- Главная
- ПОЛИТИКА В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПОЛИТИКА В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения:
1.1. ООО «СВК «ТРИУМФ» (ОГРН: 1147746020201) (далее – «Оператор»), являясь оператором, осуществляющим обработку персональных данных, считает важнейшей своей задачей соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности их обработки.
1.2. Настоящая Политика устанавливает единые цели, принципы, условия и способы обработки персональных данных Оператором, а также определяет основные меры, реализуемые Оператором для обеспечения защиты персональных данных.
1.3. Основной целью настоящей Политики является защита прав физических лиц при обработке их персональных данных Оператором.
2. Термины и определения:
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Оператор – ООО «СВК «ТРИУМФ» (ОГРН: 1147746020201);
2.3. Сайт Оператора / сайт –https://svktriumf.ru;
2.4. Пользователь сайта / пользователь – любой посетитель сайта Оператора;
2.5. Контрагент – юридическое или физическое лицо, заключившее договор с Оператором;
2.6. Клиент – юридическое или физическое лицо, приобретающее товар (продукцию) у Оператора;
2.7. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.8. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.9. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.12. Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.13. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
2.14. Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность;
2.15. Конфиденциальность персональных данных – обязательное для выполнения Оператором требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.16. Файлы «cookie» – небольшие файлы, загружаемые на любое устройство с доступом в Интернет при каждом посещении сайта с целью анализа пользовательской активности. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные. Если пользователь не согласен использовать файлы «cookie», ему необходимо изменить настройки браузера (или иной программы, с помощью которой осуществляется доступ на сайт). Пользователь также в любой момент может удалить файлы «cookie» с устройства через настройки используемого браузера.
3. Цели обработки персональных данных Оператором:
3.1. Предоставление ответов на предложения, запросы, жалобы и иные обращения субъектов персональных данных (далее – «обращения»), поступающие Оператору:
• по номеру горячей линии 8 (495) 249-01-02 (далее – «Горячая линия»);
• по адресам электронной почты: zakaz@svktriumf.ru, svk-triumf@mail.ru
• через окно обратной связи с Оператором на сайте Оператора.
3.2. Анализ пользовательской активности на сайте Оператора с помощью сервиса «Яндекс.Метрика» с целью улучшение качества и функциональных возможности сайта Оператора, сбора и учета статистических данных, связанных с посещением сайта.
4. Объем, категории обрабатываемых персональных данных, категории субъектов персональных данных:
4.1. Цель – Предоставление ответов на предложения, запросы, жалобы и иные обращения субъектов персональных данных (далее – «обращения»), поступающие Оператору:
• по номеру горячей линии 8 (495) 249-01-02 (далее – «Горячая линия»);
• по адресу электронной почты: zakaz@svktriumf.ru, svk-triumf@mail.ru;
• через окно обратной связи с Оператором на сайте Оператора.
Категория персональных данных – «ИНЫЕ».
Перечень обрабатываемых персональных данных:
фамилия, имя, отчество,
номер телефона,
адрес электронной почты.
Субъект(ы) персональных данных: пользователи сайта, физические лица – представители контрагентов, физические лица – клиенты.
4.2. Цель – Анализ пользовательской активности на сайте Оператора с помощью сервиса «Яндекс.Метрика» с целью улучшение качества и функциональных возможности сайта Оператора, сбора и учета статистических данных, связанных с посещением сайта.
Категории персональных данных – «ИНЫЕ».
Перечень обрабатываемых персональных данных:
файлы «cookie»
Субъект(ы) персональных данных: пользователи сайта.
5. Правовые основания обработки персональных данных:
5.1. Обработка персональных данных осуществляется Оператором на основании согласий субъектов персональных данных на обработку персональных данных.
6. Трансграничная передача персональных данных:
6.1. Трансграничная передача персональных данных Оператором не осуществляется.
7. Порядок и условия обработки персональных данных Оператором:
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.2. Субъект персональных данных, нажимая кнопку заказать звонок, в форме обратной связи на сайте Оператора, предоставляет Оператору свое согласие на обработку персональных данных.
7.3. Субъект персональных данных, совершая звонок на Горячую линию и продолжая разговор с сотрудником Оператора, предоставляет Оператору согласие на обработку персональных данных, предоставляемых в ходе телефонного разговора с сотрудником Оператора. Субъект персональных данных разрешает совершать со своими персональными данными действия, указанные в п. 7.1 настоящей Политики. Звонки на Горячую линию могут записываться для целей, заявленных в п. 3.1 настоящей Политики.
