Политика ООО «СтанкоРемСервис» в отношении обработки персональных данных пользователей сайтов ООО «СтанкоРемСервис»
УТВЕРЖДАЮ
Генеральный директор
ООО «СтанкоРемСервис»
___________________Авакян А.А.
«29» мая 2025 г.
1. ВВЕДЕНИЕ
Настоящая политика определяет основные принципы, цели, условия и способы обработки персональных данных в отношении обработки персональных данных пользователей сайтов оператора.
1.1 Цели
Настоящая Политика определяет принципы обработки персональных данных Обществом с ограниченной ответственностью «СтанкоРемСервис» (адрес местонахождения: 119180, г. Москва, вн. тер. г. муниципальный округ Якиманка, ул. Большая Якиманка, д. 6 (далее – Общество)) в отношении обработки персональных данных пользователей сайтов оператора.
Целью настоящей Политики является обеспечение защиты прав и свобод человека, и гражданина при обработке его персональных данных.
1.2 Область применения
1.2.1 Настоящая Политика действует в отношении всей информации, содержащей персональные данные субъектов персональных данных, которую Общество и/или связанные с ним юридические лица могут получить о субъекте персональных данных при посещении данным субъектом сайта Общества. Настоящая Политика является общедоступной.
1.2.2 Настоящая Политика распространяется на процессы обработки персональных данных в Обществе, осуществляемые как с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
1.3 Ответственность
1.3.1 Ответственность за актуализацию настоящей Политики и текущий контроль над выполнением норм Политики возлагается на назначаемого приказом по Обществу уполномоченного сотрудника, ответственного за организацию обработки персональных данных.
2. ТЕРМИНЫ, ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ, НОРМАТИВНЫЕ ССЫЛКИ
2.1 Нормативные ссылки
Настоящий документ разработан с учетом требований:
- Конституции РФ;
- Федерального закона РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Политики об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
2.2 Термины и определения
Сайт(ы) Общества — официальные сайты ООО «СтанкоРемСервис», включая, но не ограничиваясь следующими: https://srs-stan.ru, https://srservis.ru
Пользователь — любое физическое лицо, посещающее страницы Сайта на своем компьютере и/или мобильном устройстве.
Информация — сведения (сообщения, данные), полученные Обществом в результате посещения Пользователем сайта Общества;
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к Пользователю.
Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящей Политике под Оператором понимается ООО ««СтанкоРемСервис» (адрес местонахождения: 119180, г. Москва, вн. тер. г. муниципальный округ Якиманка, ул. Большая Якиманка, д. 6.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь, предоставляет Обществу согласие, на автоматизированную, а также без использования средств автоматизации обработку персональных данных, на условиях, указанных в пунктах 5-8 Политики:
- заполняя веб-формы, содержащие персональные данные; и (или)
- совершая звонок по контактным телефонам Общества, указанным на Сайте, и продолжая разговор с оператором; и/или
- иным способом передавая свои персональные данные Обществу.
Согласие на обработку персональных данных Пользователя действует с даты его предоставления и до момента достижения целей обработки персональных данных, указанных в пункте 5.1 Политики. Персональные данные Пользователя, хранятся не более 1 (одного) года после момента достижения заявленных целей обработки, если иное не указано в Политике или не предусмотрено законодательством Российской Федерации.
Согласие полностью или частично может быть отозвано путем направления письменного запроса в адрес Общества в соответствии с пунктом 11 Политики.
4. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ
4.1 Права Пользователей
4.1.1 Пользователи имеют право (при личном обращении или при направлении письменного запроса) на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Пользователем прав, предусмотренных настоящим Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
4.1.2 Пользователи вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если, по мнению Пользователей, данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.2 Обязанности Пользователей
- предоставлять достоверную и актуальную информацию о себе, в том числе актуальные контактные данные, принадлежащие Пользователю;
- своевременно сообщать о необходимости внесения изменений (обновлений, уточнений) в персональные данные;
- знакомиться с актуальной версией настоящей Политики публикуемой на внешних ресурсах.
