Политика конфиденциальности

Политика конфиденциальности

ООО “Доктор Шифер”

в области обработки и защиты персональных данных.

 

 

Настоящая Политика в отношении обработки и защиты персональных данных определяет позицию Общества с ограниченной ответственностью «Доктор Шифер» (далее – ООО «Доктор Шифер», Оператор, Компания ) в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну.


1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ


1.1. В настоящей Политике конфиденциальности используются следующие термины:

1.1.1.  «Конфиденциальность персональных данных» - обязательное для соблюдения Компанией или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.

1.1.2.  «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.1.3. «Персональные данные» (ПД) - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту Персональных данных).

1.1.4.  «Пользователь сайта» (далее - Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.

1.1.5.  «Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.1.6. «Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.1.7. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

1.1.8. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.1.9. «Оператор» – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

 

2.      ОБЩИЕ ПОЛОЖЕНИЯ


2.1.  Понимая важность и ценность Персональных данных, а также заботясь о соблюдении конституционных прав граждан Российской Федерации и граждан других государств, Оператор обеспечивает надежную защиту Персональных данных.

2.2. Являясь Пользователем официального сайта ООО «Доктор Шифер», расположенного по адресу: http://www.schiefer.ru/ (Далее – Сайт), Пользователь предоставляет Оператору свои Персональные данные и дает полное и безусловное согласие на их обработку исключительно в рамках данной Политики конфиденциальности.

2.3. Персональные данные предоставляются Пользователями на добровольной основе и могут быть изменены (обновлены, дополнены, удалены) по их желанию.

2.4.  В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта.

2.5. Настоящая Политика конфиденциальности применяется только к Сайту Компании. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта.

2.7. Обработка и обеспечение безопасности Данных в Компании осуществляется в соответствии с требованиями законодательства Российской Федерации, в том числе с Федеральным Законом от 27.07.2011 №261-ФЗ «О персональных данных» (Далее – «Федеральный закон»)

 

3.      ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ


3.1.  Настоящая Политика конфиденциальности устанавливает обязательства Компании по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Компании в процессе пользования Сайтом.

3.2.  Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения форм на Сайте и включают в себя следующую информацию:

- Фамилию, имя, отчество Пользователя;

- Контактный телефон Пользователя;

- Адрес электронной почты (e-mail);

- Регион проживания  Пользователя;

- Адрес доставки.

3.3. Сайт защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц:

3.3.1. IP адрес;

3.3.2. информация из cookies;

3.3.3. время доступа; 

3.3.4.пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео

3.3.5. данные, характеризующие аудиторные сегменты;

3.3.6. параметры сессии.

3.4. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.

3.5. Любая иная персональная информация неоговоренная выше (используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных законом.

 

4. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. Принципы обработки Персональных данных Пользователя:

4.1.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

4.1.2. Обработка Персональных данных должна осуществляться на законной и справедливой основе;

4.1.3. Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных целей, в соответствии с п.4.2. настоящей Политики;

 4.1.4. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;

4.1.5. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки;

4.1.6. Объединение баз данных, содержащих Данные, обработка которых осуществляется в целях, несовместимых между собой не допускается;

4.1.7. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных;

4.1.8. Персональные данные могут обрабатываться только для целей, непосредственно связанных с деятельностью Компании, в частности, для оказания заявленных услуг и осуществления видов деятельности, указанных в Уставе Компании.

4.2. Обработка Персональных данных должна осуществляться в соответствии с требованиями ФЗ «О персональных данных», настоящей Политикой и может осуществляться в целях:

4.2.1. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя;

4.2.2. Анализа качества предоставляемого Компанией сервиса и улучшению качества обслуживания клиентов Компании;

4.2.3. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

4.2.4. Предоставления Пользователю, с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Компании;

4.2.5. Осуществления рекламной деятельности с согласия Пользователя.

 

5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ


5.1. Обработка персональных данных Пользователя осуществляется бессрочно, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.2. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение Персональных данных, в соответствии с настоящей Политикой конфиденциальности.

5.3. В случае отзыва субъектом Персональных данных согласия на обработку его Персональных данных, Оператор обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий 30 (Тридцать) дней с даты поступления указанного отзыва, если иное не предусмотрено законом.

5.4. Об уничтожении Персональных данных Оператор обязана уведомить субъекта Персональных данных.

5.5. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам исключительно в целях оказания заявленных Пользователем услуг.

5.6. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

 5.7. Оператор принимает необходимые организационные и технические меры для защиты Персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.

 

6. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ПД


6.1.Хранение ПД.

6.1.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

6.1.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

6.1.3. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках).

