1. Общие положения1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных клиентов и пользователей сайтов ООО «Группа компаний «Трансвит» (далее – Оператор), расположенных по следующим адресам:
https://transvit-s.ru/,
https://transvit-m.ru/,
https://eco-mould.ru/.
1.2. Политика в отношении обработки персональных данных в ООО «Группа компаний «Трансвит» (далее по тексту – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), Конституцией Российской Федерации.
1.3. Обработка персональных данных осуществляется в следующих целях и на соответствующих правовых основаниях:
– Для обработки запросов, заключения и исполнения договоров: Основание — п. 5 ч. 1 ст. 6 Закона о персональных данных (исполнение договора, стороной которого является субъект персональных данных).
– Для направления информационных и новостных рассылок, сообщений об акциях: Основание — п. 1 ч. 1 ст. 6 Закона о персональных данных (согласие субъекта персональных данных).
2. Основные понятия, используемые в Политике2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.4. Субъект персональных данных (Пользователь) — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных, и чьи данные обрабатываются Оператором. В контексте настоящей Политики — это посетитель Сайта, предоставивший свои данные.
2.5. Оператор — ООО «Группа компаний «Трансвит», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.6. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Состав и сроки обработки персональных данных3.1. Оператор обрабатывает следующие персональные данные, которые Пользователь предоставляет добровольно при использовании Сайта, включая, но не ограничиваясь: заполнение форм обратной связи, регистрацию, оформление заказа, подписку на рассылку:
Фамилия, имя, отчество;
— Номер контактного телефона;
— Адрес электронной почты (e-mail);
— Адрес доставки товаров или оказания услуг;
— Иная информация, предоставленная Пользователем в поле сообщения или комментария.
3.2. Срок обработки персональных данных: Персональные данные Пользователя обрабатываются в течение времени, необходимого для достижения целей обработки, но не более 5 лет с момента нашего последнего взаимодействия. Данные, обрабатываемые на основании согласия, подлежат уничтожению или обезличиванию в течение 30 (тридцати) рабочих дней с момента отзыва Пользователем такого согласия.
3.3. Использование файлов «cookie» и иных технологий: Сайт использует технологию «cookies» и сбор обезличенных данных о посещениях (источник перехода, IP-адрес, тип браузера, поведение на Сайте) для анализа статистики, улучшения работы Сайта и персонализации рекламных предложений. Особенности обработки cookies расположены в Политике Cookie ООО Группы компаний Трансвит.
3.4 Обработка специальных и биометрических категорий персональных данных Оператором не осуществляется. Оператор не собирает специальные категории персональных данных (расовую принадлежность, политические взгляды, состояние здоровья и др.) и биометрические данные.
4. Принципы и условия обработки персональных данных4.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
4.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.5. Трансграничная передача: Оператор не осуществляет трансграничную передачу персональных данных Пользователей.
5. Правила передачи персональных данных третьим лицам5.1. Оператор передает персональные данные Пользователя третьим лицам в следующих случаях:
— Для достижения целей обработки: когда это необходимо для надлежащего исполнения договора с Пользователем (например, передача данных в курьерскую службу для доставки заказа, в банк-эквайер для проведения платежа, в службу SMS-рассылок для информирования о статусе заказа).
— При наличии явного согласия Пользователя: когда Пользователь прямо выразил свое отдельное согласие на такую передачу.
— По требованию закона: когда передача предусмотрена действующим законодательством Российской Федерации по мотивированному запросу уполномоченных государственных органов.
5.2. При передаче персональных данных Оператор обязуется соблюдать следующие принципы:
— Ограничение цели: Передавать третьим лицам только те персональные данные, которые необходимы для выполнения конкретных целей.
— Конфиденциальность и безопасность: Передавать данные только тем третьим лицам, которые подтвердили свою способность и готовность обеспечить конфиденциальность и безопасность обрабатываемых персональных данных, что подтверждается заключением соответствующих договоров.