4.3 Обязанности Оператора персональных данных
4.3.1 Общество, являясь Оператором персональных данных, обязано:
- осуществлять обработку персональных данных на законной и справедливой основе в соответствии с требованиями и условиями законодательства Российской Федерации;
- обеспечивать конфиденциальность персональных данных и принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- иные обязанности, установленные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
5. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка ПДН Пользователей осуществляется на законной и справедливой основе и ограничивается достижением конкретных целей:
- установление с Пользователем обратной связи;
- информирование Пользователя посредством отправки электронных писем;
- сбор статистики;
- использование обезличенных данных Пользователей, собираемых с помощью сервисов интернет статистики, для сбора информации о действиях Пользователей на сайте, улучшения качества сайта, его содержания и виных целях, предусмотренных п. 8.1. настоящей Политики;
- проведение маркетинговых (рекламных) мероприятий;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- обработка запросов и заявок от Пользователя;
- определение места нахождения Пользователя для актуализации содержимого Сайта;
- направление уведомлений о новых продуктах и услугах, специальных предложениях и различных событиях, при этом Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@srservis.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
5.2 Правовые основания обработки персональных данных
5.2.1 Обработка ПДн осуществляется в Обществе с соблюдением принципов и правил, предусмотренных настоящей Политикой и законодательством РФ:
- обработка ПДн осуществляется с согласия Пользователя, предоставленного в порядке, предусмотренном пунктом 3 настоящей Политики;
- обработка ПДн осуществляется исключительно для достижения целей, предусмотренных настоящей Политикой, а также с целью осуществления и выполнения возложенных законодательством РФ на Общество функций, полномочий и обязанностей.
5.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.4. Общество обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
6. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Для достижения цели, приведенной в пункте 5.1.1 настоящей Политики, Общество обрабатывает следующие персональные данные Пользователей:
- Фамилия, имя, отчество;
- Электронный адрес;
- Номера телефонов;
- Адрес доставки товаров;
- Иная, предоставленная Пользователем информация;
- Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Общество осуществляет как автоматизированную обработку персональных данных Пользователей, то есть обработку с использованием средств автоматизации, так и обработку без использования средств автоматизации. Общество обеспечивает выполнение следующих действий (операций) с персональными данными:
- Сбор персональных данных
- Запись персональных данных
- Систематизация, накопление, хранение персональных данных
- Уточнение (обновление, изменение) персональных данных
- Использование персональных данных
- Удаление, уничтожение персональных данных
8. ОБРАБОТКА ФАЙЛОВ COOKIE И СЧЕТЧИКОВ
8.1 Данные, которые автоматически передаются Обществу в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация, содержат персональные данные Пользователя и используется Обществом в целях идентификации Пользователя.
8.2 Файлы cookie, передаваемые Обществом оборудованию Пользователя и оборудованием Пользователя Обществу, могут использоваться Обществом в статистических и исследовательских целях, а также для улучшения внешнего вида и функциональности Сайта.
8.3 Пользователь может настроить используемый им браузер таким образом, чтобы отклонять все файлы cookie или оповещать об их отправке, а также удалить ранее полученные файлы cookie. При отказе от получения файлов cookie некоторые функции Сайта могут работать некорректно.
8.4 Структура файла cookie, его содержание и технические параметры определяются Обществом и могут изменяться без предварительного уведомления Пользователя.
8.5 Счетчики, размещенные Обществом на Сайте, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Обществом и могут изменяться без предварительного уведомления Пользователя.
9. ЛОКАЛИЗАЦИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей с использованием баз данных, находящихся на территории РФ.
10. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Система защиты ПДн представляет собой совокупность организационных и технических мероприятий для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения ПДн, а также иных неправомерных действий с ними.
10.2. Правовыми и организационными мерами, применяемыми в Обществе, являются:
- назначение работника, ответственного за организацию обработки ПДн в Обществе;
- получение согласий Пользователей на обработку их ПДн, за исключением случаев, предусмотренных законодательством РФ;
- обособление ПДн, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях ПДн и хранении в специальных помещениях;
- установление запрета на передачу ПДн по открытым каналам связи, электронной почте, вычислительным сетям вне пределов контролируемой зоны, в том числе сети Интернет без применения установленных в Обществе мер по обеспечению безопасности ПДн (за исключением общедоступных и (или) обезличенных ПДн);
- установление запрета на использование онлайн-систем по распознаванию текстов;
- хранение материальных носителей ПДн с соблюдением условий, обеспечивающих сохранность ПДн и носителя, а также исключающих несанкционированный доступ к ним;
- осуществление контроля за соответствием мероприятий по защите ПДн требованиям ФЗ № 152 от 27.07.2009 «О персональных данных», настоящего Политики, а также иным нормативным правовым актам Общества;
- утверждение локальных нормативных актов и иных документов Общества в области защиты ПДн;
- иные меры, предусмотренные законодательством РФ в области защиты ПДн.
