1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Идеал Стандарт Солюшенс» с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. В Политике используются следующие основные понятия:
«Политика» — настоящая Политика в отношении обработки персональных данных;
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
«Оператор» — ООО «Идеал Стандарт Солюшенс» (ОГРН: 1227700443266, Дата присвоения ОГРН: 25.07.2022, ИНН: 7736342535, зарегистрировано по адресу: 115162, г. Москва, вн.тер.г. муниципальный округ Донской, ул. Шаболовка, д. 31, стр. Б), самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
«Конфиденциальность персональных данных» — обязательное для выполнения лицом, получившим доступ к персональным данным, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
«Субъект персональных данных» — физическое лицо, в отношении которого осуществляется обработка персональных данных, в том числе Клиенты, Пользователи Сайта, Посетители Сайта, Подписчики, Соискатели и Работники, как они определены в пункте 4 настоящей Политики.
«Сайт» — принадлежащий Оператору интернет-сайт, доступный по доменному имени www.idealstandard-solutions.ru, а также все его подразделы и субдомены.
Прочие понятия, используемые в Политике, употребляются в значении, определенном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
1.3. Оператор вправе обрабатывать персональные данные только в случаях, для достижения целей и с соблюдением иных условий, установленных настоящей Политикой и применимым законодательством.
1.4. Обязанности Оператора:
а) предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
б) принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
в) устранять нарушения законодательства, допущенные при обработке персональных данных, уточнять, блокировать и уничтожать персональных данных (или обеспечивать выполнение этих действий лицом, действующим по поручению Оператора);
г) отвечать на обращения субъектов персональных данных и предоставлять им информацию, касающуюся обработки персональных данных, в установленном законом порядке;
Оператор несет иные предусмотренные настоящей Политикой и применимым законодательством обязанности в связи с обработкой персональных данных.
1.5. Права субъекта персональных данных:
а) право на получение сведений об обработке его персональных данных;
б) право требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
в) право в любой момент отозвать свое согласие на обработку персональных данных;
г) иные права, установленные настоящей Политикой и применимым законодательством.
2. Цели сбора персональных данных
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Оператор обрабатывает персональные данные для достижения целей, указанных в пункте 4 настоящей Политики.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
3.2. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
а) федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, в том числе:
Гражданский кодекс Российской Федерации,
Трудовой кодекс Российской Федерации,
Налоговый кодекс Российской Федерации,
Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»,
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»,
Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
б) уставные документы Оператора;
в) договоры, заключаемые между Оператором и субъектом персональных данных;
г) согласие субъекта персональных данных на обработку его персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработка специальных категорий и биометрических персональных данных Оператором не осуществляется.
Категории субъектов, персональные данные которых обрабатываются, а также объем и категории обрабатываемых персональных данных определены ниже в настоящей Политике для каждой цели обработки персональных данных.
4.1. Цель обработки: исполнение договорных обязательств, принятие, обработка и доставка заказов, прием платежей, осуществление возвратов.
Категории субъектов: Клиенты — лица, заключающие договор с Оператором, в том числе через Сайт.
Объем обрабатываемых данных: фамилия, имя, отчество; номер телефона; адрес электронной почты; адрес доставки товара.
4.2. Цель обработки: установление обратной связи, обработка запросов, заявок и консультаций.
Категории субъектов: Пользователи Сайта — лица, использующие формы обратной связи на Сайте.
Объем обрабатываемых данных: номер телефона; адрес электронной почты.
4.3. Цель обработки: анализ поведения пользователей, улучшение работы Сайта, ведение статистики (сбор через файлы Cookie).
Категории субъектов: Посетители Сайта — любые лица, открывшие Сайт.
Объем обрабатываемых данных: IP-адрес; тип браузера; операционная система; данные о времени посещения и просмотренных страницах.
4.4. Цель обработки: направление информационных, рекламных сообщений, информации о скидках и акциях.
