info@opticsite.ru

Москва, Динамовская улица, 1А

Пн-пт 10:00–19:30, Сб 11:00–16:00

Подробнее

Контакты
info@opticsite.ru

+7 495 109-68-28, +7 985 111-68-28

Пн-пт 10:00–19:30, Сб 11:00–16:00

+7 495 109-68-28 +7 985 111-68-28

Политика компании в отношении обработки персональных данных

1. Общие положения

Настоящая политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о ПД) и определяет порядок обработки персональных данных (далее — ПД) и меры по обеспечению безопасности персональных данных, которые предусмотрены ООО «Оптиксайт» (далее — Оператор ПД) при осуществлении его деятельности.

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором ПД как с применением средств автоматизации, так и без применения таких средств.

Политика определяет права и обязанности руководителей и сотрудников Оператора ПД, порядок использования персональных данных в служебных целях, а также порядок взаимодействия в части обработки и защиты персональных данных.

Настоящая политика Оператора ПД в отношении обработки ПД применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://opticsite.ru (далее — Сайт).

2. Определения

2.1. Персональные данные — любая информация, прямо или косвенно относящаяся к физическому лицу (субъекту ПД);

2.2. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включающее сбор, запись, накопление, хранение, модификацию, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД;

2.3. Автоматизированная обработка персональных данных — обработка ПД с помощью средств вычислительной техники;

2.4. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.5. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.7. Уничтожение персональных данных — действия, в результате которых становится невозможным их восстановление;

2.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определение принадлежности ПД конкретному физическому лицу (субъекту персональных данных);

2.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.10. Трансграничная передача персональных данных — передача ПД на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

3. Порядок и условия обработки персональных данных

3.1. При обработке персональных данных Оператор ПД руководствуется:

  • Конституцией Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
  • Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Уставом Оператора ПД;
  • Настоящей Политикой;
  • Согласиями на обработку персональных данных, получаемыми Оператором ПД от субъектов персональных данных.

3.2. При обработке персональных данных Оператор ПД придерживается следующих принципов:

  • законности;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных целей;
  • недопущения обработки персональных данных, не предусмотренных заявленными целями сбора персональных данных;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
  • осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

3.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

3.4. Оператор ПД вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения, в том числе хостинг-провайдерам, с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренных Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

3.5. Оператор ПД осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

3.6. Информация, относящаяся к персональным данным, ставшая известной Оператору ПД, является конфиденциальной информацией и охраняется законом.

4. Цели сбора персональных данных

Оператор производит сбор и обработку персональных данных исключительно в целях осуществления своей деятельности, среди которых:

4.1. Предпринимательская деятельность Оператора ПД, в том числе:

  • посредством реализации товаров и услуг с использованием Сайта
  • для целей регистрации и обслуживания аккаунта (личного кабинета) клиента на Сайте
  • информирования клиента о товарах и услугах, а также о проводимых акциях и иных стимулирующих мероприятиях;
  • улучшения пользовательского взаимодействия с сайтом и повышения комфорта его использования,
  • обеспечения обратной связи с клиентом, в том числе предоставления клиенту возможности направления уведомлений, сообщений, запросов и информации, касательно использования Сайта и возможности приобретения товаров на Сайте, предоставления клиентам возможности получения клиентской поддержки по телефону, по электронной почте и по иным каналам коммуникации;
  • использования cookies для идентификации зарегистрированных пользователей Сайта, ведения статистики о пользователях Сайта, их запросах, подсчета количества посетителей Сайта и оценки технических характеристик Сайта;

4.2. Административно-хозяйственная деятельность Оператора ПД, в том числе:

  • заключение и исполнения договоров с контрагентами;
  • рекламирование Оператора ПД, а также его товаров и услуг;
  • представление интересов Оператора ПД в государственных органах и органах местного самоуправления.

