Политика конфиденциальности
- Общие положения
- Состав и получение персональных данных Клиентов
- Обработка и хранение персональных данных Клиентов
- Использование и передача персональных данных Клиентов
- Защита персональных данных Клиентов от несанкционированного доступа
- Обязанности интернет-сайта
- Права Клиента
- Конфиденциальность персональных данных Клиентов
- Ответственность за нарушение норм, регулирующих обработку персональных данных Клиентов
- Разрешение споров
- Дополнительные условия
- Общие положения
- Настоящее Положение регламентируется Конституцией Российской Федерации, Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 года и иными нормативно правовыми актами.
- Использование сервисов сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
- Основные понятия, используемые в Положении:
- zilon.ru - также сайт, интернет-сайт, портал, принадлежащий ООО «Компания БИС» (ИНН 7706739445);
- Клиент - физическое лицо, потребитель услуг интернет-сайта, в том числе представитель юридического лица, субъект персональных данных;
- Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных) Клиенту.
- Обработка персональных данных - любое действие или совокупность действий, совершаемых с использованием средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
- Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Использование персональных данных - действия с персональными данными, совершаемые Интернет-сайтом в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
- Конфиденциальность персональных данных - обязательное для соблюдения Интернет-сайтом или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
- Настоящим Положением устанавливается порядок обработки персональных данных Клиентов, пользователей сайта – murrrzio.ru
- Персональные данные обрабатываются в целях внутренней аналитики, улучшения качества обслуживания, обработки обращений, жалоб, пожеланий, статистического анализа Интернет-сайтом, оформления и обработки заказов и их доставки, унификация пользователей в рамках предоставления услуг на сайте, получение обратной связи от пользователей по работе сайта, сервисное обслуживание, заключения партнерства, а также иных услуг, одной из сторон которого является Клиент. Интернет-сайт собирает данные только в объеме, необходимом для достижения названных целей.
- Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
- Состав и получение персональных данных Клиентов
- К персональным данным, сбор и обработку которых может осуществлять интернет-сайт, относятся:
- анкетные данные (фамилия, имя, отчество);
- адрес;
- телефонные номера;
- адрес электронной почты (e-mail – адрес);
- данные, которые автоматически передаются сервисам Сайта в процессе их использования;
- номер мобильного телефона;
- данные, которые автоматически передаются сервисам на сайте в процессе их использования с помощью установленного на устройстве Клиента программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Клиента (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Клиентом, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация;
- в зависимости от используемых Клиентом браузера и устройства используются разные наборы файлов cookie, включающие в себя строго необходимые, эксплуатационные, функциональные и аналитические файлы cookie. Используемый Клиентом браузер и (или) устройство могут позволять вам блокировать, удалять или иным образом ограничивать использование файлов cookie. Файлы cookie являются важной частью приложения, поэтому блокировка, удаление или ограничение их использования может привести к тому, что Клиент будет иметь доступ не ко всем функциям приложения - идентификатор мобильного устройства;
- Все персональные данные, поступающие через сайт zilon.ru передаются непосредственно от субъектов персональных данных – Клиентов, и/или их представителей, а также лиц, которые имеют согласие на передачу данных конкретного субъекта.
- В случае передачи Клиентом персональных данных третьих лиц, в том числе работников Клиентов – Юридических лиц, либо данных Покупателей Клиентов, предоставляющих такие данные, обязуется получить у субъекта персональных данных согласие на обработку, хранение и передачу данных, полученные на имя Интернет-сайту. Такое согласие должно быть оформлено в соответствии с требованиями законодательства РФ. При этом Клиент, передающий Интернет-сайту персональные данные, обязуется хранить оригиналы этих согласий не менее пяти лет и передать их Интернет-сайту по первому требованию.
- При неисполнении или ненадлежащем исполнении обязанности, предусмотренной пунктом 2.3, Клиент обязуется компенсировать Интернет-сайту все понесенные им убытки, в том числе, но не ограничиваясь, штрафы, вынесенные в отношении Интернет-сайту, за неисполнение требований законодательства РФ в области персональных данных.