Категории субъектов: Подписчики — лица, давшие явное согласие на получение рекламы.
Объем обрабатываемых данных: номер телефона; адрес электронной почты.
4.5. Цель обработки: рассмотрение кандидатур соискателей вакантных должностей.
Категории субъектов: Соискатели — лица, предлагающие свою кандидатуру для замещения вакантных должностей у Оператора.
Объем обрабатываемых данных: фамилия, имя, отчество; номер телефона; адрес электронной почты; сведения об образовании; сведения о трудовой деятельности; содержание резюме и приложенных к нему документов.
4.6. Цель обработки: управление персоналом, кадровый и бухгалтерский учет, реализация обязательств Оператора в качестве работодателя.
Категории субъектов: Работники — лица, с которыми Оператор состоит в трудовых отношениях.
Объем обрабатываемых данных: фамилия, имя, отчество; пол; дата рождения; место рождения; семейное положение; номер телефона; адрес электронной почты; адрес места жительства; адрес регистрации; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; номер банковского счета; сведения о трудовой деятельности; отношение к воинской обязанности; сведения о воинском учете; сведения об образовании.
5. Порядок и условия обработки персональных данных
5.1. Перечень действий.
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.2. Способы обработки.
Обработка осуществляется с использованием средств автоматизации (в том числе ЭВМ), так и без использования средств автоматизации (в том числе на бумажных носителях).
5.3. Конфиденциальность персональных данных.
Оператор строго соблюдает конфиденциальность персональных данных. Оператор и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено применимым законодательством.
5.4. Меры защиты.
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
а) определяет угрозы безопасности персональных данных при их обработке;
б) принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
в) назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
г) создает необходимые условия для работы с персональными данными;
д) организует учет документов, содержащих персональные данные;
е) организует работу с информационными системами, в которых обрабатываются персональные данные;
ж) хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
5.5. Локализация.
При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача данных не осуществляется.
5.6. Передача третьим лицам.
В целях исполнения договора (доставки товара) Оператор вправе передавать персональные данные Клиентов (ФИО, телефон, адрес) транспортным и курьерским компаниям на основании заключаемых с ними договоров, обязывающих третьих лиц соблюдать конфиденциальность и безопасность данных.
Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.7. Сроки хранения.
Хранение осуществляется не дольше, чем этого требуют цели обработки, если срок не установлен федеральным законом или договором.
6. Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы
6.1. В случае обращения субъекта с запросом о предоставлении информации, касающейся обработки его персональных данных, Оператор обязан ответить в течение 10 рабочих дней с момента получения запроса. Срок может быть продлен на 5 рабочих дней с мотивированным уведомлением.
6.2. В случае выявления неточных персональных данных при обращении субъекта, Оператор осуществляет блокирование таких данных и уточняет их в течение 7 рабочих дней.
6.3. В случае выявления неправомерной обработки, Оператор устраняет нарушения в срок не более 3 рабочих дней. Если обеспечить правомерность невозможно, данные уничтожаются в срок не более 10 рабочих дней.
6.4. В случае достижения цели обработки данных или при отзыве субъектом согласия на их обработку, Оператор прекращает обработку и уничтожает данные в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законом или договором.
6.5. Запросы и обращения по вопросам обработки персональных данных, а также отзывы согласия направляются на электронную почту Оператора: office.is@ideal-solution.ru или в письменном виде по юридическому адресу Оператора.
7. Использование файлов Cookie
7.1. Сайт Оператора использует файлы cookie для обеспечения своей работоспособности, а также метрические программы (Яндекс.Метрика и другие) для сбора статистической информации о посетителях.
7.2. Обработка данных через файлы cookie осуществляется исключительно на основании согласия Посетителя Сайта (выраженного через нажатие кнопки согласия на информационном баннере).
7.3. Если Посетитель не согласен с использованием файлов cookie, он должен соответствующим образом установить настройки своего браузера или покинуть Сайт.