1. Общие положения.
Настоящая Политика в отношении обработки персональных данных (далее - «Политика») общества с ограниченной ответственностью «НОД-ПРОКСИ» (ООО «НОД-ПРОКСИ», ИНН 2224218222, ОГРН 1262200001513, Российская Федерация, Алтайский край, ул.Садгородская,14, оф.201 — далее «Оператор») разработана во исполнение требований федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну.
На сайте могут быть размещены ссылки на ресурсы других поставщиков услуг. Настоящая Политика в отношении обработки персональных данных не распространяется на ресурсы третьих лиц. Рекомендуется ознакомиться с политикой конфиденциальности соответствующего ресурса перед предоставлением своих персональных данных.
Сайт и его содержание предназначены исключительно для лиц, достигших 18-летнего возраста. Оператор не осуществляет намеренный сбор и обработку персональных данных несовершеннолетних лиц. Оставаясь на сайте, вы подтверждаете свое совершеннолетие. В случае выявления факта обработки персональных данных несовершеннолетнего лица, такие данные подлежат прекращению обработки и уничтожению по запросу законного представителя или при самостоятельном обнаружении Оператором.
Правовым основанием обработки персональных данных является согласие субъекта персональных данных на обработку персональных данных, договор оферты, заключаемый через акцепт (оплату или иные действия) пользователем.
Обработка данных необходима для заключения и исполнения договора оферты, стороной которого является пользователь (субъект персональных данных).
Оператор оставляет за собой право вносить изменения в настоящую Политику.
2. Основные понятия.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных - это физическое лицо, к которому относятся персональные данные и которое прямо или косвенно определяется с их помощью.
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Порядок обработки персональных данных. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, обрабатываемые в рамках заявленных целей обработки.
Оператор обрабатывает персональные данные ограничиваясь достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.1 Обработка персональных данных с целью заключения и исполнения условий договора оферты, стороной которого является субъект персональных данных
Включает следующие категории персональных данных: ФИО, адрес электронной почты, иные технические данные (файлы cookies, IP-адрес, лог файлы, сведения об устройстве, браузере).
Категории субъектов персональных данных указанной цели: клиенты и посетители сайта.
Основанием обработки персональных данных служит согласие субъекта персональных данных, заключение и исполнение договора оферты, стороной которого является субъект персональных данных, Гражданский Кодекс РФ.
Обработка персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, обезличивание, блокирование, удаление, уничтожение. Обработка происходит автоматизированным способом.
3.2 Обработка персональных данных с целью осуществления маркетинговой аналитики
Включает следующие категории персональных данных: данные, собираемые посредством метрических программ.
Категории субъектов персональных данных указанной цели: клиенты и посетители сайта.
Основанием обработки персональных данных служит согласие субъекта персональных данных.
Обработка персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, обезличивание, блокирование, удаление, уничтожение. Обработка происходит автоматизированным способом.
3.3 Обработка персональных данных с целью продвижения товаров, работ и услуг на рынке
Включает следующие категории персональных данных: адрес электронной почты и сведения, собираемые метрическими программами.
Категории субъектов персональных данных указанной цели: клиенты и посетители сайта.
Основанием обработки персональных данных служит согласие субъекта персональных данных.
Обработка персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, обезличивание, блокирование, удаление, уничтожение. Обработка происходит автоматизированным способом.
4. Автоматически собираемые персональные данные.
Сайт использует в своей работе следующие файлы cookies: необходимые (обязательные для функционирования сайта, навигации и безопасности); технические (для запоминания выбранных настроек, что делает пользование сайтом удобнее); аналитические (сбор информации о посещаемости сайта для оценки эффективности и оптимизации работы сайта); маркетинговые (анализируют интересы пользователя для персонализированных предложений); сессионные (существуют только в течение текущей сессии, необходимы для работы с покупками, перехода между страницами без повторной авторизации); постоянные (хранятся на жестком диске устройства пользователя, позволяют идентифицировать пользователя как уникального с сохранением настроек при повторных посещениях).
С помощью использования cookies обеспечивается корректная работа личного кабинета, автоматическая авторизация, сохранение личных настроек пользователя, изучение поведения пользователей, возможность персонализированных предложений, что делает использование сайта клиентом наиболее удобным.
Пользователь может отключить сбор данных cookies в настройках своего браузера, в таком случае будут функционировать исключительно обязательные cookies, без которых пользование ресурсом невозможно.
Помимо cookies сервером сайта регистрируется информация о визите пользователя в лог-файлах. Это стандартная техническая процедура, которая фактически фиксируется пребывание устройства на сайте. Необходимые данные используются для обеспечения безопасности и стабильности сайта в рамках выполнения обязательств по договору оферты, стороной которого является субъект персональных данных.
5. Передача третьим лицам.
Для осуществления маркетинговой аналитики используется Яндекс Метрика (ООО ««ЯНДЕКС», ИНН 7736207543, ОГРН 1027700229193, 119021, Российская Федерация, г. Москва, ул. Льва Толстого, 16).
