- Главная
- Политика конфиденциальности
Политика конфиденциальности
ПОЛИТИКА
в отношении обработки персональных данных
ООО «АДОНИС ЛОГИСТИК»
Настоящая политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «АДОНИС ЛОГИСТИК» (далее — «Оператор»).
1. Общие положения
1.1. Настоящая Политика применяется в отношении персональных данных следующих категорий лиц:
— представителей, работников и иных уполномоченных лиц Покупателей (юридических лиц и индивидуальных предпринимателей), оформивших заказ товаров или услуг на сайте adonis-ufa-online.ru (далее — «Сайт»);
— посетителей Сайта, предоставивших свои персональные данные (в том числе при заполнении форм обратной связи, регистрации, использовании сервисов Сайта, а также при принятии файлов Cookie).
Все указанные лица далее по тексту могут именоваться как «Пользователи», а в смысле Закона о персональных данных — «Субъекты персональных данных».
1.2. Сайт предназначен для работы с юридическими лицами и индивидуальными предпринимателями. Оператор обрабатывает персональные данные исключительно физических лиц (представителей/контактных лиц), действующих от имени таких организаций и ИП.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Сайт — веб-сайт adonis-ufa-online.ru, посредством которого ООО «АДОНИС ЛОГИСТИК» предлагает к продаже товары и/или оказывает услуги.
2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Оператор — лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных.
2.6. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
2.7. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3. Права и обязанности Оператора
3.1. Оператор имеет право:
— получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
— в случае отзыва согласия на обработку персональных данных или направления требования о прекращении обработки персональных данных продолжить обработку без согласия Субъекта персональных данных при наличии оснований, предусмотренных Законом о персональных данных.
3.2. Оператор обязан:
— предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
— отвечать на обращения и запросы Субъектов персональных данных и их представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (Десяти) дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
— прекращать обработку и уничтожать персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
4. Права и обязанности Субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных законодательством;
— требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных (если обработка основана на согласии), а также направить требование о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган или в судебном порядке неправомерные действия или бездействие Оператора при обработке персональных данных;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность персональных данных по отношению к заявленным целям.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если срок хранения не установлен законодательством Российской Федерации или договором.
5.8. Уничтожение или обеспечение уничтожения персональных данных проводится по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
6. Цели обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных в следующих целях:
6.1.1. Обеспечение оформления, исполнения и доставки заказов, оказания услуг, ведения коммуникаций с Пользователями и соблюдение требований законодательства Российской Федерации, в том числе:
(а) оформление, исполнение и доставка заказов;
(б) создание и обслуживание личного кабинета;
(в) консультационная и техническая поддержка, обратная связь;
(г) направление уведомлений, связанных с исполнением заказов, изменениями условий использования, техническими обновлениями и иными существенными событиями;
(д) выполнение обязанностей, предусмотренных законодательством Российской Федерации (в т.ч. бухгалтерский и налоговый учет, ответы на запросы уполномоченных органов);
(е) защита прав и законных интересов Оператора (предотвращение и расследование мошенничества, разрешение споров, взыскание задолженности);
(ж) публикация отзывов (при наличии и при соблюдении требований законодательства о персональных данных);
(з) аналитика и улучшение работы Сайта, совершенствование услуг и определение предпочтений Пользователей;
(и) рассмотрение обращений Пользователя и взаимодействие с ним.
Перечень персональных данных (может варьироваться в зависимости от ситуации и предоставляемых Пользователем сведений):
— идентификаторы Пользователя (включая идентификатор учетной записи/личного кабинета);
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— адрес доставки;
— данные заказов и предпочтений (состав и стоимость заказа, статус, способ оплаты и доставки, история заказов, дата и время оформления, сведения об оплате, история корзины/избранного и т.п.);
— технические и аналитические данные (IP-адрес, сведения о браузере и устройстве, cookies, действия на сайте, источники перехода, UTM-метки, геолокация на уровне страны/города);
— признак согласия с документами;
— коммуникации (переписка с поддержкой);
— отзывы (при наличии).
Правовые основания: Закон о персональных данных (в частности, обработка может осуществляться на основании исполнения договора/заказа, возложенных на Оператора обязанностей по закону, а также на основании согласия Субъекта персональных данных — например, для обработки cookies, направления маркетинговых сообщений и/или распространения персональных данных).
6.1.2. Проведение маркетинговых и рекламных коммуникаций (при их проведении Оператором).
Перечень персональных данных: идентификаторы Пользователя; фамилия, имя, отчество; номер телефона; адрес электронной почты; признак согласия.
Правовое основание: согласие Пользователя на получение рекламных сообщений (в том числе в соответствии с требованиями Федерального закона «О рекламе»).
