Настоящая политика обработки и защиты персональных данных (далее – Политика конфиденциальности или Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных), Конституцией РФ, содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Инновации для жизни», сокращённо – ООО «Инновации для жизни», ОГРН 1175476061507 от 01.06.2017 г., (далее – Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности по соблюдению прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить от своих клиентов и пользователей сайта http://izkoltsovo.ru и всех его поддоменов.
«Администрация сайта» (далее – Администрация сайта) – уполномоченные сотрудники для управления сайтом http://izkoltsovo.ru, действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Персональные данные» (далее также – ПД) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
«Обработка персональных данных» – совершение без ограничений следующих действий: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, объединение персональных данных в информационную систему персональных данных и обработка персональных данных с помощью средств автоматизации либо без использования средств автоматизации, с помощью иных программных средств, а также обработка с помощью различных средств связи (мессенджеры, сеть Интернет), передача данных в государственные учреждения в случае необходимости совершения юридических действий, а также третьим лицам, действующим по поручению Оператора, на основании договоров.
«Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
«Пользователь сайта» (далее – «Пользователь») – правоспособное, дееспособное физическое лицо, старше 18 лет, имеющее доступ к сайту http://izkoltsovo.ru, посредством сети Интернет и использующее сайт http://izkoltsovo.ru.
«Сайт» (далее также – «Сайт») – это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу http://izkoltsovo.ru, открытые для свободного ознакомления, публично доступная для физических и юридических лиц, принадлежащий Оператору сайт.
«Смешанная обработка персональных данных» – обработка персональных данных как помощью, так и без помощи средств вычислительной техники.
«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
«Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
«Информационная система персональных данных» – совокупность персональных данных, содержащихся в базах данных информационных технологий и технических средств, обеспечивающих их обработку.
«Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Куки «Cookies» — небольшой фрагмент данных, отправленные веб-сервером и хранимые на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта http://izkoltsovo.ru.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2.1 Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
2.2 Оператор получает персональные данные непосредственно у субъектов персональных данных с их добровольного согласия по их инициативе.
2.3 Оператор обрабатывает персональные данные смешанным способом, с использованием и без использования средств вычислительной техники.
2.4 Действия по обработке персональных данных включают сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
2.5 Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
2.6. Оператор осуществляет трансграничную передачу персональных данных лишь при использовании сайта.
3.Обработка персональных данных
3.1 Оператор обрабатывает персональные данные клиентов и пользователей сайта http://izkoltsovo.ru в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов), а также на основании требований Постановления Правительства РФ от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и с Согласия Субъекта об обработке персональных данных.
3.2 Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
3.3 Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров, до получения отзыва согласия Субъекта персональных данных об обработке персональных данных, полученного от Субъекта персональных данных в порядке, предусмотренным Настоящей Политикой конфиденциальности или до ликвидации деятельности Оператора. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях, согласие оформляется при оформлении Заказа путём проставления отметки в поле «Я согласен на обработку ПД» на сайте Оператора http://izkoltsovo.ru.
3.4 Оператор обрабатывает следующие персональные данные пользователей сайта и клиентов:
3.5. Администрация сайта http://izkoltsovo.ru не проверяет достоверность персональных данных, предоставляемых пользователем сайта, и не несёт ответственность за её достоверность.
3.6. Оператор имеет право:
3.7. На сайте Оператора используются "куки" (cookies) для отслеживания информации о пользователях. Cookies являются небольшими по объему данными, которые передаются веб-сервером через Ваш веб-браузер и хранятся на жестком диске Вашего компьютера. Мы используем cookies для отслеживания вариантов страниц, которые видел посетитель, для подсчета нажатий, сделанных посетителем на том или ином варианте страницы, для мониторинга трафика и для измерения популярности сервисных настроек.
3.8. Пользователь может отключить cookies, при этом администрация Сайта не гарантирует нормальную работу Сайта.
