Соглашение на обработку персональных данных
Политика ООО "Компания Генезис" в отношении обработки персональных данных пользователей сайта в сети Интернет по адресу: https://genesis74.ru
1. Общие положения
1.1. Настоящая Политика ООО "Компания Генезис" ОГРН 1117448001131 ИНН 7448134722 (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении персональных данных, предоставляемых пользователями сайта в сети Интернет по адресу: https://genesis74.ru (далее также – Сайт, пользователи сайта).
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.4. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением:
1.4.1. «Cookies» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке откры ть страницу соответствующего сайта.
1.4.2. «IP-адрес» – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.5. Основные права и обязанности Оператора:
1.5.1. Оператор имеет право:
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого договора;
в случае отзыва субъектом согласия продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных.
1.5.2. Оператор обязан:
· организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
· отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
· сообщать в уполномоченный орган (Роскомнадзор) необходимую информацию в течение 10 рабочих дней с даты получения запроса (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления);
· обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
1.6. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
· получать информацию, касающуюся обработки его персональных данных;
· требовать от оператора уточнения, блокирования или уничтожения его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
· давать предварительное согласие на обработку персональных данных в целях продвижения товаров, работ и услуг;
· обжаловать в Роскомнадзоре или в суде неправомерные действия или бездействие Оператора.
1.7. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.8. Ответственность за нарушение требований законодательства РФ и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных пользователей Сайта осуществляется в следующих целях:
· оформление, исполнение и доставка заказов, оказание услуг, проведение взаиморасчётов;
· связь с пользователем для уточнения деталей заказа, информирования о статусе, ответа на обращения через формы связи и онлайн-чат;
· регистрация и авторизация в личном кабинете (при наличии);
· обеспечение работоспособности, безопасности Сайта, предотвращение мошеннических действий;
· аналитика использования Сайта в обезличенном виде для улучшения сервиса, интерфейсов и контента;
· направление сервисных уведомлений, связанных с исполнением заказа или обращения;
· направление информационных и маркетинговых сообщений только при отдельном, явном согласии пользователя.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Конституция Российской Федерации;
· Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
· Гражданский кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
· Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
· договоры, заключаемые между Оператором и субъектами персональных данных (например, договор купли-продажи, оферта);
· согласия субъектов персональных данных, предоставленные в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ.
4. Объем персональных данных пользователей сайта, обрабатываемый оператором
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор обрабатывает следующие персональные данные пользователей Сайта, которые добровольно предоставляются при использовании Сайта, оформлении заказа, обращении через формы связи или онлайн-чат, а также данные, автоматически передаваемые в процессе использования Сайта:
· фамилия, имя, отчество;
· контактный телефон, адрес электронной почты (e-mail);
· адрес доставки (город, улица, дом/квартира, индекс);
· сведения о заказах (состав, стоимость, статусы), история обращений;
· технические данные, автоматически передаваемые устройством (IP-адрес, данные о браузере и операционной системе, файлы cookie, информация, собираемая с помощью метрических сервисов, таких как Яндекс.Метрика);
· содержание обращений, отправленных через формы Сайта или онлайн-чат (например, Jivo).
Примечание об оплате: реквизиты банковских карт на Сайте не хранятся и обрабатываются платёжными системами и банками-эквайерами; Оператор получает только информацию о факте и статусе оплаты.
4.3. Оператор использует Cookies и другие технологии, такие как пиксельные теги и веб-маяки. На Сайте Оператора могут быть использованы собственные Cookies, а также Cookies партнёров. Cookies используются в целях формирования рекомендаций, создания персонализированной рекламы и сбора аналитической информации в обобщённом виде. Пользование сайтом возможно, если Cookies отключены в браузере, однако сайт может не позволять выполнять определённые действия, если Cookies отключены. Использование файлов cookie, не являющихся строго необходимыми для функционирования сайта (например, для аналитики и таргетированной рекламы), требует вашего предварительного согласия, которое может быть получено через всплывающее окно (баннер) при первом посещении сайта. Субъект персональных данных вправе отказаться от использования Cookies либо изменить их в настройках браузера.
4.4. Оператор использует сервис Яндекс.Метрика для мониторинга трафика, статистических исследований, рекламы и других операций на сайте. Оператор использует указанные сервисы в обезличенном (агрегированном) виде для анализа поведения пользователей и улучшения работы сайта. Владельцы указанных сервисов могут использовать Cookies, журналы истории доступа к сайту, Web-счётчики и другие технологии мониторинга для компиляции анонимной агрегированной статистики пользователей сайтов. При использовании такой информации владельцы указанных сервисов руководствуются собственной политикой конфиденциальности, размещённой на принадлежащих им интернет-ресурсах.
