Нормативные документы

Политика обработки персональных данных
                                                                                                                                                                                                                                                                                               УТВЕРЖДАЮ
                                                                                                                                                                                                                                                                                               Директор А.С. Яковлев


ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Настоящий документ (далее - Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в ООО «ТПГ «Солид» (далее - Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
  2. Политика действует бессрочно после утверждения и до ее замены новой версией.
  3. В Политике используются термины и определения в соответствии с их значениями. Как они определены в ФЗ «О персональных данных» № 152-ФЗ.
  4. Персональные данные субъект персональных данных обрабатываются в соответствии с ФЗ «О персональных данных» № 152-ФЗ.
  5. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Субъект персональных данных – пользователь сайта – может предоставить следующую информацию Оператору: Фамилия, Имя, Отчество, адрес проживания, контактный номер телефона, адрес электронной почты.
  6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
  7. Предоставляя свои персональные данные Оператору, субъект персональных данных соглашается на их обработку Оператором, в том числе в целях выполнения Оператором обязательств перед субъектом персональных данных в рамках договора-оферты, продвижения Оператором товаров и услуг, проведения электронных и sms-опросов, контроля результатов маркетинговых акций, клиентской поддержки, организации доставки товара субъекту персональных данных, проведение розыгрышей призов среди субъектов персональных данных контроля удовлетворенности субъекта персональных данных, а также качества услуг, оказываемых Оператором.
  8. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
  9. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или договором с субъектом персональных данных не установлен соответствующий срок хранения.
  10. Обработка персональных данных на основании договоров и иных соглашений Оператора, поручений Оператору и поручений Оператора на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений Оператора, а также соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности:
    • цели, условия, сроки обработки персональных данных;
    • обязательства сторон, в том числе меры по обеспечению конфиденциальности;
    • права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
  11. В случаях, не предусмотренных явно действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме совершения действий, принятия условий договора-оферты, проставления соответствующих отметок, заполнения полей в формах. Бланках, или оформлено в письменной форме в соответствии с законодательством.
  12. Нажимая на кнопку «ОТПРАВИТЬ», «ЗАКАЗАТЬ», «ЗАДАТЬ ВОПРОС» и т.п. любой формы отправки сообщений, Субъект персональных данных подтверждает, что ознакомился с Политикой обработки персональных данных и дает согласие на обработку персональных данных.
  13. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
    • Назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;
    • Проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
    • Издание локальных нормативных актов по вопросам обработки персональных данных, ознакомление с ними работников, обучение пользователей;
    • Обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
    • Ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
    • Определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
    • Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
    • Учет и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
    • Резервное копирование информации для возможности восстановления;
    • Осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
  14. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующих запрос Оператору по электронной почте или обратившись лично.
  15. Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Субъект персональных данных настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений.
  16. Оператор получает информацию об ip-адресе посетителя Сайта www.solidgroup.eu. Данная информация не используется для установления личности посетителя.
  17. Оператор не несет ответственности за сведения, предоставленные Субъектом персональных данных на Сайте в общедоступной форме.
  18. Иные права и обязанности Оператора, как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.
  19. Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.