— Правовое оформление: Заключать с такими лицами договоры о поручении обработки персональных данных, в которых устанавливаются цели и условия обработки, обязанность по соблюдению конфиденциальности и безопасности данных.
5.3. Оператор не передает персональные данные Пользователя третьим лицам для их самостоятельных маркетинговых целей без получения прямого (отдельного) и информированного согласия Пользователя.
6. Меры по обеспечению безопасности персональных данных при их обработке6.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства Российской Федерации в области защиты персональных данных.
6.2. Основными мерами, применяемыми Оператором, являются:
— Определение перечня обрабатываемых данных и актуальных угроз их безопасности;
— Применение средств защиты информации (шифрование, антивирусная защита, системы обнаружения вторжений), прошедших процедуру оценки соответствия;
— Назначение лица, ответственного за организацию обработки персональных данных.
— Разработка и внедрение локальных актов, регламентирующих вопросы обработки и защиты персональных данных.
— Проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Закона, и определение актуальных угроз безопасности данных.
— Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, а также с локальными актами Оператора.
— Строгое разграничение прав доступа к персональным данным среди работников Оператора.
7. Права субъекта персональных данных7.1. Субъект персональных данных (Пользователь) имеет право:
7.1.1. На доступ к информации: Получить сведения о том, какие его персональные данные обрабатываются Оператором, с какой целью, на каком основании, а также иную информацию в соответствии с п. 7.7 настоящей Политики.
7.1.2. На уточнение, блокирование и уничтожение: Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.1.3. На отзыв согласия: В любой момент отозвать свое согласие на обработку персональных данных, направленное для целей маркетинговых рассылок. Отзыв согласия не помешает обработке данных, осуществляемой на иных законных основаниях (например, для исполнения заключенного договора).
7.1.4. На обжалование действий Оператора: Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.2. Сведения, касающиеся обработки его персональных данных, предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
8. Обязанности Оператора8.1. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную статьей 18 Закона о персональных данных и п. 7.7 настоящей Политики.
8.2. В случаях, если персональные данные были получены не от самого субъекта персональных данных, Оператор до начала обработки таких персональных данных обязан предоставить субъекту информацию, указанную в п. 8.3 настоящей Политики, за исключением случаев, предусмотренных п. 8.4.
8.3. Указанная информация должна содержать:
— Наименование либо фамилию, имя, отчество и адрес Оператора или его представителя;
— Цель обработки персональных данных и ее правовое основание;
— Предполагаемые пользователи персональных данных;
— Установленные Законом о персональных данных права субъекта персональных данных;
— Источник получения персональных данных.
— Оператор освобождается от обязанности предоставить субъекту персональных данных информацию, предусмотренную п. 8.3 настоящей Политики, в случаях, если:
— Субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим Оператором;
— Персональные данные предоставлены Оператору на основании федерального закона или в связи с исполнением договора, стороной которого является субъект персональных данных;
— Персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника.
9. Обратная связь и порядок реализации прав
9.1. Все предложения, запросы или вопросы, связанные с обработкой персональных данных, в том числе запросы на отзыв согласия, уточнение данных, доступ к информации или реализацию иных прав, Пользователь может направить Оператору:
— По электронной почте: sales@transvit-center.ru
— По почтовому адресу: 173003, г. Великий Новгород, ул. Большая Санкт-Петербургская, д.51/
9.2. Запрос должен содержать:
— Фамилию, имя, отчество Пользователя.
— Номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем его органе.
— Сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер заказа, дата обращения и т.п.), либо иную информацию, подтверждающую факт обработки персональных данных Оператором.
— Суть обращения.
— Подпись Пользователя или его представителя.
9.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
9.4. Оператор обязуется рассмотреть направленный запрос и направить ответ по существу поступившего запроса в срок, не превышающий 30 (тридцать) дней с момента его получения.
10. Заключительные положения
10.1. Настоящая Политика является общедоступной и подлежит размещению на Сайте Оператора в постоянном доступе.
10.2. Настоящая Политика может быть изменена или прекращена Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.