4.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
4.3. Оператор обязан:
5.1. Оператор осуществляет обработку ПД Субъектов посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации, включая следующие: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение с использованием баз данных, находящихся на территории Российской Федерации.
5.2. Оператор обеспечивает точность, достаточность и актуальность ПД по отношению к целям обработки и принимает необходимые меры по удалению или уточнению неполных, или неточных ПД.
5.3. Оператор получает ПД путем личной передачи Субъектом ПД при внесении данных на Сайте;
5.4. Оператор получает и начинает обработку ПД Субъекта с момента получения его согласия.
5.5. Согласие на обработку ПД может быть дано Субъектом в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, электронной или иной форме, предусмотренной действующим законодательством.
В частности, согласие на обработку ПД считается предоставленным Субъектом посредством проставления специального знака — «галочки» или «веб-метки» в специальном поле на Сайте Оператора.
Проявлением воли остаться на сайте Оператора после письменного предупреждения о сборе данных субъекта ПД (в частности, cookie-файлы), также считается согласием на получение и обработку персональных данных для целей сбора cookie-файлов.
5.6. Получение Оператором ПД от иных лиц, а равно передача поручения по обработке ПД осуществляется на основании договора, содержащего условия о порядке обработки и сохранения конфиденциальности полученных ПД.
5.7. Оператор не осуществляет обработку общедоступных категорий ПД Субъектов ПД.
5.8. Оператор не осуществляет обработку специальных категорий ПД, касающихся расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, судимости Субъекта ПД, а также биометрических ПД.
5.9. Оператор не распространяет ПД Субъекта без его предварительного отдельного согласия на обработку ПД, разрешенных Субъектом для распространения.
5.10. Оператор может осуществлять передачу персональных данных субъектов, в виде использования сервисов веб-аналитики. Передача осуществляется с целью анализа поведения пользователей на сайте, улучшения качества предоставляемых услуг.
5.11. Перечень лиц, допущенных к обработке ПД определяется Приказом и внутренними локальным нормативными актами Общества.
5.12. Оператор может поручить обработку ПД третьим лицам, не являющимся его сотрудниками, на основании заключенных договоров (либо иных оснований), в силу которых они должны иметь доступ к ПД пользователей Сайта с целью обеспечения достижения целей и задач обработки персональных данных, таких как: продвижение, продажа своих товаров/услуг на рынке, обеспечение оказания услуг в ненадлежащем качестве, соблюдение требований действующего Законодательства РФ.
6.1. Прекращение обработки
Оператор прекращает обработку ПД в случае:
6.1.1. Достижения цели обработки ПД;
6.1.2. Отзыва согласия Субъекта ПД, если сохранение ПД более не требуется для целей обработки ПД;
6.1.3. Предоставления пользователем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.1.4. При истечении установленных сроков нормативного хранения.
6.1.5. В случае ликвидации Оператора.
6.2. Отзыв согласия на обработку ПД
6.2.1. Субъект ПД может в любой момент отозвать свое согласие на обработку ПД при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва Субъектом согласия на обработку ПД, Оператор вправе продолжить обработку ПД без согласия Субъекта только при наличии оснований, указанных в ФЗ-152.
6.2.2. Для отзыва согласия на обработку ПД необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора или в электронной форме путем направления на адрес электронной почты Оператора, указанный в Настоящем Положении.
6.2.3. В случае отзыва Субъектом согласия на обработку его ПД, Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение ПД более не требуется для целей их обработки, уничтожает ПД или обеспечивает их уничтожение (если обработка осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПД, иным соглашением между Оператором и Субъектом, либо если Оператор не вправе осуществлять обработку ПД без согласия Субъекта на основаниях, предусмотренных ФЗ или другими федеральными законами.
6.3. Уничтожение ПД
6.3.1. ПД в Обществе уничтожаются в порядке, установленном законом.
