1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана и применяется индивидуальным предпринимателем Сираевым Шамилем Рамилевичем (ОГРНИП 322028000031455, ИНН 027603132549, юридический адрес: г. Уфа, ул. Адмирала Ушакова, 21/2; далее — Оператор) и определяет цели, правовые основания, объём, порядок и условия обработки персональных данных посетителей сайта https://лесоптторгуфа.рф (далее — Сайт), а также меры по их защите.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), иными нормативными правовыми актами Российской Федерации.
Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без таковых.
Политика опубликована для неограниченного доступа в сети Интернет по адресу: https://лесоптторгуфа.рф/privacy/.
Контактные данные Оператора по вопросам обработки персональных данных: e-mail zakaz@02lot.ru.
2. Основные понятия
Используемые термины применяются в значениях, установленных статьёй 3 152-ФЗ. Под «персональными данными» понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные для следующих целей:
- обработка обращений и заявок, поступающих через формы Сайта, телефон, e-mail и мессенджеры;
- консультирование посетителей по ассортименту, ценам, наличию товара, условиям доставки и оплаты;
- заключение и исполнение договоров купли-продажи, поставки, оказания услуг;
- информирование о статусе заказа, доставке, готовности товара;
- направление маркетинговых и рекламных сообщений (только при наличии отдельного согласия);
- рассмотрение откликов на вакансии и предложений о трудоустройстве;
- ведение статистики посещений Сайта, анализ поведения посетителей, улучшение качества сервиса;
- исполнение требований законодательства Российской Федерации (в том числе налогового, бухгалтерского, о защите прав потребителей).
4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется Оператором на основании одного или нескольких следующих правовых оснований:
- согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- необходимость исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта (п. 5 ч. 1 ст. 6 152-ФЗ);
- необходимость осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных (п. 7 ч. 1 ст. 6 152-ФЗ);
- обработка персональных данных, доступ к которым предоставлен субъектом неограниченному кругу лиц либо подлежит опубликованию или обязательному раскрытию в соответствии с федеральным законом (пп. 8, 10 ч. 1 ст. 6 152-ФЗ);
- исполнение возложенных законодательством Российской Федерации на Оператора обязанностей (п. 2 ч. 1 ст. 6 152-ФЗ).
Дополнительными правовыми основаниями являются: Гражданский кодекс РФ, Налоговый кодекс РФ, Трудовой кодекс РФ, Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» и заключаемые с субъектами договоры.
5. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители Сайта, оставившие заявку или обращение через формы обратной связи;
- клиенты (покупатели) — физические лица, заключившие или намеревающиеся заключить договор с Оператором;
- представители клиентов и контрагентов — юридических лиц и индивидуальных предпринимателей;
- кандидаты на трудоустройство (соискатели);
- работники Оператора (на основании отдельных согласий и трудовых договоров).
6. Объём и категории обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты;
- адрес доставки товара;
- место работы и должность (для представителей юридических лиц);
- сведения, добровольно сообщаемые в свободной форме обращения, в том числе содержание комментария к заявке;
- для соискателей — сведения, содержащиеся в резюме (опыт работы, образование, желаемая должность и зарплата и т. п.);
- технические данные, автоматически собираемые при посещении Сайта: IP-адрес, тип и язык браузера, операционная система, дата и время посещения, URL источника перехода, идентификаторы файлов cookie, идентификаторы систем веб-аналитики (Яндекс.Метрика, VK Retargeting);
- иные данные, переданные субъектом по собственной инициативе.
Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.
Оператор не обрабатывает персональные данные несовершеннолетних без согласия их законных представителей.
7. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- недопустимости обработки персональных данных, несовместимой с целями их сбора;
- недопустимости объединения баз данных, обработка которых осуществляется в несовместимых целях;
- соответствия содержания и объёма обрабатываемых данных заявленным целям;
- точности, достаточности и актуальности данных по отношению к целям обработки;
- хранения данных не дольше, чем этого требуют цели обработки.
8. Порядок и условия обработки персональных данных
Обработка персональных данных Оператором включает: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Сбор персональных данных осуществляется при заполнении посетителем форм на Сайте, направлении сообщения на корпоративную почту, телефонном обращении, в момент заключения договора, а также автоматически при посещении Сайта (cookie, средства веб-аналитики).