7.4. Субъект персональных данных, продолжая пользоваться сайтом Оператора без изменения настроек своего браузера, предоставляет Оператору согласие на обработку персональных данных, указанных в п. 4.2 настоящей Политики, для целей, заявленных в п. 3.2 настоящей Политики. Субъект персональных данных разрешает совершать со своими персональными данными действия, указанные в п. 7.1 настоящей Политики.
7.5. Обработка персональных данных может осуществляться Оператором как с использованием средств автоматизации, так и без использования таких средств.
7.6. Сроки обработки персональных данных Оператором соответствуют указанным в документе-основании, определяющем условия обработки.
8. Субъект персональных данных имеет право:
8.1. На получение информации, касающейся обработки его персональных данных. Оператор предоставляет субъекту персональных данных информацию, касающуюся обработки его персональных данных, в течение 10 (Десяти) дней с даты получения от субъекта соответствующего запроса.
8.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. В случаях, описанных в настоящем пункте Политики, Субъект персональных данных направляет Оператору письменное требование (заявление) на адрес электронной почты Оператора zakaz@svktriumf.ru.
8.3. В любой момент отозвать согласие на обработку персональных данных путем направления письменного заявления на адрес электронной почты Оператора: zakaz@svktriumf.ru, указав в теме письма «Отзыв согласия на обработку персональных данных».
При получении отзыва согласия на обработку персональных данных, Оператор прекращает обработку персональных данных и обеспечивает их уничтожение в течение 30 (Тридцати) дней с даты получения отзыва, если иное не предусмотрено законодательством Российской Федерации.
В случае отзыва согласия на обработку персональных данных. Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
8.4. Осуществлять иные права, предусмотренные законодательством Российской Федерации.
9. Обеспечение безопасности и конфиденциальности персональных данных.
9.1. Оператор принимает все необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий со стороны третьих лиц.
9.2. Оператор гарантирует добросовестный сбор персональных данных и сохранение их конфиденциальности в процессе обработки.
9.3. Принимаемые Оператором меры по защите персональных данных, в числе прочих, включают в себя:
• ограничение числа работников, которым открыт доступ к персональным данным, назначение сотрудников, ответственных за организацию обработки персональных данных;
• установление правил доступа к персональным данным, издание локальных нормативных актов по вопросам обработки и защиты персональных, осуществление контроля за их соблюдением;
• ознакомление сотрудников Оператора, непосредственно осуществляющих обработку персональных данных с требованиями действующего законодательства, а также локальных нормативных актов Оператора в области обработки персональных данных;
• определение угроз безопасности персональных данных при их обработке и разработка мер и мероприятий по защите персональных данных;
• выявление и устранение нарушений требований по защите персональных данных, проведение профилактической работы с сотрудниками Оператора по предупреждению разглашения ими персональных данных;
• осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства в области персональных данных.
• раздельное хранение персональных данных, обработка которых осуществляется в различных целях;
• хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
• иные меры, установленные законодательством Российской Федерации в области обработки персональных данных.
10. Актуализация, исправление и уничтожение персональных данных.
10.1. В случае установления факта неточности обрабатываемых персональных данных оператор обеспечивает их исправление и актуализацию.
10.2. Обработка персональных данных прекращается, а персональные данные подлежат уничтожению в случаях:
• достижения целей обработки персональных данных,
• истечения срока действия согласия на обработку персональных данных,
• отзыва субъектом персональных данных согласия на обработку своих персональных данных;
• выявления неправомерной обработки персональных данных (в том числе при обращении субъекта персональных данных).
10.3. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются в сроки, установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
10.4. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке:
• уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации;
• уничтожение персональных данных, хранящихся на ПЭВМ и / или на перезаписываемых съемных машинных носителях информации, используемых для хранения информации вне ПЭВМ (флеш-накопителях, внешних жестких дисках, CD-дисках и иных устройствах), производится с использованием штатных средств информационных и операционных систем;
• уничтожение персональных данных, содержащихся на машиночитаемых носителях, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, производится путем нанесения носителям неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя.
11. Доступ к Политике
Действующая редакция настоящей Политики размещена и постоянно доступна на сайте Оператора по адресу: https://svktriumf.ru/securitypolicy