Политика в отношении обработки Персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью "Водолей Онлайн" в отношении обработки Персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О Персональных данных" (далее - Закон о Персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех Персональных данных, которые обрабатывает ООО «Водолей Онлайн» (ИНН: 5118004129; КПП: 511801001; ОГРН: 1185190002690; адрес местонахождения: 184209, Мурманская область, г. Апатиты, ул. Козлова, дом 9А) (далее - Оператор, ООО "Водолей Онлайн").
1.3. Политика распространяется на отношения в области обработки Персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о Персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Настоящая Политика применяется ко всей информации, которая может быть получена о посетителях Веб-сайта https://vodoley-online.ru/, обрабатываемой в Обществе с применением средств автоматизации и без применения таких средств.
1.6. Политика направлена на доведение до сведения субъектов Персональных данных позиции и намерения Общества в области обработки и защиты Персональных данных. Политика является общедоступным документом.
1.7. Действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, субъект Персональных данных принимает (акцептирует) данную Политику и дает согласие на обработку своих Персональных данных путем маркировки (проставления галочки) соответствующего чек-бокса рядом с текстом «Я даю свое согласие на обработку моих Персональных данных» в онлайн-форме и/или активацией кнопки «Оформить заказ».
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка Персональных данных – обработка Персональных данных с помощью средств вычислительной техники;
2.2. Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://vodoley-online.ru/
2.4. Информационная система Персональных данных — совокупность содержащихся в базах данных Персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание Персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность Персональных данных конкретному Пользователю или иному субъекту Персональных данных;
2.6. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных;
2.7. Оператор – ООО «Водолей Онлайн», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
2.8 Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту Персональных данных). Персональные данные относятся к конфиденциальной информации ограниченного доступа.
2.9. Пользователь – лицо, вступившее с Оператором в договорные отношения.
2.10. Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение Персональных данных – любые действия, направленные на раскрытие Персональных данных неопределенному кругу лиц (передача Персональных данных) или на ознакомление с Персональными данными неограниченного круга лиц, в том числе обнародование Персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к Персональным данным каким-либо иным способом;
2.12. Субъект Персональных данных – физическое лицо, к которому относятся Персональные данные.
2.13. Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.14. Уничтожение Персональных данных – любые действия, в результате которых Персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания Персональных данных в информационной системе Персональных данных и (или) уничтожаются материальные носители Персональных данных.
3. Принципы обработки Персональных данных
-
при оформлении заказа;
-
при регистрации личного кабинета;
-
при запросе обратного звонка;
-
при заполнении на сайте формы обратной связи.
3.1. Обработка Персональных данных Оператором осуществляется в соответствии со следующими принципами:
3.2. Законность и справедливая основа обработки Персональных данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю.
3.3. Обработка только тех Персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, не совместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки. Оператор обрабатывает Персональные данные исключительно в целях исполнения договорных обязательств перед Пользователем.
3.4. Обеспечение точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
3.5. Хранение Персональных данных в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законодательством, договором, стороной которого или выгодоприобретателем, по которому является Пользователь Персональных данных.
3.6. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных.
3.7. Сбор Персональных данных у пользователя сайта https://vodoley-online.ru/ осуществляется:
4. Категории и перечень Персональных данных, которые могут обрабатываться Обществом
Фамилия, имя, отчество;
Номер телефона;
Адрес электронной почты;
Адрес места жительства (доставки);
Дата рождения;
IP-адрес
Номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе.
4.1. Перечень Персональных данных, на обработку которых дается согласие:
4.2. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
4.3. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
5. Цели обработки Персональных данных
5.1. Цель обработки персональных данных Пользователя – для исполнения договорных обязательств; субъект: Пользователь сайта; перечень обработки персональных данных: фамилия, имя, отчество, номер телефона; адрес электронной почты; адрес проживания; дата рождения; сроки обработки и хранение персональных данных: по достижению цели, порядок уничтожения персональных данных: на бумажном носителе с момента достижения цели обработки персональных данных в течении 3 лет, а далее подлежат уничтожению путем составления акта об уничтожении персональных данных в соответствии с Законодательствам РФ, в электронном виде с момента достижения цели обработки персональных данных в течении 2 лет, далее подлежат уничтожению путем удаление данных с электронных носителей в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением.
5.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@vodoley-online.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
Цель обработки - для продвижения товаров и услуг; субъект: Пользователь сайта; перечень обработки персональных данных: фамилия, имя, отчество, номер телефона; адрес электронной почты; сроки обработки и хранение персональных данных: по достижению цели, порядок уничтожения персональных данных: на бумажном носителе с момента достижения цели обработки персональных данных в течении 3 лет, а далее подлежат уничтожению путем составления акта об уничтожении персональных данных в соответствии с Законодательствам РФ, в электронном виде с момента достижения цели обработки персональных данных в течении 2 лет, далее подлежат уничтожению путем удаление данных с электронных носителей в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением.