4.3. Организационная деятельность Оператора ПД в целях регулирования трудовых отношений администрации с сотрудниками и иными лицами, в том числе:

  • ведение кадровой работы и организации учета сотрудников Оператора ПД;
  • оформление Оператором ПД трудовых отношений и иных, непосредственно связанных с ними отношений;
  • обеспечение выполнения сотрудниками их трудовых и должностных обязанностей;
  • расчет заработной платы сотрудников Оператора ПД;
  • обеспечение возможности прохождения сотрудниками Оператора ПД внутреннего и внешнего обучения;
  • исполнение Оператором ПД трудового и налогового законодательства, ведения бухгалтерского и налогового учета, организации архивного хранения, предоставления информации в государственные и муниципальные органы Российской Федерации в порядке, предусмотренном действующим законодательством;
  • исчисление и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование;
  • предоставление сведений в банковские организации для оформления банковской карты и/или перечисления заработной платы;
  • предоставление информации в медицинские учреждения, страховые компании;
  • обеспечение личной безопасности субъектов персональных данных;
  • обеспечение сохранности имущества Оператора ПД.

5. Категории персональных данных и субъектов персональных данных

5.1. Категории субъектов персональных данных

  • посетители Сайта;
  • зарегистрированные пользователи Сайта;
  • физические лица — клиенты Оператора ПД, приобретающие у Оператора ПД товары и услуги, в том числе с использованием Сайта;
  • представители и работники юридических лиц — клиентов Оператора ПД
  • представители и сотрудники юридических лиц — контрагентов и клиентов Оператора ПД;
  • лица, с которыми у Оператора ПД заключены договоры гражданско-правового характера;
  • представители государственных органов и органов местного самоуправления;
  • посетители территории Оператора ПД; — иные лица, каким-либо образом взаимодействующие с Оператором ПД в рамках осуществления его хозяйственной деятельности
  • сотрудники Оператора ПД;
  • бывшие сотрудники Оператора ПД;
  • кандидаты на замещение вакантных должностей у Оператора ПД;
  • родственники сотрудников Оператора ПД

5.2. Категории персональных данных

  • фамилия, имя, отчество (указанные вместе или по отдельности);
  • адрес электронной почты (e-mail);
  • город проживания;
  • данные из файлов cookie, пользовательские данные (IP-адрес; тип используемого устройства; операционная система устройства и тип браузера; источник захода на сайт и информация поискового или рекламного запроса; пользовательские клики; просмотры страниц, заполнения полей; показы и просмотры баннеров и видео; параметры сессии; данные о времени посещения; идентификатор пользователя, хранимый в cookie; данные, характеризующие аудиторные сегменты). Сбор указанных данных может осуществляться в том числе с использованием метрических программных средств, включая Яндекс Метрику и Google Analytics. При использовании указанного программного обеспечения возможна трансграничная передача персональных данных;
  • иная информация, относящаяся к личности клиента/пользователя, которую клиент/пользователь пожелает оставить на Сайте.
  • контактный телефон;
  • паспортные данные (серия и номер паспорта, кем и когда выдан паспорт);
  • дата рождения;
  • реквизиты доверенностей;
  • сведения о гражданстве;
  • адрес регистрации по месту жительства и адрес фактического пребывания;
  • ИНН;
  • номер СНИЛС;
  • банковские реквизиты;
  • сведения об образовании, о квалификации, о присвоении ученой степени;
  • сведения, содержащиеся в трудовой книжке — сведения о трудовом стаже, предыдущих местах работы;
  • сведения о доходах с предыдущих мест работы;
  • сведения о доходах работника у Оператора ПД;
  • сведения о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Оператора ПД;
  • данные иных документов, которые были предъявлены субъектом персональных данных при заключении трудового договора или в период его действия;
  • данные о воинском учете и сведения, содержащиеся в документах воинского учета;
  • семейное положение, состав семьи (Ф.И.О. родственников, степень родства, дата рождения, контактные данные родственников);
  • фото- и видеоизображения;
  • сведения о личных и деловых качествах, носящие оценочный характер;
  • иная информацию, относящаяся к личности субъекта персональных данных, которую указанное лицо пожелает предоставить Оператора ПД.

6 Трансграничная передача персональных данных

6.1. При трансграничной передаче персональных данных в обязанности Оператора ПД входит заблаговременное уточнение информации о том, что иностранным государством, на территорию которого может осуществляться передача персональных данных, обеспечивается достаточный уровень защиты прав субъектов персональных данных.

6.2 Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих должный уровень защиты прав субъектов персональных данных, может осуществляться в случае наличия согласия на то субъекта персональных данных в письменной форме.