7. Условия обработки персональных данных
7.1. В зависимости от целей обработки обработка может включать совершение всех или некоторых действий (операций) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
7.2. Для целей, указанных в разделе 6, используются способы обработки: автоматизированная и неавтоматизированная. При автоматизированной обработке Оператор принимает необходимые меры по обеспечению безопасности данных.
7.3. Сроки обработки и хранения персональных данных устанавливаются с учетом требований законодательства Российской Федерации и/или условий договоров и/или согласий Субъекта персональных данных. Обработка и хранение осуществляются не дольше, чем этого требуют цели обработки, если иное не установлено законом.
7.4. Уничтожение персональных данных производится в случаях: достижения целей обработки; выявления неправомерной обработки; отзыва согласия (если применимо); предъявления требования о прекращении обработки (если применимо); а также в иных случаях, предусмотренных законодательством Российской Федерации.
7.5. Уничтожение производится путем действий, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах и/или путем уничтожения материальных носителей персональных данных.
7.6. Получение персональных данных от третьих лиц и/или передача персональных данных третьим лицам, а также поручение обработки персональных данных допускается при наличии правового основания, предусмотренного законодательством Российской Федерации, и при наличии договоров с такими лицами, содержащих условия конфиденциальности и безопасности (если применимо).
7.7. Трансграничная передача персональных данных может осуществляться Оператором с учетом условий и ограничений, установленных Законом о персональных данных. До начала трансграничной передачи Оператор проводит оценку мер, принимаемых получателем данных по обеспечению конфиденциальности и безопасности. При необходимости Оператор уведомляет надзорный орган в порядке, предусмотренном законодательством Российской Федерации.
7.8. Оператор вправе размещать персональные данные на Сайте при наличии согласия Субъекта персональных данных и при соблюдении установленных им условий и запретов на распространение.
8. Меры обеспечения конфиденциальности и безопасности персональных данных
8.1. Оператор при обработке персональных данных обеспечивает их конфиденциальность.
8.2. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства Российской Федерации в области защиты персональных данных. В частности, Оператор принимает следующие меры:
— утверждена настоящая Политика;
— применяются меры по обеспечению безопасности персональных данных в соответствии со статьей 19 Закона о персональных данных;
— осуществляется внутренний контроль (аудит) обработки персональных данных;
— проведена оценка вреда, который может быть причинен Субъектам персональных данных;
— работники (при наличии), осуществляющие обработку персональных данных, ознакомлены с требованиями законодательства и внутренними документами;
— проводится обучение работников (при наличии) правилам работы с персональными данными;
— определяются актуальные угрозы безопасности персональных данных в информационных системах;
— ведется учет носителей персональных данных (при наличии);
— осуществляется контроль уровня защищенности информационных систем персональных данных;
— ограничивается доступ посторонних лиц в помещения, предназначенные для обработки персональных данных (при наличии таких помещений).
9. Порядок рассмотрения обращений Субъектов персональных данных
9.1. Пользователь (Субъект персональных данных) может обращаться к Оператору по вопросам обработки своих персональных данных, в том числе: для получения информации об обработке; для уточнения, блокирования или уничтожения данных; для подачи жалобы; для отзыва согласия (если применимо).
9.2. Ответ на запрос направляется Субъекту персональных данных или его представителю в срок, не превышающий 10 (Десяти) дней со дня обращения, с возможностью продления до 5 (Пяти) рабочих дней в случаях, предусмотренных законодательством Российской Федерации.
9.3. При отказе в предоставлении информации или осуществлении действия, указанного в запросе, Субъекту персональных данных направляется мотивированный ответ с указанием правового основания отказа в срок, не превышающий 10 (Десяти) дней со дня обращения.
10. Заключительные положения
10.1. Пользователь может получить разъяснения по вопросам обработки персональных данных, обратившись к Оператору по электронной почте: adonis-ufa-online@yandex.ru
10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Актуальная версия Политики находится в свободном доступе на Сайте Оператора.
Реквизиты Оператора
ООО «АДОНИС ЛОГИСТИК»
ИНН: 0276152106
КПП: 027601001
ОГРН: 1130280060943
Юридический адрес: 450104, Респ Башкортостан, г Уфа, Октябрьский р-н, ул Чудская, д 3
Адрес для направления корреспонденции: 450104, Респ Башкортостан, г Уфа, Октябрьский р-н, ул Чудская, д 3
Телефон: +79279380213
E-mail: adonis-ufa-online@yandex.ru
Банк: ПАО «АКИБАНК»
БИК: 049205933
Расчетный счет: 40702810420000000858
Корреспондентский счет: 301 01 810 6 2202 9205933