- В случае предъявления к Интернет-сайту со стороны третьих лиц каких-либо претензий, требований и исков относительно нарушения авторских или иных прав, в результате таких действий Клиента, Клиент обязуется урегулировать их самостоятельно, своими силами и за свой счет.
- Обработка и хранение персональных данных Клиентов.
- Обработка персональных данных Интернет-сайтом в интересах Клиентов заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, блокировании, уничтожении и в защите от несанкционированного доступа.
- Согласие Клиентов на обработку персональных данных не требуется, поскольку обработка персональных данных осуществляется согласно пункта 1.6. настоящей Политики.
- В иных случаях, не предусмотренных вышеуказанным пунктом 3.2, Интернет-сайиа и Клиенты руководствуются пунктом 2.3, 2.4 настоящего положения.
- Обработка персональных данных Клиентов ведется методом смешанной обработки.
- К обработке персональных данных Клиентов могут иметь доступ только сотрудники интернет-сайта, допущенные к работе с персональными данными Клиента.
- Перечень сотрудников Интернет-сайта, имеющих доступ к персональным данным Клиентов, определяется приказом руководителя.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом № 152-ФЗ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством. Согласие на обработку персональных данных с последующим их уничтожением, могут быть отозваны клиентом, по средствам обращения на e-mail – «info@breez.ru».
- Клиентам портала показываются всплывающие уведомления о сборе и обработке данных cookie самостоятельной блокировки Клиент может самостоятельно заблокировать использование сookie сайтом, изменив настойки браузера Клиента.
- Cookie используются интернет-магазином в целях улучшения работы веб-сайта. Сведения о действиях пользователей сайта обрабатываются для совершенствования продуктов и услуг Общества, определения предпочтений пользователя, используются для улучшения персонализации и интерактивности в предоставлении целевой информации по продуктам и услугам на сайте Общества.
- Использование и передача персональных данных Клиентов
- Использование персональных данных Клиентов осуществляется Интернет-сайтом исключительно для достижения целей, определенных настоящей Политикой, доставкой товаров, а также оказания дополнительных услуг.
- При передаче персональных данных Клиентов, интернет-сайта должен соблюдать следующие требования:
- Предупредить лиц, получающих персональные данные Клиентов о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Клиентов, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется в отношении общедоступных персональных данных.
- Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
- Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону или факсу.
- Интернет-сайт вправе предоставлять или передавать персональные данные Клиентов третьим лицам без согласия Клиента в следующих случаях:
- если раскрытие этой информации требуется для соблюдения закона, выполнения судебного акта;
- для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами;
- для защиты законных прав Клиента и интернет-сайта;
- Клиент выразил согласие на такие действия.
- в иных случаях, предусмотренных действующим законодательством.
- Защита персональных данных Клиентов от несанкционированного доступа
- Интернет-сайт обязан при обработке персональных данных Клиентов принимать необходимые организационные, правовые и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
- Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:
- назначением ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;
Ответственное лицо назначается приказом Руководства интернет-сайта.
- изданием локальных актов по вопросам обработки персональных данных, информационной безопасности, ознакомление с ними сотрудников;
- обучением сотрудников по вопросам обработки персональных данных, обеспечения информационной безопасности;
- обеспечением физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
- ограничением и разграничением доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных, формирование на их основе моделей угроз;
- применением средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа);
- учётом и хранением носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
- резервным копированием информации для возможности восстановления;
- осуществлением внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты;
- проверкой наличия в договорах, включение при необходимости в договоры пунктов об обеспечении конфиденциальности и безопасности персональных данных;
- Допуск к персональным данным Клиентов сотрудников интернет-сайта, не ознакомившихся под подпись с настоящим положением – не допускается.
- Обязанности интернет-сайта
- Интернет-сайт обязан:
- Осуществлять обработку персональных данных Клиентов исключительно в целях оказания законных услуг Клиентам.
- Получать персональные данные Клиента непосредственно у него самого либо через сайт zilon.ru. Если персональные данные Клиента возможно получить только у третьей стороны, то Клиент и Интернет-сайт руководствуются пунктами 2.3 и 2.4 настоящего положения. Сотрудники интернет-сайта должны сообщить Клиентам о целях получения персональных данных.
