Политика обработки персональных данных
- Общие положения
- Настоящая Политика обработки персональных данных (Далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Оператора (ООО «Велгриф»). Политика разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ “Об информации, информационных технологиях и о защите информации", Федеральным законом 27 июля 2006 года № 152-ФЗ “О персональных данных", постановлением Правительства РФ от 01.11.2012 № 1119 “Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", иными федеральными законами и нормативно-правовыми актами.
- Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
- Политика разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
- Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных субъектов персональных данных.
- Цели обработки персональных данныхПерсональные данные обрабатываются Оператором в следующих целях:
- осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
– выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся клиентами или контрагентами (далее – субъекты персональных данных); - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- осуществления прав и законных интересов Оператора в рамках осуществления деятельности, или третьих лиц, либо достижения общественно значимых целей;
- в иных законных целях.
- осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
- Правовое основание обработки персональных данныхОбработка персональных данных осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
- Конституции Российской Федерации;
- Трудового кодекса Российской Федерации;
- Федерального закона от 27 июля 2006 года № 152-ФЗ “О персональных данных";
- Федерального закона “Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ.
- Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации. Утверждено постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687.
- Постановления от 1 ноября 2012 г. N 1119 об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных.
- приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России №
- приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказ ФНС от 17 ноября 2010 г. № ММВ-7-3/611 “Об утверждении формы сведений о доходах физических лиц и рекомендации по ее заполнению, формата сведений о доходах физических лиц в электронном виде, справочников".
- Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
- Перечень действий с персональными даннымПри обработке персональных данных Оператор будет осуществлять следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Состав обрабатываемых персональных данных
- Обработке Оператором подлежат персональные данные следующих субъектов:
- клиенты Оператора;
- контрагенты Оператора;
- сотрудники Оператора;
- физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом “О порядке рассмотрения обращений граждан Российской Федерации".
- Состав персональных данных каждой из перечисленных в п. 5.1 настоящего Положения категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 настоящего Положения, а также нормативным документам организации, изданным для обеспечения их исполнения.
- В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
- Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни не осуществляется.
- Обработке Оператором подлежат персональные данные следующих субъектов:
- Обработка персональных данных
- Обработка персональных данных осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных без передачи полученной информации по информационно-телекоммуникационным сетям;
- смешанная обработка персональных данных.
- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- В рамках достижения целей обработки персональных данных Оператор может взаимодействовать с третьими лицами. Целью передачи данных является обработка полученной заявки от субъекта персональных данных и оказание ему услуги в рамках полученной заявки. Третьему лицу предоставляется право на сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
- Обработка персональных данных осуществляется следующими способами:
- Обеспечение защиты персональных данных при их обработке Оператором
- Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ “О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 “О персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года № 1119 “Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК от 18 февраля 2013 года № 21 “Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
- назначение Оператором ответственного за организацию обработки персональных данных;
- издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону “О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
- определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона “О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных".
- Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ “О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 “О персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года № 1119 “Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК от 18 февраля 2013 года № 21 “Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
- Право субъекта персональных данных на доступ к его персональным данным
- Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать фамилию, имя, отчество и контактные данные (электронная почта и телефон), сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть предоставлен лично или направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
- Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- орядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом “О персональных данных";
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
- Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона “О персональных данных" или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в орган, уполномоченный по вопросам защиты прав субъектов персональных данных, или в судебном порядке.
Политика использования cookies
- ВведениеНастоящая Политика использования файлов cookie определяет основы использования нами файлов cookie на веб-сайте https://velgrif.ru/ (далее по тексту – «Веб-сайт»).При первом посещении нашего Веб-сайта Вы будете проинформированы об использовании файлов cookie и соответствующих возможностях их использования.
Если Вы продолжите пользоваться Веб-сайтом, не изменив настройки cookie, то Вы тем самым выражаете согласие на использование файлов cookie на Веб-сайте в соответствии с настоящей политикой в отношении данного типа файлов. Текст согласия на использование файлов cookie находится в конце Политики конфиденциальности: https://velgrif.ru/
Вы можете изменить свои настройки в любое время.
Если Вы не согласны с тем, чтобы мы использовали данный тип файлов, то Вы должны соответствующим образом установить настройки Вашего браузера или не использовать настоящий Веб-сайт.
Мы имеем право в одностороннем порядке вносить изменения в настоящую Политику путем обновления данной страницы.
Вам следует периодически просматривать эту страницу, чтобы убедиться, что Вас устраивают возможные изменения.
- Настоящая политика вступает в действие с 1 июня 2020 г.Определение и виды cookie файловCookie – файлы или фрагменты информации, которые могут быть сохранены на Вашем компьютере (или других Интернет-совместимых устройствах, таких как смартфон или планшет), когда Вы посещаете Веб-сайт. В данном типе файла может храниться различная информация, такая как тип браузера, используемая операционная система, языковые настройки или другие персональные настройки страницы, данные об использовании вами сайта, информация о заказе или данные входа в систему. Как правило, файлы cookie не используются для сбора данных, которые позволяют непосредственно идентифицировать физическое лицо. Однако информация, получаемая посредством файлов cookie, может быть соотнесена с физическим лицом в момент предоставления персональной информации такого физического лица в сочетании с такой информацией как адрес электронной почты.