7. Правовые основания и условия обработка персональных данных

7.1. Обработка персональных данных Оператором ПД осуществляется в соответствии со следующими правовыми основаниями:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных (см. п. 3.3 настоящей политики).
  • для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора ПД функций, полномочий и обязанностей
  • в целях исполнения Соглашения, стороной которого является субъект персональных данных.
  • при необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
  • для исполнения судебного акта, акта иного органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве
  • для осуществления прав и законных интересов Оператора ПД или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных

7.2. Сроки обработки и хранение персональных данных:

  • в течение срока, на который было дано согласие на обработку персональных данных
  • в течение срока, установленного соответствующими международным договором или законом
  • в течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен договором или действующим законодательством Российской Федерации
  • в течение срока, установленного соответствующими международным договором или законом
  • в течение срока, необходимого для исполнения соответствующего акта
  • в течение срока, необходимого для осуществления прав и обеспечения законных интересов Оператора ПД и третьих лиц. Срок обработки и хранения ПД определяется Оператором ПД внутренними документами и регламентами Оператора ПД в соответствии с положениями настоящей Политики и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении заранее определенных и законных целей такой обработки

8. Права субъектов персональных данных

8.1. Субъекты персональных данных могут требовать уточнения своих ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

8.2. Получать от Оператора ПД следующие сведения:

  • подтверждение факта обработки Оператором ПД своих персональных данных;
  • правовые основания и цели обработки персональных данных;
  • сведения о применяемых Оператором ПД способах обработки персональных данных;
  • наименование и место нахождения Оператора ПД;
  • сведения о лицах, ответственных за обработку ПД или которым могут быть раскрыты персональные данные на основании федерального закона;
  • перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
  • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
  • порядок осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
  • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора ПД, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;

8.3. Отозвать своё согласие на обработку персональных данных;

8.4. Требовать устранения неправомерных действий Оператора ПД в отношение его персональных данных;

8.5. Обжаловать действия или бездействие Оператора ПД в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект персональных данных считает, что Оператор ПД осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;

8.6. Защищать свои права и законные интересы, в том числе требовать возмещения убытков и/или компенсации морального вреда в судебном порядке.

9. Порядок реагирования на запросы субъектов персональных данных

9.1. Субъекты персональных данных могут получить разъяснения по интересующим вопросам обработки персональных данных, в том числе, уточнить персональные данные или отозвать своё согласие на обработку персональных данных, направив запрос в адрес ООО «Оптиксайт» в письменном виде по адресу: 109040, город Москва, ул. Динамовская, 1а, пом. 115 или направив соответствующее обращение на адрес электронной почты info@opticsite.ru. В тексте запроса необходимо указать:

  • фамилию, имя, отчество (при наличии) субъекта персональных данных;
  • реквизиты документа, подтверждающего полномочия представителя субъекта персональных данных (в случае, если субъект персональных данных обращается к Оператору ПД через представителя);
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, а также сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором ПД, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором ПД;
  • подпись субъекта персональных данных или его представителя.

9.2. Оператор ПД отвечает на поступившие запросы субъектов персональных данных в порядке и в сроки, установленные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

10. Сведения о реализуемых мерах защиты персональных данных

10.1. Оператор ПД при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Выражается это в реализации следующих мер:

  • определение угроз безопасности персональных данных при их обработке в информационных системах;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
  • применение апробированных и доказавших свою эффективность средств защиты информации;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • размещение технических средств обработки персональных данных вне зоны доступа лиц, не уполномоченных в вопросах обработки персональных данных;
  • проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
  • в целях координации действий по обеспечению безопасности персональных данных у Оператора ПД назначены лица, ответственные за обеспечение безопасности персональных данных.

11. Изменение политики

11.1. Оператор ПД может изменять некоторые положения настоящей Политики в одностороннем порядке. При этом, Оператор ПД не обязан уведомлять субъектов персональных данных о внесённых изменениях.

11.2. Субъекты персональных данных в любой момент могут ознакомиться с актуальной версией Политики находящейся в свободном доступе по адресу https://opticsite.ru/info/policy/

Мы используем cookie, чтобы делать сайт лучше Пользуясь сайтом, вы соглашаетесь с этим