5.3 Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Веб-сайте, улучшения качества Веб-сайта и его содержания.
Цель обработки – для улучшения работы сайта и статистики; субъект: Пользователь сайта; перечень обработки персональных данных: фамилия, имя, отчество, номер телефона; адрес электронной почты; сроки обработки и хранение персональных данных: по достижению цели, порядок уничтожения персональных данных: на бумажном носителе с момента достижения цели обработки персональных данных в течении 3 лет, а далее подлежат уничтожению путем составления акта об уничтожении персональных данных в соответствии с Законодательствам РФ, в электронном виде с момента достижения цели обработки персональных данных в течении 2 лет, далее подлежат уничтожению путем удаление данных с электронных носителей в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением.
5.4. Субъект персональных данных не возражает и дает свое согласи на раскрытие своих персональных данных третьим лицам, состоящим в агентских отношениях с Оператором в случаях когда это необходимо для заключения, исполнения, изменения и прекращение гражданско-правовых договоров, в том числе заключенных дистанционным способом на Веб-сайте.
6. Принципы и условия обработки Персональных данных
6.1. При обработке Персональных данных Общество придерживается следующих принципов:
6.1.1. Обработка Персональных данных осуществляется на законной и справедливой основе.
6.1.2. Персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта Персональных данных, за исключением случаев, предусмотренных действующим законодательством Российской Федерации, а также случаев, указанных в п. 5.6. Политики в отношении обработки и защиты Персональных данных.
6.1.3. Определение конкретных законных целей до начала обработки (в т.ч. сбора) Персональных данных.
6.1.4. Ведется сбор только тех Персональных данных, которые являются необходимыми и достаточными для заявленной цели обработки.
6.1.5. Объединение баз данных, содержащих Персональных данных, обработка которых осуществляется в целях, несовместимых между собой не допускается.
6.1.6. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
6.1.7. При обработке персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных Персональных данных.
6.1.8. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных.
6.1.9. Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
6.2. Общество не осуществляет обработку Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях. Уничтожение Персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).
6.3. Обработка персональных данных в Обществе осуществляется для всех целей, указанных в Политике, как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.4. В Обществе запрещается принятие на основании исключительно автоматизированной обработки Персональных данных решений, порождающих юридические последствия в отношении субъекта Персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством Российской Федерации.
7. Права субъектов Персональных данных
7.1. Субъект, Персональные данные которого обрабатываются Обществом, имеет право получать от Общества информацию, касающуюся обработки его Персональных данных. Сведения, предоставляются субъекту Персональных данных на основании запроса. Запрос должен содержать сведения предусмотренные законодательством Российской Федерации, подпись субъекта Персональных данных или его представителя.
7.2. Субъект Персональных данных вправе требовать от Общества уточнения своих Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.3. Требовать от Общества уточнения своих Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.4. Отозвать свое согласие на обработку Персональных данных в любой момент.7.5. Требовать устранения неправомерных действий Общества в отношении его Персональных данных.
7.6. Субъект Персональных данных вправе осуществлять иные права, предусмотренные законодательством Российской Федерации.
8. Изменение Персональных данных
8.1. Пользователь может в любой момент изменить (обновить, дополнить) Персональные данные посредством Личного кабинета либо путем направления письменного заявления Оператору.
8.2. Пользователь в любой момент имеет право удалить Персональные данные / Данные.
9. Правовые основания обработки Персональных данных
9.1. Оператор обрабатывает Персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://vodoley-online.ru/. Заполняя соответствующие формы и/или отправляя свои Персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
9.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
10. Способы, сроки порядок сбора, хранения, передачи и других видов обработки Персональных данных
определением угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных;
применением организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в информационных системах Персональных данных, необходимых для выполнения требований к защите Персональных данных;
применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
оценкой эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных; - учетом машинных носителей Персональных данных;
обнаружением фактов несанкционированного доступа к Персональным данным и принятием мер;
восстановлением Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к Персональным данным, обрабатываемым в информационной системе Персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в информационной системе Персональных данных;
контролем за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности информационных систем Персональных данных.
10.1. Безопасность Персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты Персональных данных.
10.2. Оператор обеспечивает сохранность Персональных данных и принимает все возможные меры, исключающие доступ к Персональным данным неуполномоченных лиц.
10.3. Персональные данные Пользователя никогда, ни при каких условиях без согласия Пользователя не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
10.4. В отношении Персональных данных и иных Данных Пользователя сохраняется их конфиденциальность, кроме случаев, когда указанные данные являются общедоступными.
10.5. Оператор имеет право сохранять архивную копию Персональных данных и иных Данных, в том числе после удаления аккаунта Пользователя.
10.6 Оператор имеет право передавать Персональные данные и иные Данные Пользователя без согласия Пользователя следующим лицам: Государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу; партнерам Оператора c целью выполнения договорных обязательств перед Пользователем; в иных случаях, прямо предусмотренных действующим законодательством РФ.