10.3. В состав технических мер, реализуемых в рамках системы защиты ПДн в Обществе, входят:
- идентификация и аутентификация субъектов доступа к объектам доступа;
- управление доступом субъектов доступа к объектам доступа;
- ограничение программной среды;
- защита машинных носителей информации, на которых хранятся и обрабатываются ПДн;
- регистрация событий безопасности;
- антивирусная защита;
- обнаружение/предотвращение вторжений;
- контроль защищенности ПДн;
- обеспечение целостности информационной системы и ПДн;
- защита информационной системы, ее средств, систем связи и передачи данных;
- выявление инцидентов, которые могут привести к сбоям или нарушению функционирования ИСПДн и возникновению угроз безопасности ПДн.
10.4. Работники Общества – пользователи информационных систем персональных данных обязаны соблюдать меры для защиты ПДн:
- соблюдать требования данного Политики в отношении обработки ПДн Общества;
- выполнять в информационной системе только те процедуры, которые определены для нее в рамках выполнения должностных обязанностей;
- знать и соблюдать установленные требования по защите ПДн, учету, хранению и передаче материальных носителей информации, а также организационно-распорядительные документы Общества в области ПДн;
- строго соблюдать установленные правила обеспечения безопасности ПДн при работе с программными и техническими средствами Общества;
- выполнять требования, касающиеся защиты информации, правила работы со средствами защиты информации, используемыми на персональных компьютерах;
- хранить в тайне учетные данные, используемые для доступа в информационную систему;
- периодически производить смену пароля доступа в информационную систему в соответствии с требованиями организационно-распорядительных документов;
- экран монитора в помещении располагать во время работы так, чтобы исключалась возможность ознакомления с отображаемой на нем информацией посторонних лиц, шторы на оконных проемах должны быть завешаны, жалюзи закрыты;
- соблюдать установленный режим разграничения доступа к информационным ресурсам;
- немедленно докладывать своему непосредственному руководителю обо всех фактах и попытках несанкционированного доступа к информационной системе или об исчезновении, искажения ПДн.
10.5. При работе с носителями информации, содержащими ПДн, не допускается:
- оставлять на рабочих столах и незакрытых сейфах документы, содержащие ПДн, а также оставлять незапертыми сейфы, помещения и хранилища с такими документами;
- записывать и хранить ПДн на неучтенных носителях информации;
- оставлять во время работы без присмотра носители информации, передавать их другим лицам и выносить за пределы помещения, в котором разрешена обработка ПДн;
- производить копирование отдельных файлов на неучтенные носители информации, в том числе для временного хранения.
Допускается, с письменного разрешения руководителя структурного подразделения, осуществлять обработку персональных данных на дому, при соблюдении мер по обеспечению безопасности ПДн, указанных в данной Политике. Обработка персональных данных посредством информационных систем ПДн должна осуществляться на оборудовании, обеспеченном всеми необходимыми средствами защиты информации, в том числе антивирусной защитой.
11. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
11.1 Пользователи могут обратиться в Общество для реализации их прав на обновление (уточнение, изменение), удаление или уничтожение персональных данных, обрабатываемых в Обществе. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, Общество предпримет все необходимые действия по их актуализации или прекратит неправомерную обработку.
11.2 При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором с Пользователем или требованиями законодательства РФ.
11.3 Запрос Пользователя или его представителя должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Оператором, подпись Пользователя или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ по адресу электронной почты: info@srservis.ru.
12. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1 Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме Пользователя на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является Пользователь.
13. ПЕРЕСМОТР ПОЛОЖЕНИЙ НАСТОЯЩЕЙ ПОЛИТИКИ
13.1 Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно до замены ее новым документом (новой редакцией Политики).
13.2 Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:
- при изменении порядка обработки персональных данных в Обществе;
- по результатам проверок органа по защите прав Пользователей, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности персональных данных;
- при изменении требований законодательства РФ в области персональных данных к порядку обработки и обеспечению безопасности персональных данных;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты персональных данных.
13.3 При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора Общества или иных уполномоченных представителей Общества.