Хранение персональных данных осуществляется на территории Российской Федерации в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
Передача персональных данных третьим лицам осуществляется только в следующих случаях:
- при наличии согласия субъекта;
- для исполнения договора, стороной которого является субъект (например, передача данных службам доставки);
- лицам, привлечённым Оператором для обработки персональных данных по поручению, на условиях соблюдения конфиденциальности и требований 152-ФЗ;
- в случаях, прямо предусмотренных законодательством Российской Федерации (по запросу уполномоченных государственных органов).
Трансграничная передача персональных данных Оператором не осуществляется.
Оператор не принимает решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
9. Сроки обработки и хранения персональных данных
Сроки обработки персональных данных определяются исходя из целей обработки и требований законодательства:
- данные, полученные через формы Сайта (заявки, обращения), хранятся в течение 1 (одного) года с момента последнего взаимодействия с субъектом, после чего уничтожаются или обезличиваются;
- данные клиентов, заключивших договор, хранятся в течение срока действия договора и 5 (пяти) лет после его прекращения для целей бухгалтерского и налогового учёта (ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ, пп. 8 п. 1 ст. 23 Налогового кодекса РФ);
- данные соискателей хранятся не более 6 (шести) месяцев с даты получения резюме, если кандидат не был принят на работу;
- данные, обрабатываемые на основании отдельного согласия (рассылки), хранятся до отзыва согласия;
- файлы cookie и данные веб-аналитики обезличиваются и хранятся в соответствии с настройками соответствующих сервисов, но не более 25 (двадцати пяти) месяцев.
По достижении целей обработки или в случае отзыва согласия персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) дней.
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения о наличии у Оператора персональных данных, относящихся к нему, об источнике их получения, целях, сроках и способах обработки, лицах, которым раскрываются данные;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любой момент;
- требовать прекращения обработки персональных данных в целях продвижения товаров и услуг;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
11. Порядок реализации прав субъекта, ответы на запросы
Запрос субъекта персональных данных направляется Оператору в письменной форме:
- по электронной почте: zakaz@02lot.ru;
- по почте на юридический адрес Оператора: 450055, г. Уфа, ул. Адмирала Ушакова, 21/2.
Запрос должен содержать: фамилию, имя, отчество субъекта (или его представителя); сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора, дата заявки и т. п.) либо сведения, иным образом подтверждающие факт обработки данных; подпись субъекта или его представителя. К запросу представителя прилагается копия документа, подтверждающего полномочия.
Оператор предоставляет ответ на запрос в течение 10 (десяти) рабочих дней с даты получения запроса. Срок может быть продлён, но не более чем на 5 (пять) рабочих дней, с уведомлением субъекта о причинах продления.
Уточнение, блокирование, уничтожение персональных данных по обоснованному запросу субъекта осуществляется Оператором в срок, не превышающий 7 (семи) рабочих дней с даты получения подтверждающих сведений.
Отзыв согласия на обработку персональных данных оформляется в письменной форме и направляется по адресам, указанным выше. После получения отзыва Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) дней, за исключением случаев, когда обработка может быть продолжена на ином правовом основании в соответствии с 152-ФЗ.
12. Меры по обеспечению безопасности персональных данных
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки и защиты персональных данных;
- применение средств защиты информации, прошедших процедуру оценки соответствия;
- разграничение прав доступа сотрудников к персональным данным;
- учёт машинных носителей персональных данных;
- регулярный контроль принимаемых мер по обеспечению безопасности;
- ознакомление сотрудников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных и настоящей Политикой.
В случае выявления неправомерной обработки персональных данных или инцидентов в области обеспечения их безопасности Оператор уведомляет Роскомнадзор в порядке и сроки, установленные ч. 3.1 ст. 21 152-ФЗ.
13. Использование файлов cookie и систем веб-аналитики
На Сайте используются файлы cookie и системы веб-аналитики (Яндекс.Метрика, VK Retargeting) для обеспечения работы Сайта, статистики посещений и улучшения сервиса.
Согласие на использование cookie запрашивается у посетителя при первом посещении Сайта посредством информационного баннера. Посетитель вправе отказаться от использования cookie через настройки браузера; при этом отдельные функции Сайта могут стать недоступными.
14. Заключительные положения
Настоящая Политика подлежит изменению в случае внесения изменений в законодательство Российской Федерации о персональных данных или в практику обработки персональных данных Оператором. Действующая редакция Политики всегда доступна на Сайте по адресу https://лесоптторгуфа.рф/privacy/.
Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.