Данные, собираемые посредством сервиса, используются для анализа пользовательской активности, оценки использования сайта пользователями, что влияет на улучшение работы ресурса.
Пользователь для ограничения работы данного сервиса может отключить cookies в настройках своего браузера.
Обработка сведений осуществляется Яндексом в соответствии с условиями использования сервиса Яндекс Метрика, доступными по адресу yandex.ru
Для обработки данных Оператор использует вычислительные мощности и услуги сертифицированного провайдера «ТАЙМВЭБ.КЛАУД» (ООО «ТАЙМВЭБ.КЛАУД», ИНН 7810945525, ОГРН 1227800052215, юр. адрес: 420500, Российская Федерация, Республика Татарстан, М.Р-н Верхнеуслонский, г.п. Город Иннополис, г. Иннополис, ул. Университетская, д. 7, оф. 605). Обработка данных осуществляется на защищенных серверах, расположенных на территории Российской Федерации.
Для осуществления оплаты используется сторонний платежный сервис «Робокасса» (ООО «Робокасса», ИНН 5047063929, ОГРН 1055009302215, 115054, Российская Федерация,г. Москва, Стремянный переулок д. 26). Сбор и обработка данных осуществляется на стороне данного ресурса, рекомендуем ознакомиться с политикой конфиденциальности платежного серсиса.
Настоящий Оператор (ООО «НОД-ПРОКСИ») не обрабатывает, не хранит и не имеет доступа к данным банковских карт.
6. Права и обязанности Оператора
6.1 Оператор обязан:
- принимать меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Оператора в области персональных данных;
- издавать локальные нормативные акты, определяющие политику Оператора в отношении обработки персональных данных;
- назначить лицо, ответственное за организацию обработки персональных данных;
- определить работников, имеющих допуск к персональным данным субъектов персональных данных;
- ознакомить работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к обработке персональных данных; внутренними документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
- применять правовые, организационные и технические меры для защиты персональных данных;
- в случаях, предусмотренных федеральным законом, осуществлять обработку персональных данных только с согласия субъекта персональных данных;
- блокировать неправомерно обрабатываемые персональные данные, прекращать обработку и уничтожать персональные данные в соответствии с законодательством Российской Федерации;
- представлять субъектам персональных данных по их просьбе информацию, касающуюся обработки их персональных данных, в порядке, установленном законодательством Российской Федерации;
- предоставлять информацию субъекту персональных данных в доступной форме, в которой не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
- по требованию субъекта ознакомить его с правами в области обработки и защиты персональных данных;
- осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных законодательству Российской Федерации о персональных данных, требованиям к защите персональных данных, Политике в отношении обработки персональных данных, локальным актам Оператора.
6.2. Оператор имеет право:
- привлекать к обработке персональных данных третьих лиц и/или передавать им персональные данные на основании заключенного с этим лицом договора для достижения целей, указанных в настоящей Политике, в том числе для исполнения договора оферты, стороной которого является субъект персональных данных;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством Российской Федерации или соглашением (договора оферты) с субъектом, а также на основании согласия, если таковое необходимо согласно законодательству;
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ с мотивированным ответом причины отказа в течение сроков, установленных законодательством;
- на предоставление субъектом персональных данных достоверной информации о его персональных данных;
- на своевременное сообщение субъектом персональных данных информации о внесении изменений в его персональные данные.
7. Права и обязанности субъекта персональных данных.
7.1 Субъект персональных данных имеет право:
- на получение информации, касающейся состава его персональных данных и порядка их обработки;
- на доступ к своим персональным данным;
- на требование уточнения персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку своих персональных данных, написанный в свободной форме через личный кабинет, либо путем направления обращения на адрес электронной почты с пометкой «Отзыв согласия»;
7.2 Субъекты персональных данных обязаны:
- сообщать достоверную информацию о себе в объеме, необходимом для цели обработки;
- информировать Оператора об уточнении (обновлении, изменении) своих персональных данных.
8. Сведения об безопасности.
Оператор принимает необходимые правовые, организационные и технические меры, направленные на защиту персональных данных. Назначено лицо, ответственное за организацию обработки персональных данных, разработаны и утверждены локальные нормативные акты, регламентирующие работу с персональными данными, исключен доступ посторонних лиц к персональным данным, используется антивирусная защита, разграничение прав доступа. Также безопасность инфраструктуры обеспечивается средствами защиты информации сертифицированного провайдера, прошедшими оценку соответствия.
9. Сроки и условия прекращения обработки персональных данных.
Срок обработки персональных данных определяется достижением целей, для которых они были собраны, но ограничивается сроком исковой давности (3 года согласно Гражданскому Кодексу РФ), а также требованиями Налогового кодекса РФ (5 лет согласно Налоговому Кодексу РФ, Федеральному закону от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»).
Также персональные данные уничтожаются в случае ликвидации юридического лица Оператора; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных (отзыв согласия). В таких случаях персональные данные уничтожаются в течение 30 дней.