- Не получать и не обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
- Предоставлять доступ к своим персональным данным Клиенту или его законному представителю при обращении либо при получении запроса, содержащего номер основного документа, удостоверяющего личность Клиента или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Клиента или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации. Сведения о наличии персональных данных должны быть предоставлены Клиенту в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
- Ограничивать право Клиента на доступ к своим персональным данным, если:
1) обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) предоставление персональных данных нарушает конституционные права и свободы других лиц.
- Обеспечить хранение и защиту персональных данных Клиента от неправомерного их использования или утраты.
- В случае выявления недостоверных персональных данных или неправомерных действий с ними Интернет-сайт при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных Интернет-сайт обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.
- В случае подтверждения факта недостоверности персональных данных Интернет-сайт на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.
- В случае выявления неправомерных действий с персональными данными Интернет-сайт в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Интернет-сайта в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Интернет-сайт обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
- В случае достижения цели обработки персональных данных Интернет-сайт обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
- В случае получения уведомления от Клиента об отзыве согласия на обработку персональных данных Интернет-сайт прекращает обработку персональных данных Клиента в срок, не превышающий 30 (тридцати) календарных дней с даты получения, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
- Права Клиента
- Клиент имеет право на:
- доступ к информации о самом себе, в том числе содержащей информацию подтверждения факта обработки персональных данных, а также цель такой обработки; способы обработки персональных данных, применяемые интернет-сайтом; наименование и место нахождения Интернет-сайта, сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; перечень обрабатываемых персональных данных и источник их получения, сроки обработки персональных данных, в том числе сроки их хранения; сведения о том, какие юридические последствия для Клиента может повлечь за собой обработка его персональных данных;
- определение форм и способов обработки его персональных данных;
- ограничение способов и форм обработки персональных данных;
- запрет на распространение персональных данных без его согласия;
- изменение, уточнение, уничтожение информации о самом себе.
- требовать от Интернет-сайта уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав.
- Конфиденциальность персональных данных Клиентов
- Сведения о персональных данных Клиентов, являются конфиденциальными.
- Интернет-сайта обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения третьим лицам без согласия Клиентов либо наличия иного законного основания.
- Лица, имеющие доступ к персональным данным Клиентов, обязаны соблюдать конфиденциальность в отношении персональных данных, они должны быть предупреждены о необходимости соблюдения такого режима. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
- Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиентов распространяются на все носители информации как на бумажные, так и на автоматизированные.
- Интернет - сайт устанавливает 3-й или 4-й уровень защищенности персональных данных.
- Режим конфиденциальности персональных данных снимается в случае включения их в общедоступные источники персональных данных, если иное не определено законом.
- Ответственность за нарушение норм, регулирующих обработку персональных данных Клиентов
- Интернет-сайт несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
- Каждый сотрудник, получающий для работы документ, содержащий персональные данные Клиента, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
- Любое лицо может обратиться к руководству интернет-сайта с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в 30-ти дневной срок со дня поступления.
- Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.
- В случае утраты или разглашения конфиденциальной информации Интернет - сайта не несет ответственности, если данная конфиденциальная информация:
- Стала публичным достоянием до ее утраты или разглашения.
- Была получена от третьей стороны до момента ее получения Интернет – сайтом.
- Была разглашена с согласия Пользователя.
- Если Клиент считает, что Интернет - сайт осуществляет обработку его персональных данных с нарушением требований 152-ФЗ или иным образом нарушает его права и свободы, Клиент вправе обжаловать действия или бездействие Интернет - сайта, в уполномоченный надзорный орган или в судебном порядке.
- Разрешение споров
- До обращения в суд с иском по спорам, возникающим из отношений между Клиентом и Интернет - сайтом, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
- Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
- При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
- К настоящей Политике конфиденциальности и отношениям между Клиентом и Интернет - сайтом применяется действующее законодательство Российской Федерации.
- Дополнительные условия
- Политика конфиденциальности вступает в силу с момента ее утверждения и размещения на портале.
- Интернет-сайт вправе вносить изменения в настоящую Политику конфиденциальности без согласия Клиентов.