Политика в отношении обработки персональных данных

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика конфиденциальности использования сайта http://ecovortex-krd.ru (далее — Политика) действует в отношении всей информации, которую ООО «Эко Вортекс» (ОГРН 1102309004599, ИНН 2309125087), адрес места нахождения: 350065, г. Краснодар, ул. Кружевная, д. 3, пом. 2043 (далее — Организация), может получить о пользователе во время использования им сайта (сервисов) http://ecovortex-krd.ru.

1.2. Настоящая Политика устанавливает условия доступа и использования сайта, если в отношении сайта не установлены отдельные правила. Использование сервисов означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями. В случае несогласия пользователь обязан воздержаться от использования сервисов.

1.3. Политика применяется только к сервисам Организации и не распространяется на сторонние сайты, на которые пользователь может перейти по ссылкам.

1.4. Настоящая Политика устанавливает особенности обработки Организацией данных при использовании пользователем сервисов.

1.5. В рамках настоящей Политики используются следующие основные понятия:
  • персональные данные — любая информация, относящаяся к физическому лицу;
  • обработка персональных данных — любые действия с персональными данными;
  • оператор — ООО «ЭКО-ВОРТЕКС»;
  • пользователь — лицо, передающее данные через сайт;
  • посетитель — лицо, просматривающее сайт без передачи данных;
  • заказчик — лицо, вступившее в договорные отношения с Организацией;
  • автоматизированная обработка — обработка с использованием средств вычислительной техники;
  • распространение, блокирование, уничтожение данных — как определено законодательством РФ;
  • информационная система персональных данных — база данных и средства обработки информации.

ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. СУБЪЕКТЫ

2.1. Организация может обрабатывать следующие данные пользователей:
  • адрес электронной почты;
  • фамилия, имя, отчество;
  • номер телефона;
  • регион и город проживания;
  • возраст;
  • дата рождения.
2.2. Субъекты персональных данных:
  • пользователи и посетители сайта;
  • сотрудники и кандидаты Организации;
  • заказчики и контрагенты;
  • представители контрагентов.
2.3. Также обрабатываются данные cookie и технические данные устройства пользователя (IP-адрес, браузер, ОС, действия на сайте и др.).
2.3.1. Cookie-файлы используются для корректной работы сайта, аналитики и улучшения пользовательского опыта.

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Организация обрабатывает только необходимые персональные данные.
3.2. Обработка осуществляется в целях:
  • идентификации пользователя;
  • обработки заявок;
  • связи с пользователем;
  • исполнения договоров;
  • предоставления услуг;
  • улучшения сервиса;
  • анализа и статистики;
  • направления уведомлений и информации (с согласия);
  • обеспечения безопасности;
  • технической поддержки.

УСЛОВИЯ ОБРАБОТКИ И ПЕРЕДАЧИ ДАННЫХ

4.1. Обработка осуществляется в соответствии с законодательством РФ.
4.2. Конфиденциальность персональных данных обеспечивается Организацией.
4.3. Передача данных возможна:
  • с согласия пользователя;
  • для исполнения договора;
  • по требованию закона;
  • в целях защиты прав Организации.
4.4. Госорганы могут получать доступ к данным в рамках законодательства РФ.
4.5. Организация не несет ответственности за сторонние сайты.
4.6. Обработка данных осуществляется без ограничения срока, если иное не установлено законом.
4.7. При утрате или разглашении персональных данных Организация информирует пользователя об утрате или разглашении его персональных данных.
4.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.10. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Организацией, а обработка должна быть прекращена.
4.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
если Организация не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом No152-ФЗ или иными федеральными законами;
если иное не предусмотрено иным соглашением между Организацией и субъектом персональных данных.
4.12. Условия обработки персональной информации в соответствии с регламентом GDPR.
4.12.1. Организация при осуществлении своей деятельности руководствуется законодательством Российской Федерации, а также принимает во внимание условия и принципы Регламента 2016/679 Европейского парламента и Совета Европейского союза от 26 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном движении персональных данных, и об отмене Директивы 95/46/EC (далее — Регламент GDPR).
4.12.2. Учитывая критерии и сферу применения Регламента GDPR, Организация сообщает следующее:
Организация не учреждена на территории Европейского Союза и не имеет представительства на его территории;
Организация в своей деятельности не направлена на предложение продуктов и услуг, вне зависимости от необходимости оплаты таких товаров и услуг субъектом персональных данных, субъектам персональных данных на территории Европейского Союза;
Организация не осуществляет мониторинг поведения находящихся на территории ЕС субъектов в том смысле, в котором это обстоятельство определяет применимость Регламента GDPR к организациям, осуществляющим деятельность за пределами ЕС. Учитывая вышеизложенное, Регламент GDPR к деятельности Организации не применим.
4.12.3. Вместе с тем, Организация принимает все необходимые и достаточные правовые, организационные и технические меры для обеспечения конфиденциальности персональных данных, безопасности персональных данных при их обработке в соответствии с общими принципами и правилами обработки персональных данных и применимым законодательством Российской Федерации.

МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ

5.1. При обработке персональной информации Организация принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с локальными актами Организации и требованиями законодательства о персональных данных.
5.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Организации определяются и применяются с учетом установленных уровней защищенности персональных данных при их обработке в информационных системах персональных данных в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 No 1119.
5.2. Защита персональных данных при их обработке в информационных системах персональных данных Организации от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивается применением взаимосвязанной совокупности мер и средств защиты, в частности:
  • определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;
  • осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • осуществляется учет машинных носителей персональных данных;
  • проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных,
  • обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных;
  • осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

ПРАВА И ОБЯЗАННОСТИ СТОРОН

6.1. Пользователь обязан:
6.1.1. Предоставлять Организации достоверную персональную информацию пользователя, необходимую для использования сервисов.
6.1.2. Не осуществлять незаконное использование и копирование контента, без получения согласия правообладателя соответствующего контента сайта.
6.2. Организация обязана:
6.2.1. Использовать полученную персональную информацию пользователя исключительно для целей, указанных в настоящей политике конфиденциальности и согласии на обработку персональных данных.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением предусмотренных настоящей Политикой.
6.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6.2.5. Уничтожить персональные данные в случае отзыва согласия на их обработку пользователем, если иное не предусмотрено законом или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.2.6. Сообщить по запросу пользователя информацию об осуществляемой им обработке персональных данных такого пользователя.
6.2.7. Отправлять пользователю от своего имени самостоятельно или с привлечением технических партнеров информационные, в том числе сервисные и рекламные сообщения при наличии согласия пользователя), на электронную почту пользователя, мобильный телефон или через используемые им сервисы (социальные сети, мессенджеры и иные).
6.3. Пользователь вправе:
6.3.1. Получать от Организации информацию, касающуюся обработки его персональных данных, в том числе содержащую:
  • подтверждение факта обработки персональных данных Организацией;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Организацией способы обработки персональных данных;
  • наименование и место нахождения Организации, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть переданы или раскрыты персональные данные на основании договора с Организацией или на основании федерального закона;
  • перечень и категории обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом No152-ФЗ;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Организации, если Обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные законом.
6.3.2. Отозвать свое согласие на обработку персональных данных путем направления соответствующего запроса оператору по контактным данным, указанным на сайте.
6.3.3. Потребовать исправить свои персональные данные в случае обнаружения неточностей в составе персональных данных, которые обрабатываются Организацией, а также внести дополнения в персональные данные, в том числе посредством предоставления дополнительного заявления.
6.3.4. Потребовать удалить свои персональные данные из систем Организации, если персональные данные больше не требуются для целей, в которых они были получены, и у Организации отсутствуют имеющиеся законные основания для обработки его данных.
6.3.5. Отказаться от получения рекламной и другой информации без объяснения причин отказа. Отказ от получения рекламной и иной информации осуществляется путем обращения пользователя.
6.4. В случае неисполнения Организацией своих обязанностей в отношении обработки персональных данных, несет ответственность за реальные, подтвержденные документально убытки пользователя, возникшие в результате неправомерного использования персональных данных Организацией в соответствии с законодательством Российской Федерации.
6.5. В случае утраты или разглашения персональных данных пользователя Организация не несет ответственности, если указанные персональные данные:
  • стали общедоступными до их утраты или разглашения;
  • были получены от третьей стороны до момента их получения Организацией;
  • были разглашены с согласия пользователя.

ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

7.1. Организация вправе вносить изменения в Политику без уведомления пользователя. Пользователь обязуется периодически просматривать Политику на предмет любых изменений.
7.2. Новая Политика вступает в силу с момента ее размещения на сайте Организации https://atom-ooo.ru, если иное не предусмотрено новой редакцией Политики.
7.3. Если у пользователя есть какие-либо вопросы по поводу Политики, он может связаться с Организацией по контактным данным, указанным на сайте Организации http://ecovortex-krd.ru

По вопросам обработки данных можно обратиться: ekovort@yandex.ru
Made on
Tilda