Политика обработки персональных данных ООО «КРЫМПРОФСТАЛЬ»
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Обществе с ограниченной ответственностью «КРЫМПРОФСТАЛЬ» (далее – Оператор).
1.2. Оператором персональных данных является ООО «КРЫМПРОФСТАЛЬ», расположенное по адресу: 295023, РФ, Республика Крым, г. Симферополь, ул. Лазурная, д. 21/17. Фактический и почтовый адрес: 295022, РФ, Республика Крым, г. Симферополь, ул. Глинки, д. 67 В. ИНН/КПП: 9102185484/910201001, ОГРН: 1159102096449.
1.3. Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
1.4. Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора по адресу: крымпрофсталь.рф и kps82.ru.
2. Основные понятия, используемые в Политике
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных - физическое лицо, персональные данные которого обрабатываются Оператором.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
3.1. Законность и справедливость обработки персональных данных.
3.2. Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработка только тех персональных данных, которые отвечают целям их обработки.
3.5. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Недопустимость избыточности обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.6. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных.
3.7. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
3.8. Уничтожение либо обезличивание персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
4.1. Обеспечение функционирования и улучшения качества работы сайта крымпрофсталь.рф и kps82.ru.
4.2. Обработка запросов и заявок, поступающих от пользователей сайта.
4.3. Предоставление пользователям информации о товарах, услугах, акциях и предложениях Оператора.
4.4. Заключение и исполнение договоров с клиентами и контрагентами.
4.5. Осуществление обратной связи с пользователями сайта.
4.6. Анализ пользовательского поведения на сайте для улучшения его работы и предложения наиболее релевантного контента.
4.7. Соблюдение требований законодательства Российской Федерации.
4.8. В иных законных целях, связанных с деятельностью Оператора.
5. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на следующих правовых основаниях:
5.1. Согласие субъекта персональных данных на обработку его персональных данных.
5.2. Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.3. Осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
5.4. Исполнение возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.
5.5. В иных случаях, предусмотренных законодательством Российской Федерации.
6. Категории обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных:
6.1. Фамилия, имя, отчество.
6.2. Номер телефона.
6.3. Адрес электронной почты.
6.4. Адрес доставки (при необходимости).
6.5. Информация о компании (для юридических лиц и индивидуальных предпринимателей).
6.6. Данные, которые автоматически передаются в процессе использования сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы.
6.7. Иные персональные данные, предоставленные субъектами персональных данных Оператору.
7. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
7.1. Оператор осуществляет сбор персональных данных различными способами, включая, но не ограничиваясь:
* Предоставление персональных данных субъектами при заполнении форм на сайте.
* Автоматический сбор данных при посещении сайта.
* Получение персональных данных из общедоступных источников (если это не противоречит законодательству).
7.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
7.3. Оператор обеспечивает сохранность персональных данных и принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
7.4. Доступ к персональным данным предоставляется только тем работникам Оператора, которым это необходимо для выполнения их должностных обязанностей.
7.5. Передача персональных данных третьим лицам может осуществляться только в случаях, предусмотренных законодательством Российской Федерации, либо с согласия субъекта персональных данных. К таким третьим лицам могут относиться:
* Государственные органы и учреждения в случаях, предусмотренных законодательством.
* Контрагенты Оператора, оказывающие услуги, необходимые для осуществления деятельности Оператора (например, службы доставки, платежные системы).
* Иные лица с согласия субъекта персональных данных.
7.6. Оператор не осуществляет трансграничную передачу персональных данных.
7.7. Сроки обработки персональных данных определяются в соответствии с целями обработки, законодательством Российской Федерации и внутренними документами Оператора.
7.8. По достижении целей обработки или в случае утраты необходимости в их достижении, персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
8. Права субъектов персональных данных
Субъекты персональных данных имеют право:
8.1. Получать информацию, касающуюся обработки их персональных данных Оператором, за исключением случаев, предусмотренных федеральными законами.
8.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. Отозвать свое согласие на обработку персональных данных.
8.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8.5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые и достаточные организационные и технические меры для обеспечения безопасности персональных данных, включающие в себя:
9.1. Назначение лица, ответственного за организацию обработки персональных данных.
9.2. Издание внутренних документов Оператора по вопросам обработки и защиты персональных данных.
9.3. Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, политикой Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
9.4. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
9.5. Применение организационных и технических мер по обеспечению безопасности персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных.
9.6. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
9.7. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных».
9.8. Учет машинных носителей персональных данных.
9.9. Восстановление персональных данных, модифицированных или уничтоженных вследствие неправомерного доступа к ним.
9.10. Установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных.
10. Заключительные положения
10.1. Настоящая Политика подлежит изменению в случае изменения законодательства Российской Федерации в области персональных данных или внутренних процессов Оператора.
10.2. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке. При внесении изменений в Политику Оператор размещает обновленную версию Политики на своем официальном сайте.
10.3. Все вопросы, касающиеся обработки персональных данных Оператором, а также реализация прав субъектов персональных данных, регулируются в соответствии с законодательством Российской Федерации.
10.4. Контактная информация для связи по вопросам обработки персональных данных: * Адрес: 295022, РФ, Республика Крым, г. Симферополь, ул. Глинки, д. 67 В * E-mail: info@kps82.ru