4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
4.6. В целях, указанных в настоящей Политике, Оператор может осуществлять трансграничную передачу обезличенных технических данных (полученных с помощью технологий, описанных в п. 4.3-4.4) на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, в частности, на территорию стран-участниц «Конвенции о защите физических лиц при автоматизированной обработке персональных данных». Обработка персональных данных, позволяющих установить субъекта (ФИО, контакты, дата рождения), осуществляется исключительно на территории Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ. Перечень действий, осуществляемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
5.3. Пользуясь Сайтом и указывая свои персональные данные при заполнении форм обратной связи, опросов, оформлении заказа, регистрации, пользователь даёт согласие на обработку персональных данных в объёме и на условиях, предусмотренных настоящей Политикой.
5.4. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
· неавтоматизированная обработка персональных данных;
· автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
· смешанная обработка персональных данных.
5.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешённых субъектом для распространения, оформляется отдельно от иных согласий.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства РФ.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
· определяет угрозы безопасности персональных данных при их обработке;
· принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
· назначает лиц, ответственных за обеспечение безопасности персональных данных;
· создаёт необходимые условия для работы с персональными данными;
· организует учёт документов, содержащих персональные данные;
· организует работу с информационными системами, в которых обрабатываются персональные данные;
· хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ;
· обеспечивает раздельное хранение персональных данных, обработка которых осуществляется в различных целях;
· производит оценку вреда, который может быть причинён субъектам в случае нарушения закона;
· организует ознакомление работников оператора с положениями законодательства о персональных данных;
· использует прошедшие в установленном порядке оценку соответствия средства защиты информации;
· принимает иные меры, предусмотренные Законом о персональных данных.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов…).
5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.10. Оператор прекращает обработку персональных данных в следующих случаях:
· выявлен факт их неправомерной обработки – в течение 3 рабочих дней с даты выявления;
· достигнута цель их обработки;
· истёк срок действия или отозвано согласие субъекта, когда обработка допускается только с согласия.
5.11. При достижении целей обработки или отзыве согласия Оператор прекращает обработку, если иное не предусмотрено договором или законом.
5.12. При обращении субъекта с требованием о прекращении обработки Оператор обязан выполнить это требование в срок не более 15 рабочих дней (с возможностью продления не более чем на 15 рабочих дней при направлении мотивированного уведомления).
5.13. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ, а также на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов (только для обезличенных технических данных).
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки, правовые основания, цели и иные сведения предоставляются Оператором субъекту или его представителю в течение 15 рабочих дней с момента обращения либо получения запроса (с возможностью продления не более чем на 15 рабочих дней при направлении мотивированного уведомления). Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.
6.2. В случае выявления неточных персональных данных Оператор осуществляет блокирование на период проверки и уточняет данные в течение 7 рабочих дней со дня представления подтверждающих сведений.
6.3. В случае выявления неправомерной обработки Оператор блокирует неправомерно обрабатываемые данные с момента обращения или получения запроса.
6.4. При выявлении факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, Оператор:
· в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте;
· в течение 72 часов уведомляет о результатах внутреннего расследования и лицах, действия которых стали причиной инцидента.
6.5. Порядок уничтожения персональных данных Оператором:
6.5.1. Условия и сроки уничтожения персональных данных:
· достижение цели обработки либо утрата необходимости достигать эту цель – в течение 30 дней;
· достижение максимальных сроков хранения документов – в течение 30 дней;
· предоставление субъектом подтверждения незаконности получения или отсутствия необходимости для цели обработки – в течение 7 рабочих дней;
· отзыв согласия, если сохранение для цели обработки более не требуется – в течение 30 дней.
6.5.2. При достижении цели обработки или отзыве согласия персональные данные подлежат уничтожению, если иное не предусмотрено договором или законом.
6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом Оператора. Способы уничтожения устанавливаются в локальных нормативных актах Оператора.
7. Обработка персональных данных, разрешённых субъектом для распространения
7.1. Оператор может осуществлять обработку персональных данных, разрешённых субъектом для распространения, исключительно при наличии отдельного, явно выраженного, информированного и сознательного согласия субъекта, оформленного в соответствии с требованиями ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ.
7.2. Согласие на обработку разрешённых для распространения ПДн должно содержать:
· конкретный перечень данных, которые субъект разрешает распространять;
· перечень действий с данными;
· перечень лиц, которым можно поручить обработку;
· способ отзыва данного согласия;
· указание на обязанность Оператора предоставлять любому третьему лицу по его запросу информацию о данных субъекта, разрешённых им для распространения, и прекращать их распространение по требованию субъекта.
7.3. Оператор обязан публиковать в свободном доступе на своём сайте информацию об условиях обработки и требованиях к отзыву согласия на обработку разрешённых для распространения ПДн.
7.4. Обработка персональных данных, указанных в п. 4.2, в целях, указанных в п. 2.3, не подразумевает их автоматического разрешения для распространения. Для такой обработки требуется получение отдельного согласия, описанного в настоящем разделе.
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: info@genesis74.ru.
8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://genesis74.ru/include/licenses_detail.php