10.7. Пользователь выразил свое согласие на такие действия.
10.8. Передача необходима в рамках использования Пользователем Сайта или оказания Услуг Пользователю.
10.9. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики.
10.10.Оператор не осуществляет Трансграничную передачу Персональных данных Пользователей, за исключением случаев, прямо предусмотренных Законодательством.
10.11. В случае выявления неточностей в Персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@vodoley-online.ru с пометкой «Актуализация Персональных данных».
10.12. Хранение Персональных данных в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законодательством, договором, стороной которого или выгодоприобретателем, по которому является Пользователь Персональных данных. Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@vodoley-online.ru с пометкой «Отзыв согласия на обработку Персональных данных».
10.13. В целях повышения безопасности по обработке, передаче и хранению Персональных данных в информационных системах проводится их обезличивание.
10.14. Обеспечение безопасности Персональных данных достигается, в частности:
10.15. Для целей Положения под угрозами безопасности Персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к Персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение Персональных данных, а также иные неправомерные действия при их обработке в информационной системе Персональных данных. Под уровнем защищенности Персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определённых угроз безопасности Персональных данных при их обработке в информационной системе Персональных данных.
10.16. Все сотрудники Оператора, осуществляющие обработку Персональных данных, обязаны хранить тайну о сведениях, содержащих Персональные данные, в соответствии с Положением, требованиями законодательства РФ.
10.17. Лица, виновные в нарушении требований Положения, несут ответственность предусмотренную законодательством РФ.
11. Персональные данные третьих лиц, используемые пользователями
11.1. Используя Сайт, Пользователь имеет право заносить данные третьих лиц для последующего использования.
11.2. Пользователь обязуется получить предварительное согласие субъекта Персональных данных на их использование посредством Сайта.
11.3 Оператор обязуется предпринять необходимые меры для обеспечения сохранности Персональных данных третьих лиц, занесенных Пользователем.
12. Направление пользователю рекламных материалов, информации и запросов
12.1.Адреса электронной почты, номер телефона, полученные Оператором, могут использоваться Оператором для отправки пользователям сообщений, в т.ч. и рассылок с правом сообщать Субъекту Персональных данных любую информацию коммерческого и (или) некоммерческого, информационного характера об оказании услуг и (или) продвижения продукта и (или) отправлять рекламно-информационные материалы о третьих лицах, в т.ч. с условиями оказания услуг и (или) продвижения продукта посредством отправления рассылок по электронной почте, в SMS-сообщениях через средства связи, в сообщениях через интернет-мессенджеры (Viber, Telegram и т.п.) Субъекта Персональных данных . Пользователи сайта Оператора всегда могут отписаться от получения таких рассылок в будущем, через номер телефона указанный в Пользовательском соглашении на сайте Оператора, через контакт, указанный в отправленной рассылке, и (или) отправив сообщении на адрес info@vodoley-online.ru. Пользователь может получить до четырех сообщений рекламного характера после направления уведомления с отказом от рассылки, по одному из указанных каналов связи.
13. Согласие пользователя на обработку Персональных данных
-
Фамилия, Имя, Отчество
-
Контактный телефон
-
Адрес электронной почты
-
Адрес места жительства (доставки)
-
IP-адрес
-
Номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе.
13.1. Пользователь принимает решение о предоставлении своих Персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, информированным и сознательным и предоставляется Пользователем в момент его Регистрации на Сайте Оператора, а также в любой позволяющей подтвердить факт его получения форме, если иное не установлено Законодательством.
13.2. Перечень Персональных данных, на обработку которых дается согласие:
13.3. Персональные данные лиц, вступивших в договорные обязательства с Оператором, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охрана их конфиденциальности и согласие Пользователей на обработку не требуются.
13.4.В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, Оператор обязан получить предварительное согласие Пользователя на предоставление его Персональных данных и предупредить лиц, получающих Персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.
13.5. Пользователь подтверждает свое согласие на передачу информации (в том числе Персональных данных) в электронной форме по открытым каналам связи сети интернет.
14. COOKIES
14.1. Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Посетитель / Пользователь / Покупатель настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений.
15. Иные положения
15.1 К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
15.2. Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
15.3. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики конфиденциальности.
15.4. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу на следующий день после размещения на Сайте. Политика действует с «01» ноября 2023 года бессрочно до замены ее новой версией.
15.5. Актуальная версия Политики в свободном доступе расположена в сети Интернет на Веб-сайте https://vodoley-online.ru/.
15.6. Пользователь обязуется самостоятельно следить за изменениями Политики конфиденциальности путем ознакомления с актуальной редакцией
Контактная информация оператора
-
ООО «Водолей Онлайн»
-
Адрес: 184209, Мурманская область, г. Апатиты, ул. Козлова, дом 9А
-
ИНН 5118004129
-
КПП: 511801001
-
ОГРН: 1185190002690
-
Контактный телефон: +7 (495) 109-17-90