• Политика обработки персональных данных

ПОЛИТИКА
в отношении обработки персональных данных
посетителей и пользователей сайта https://einar-group.ru/

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных посетителей и пользователей сайта https://einar-group.ru/ (далее по тексту – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.2. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства сайта https://einar-group.ru/, а именно - ООО «Эйнар Груп» (далее по тексту – Общество), а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.3. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, полученных от посетителей и пользователей Сайта Общества.
1.4. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой Обществом:
— с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и \ или доступ к таким персональным данным
— без использования средств автоматизации

2. Основные понятия

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
2.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и \ или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Пользователь — юридическое лицо, использующее Сайт Общества в информационных целях, а также в целях регистрации, резервирования и покупки товаров с использованием функциональных возможностей Сайта.
2.5. Посетитель — лицо, не зарегистрированное на Сайте Общества, но при этом использующее интернет-ресурсы Общества для просмотра информации.
2.7. Сайт — интернет-ресурс, принадлежащий на праве собственности Обществу, размещенный по адресу https://einar-group.ru/ (далее по тексту — Сайт), включая все уровни указанного домена, доступный Пользователю через Сайт, мобильную версию Сайта, представляющий собой базу данных о товарах, который имеет инструментарий для резервирования и покупки Пользователем выбранных товаров.
2.8. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
2.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.13. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и \ или в результате которых уничтожаются материальные носители персональных данных.
2.14. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.15. Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
2.16. Угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
2.17. Уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
2.18. Cookie – набор данных, отправляемый веб-сервером и хранимый на компьютере Пользователя без изменений и какой-либо обработки.

3. Понятие и состав персональных данных

3.1. Перечень обрабатываемых и подлежащих защите персональных данных в Обществе формируется в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», иными нормативными актами, а также локальными нормативными актами Общества с учетом целей обработки персональных данных субъектов персональных данных, указанных в разделе 3 настоящей Политики.
3.2. Сведениями, составляющими персональные данные, собираемыми на Сайте Общества, является любая информация, относящаяся прямо или косвенно к Пользователям и Посетителям Сайта.
3.3. Обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Обществе не осуществляется.
3.4. Субъектами персональных данных, обработка которых осуществляется Обществом, являются:
— Пользователи;
— Посетители Сайта.
3.6. Общество в праве, с соблюдением положений действующего законодательства Российской Федерации, передавать персональные данные субъектов третьим лицам.

4. Цели обработки персональных данных

4.1. Обработка персональных данных осуществляется Обществом в целях регистрации Пользователя, резервирования и покупки им товара на сайте https://einar-group.ru/.
4.2. При обработке персональных данных в Обществе строго соблюдаются следующие принципы, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»:
— не допускается обработка персональных данных субъектов персональных данных, несовместимая с целями сбора персональных данных;
— не допускается обработка персональных данных субъектов персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых в Обществе персональных данных субъектов персональных данных соответствуют заявленным целям их обработки;
— при обработке персональных данных субъектов персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;
— обработка персональных данных субъектов персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.

5. Правовые основания обработки персональных данных

5.1. Основанием обработки персональных данных в Обществе являются:

— согласия субъектов персональных данных на обработку их персональных данных;
— достижение предусмотренных международными договорами Российской Федерации или её законами целей для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей.
5.2. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Общества, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
5.3. В случае отказа субъекта персональных данных о предоставлении согласия на обработку персональных данных возможны следующие юридические последствия:

— совершение действий по регистрации, резервированию и покупке товаров на Сайте Общества будет невозможным.
5.4. Обработка персональных данных прекращается при ликвидации Общества.

6. Условия обработки персональных данных

6.1. Обработка персональных данных в Обществе осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.2. Общество без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.
6.3. Доступ к обрабатываемым в Обществе персональным данным разрешается только уполномоченным работникам Общества.

7. Перечень действий с персональными данными и способы их обработки

7.1. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
7.2. Обработка персональных данных в Обществе осуществляется следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.


8. Сроки обработки и хранения персональных данных

8.1. Обработка персональных данных субъектов персональных данных осуществляется бессрочно.
8.2. Прекращение обработки персональных данных осуществляется при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Общество вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.
8.3. Персональные данные субъектов персональных данных хранятся как на машинных (электронных), так и на бумажных носителях персональных данных
8.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

9. Обеспечение безопасности и конфиденциальности персональных данных

9.1. Общество предпринимает установленные законодательством Российской Федерации необходимые правовые, технические и организационные меры по обеспечению безопасности обрабатываемых персональных данных субъектов персональных данных для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных субъектов персональных данных.

