Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и регламентирует порядок обработки персональных данных, а также меры по обеспечению их безопасности, осуществляемые обществом с ограниченной ответственностью «АКТИВ» (далее — Оператор).
1.1 Основной целью и условием деятельности Оператора является соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Настоящая Политика в отношении обработки персональных данных (далее — Политика) распространяется на всю информацию, которую Оператор может собирать о пользователях веб-сайта shop.elabory.ru.
2. Основные термины используемые в Политике
2.1 Автоматизированная обработка персональных данных — это процесс обработки персональных данных с применением автоматизированных средств вычислительной техники.
2.2 Блокирование персональных данных — временное приостановление обработки персональных данных (за исключением случаев, когда такая обработка необходима для уточнения персональных данных).
2.3 Веб-сайт — совокупность графических, информационных материалов, а также программного обеспечения и баз данных, обеспечивающих доступ к ним через интернет по адресу shop.elabory.ru.
2.4 Информационная система персональных данных — комплекс персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, предназначенных для их обработки.
2.5 Обезличивание персональных данных — процедуры, в результате которых становится невозможным определить принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных без использования дополнительной информации.
2.6 Обработка персональных данных — любая операция или совокупность операций, осуществляемых с использованием автоматизированных или неавтоматизированных средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7 Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, которое самостоятельно или совместно с другими лицами организует и/или осуществляет обработку персональных данных, а также определяет цели обработки, состав персональных данных и действия (операции) с ними.
2.8 Персональные данные — любая информация, прямо или косвенно относящаяся к определенному или определяемому пользователю веб-сайта shop.elabory.ru.
2.9 Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ к которым неограниченного круга лиц предоставлен субъектом персональных данных посредством согласия на обработку таких данных в порядке, установленном законодательством о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10 Пользователь — любое лицо, осуществляющее доступ к веб-сайту shop.elabory.ru.
2.11 Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенной группе лиц.
2.12 Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с ними неограниченного круга лиц, включая обнародование в средствах массовой информации, размещение в информационно-телекоммуникационных сетях, предоставление доступа к данным иными способами.
2.13 Трансграничная передача персональных данных — передача персональных данных за пределы территории Российской Федерации органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14 Уничтожение персональных данных — любые действия, в результате которых персональные данные безвозвратно уничтожаются, исключая возможность их восстановления в информационной системе персональных данных, и/или уничтожаются материальные носители таких данных.
3. Основные права и обязанности Оператора
3.1 Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на их обработку, а также при направлении обращения с требованием о прекращении такой обработки, Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных Федеральным законом «О персональных данных»;
— самостоятельно определять комплекс мер, необходимых и достаточных для исполнения обязанностей, установленных Федеральным законом «О персональных данных» и иными нормативными правовыми актами, регулирующими обработку персональных данных, если иное не установлено Федеральным законом «О персональных данных» или иными федеральными законами.
3.2 Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в строгом соответствии с действующим законодательством Российской Федерации;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в порядке, установленном Федеральным законом «О персональных данных»;
— предоставлять в уполномоченный орган по защите прав субъектов персональных данных запрошенную информацию в течение 10 рабочих дней с момента получения запроса;
— обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных путем публикации или иными способами, установленными законодательством;
— принимать правовые, организационные и технические меры для обеспечения защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий; — прекратить передачу, распространение, предоставление или доступ к персональным данным, а также прекратить их обработку и уничтожить в порядке и случаях, установленных Федеральным законом «О персональных данных»;
— в случае выявления факта неправомерной случайной передачи, предоставления, распространения или доступа к персональным данным, повлекшего нарушение прав субъектов персональных данных, уведомить уполномоченный орган в течение 24 часов, а также принять необходимые меры в соответствии с законодательством Российской Федерации;
— исполнять иные обязанности, предусмотренные Федеральным законом «О персональных данных».
4. Основные права и обязанности субъектов персональных данных
4.1 Субъекты персональных данных обладают следующими правами:
— запрашивать информацию о процессе обработки своих персональных данных, за исключением случаев, предусмотренных федеральными законами. Оператор обязан предоставить субъекту персональных данных информацию в доступной форме, при этом персональные данные других субъектов не должны быть включены в ответ, за исключением ситуаций, когда это предусмотрено законом. Перечень запрашиваемой информации и порядок ее предоставления регламентированы Федеральным законом «О персональных данных»;
— требовать от Оператора уточнения, блокирования или уничтожения своих персональных данных в случаях, когда они являются неполными, устаревшими, неточными, получены незаконно или не требуются для заявленной цели обработки. Также субъект персональных данных вправе принимать меры по защите своих прав, предусмотренные законодательством;
— выдвигать предварительное согласие на обработку своих персональных данных для целей маркетинга и продвижения товаров, работ и услуг;
— отзывать согласие на обработку своих персональных данных и требовать прекращения такой обработки;
— обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора, связанные с обработкой его персональных данных;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2 Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные сведения о себе;
— уведомлять Оператора об изменениях (обновлениях, дополнениях) своих персональных данных.
4.3 Лица, предоставившие Оператору недостоверные сведения о себе или передавшие сведения о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством Российской Федерации.
