осуществлении внутрихозяйственной деятельности Организация использует автоматизированную и неавтоматизированную обработку персональных данных.
7. Реализация защиты персональных данных
7.1. Деятельность Организации по обработке персональных данных в информационных системах неразрывно связана с защитой Организацией конфиденциальности полученной информации. Все работники Организации обязаны обеспечивать конфиденциальность персональных данных, а также об иных сведениях, установленных Организацией, если это не противоречит действующему законодательству РФ.
7.2. Безопасность персональных данных при их обработке в информационных системах Организации обеспечивается с помощью системы защиты информации.
7.3. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защищенным техническими средства защиты информации.
7.4. При обработке персональных данных в информационных системах Организации обеспечиваются:
— проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
— своевременное обнаружение фактов несанкционированного доступа к персональным данным;
— недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
— возможность незамедлительного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;
— постоянный контроль уровня защищенности персональных данных.
8. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки, ответы на запросы субъектов на доступ к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Запрос должен содержать:
— номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
— подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.5. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
8.6. Субъект персональных данных имеет право:
— требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
— отозвать свое согласие на обработку персональных данных в любое время, направив соответствующее уведомление на электронный адрес Оператора, указанный в п. 8.12 настоящей Политики;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8.12. Контактная информация Оператора:
Юридическое лицо: ООО «НЕВЕРХУД»
ИНН: 9 705 009 552
Адрес электронной почты для обращений:
pushkino@exitmania.ruТелефон для обращений: +7(495)320−52−57
9. Обработка cookie-файлов
9.1. Cookie-файлы — текстовые файлы, которые браузер каждый раз пересылает серверу при открытии страниц Сайта. Организация использует данные файлы, в том числе, для аутентификации субъекта персональных данных, хранения его персональных предпочтений и настроек, навигации по Сайту и корректной работы сервисов Сайта, веб-аналитики, отслеживания состояния сессии доступа посетителей Сайта, ведения статистики о посетителях Сайта и аналитики.
9.2. На Сайте размещается уведомление о факте сбора Cookie-файлов. Продолжая пользоваться сайтом Оператора Субъект персональных данных дает согласие на автоматизированную обработку персональных данных (файлы cookie, сведения о действиях, которые совершаются на сайте, сведения об используемых для этого устройствах, сведения, полученные из Единой системы аутентификации и авторизации (ЕСИА), дата и время сессии), в т. ч. с использованием метрической программы Яндекс. Метрика (ООО «Яндекс») либо Google Analytics (ООО «ГУП»), путем совершения следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
9.3. Обработка данных осуществляется в целях улучшения работы сайта Оператора и совершенствования его сервисов. Согласие действует с момента его предоставления и в течение всего периода использования Сайта. При этом необходимо учитывать, что срок обработки Cookie-файлов зависит от их разновидности:
— сеансовые Cookie-файлы действуют с момента входа Клиента на Сайт до конца конкретной сессии работы в браузере. При закрытии браузера эти файлы становятся ненужными и автоматически удаляются.
— постоянные Cookie-файлы сохраняются на устройстве и в промежутке между сессиями работы в браузере — они не удаляются после закрытия браузера. Срок хранения постоянных файлов cookie на устройстве различается для разных Cookie-файлы.
9.4. Большинство веб-браузеров позволяют просматривать, блокировать или удалять Cookie-файлы с веб-ресурсов. Клиент может отказаться от использования или заблокировать все или определенные Cookie-файлы в своем браузере, однако, в таком случае, работа отдельных элементов Сайта может быть нарушена.
9.5. Перечень обрабатываемых Оператором с помощью Cookie-файлов персональных данных:
— тип устройства, с которого пользователь зашел на сайт;
— личные данные для авторизации (имя, e-mail, логин, пароль);
— пользовательские настройки сайта (язык и геоданные);
— настройки рекламных предпочтений;
— статистика использования сервисов;
— товары в корзине и в избранном (если Клиент не авторизовался);
— IP адрес;
— информация из cookies;
— информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
— время доступа.