Политика защиты и обработки персональных данных пользователей сайта rating-top.ru

1. Термины и определения

Пользователь – лицо, имеющее доступ к Сайту, посредством сети Интернет.

Федеральный закон (далее — ФЗ «О персональных данных») Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), и являющаяся конфиденциальной.

Оператор — организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Правом доступа к персональным данным субъектов обладают лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.

Оператором является Общество с ограниченной ответственностью «Центр строительных материалов и технологий «Инфосмит», расположенное по адресу: 197760, г. Санкт-Петербург, г. Кронштадт, пр. Ленина, д. 16, лит. А, офис 216.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.

2. Общие положения

2.1. Политика в отношении защиты и обработки персональных данных Пользователей Сайта (далее — Политика) разработана с целью соблюдения требований законодательства РФ, содержащих персональные данные и идентификации Пользователей, находящихся на Сайте, и направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Оператор.

2.3. Политика разработана в соответствии с Конституцией РФ, Гражданским кодексом РФ и действующим законодательством РФ в области защиты персональных данных.

2.4. Политика устанавливает порядок обработки персональных данных Пользователей Сайта: действия по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению), уничтожению персональных данных.

2.5. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с условиями Политики, Пользователь должен воздержаться от Использования Сервисов.

2.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.

2.7. Политика размещается на Веб-сайте оператора, является общедоступным документом и обязательна для ознакомления лицами, передающими Оператору персональные данные посредством Веб-сайта.

3. Сведения об обработке персональных данных

3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.

3.3. Оператор не передает персональные данные третьим лицам и не поручает обработку персональных данных сторонним лицам и организациям. Персональные данные Пользователей обрабатывают только сотрудники Оператора, допущенные установленным порядком к обработке персональных данных Пользователей.

3.4. Оператор обрабатывает персональные данные Пользователей Сайта автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

3.5. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

3.6. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.7. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.

3.7. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.

4. Цели сбора и порядок обработки персональных данных

4.1. Обработка персональных данных Пользователей сайта осуществляется исключительно в целях предоставления Пользователю возможности взаимодействовать с сайтом, в том числе:

  • установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработка входящих обращений, запросов и заявок от Пользователя;
  • информирование о новых товарах, специальных акциях и предложениях;
  • рассылка онлайн версий журналов и газет;
  • проведение конкурсов;
  • заключение и исполнение условий договоров.

4.2. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на настоящем Веб-сайте Оператора, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.

4.3. Оператор обрабатывает персональные данные клиентов не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.

4.4. Оператор может обрабатывать следующие персональные данные клиентов:

  • фамилия, имя, отчество;
  • адрес;
  • номер контактного телефона;
  • адрес электронной почты (e-mail);
  • город и регион.

4.5. Сроки хранения персональных данных Пользователей вводятся в действие с момента принятия (акцепта) Пользователем согласия на обработку его персональных данных на Сайте и действуют до тех пор, пока Пользователь не заявит о своем желании удалить свои персональные данные с Сайта.

4.6. В случае удаления данных с Сайта по инициативе одной из сторон, а именно прекращения использования Сайта, персональные данные Пользователя хранятся в базах данных Оператора пять лет в соответствии с законодательством РФ.

5. Сведения об обеспечении безопасности персональных данных

5.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ «О персональных данных».

5.3. В соответствии со статьей 18.1 ФЗ «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор, в частности, принял следующие меры:

5.3.1. Применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 ФЗ «О персональных данных»;

5.3.2. Осуществляется внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.

5.3.3. Проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;

5.3.4. Работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;

5.3.5. В дополнение к требованиям ФЗ «О персональных данных», у Оператора осуществляется комплекс внутренних мероприятий, направленных на защиту информации о клиентах, работниках и контрагентах.

6. Права субъектов персональных данных

6.1. Субъект персональных данных имеет право:

  • на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
  • на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на отзыв данного им согласия на обработку персональных данных;
  • на защиту своих прав и законных интересов;

6.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

7. Заключительные положения

7.1. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.

7.2. Условия настоящей Политики устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящего Соглашения Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.

7.3. Если Пользователь не согласен с условиями настоящей Политики, то он должен письменно заявить о желании удалить свои персональные данные с сайта на почтовый адрес: box@rating-top.ru, в противном случае продолжение использования Пользователем сайта означает, что Пользователь согласен с условиями настоящей Политики.