5. Принципы обработки персональных данных
5.1 Обработка персональных данных должна осуществляться на законных основаниях и с соблюдением принципов справедливости.
5.2 Обработка персональных данных должна быть ограничена конкретными, заранее определенными и законными целями. Запрещается обработка персональных данных, не совместимая с целями их сбора.
5.3 Объединение баз данных, содержащих персональные данные, обработке которых присвоены различные и несовместимые цели, не допускается.
5.4 Подлежат обработке только те персональные данные, которые необходимы для достижения целей их обработки.
5.5 Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Запрещается избыточность обрабатываемых персональных данных относительно заявленных целей.
5.6 В процессе обработки персональных данных должны быть обеспечены их точность, достаточность и, при необходимости, актуальность в соответствии с целями обработки. Оператор принимает необходимые меры для удаления или уточнения неполных или неточных данных.
5.7 Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта данных, не дольше, чем это необходимо для достижения целей обработки, если иной срок не установлен федеральным законом, договором, стороной которого является субъект данных, или иным правовым актом. Обрабатываемые персональные данные подлежат уничтожению или обезличиванию после достижения целей обработки или в случае утраты необходимости в их дальнейшем использовании, если иное не предусмотрено федеральным законом.
6. Цели обработки персональных данных
6.1 Персональные данные
| Параметр | Пояснения |
|---|---|
| Тип данных | Фамилия, имя, отчество, электронный адрес, номер телефона. |
| Цель обработки | Заключение, исполнение и прекращение гражданско-правовых договоров. |
| Категории пользователей, данные которых обрабатываются | Физические лица (покупатели, заказчики), заключившие или имеющие намерение заключить с Оператором гражданско-правовой договор купли-продажи товаров (услуг), представленных на Сайте. |
| Правовые основания | Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», иные нормативные акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ, договоры, заключаемые между Оператором и субъектами персональных данных, согласия субъектов персональных данных на обработку их персональных данных. |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных. |
| Способы обработки персональных данных | Смешанная обработка персональных данных (неавтоматизированная и с использованием средств автоматизации, с передачей полученной информации по сети или без таковой). |
| Сроки обработки и хранения персональных данных | С даты предоставления персональных данных Пользователями с их согласия (в применимых случаях) до достижения цели обработки персональных данных или до момента отзыва Пользователем своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством. |
| Хранение персональных данных | На материальных носителях в специальных местах, исключающих несанкционированный доступ. На электронных носителях — с использованием программных средств ограничения доступа к данным. |
| Достижение целей обработки персональных данных | При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей персональные данные удаляются без возможности их восстановления. |
6.2 Cookie-файлы
| Параметр | Пояснения |
|---|---|
| Цель обработки | Сбор статистической информации о действиях Пользователя на Сайте, улучшение качества Сайта и его содержания с помощью сервиса интернет-статистики (аналитики) Яндекс Метрика. |
| Категории пользователей, данные которых обрабатываются | Посетители веб-сайта. |
| Правовые основания | Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», иные нормативные акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ, договоры, заключаемые между Оператором и субъектами персональных данных, согласия субъектов персональных данных на обработку их персональных данных. |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных с согласия Пользователя. |
| Способы обработки персональных данных | Смешанная обработка персональных данных (неавтоматизированная и с использованием средств автоматизации, с передачей полученной информации по сети или без таковой). |
| Сроки обработки и хранения персональных данных | С даты предоставления персональных данных Пользователями с их согласия (в применимых случаях) до достижения цели обработки персональных данных или до момента отзыва Пользователем своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством. |
| Хранение персональных данных | На материальных носителях в специальных местах, исключающих несанкционированный доступ. На электронных носителях – с использованием программных средств ограничения доступа к данным. |
| Достижение целей обработки персональных данных | При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей персональные данные удаляются без возможности их восстановления. |
7. Условия обработки персональных данных
7.1 Обработка персональных данных производится исключительно на основании согласия субъекта персональных данных на такую обработку.
7.2 Обработку персональных данных необходимо осуществлять для достижения целей, прописанных в международных договорах Российской Федерации, или для реализации функций, полномочий и обязанностей, возложенных на оператора законодательством Российской Федерации.
7.3 Обработка персональных данных требуется для осуществления правосудия, выполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в рамках законодательства Российской Федерации об исполнительном производстве.
7.4 Обработку персональных данных следует проводить для выполнения условий договоров, стороной, выгодоприобретателем или поручителем по которым выступает субъект персональных данных, а также для заключения договоров по инициативе субъекта персональных данных или договоров, по которым субъект персональных данных будет выступать в роли выгодоприобретателя или поручителя.
7.5 Обработку персональных данных допустимо осуществлять для реализации прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей, при условии, что это не приводит к нарушению прав и свобод субъекта персональных данных.
7.6 Обработка персональных данных допускается в случае, если субъект персональных данных предоставил доступ к ним неограниченному кругу лиц или выразил такую просьбу (далее — общедоступные персональные данные).
7.7 Обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законодательством, следует осуществлять в установленном порядке.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1 Обеспечение безопасности персональных данных.