Также могут существовать другие технологии, принцип работы которых схож с файлами cookie и которые сохраняют данные в Вашем браузере или на Вашем устройстве. В то время как Вы, возможно, не сможете с помощью настроек Вашего браузера отказаться от использования этих технологий отслеживания, такие технологии обычно работают только совместно с файлами cookie. Соответственно, отказ от использования файлов cookie в Вашем браузере в большинстве случаев также отключит эти технологии. Все эти технологии далее совместно именуются «файлы cookie»
Файлы Cookie используются для:
- для настройки содержимого страниц Веб-сайта в соответствии с предпочтениями Пользователя, а также для оптимизации Веб-сайта и, в частности, эти файлы позволяют распознать Ваше устройство и, соответственно, просмотра страницы Веб-сайта, предназначенной для Ваших индивидуальных потребностей;
- создания статистики, которая помогает понять, как Пользователи используют Веб-сайт, что позволяет улучшить структуру и содержание;
- поддержания сеанса Пользователя Сайта (после входа в систему), благодаря чему Пользователи не должны повторно вводить логин и пароль на каждой страничке;
Таким образом, файлы cookie не наносят вреда Вашему устройству и позволяют нам предоставлять Вам более быструю и лучшую навигацию по Веб-сайту (их назначение может варьироваться от аутентификации для хранения информации о конфигурациях пользователей в доступе данного сервера и др.) на страницах нашего Веб-сайта. Cookie присутствуют как правило в значительном количестве в каждом пользовательском браузере и порой сохраняются надолго.
На нашем Веб-сайте используются два разных вида файлов cookie: “временные" (session cookies) и “постоянные" (persistent cookies).
Временные cookie являются файлами, которые хранятся в Вашем устройстве до выхода с Веб-сайта или отключения программного обеспечения (веб-браузера).
Постоянные cookie хранятся в Вашем устройстве в течение времени, указанного в параметрах файлов cookie или до момента их удаления Вами.
- Список файлов cookie, которые использует Веб-сайт при своем функционировании
- Обязательные файлы cookieДанные файлы cookie необходимы, чтобы Веб-сайт работал корректно- они позволяют Вам передвигаться по нашему Веб-сайту, использовать его возможности. Эти файлы не идентифицируют Вас как личность. Если Вы не согласны использовать данный тип файлов, это может оказать влияние на производительность Веб-сайта, или его компонентов;
- Файлы cookie для отслеживанияМы используем файлы cookie для отслеживания, чтобы изменять комиссии, выплачиваемые деловым партнерам, с которыми мы сотрудничаем. Для этих целей с помощью файлов cookie для отслеживания документируются случаи и время перехода по ссылкам на те или иные предложения. Если впоследствии Вы приобретете что-либо у определенного делового партнера, то файл cookie идентифицирует Вас как покупателя, перенаправленного с нашего Веб-сайта, и мы заработаем комиссию. Эти файлы cookie служат исключительно для корректного соотнесения продажи с соответствующим предложением на нашем Веб-сайте.
- Функциональные файлы cookieДанные файлы cookie позволяют “запомнить" какой выбор Вы сделали (например, ввели имя пользователя, язык и регион, где вы находитесь), чтобы сделать работу с Веб-сайтом эффективной и индивидуальной. Информация, собираемая с данного типа файлов, может включать личную информацию, которую Вы предоставили, например, Ваше имя пользователя или информация о Заказах. Мы всегда будем информировать Вас о том, что за информацию мы собираем, что мы с ней делаем и как мы ее обрабатываем. Если Вы блокируете этот тип файлов, то это может повлиять на производительность и функциональность Веб-сайта и может ограничить доступ к контенту на Веб-сайте;
- Рекламные и целевые файлы cookieДанные файлы cookie позволяют предоставлять рекламный контент, который может заинтересовать Вас и быть интересным. Они могут быть использованы для доставки целевой рекламы или с целью ограничения количества просмотров рекламы. Они также помогают нам оценивать эффективность рекламных кампаний, проводимых на Веб-сайте и веб-ресурсах других компаний. Мы можем использовать эти cookie для фиксации информации о тех сайтах, которые Вы посещали, и мы можем делиться этой информацией с другими сторонами, включая рекламодателей и агентства. Информация, собираемая с данного типа файлов, может включать личную информацию, которую Вы предоставили.Мы всегда будем информировать Вас о том, что за информацию мы собираем, что мы с ней делаем и как мы ее обрабатываем. Если Вы блокируете этот тип файлов, то это может повлиять на производительность и функциональность Веб-сайта и может ограничить доступ к контенту на Веб-сайте.
- Файлы cookie социальных сетейНастоящий Веб-сайт может содержать плагины социальных сетей, таких как Facebook, чтобы Вы могли делиться контентом этих сайтов в таких социальных сетях. Если Вы воспользуетесь этими компонентами, эти социальные сети также могут разместить файлы cookie в Вашем браузере в рекламных целях.Дополнительно, настоящий Веб-сайт использует веб-маяки (которые также называют пикселями, пиксельными тегами или GIF-файлами).
Веб-маяки – это небольшие графические файлы (файлы GIF размером 1×1), которые встраиваются в Интернет-страницы или электронные письма в формате HTML и обычно остаются невидимыми для пользователей. Обычно веб-маяки используются совместно с файлами cookie и позволяют отслеживать взаимодействие пользователей с контентом сайтов или информационных рассылок. Например, мы можем использовать веб-маяки, чтобы определить, открывались ли сообщения электронной почты или были ли сделаны переходы по определенным ссылкам, для определения тех или иных трендов и индивидуальных паттернов использования и для генерирования статистики использования сайта.
- Управление в области передачи и приема файлов cookieВо многих случаях программное обеспечение для просмотра веб-страниц (веб-браузер) по умолчанию допускает хранение файлов cookie в Вашем устройстве. Вы можете в любой момент внести изменения в настройки файлов cookie. Эти настройки могут быть изменены в настройках веб-браузера. Подробную информацию о возможности и способах передачи файлов cookie, доступны в настройках программного обеспечения (веб-браузера).Обращаем Ваше внимание – отключение поддержки файлов cookie, которые мы используем, может повлиять на функционал Веб-сайта.