6.3.2. ПД в Обществе уничтожаются в следующих случаях:
6.3.3. При возникновении случаев, указанных в п. 6.3.2. настоящего Положения, Общество составляет Акт уничтожения ПД или Акт уничтожения ПД и Выгрузку из журнала регистрации событий в ИСПД в соответствии с Приказом Роскомнадзора от 28 октября 2022 г. № 179.
6.3.4. Уничтожение информации, содержащей ПД, производится в случае достижения цели обработки в срок, не превышающий тридцати дней с даты достижения цели обработки ПД.
6.3.5. Уничтожение информации, содержащей ПД, производится в случае отзыва субъектом ПД согласия на обработку ПД в срок, не превышающий тридцати дней с даты отзыва субъектом ПД согласия на обработку ПД.
6.3.6. Уничтожение информации, содержащей персональные данные, производится в случае выявления неправомерной обработки в срок, не превышающий десяти дней с момента выявления неправомерной обработки персональных данных.
6.3.7. При невозможности уничтожения ПД в установленные законодательством сроки, осуществляется блокирование соответствующих ПД и их уничтожение в срок не более чем шесть месяцев со дня наступления события, являющегося причиной уничтожения ПД.
6.3.8. Ответственным за уничтожение информации, содержащей персональные данные, является Ответственный за обеспечение безопасности ПД.
7.1. При обработке ПД Оператор применяет правовые, организационные и технические меры и обеспечивает их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в соответствии с требованиями к обеспечению безопасности ПД при их обработке в информационных системах ПД, требованиям к материальным носителям ПД и технологиям хранения таких данных вне информационных систем ПД, установленными Правительством РФ.
7.2. Мероприятия по защите ПД определяются Положениями, Приказами, Инструкциями и другими локальными актами Оператора.
7.3. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законами РФ и принятыми в соответствии с ними нормативно-правовыми актами.
7.4. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено указанным законом или другими федеральными законами. К указанным мерам, в частности, относятся:
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 ФЗ-152, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.2. Запрос должен содержать:
8.2.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
8.2.2. сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
8.2.3. подпись субъекта персональных данных или его представителя.
8.2.4. Запрос может быть направлен:
в письменной форме на адрес Оператора, либо в электронной форме на адрес электронной почты Оператора sale@izkoltsovo.ru.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 ФЗ-152, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.4. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 10 (десяти) рабочих дней с момента поступления обращения.
9.1. Оператор несет ответственность за умышленное разглашение ПД Пользователя в соответствии с действующим законодательством.
9.2. В случае утраты или разглашения ПД Оператор не несет ответственность, если данная конфиденциальная информация:
9.2.1. Стала публичным достоянием до ее утраты или разглашения.
9.2.2. Была получена от третьей стороны до момента её получения Оператором.
9.2.3. Была получена третьими лицами путем несанкционированного доступа к файлам Сайта.
9.2.4. Была разглашена с согласия Пользователя.
9.3. Пользователь несет ответственность за правомерность, корректность и правдивость предоставленных ПД в соответствии с действующим законодательством.
10.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении согласия спор будет передан на рассмотрение в суд в соответствии с действующим законодательством РФ.
10.4. К Политике и отношениям между Пользователем и Оператором применяется законодательство РФ.
11.1. Политика и изменения к ней утверждаются Оператором, являются обязательными для исполнения всеми сотрудниками, имеющими доступ к ПД Субъектов, и вступает в силу со дня ее утверждения.
11.2. Оператор имеет право вносить изменения в Политику без согласия Субъекта.
11.3. Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, определяющим политику Оператора в отношении обработки ПД, Оператор осуществляет, в частности, но не ограничиваясь, посредством размещения на электронном сайте по адресу: http://izkoltsovo.ru.
11.4. Новая редакция Политики вступает в силу с момента опубликования.
11.5. Все вопросы, связанные с обработкой ПД, не урегулированные Политикой, разрешаются в соответствии с действующими законодательством РФ в области персональных данных, а также принятыми Обществом иными локальными актами в области персональных данных.