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации комплекса правовых, организационных и технических мер, необходимых для полного соблюдения требований действующего законодательства Российской Федерации в области защиты персональных данных.
8.2 Обеспечение сохранности персональных данных.
Оператор принимает все необходимые меры для обеспечения сохранности персональных данных и предотвращения несанкционированного доступа к ним.
8.3 Передача персональных данных третьим лицам.
Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных действующим законодательством Российской Федерации, или при наличии согласия субъекта персональных данных на передачу данных третьему лицу для выполнения обязательств по гражданско-правовым договорам.
8.4 Актуализация персональных данных.
В случае выявления неточностей в персональных данных, субъект персональных данных имеет право самостоятельно актуализировать их, направив уведомление Оператору по электронной почте на адрес
8.5 Сроки обработки персональных данных.
Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или законодательством. Субъект персональных данных имеет право в любой момент отозвать свое согласие на обработку персональных данных, направив уведомление Оператору по электронной почте на адрес
8.6 Обработка данных сторонними сервисами.
Информация, собираемая сторонними сервисами, включая платежные системы, средства связи и других поставщиков услуг, хранится и обрабатывается ими в соответствии с их Пользовательскими соглашениями и Политиками конфиденциальности. Оператор не несет ответственности за действия третьих лиц, включая указанных поставщиков услуг.
8.7 Ограничения на обработку персональных данных.
Установленные субъектом персональных данных ограничения на передачу, обработку или условия обработки персональных данных, не распространяются на случаи обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.
8.8 Конфиденциальность персональных данных.
При обработке персональных данных Оператор обеспечивает их конфиденциальность.
8.9 Сроки хранения персональных данных.
Персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем это необходимо для достижения целей обработки, если иной срок не установлен федеральным законом, договором или иными нормативными актами.
8.10 Прекращение обработки персональных данных.
Обработка персональных данных прекращается в следующих случаях:
— достижение целей обработки персональных данных;
— истечение срока действия согласия субъекта персональных данных;
— отзыв согласия субъектом персональных данных;
— требование субъекта персональных данных о прекращении обработки;
— выявление неправомерной обработки персональных данных.
8.11 Использование cookie-файлов.
Если вы дали согласие на сбор cookie-файлов через сервис веб-аналитики Яндекс.Метрика, вы тем самым выразили согласие на передачу данных компании Яндекс (ООО «Яндекс»; ОГРН 1027700229193, 119021, Россия, Москва, ул. Льва Толстого, д. 16) для обработки в целях, указанных ниже.
8.12 Определение cookie-файлов.
Cookie-файлы представляют собой небольшие текстовые файлы, размещаемые на устройстве пользователя для анализа его активности в сети.
8.13 Обработка данных cookie-файлов.
Информация, собранная с помощью cookie-файлов, не позволяет идентифицировать пользователя, однако способствует улучшению функционирования веб-сайта. Данные об использовании веб-сайта, собранные с помощью cookie-файлов, передаются на сервер компании Яндекс и хранятся на территории Российской Федерации. Обработка данной информации осуществляется Яндексом в целях оценки использования веб-сайта, подготовки отчетов о его деятельности и предоставления иных услуг. Порядок обработки данных регулируется условиями использования сервиса Яндекс.Метрика.
8.14 Отказ от использования cookie-файлов.
Вы имеете право отказаться от использования cookie-файлов, настроив соответствующие параметры в вашем браузере.
9. Перечень действий, производимых Оператором с полученными персональными данными
9.1 Оператор осуществляет следующие операции с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (изменение, обновление), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление и уничтожение.
9.2 Оператором проводится автоматизированная обработка персональных данных, включающая получение и/или передачу информации посредством информационно-телекоммуникационных сетей или без их использования.
10. Трансграничная передача персональных данных
10.1 До начала осуществления деятельности по трансграничной передаче персональных данных оператор обязан направить уведомление в компетентный орган по защите прав субъектов персональных данных о своем намерении осуществлять такую передачу. Данное уведомление должно быть представлено отдельно от уведомления о намерении обрабатывать персональные данные.
10.2 Перед подачей вышеуказанного уведомления оператор обязан запросить и получить соответствующую информацию от органов власти иностранного государства, а также от иностранных физических и юридических лиц, которым планируется осуществлять трансграничную передачу персональных данных.
11. Конфиденциальность персональных данных
Операторы и иные лица, которым предоставлен доступ к персональным данным, обязаны воздерживаться от разглашения и распространения таких данных третьим лицам без предварительного согласия субъекта данных, за исключением случаев, прямо предусмотренных федеральным законодательством.
12. Заключительные положения
12.1 Пользователь имеет право запросить любые разъяснения по вопросам, касающимся обработки его персональных данных, направив соответствующее обращение Оператору посредством электронной почты по адресу
12.2 В настоящем документе фиксируются все изменения, внесенные в политику обработки персональных данных Оператора. Политика действует на постоянной основе до момента утверждения новой версии.
12.3 Текущая версия Политики размещена в открытом доступе на официальном веб-сайте Оператора по адресу shop.elabory.ru/privacy.