6.1.4. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

6.2. Уничтожение ПД.

6.2.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера.

6.2.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.

6.2.3. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

 

7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ


7.1. При обработке ПД Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД.

К таким мерам в соответствии с 152-ФЗ, в частности, относятся:

·         Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.;

·         Определение угроз безопасности ПД при их обработке в информационных системах ПД;

·         Применение организационных и технических мер по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД;

·         Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

·         Проведение оценки эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;

·         Контроль фактов несанкционированного доступа к ПД и принятие мер по недопущению подобных инцидентов в дальнейшем;

·         Возможность восстановления ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

·         Установление правил доступа к персональным данным, обрабатываемым в информационной системе ПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе ПД;

·         Контроль за принимаемыми мерами по обеспечению безопасности ПД и уровнем защищенности информационных систем ПД.

 

8. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПД, А ТАК ЖЕ КОМПАНИИ В ЧАСТИ ОБРАБОТКИ ПД


8.1. Пользователь имеет право:

8.1.1.Получать информацию, касающуюся обработки его Персональных данных, в том числе содержащей:

·         подтверждение факта обработки его Персональных данных;

·         правовые основания и цели обработки Персональных данных;

·         применяемые способы обработки Персональных данных;

·         сведения о лицах, которые имеют доступ к Персональным данным Пользователя (за исключением работников Компании) или которым могут быть раскрыты Персональные данные Пользователя на основании договора с Компанией или на основании федерального закона;

·         перечень обрабатываемых Персональных данных, относящихся к соответствующему субъекту Персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;

·         сроки обработки Персональных данных, в том числе сроки их хранения;

·         порядок осуществления субъектом Персональных данных прав, предусмотренных ФЗ «О персональных данных»;

·         наименование (Ф.И.О.) и адрес лица, осуществляющего обработку его Персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

·         иные сведения, предусмотренные Федеральным Законом «О персональных данных» или другими федеральными законами.

8.1.2. Требовать от Компании уточнения своих Персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

8.1.3. Отозвать свое согласие на обработку Персональных данных в любой момент;

8.1.4. Требовать устранения неправомерных действий Компании в отношении его Персональных данных;

8.1.5. Обжаловать действия или бездействие Оператора в случае, если Пользователь считает, что Оператор осуществляет обработку его Персональных данных с нарушением требований Закона или иным образом нарушает его права и свободы;

8.1.6. На защиту своих прав и законных интересов, в том числе на возмещения убытков и/или компенсацию морального вреда в судебном порядке.

8.2. Оператор обязан:

8.2.1. При сборе ПД предоставить информацию об обработке ПД.

8.2.2. В случаях если ПД были получены не от субъекта ПД, уведомить субъекта.

8.2.3. При отказе в предоставлении ПД субъекту разъясняются последствия такого отказа.

8.2.4. Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД.

8.2.5. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД.

8.2.6. Давать ответы на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.

8.2.7. Прекратить обработку ПД или обеспечить ее прекращение и уничтожить ПД или обеспечить их уничтожение в случае отзыва  субъектом ПД согласия на обработку его ПД, если Оператор не вправе осуществлять данную обработку без согласия субъекта ПД.  

 

9. ОТВЕТСТВЕННОСТЬ СТОРОН


9.1. Оператор, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием его Персональных данных, в соответствии с законодательством Российской Федерации

9.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:

9.2.1.Стала публичным достоянием до её утраты или разглашения.

9.2.2.Была разглашена с согласия Пользователя.

 

10. РАЗРЕШЕНИЕ СПОРОВ


10.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Компанией, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

10.2. Получатель претензии в течение 10 (Десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

10.3. При не достижении соглашения, спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

10.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Компанией применяется действующее законодательство Российской Федерации.


11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


11.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

11.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

11.3. Настоящая Политика является локальным нормативным актом Компании.

11.4. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Компании по адресу: http://www.schiefer.ru/.

11.5. Настоящая Политика может быть пересмотрена в любом из следующих случаев: 11.5.1. При изменении законодательства Российской Федерации в области обработки и защиты персональных данных;

11.5.2. В случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;

11.5.3. По решению руководства Компании;

11.5.4. При изменении целей и сроков обработки Персональных данных;

11.5.5. При изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);

11.5.6. При применении новых технологий обработки и защиты Персональных данных (в т. ч. передачи, хранения);

11.5.7. При появлении необходимости в изменении процесса обработки Персональных данных, связанной с деятельностью Компании.

11.6. В случае неисполнения положений настоящей Политики Оператор и ее работники несут ответственность в соответствии с действующим законодательством Российской Федерации. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки и безопасности Персональных данных.