10. Права и обязанности Общества и субъектов персональных данных

10.1. Общество как оператор персональных данных вправе:
— отстаивать свои интересы в суде;
— предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);
— отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
— использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством Российской Федерации
10.2. Общество как оператор персональных данных обязано:
— предоставлять субъекту персональных данных по его просьбе информацию, предусмотренную ч. 7 ст. 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
— разъяснять субъекту персональных данных юридические последствия его отказа в предоставлении Обществу его персональных данных при условии, что такое предоставление субъектом персональных данных своих персональных данных Обществу является обязательным в соответствии с Федеральным законом;
— при сборе персональных данных субъектов персональных данных, в том числе посредством сети «Интернет», обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в п. 2, 3, 4, 8 ч. 1 ст. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
10.3. Общество предпринимает разумные меры для поддержания точности и актуальности имеющихся персональных данных, а также удаления персональных данных субъектов персональных данных в случаях, если они являются устаревшими, недостоверными или излишними, либо если достигнуты цели их обработки.

10.4. Субъект персональных данных имеет право:
— на отзыв согласия на обработку персональных данных;
— требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— требовать перечень своих персональных данных, обрабатываемых в Обществе, и источник их получения;
10.5. Субъекты персональных данных несут ответственность за предоставление Обществу достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.

11. Cookie

11.1. Общество может собирать техническую информацию, когда Пользователь \ Посетитель Сайта посещает Сайт Общества. Общество может также использовать такие технологии как файлы cookie, веб-маяки и идентификаторы мобильных устройств для сбора информации об использовании веб-сайта и мобильной версии сайта Общества.
11.2. Файлы cookie позволяют Обществу предоставлять Пользователям \ Посетителям Сайта соответствующую информацию по мере использования ими веб-сайта Общества (например, открывать и загружать соответствующие страницы).
11.3. Общество использует данную информацию для обеспечения работоспособности своего веб-сайта и мобильных приложений, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Общество не преследует цели идентифицировать конкретного Пользователя \ Посетителя Сайта.

12. Обратная связь

12.1. Если субъект персональных данных хочет узнать, какими персональными данными о нем располагает Общество, либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращения обработки Обществом его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством Российской Федерации реализовать такое право, обратившись в Общество.
12.2. При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональные данные или прекратить их обработку) такое обращение (запрос) также может означать, что Общество больше не сможет предоставлять услуги субъекту персональных данных.
12.3. Для выполнения запросов субъекта персональных данных Общество может потребовать установления личности такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с Обществом, либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом. Кроме того, право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
12.4. Порядок направления запросов субъектом персональных данных определен требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку своих персональных данных путем направления соответствующего запроса: на электронный адрес tomsk@einar-group.ru; в или в письменной форме на адрес Общества: 634041 г. Томск, ул. Белинского, д.33, пом.31.
12.5. Ответ на запрос направляется субъекту персональных данных или его представителю по тому же каналу (электронная почта, в письменном виде т. д.), по которому запрос получен, если иное не указано в самом запросе, в срок, не превышающий 14 (десять) рабочих дней с даты получения запроса.
12.6. Срок на обработку запроса, связанного с реализацией прав субъекта, может быть продлен Обществом на 5 (пять) рабочих дней. При возникновении такой необходимости Общество уведомит субъекта персональных данных или его представителя, указав причины продления срока.
12.7. При отказе в запросе субъекту направляется мотивированный ответ, содержащий ссылку на положения ч. 8 ст. 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иного Федерального закона, являющегося основанием для такого отказа, в срок, не превышающий 14 (четырнадцать) рабочих дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения Обществом запроса субъекта персональных данных или его представителя.

13. Заключительные положения

13.1. Настоящая Политика является общедоступной и подлежит размещению (опубликованию) на web-ресурсе Общества с доменным именем https://einar-group.ru/.
13.2. Общество имеет право вносить изменения в настоящую Политику. Изменения, вносимые в настоящую Политику, вступают в силу со дня их опубликования на Сайте, если иное не установлено самими изменениями.
13.4. Общество рекомендует субъектам персональных данных регулярно обращаться к настоящей Политике с целью ознакомления с наиболее актуальной редакцией.