Нужна профессиональная консультация? Оставьте заявку, и наш специалист свяжется с вами, чтобы ответить на все вопросы
В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Общество с ограниченной ответственностью «ТАЙПИТ-Мебельная Компания» (ООО «ТАЙПИТ-МК») является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Важным условием реализации целей деятельности ООО «ТАЙПИТ-МК» является обеспечение защиты прав и свобод человека и гражданина — субъекта персональных данных при обработке его персональных данных.
В ООО «ТАЙПИТ-МК» разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности ПДн пользователей сайтов в сети «Интернет», принадлежащих, администрируемых или используемых обществом с ограниченной ответственностью «ТАЙПИТ-Мебельная Компания», ОГРН 1057746461849, место нахождения: 121596, г. Москва, ул. Горбунова, д. 2, стр. 3, офис А329/1 (далее – «Компания»):
(далее – «Сайты»).
Перед использованием Сайтов пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь Сайтами, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования. Начало использования Вами любого из Сайтов в любой форме означает, что Вы принимаете условия настоящей Политики.
В Политике используются следующие основные термины и определения:
персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
обработка ПДн – любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без их использования. Обработка ПДн включает в себя, в том числе:
автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники;
блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
информационная система ПДн – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;
клиент:
контрагент – юридическое лицо, либо индивидуальный предприниматель, либо самозанятый, либо физическое лицо, с которым Компанией как заказчиком заключен гражданско-правовой договор;
обезличивание ПДн - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн
предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц;
Сайт - сайт в сети “Интернет” https://taipit-mebel.ru, https://skyland.ru, https://chairman.ru, https://vogelbaum.ru;
трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
ПДн субъектов ПДн обрабатываются Компанией в целях, установленных утвержденным Перечнем ПДн, обрабатываемых в Компании (далее – «Перечень ПДн»). Обработка ПДн субъектов ПДн в иных целях в Компании не осуществляется.
В Перечне ПДн для каждой цели обработки в т.ч. определены:
Перечень ПДн могут подлежать пересмотру.
Компания осуществляет обработку ПДн в том числе в следующих целях:
Компания осуществляет обработку ПДн в том числе с использованием следующих правовых оснований:
Компания осуществляет обработку ПДн при наличии хотя бы одного из следующих условий:
Обработка ПДн осуществляется Компанией, а также по ее поручению третьими лицами, следующими способами:
Компания, а также по ее поручению третьи лица в зависимости от допустимого перечня действий в поручении обработки ПДн, вправе совершать следующие действия с ПДн субъектов:
Лицо, осуществляющее обработку ПДн по поручению Компании, обязано соблюдать принципы и правила обработки ПДн, предусмотренные Законом «О персональных данных» и настоящей Политикой.
Компания вправе осуществлять трансграничную передачу ПДн, при этом Компания выполняет все требования к трансграничной передаче ПДн, предусмотренные Законом «О персональных данных».
Сроки обработки ПДн
Компания осуществляет обработку, включая хранение, ПДн, в срок до (в зависимости того, что наступит ранее):
Компания и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении Сайтов Компании. Cookie-файлы хранятся на устройстве не более 6 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование Сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако субъект ПДн в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект ПДн также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание города Пользователя, аутентификация в личных кабинетах).
Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом, в том числе в электронной форме на Сайтах в случае предоставления субъектом своих ПДн посредством данных Сайтов.
Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, предусмотренной Законом «О персональных данных» и иными федеральными законами
Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в том числе если:
Субъект ПДн вправе требовать от Компании уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Запросы/обращения субъектов ПДн и их представителей, уполномоченных органов по поводу неточности ПДн, неправомерности их обработки, отзыва согласия и доступа субъекта ПДн к своим ПДн необходимо направлять в письменной форме по юридическому адресу Компании или по адресу электронной почты info@taipit-mebel.ru с указанием:
Обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом ПДн (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта ПДн.
Решение, порождающее юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта ПДн.
При сборе ПДн Компания обязана предоставить субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн, предусмотренную Законом «О персональных данных».
Компания обязана сообщить субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта ПДн или его представителя, либо в тот же срок дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа в предоставлении информации о наличии ПДн о соответствующем субъекте ПДн или ПДн. Срок может быть продлен Компанией не более чем на 5 (пять) рабочих дней в случае направления Компанией в адрес субъекта ПДн мотивированного уведомления с указанием причин.
В случае выявления неточных ПДн при обращении субъекта ПДн или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов ПДн Компания обязана осуществить блокирование ПДн, относящихся к этому субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц.
В случае подтверждения факта неточности ПДн Компания на основании сведений, представленных субъектом ПДн или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязана уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
В случае выявления неправомерной обработки ПДн, осуществляемой Компанией или лицом, действующим по поручению Компании, Компания в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению Компании. В случае, если обеспечить правомерность обработки ПДн невозможно, Компания в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПДн, обязана уничтожить такие ПДн или обеспечить их уничтожение.
В случае достижения цели обработки ПДн Компания обязана прекратить обработку ПДн или обеспечить ее прекращение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) и уничтожить ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Компанией и субъектом ПДн либо если Компания не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных Законом «О персональных данных» или другими федеральными законами.
В случае отзыва субъектом ПДн согласия на обработку его ПДн Компания обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожить ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Компанией и субъектом ПДн либо если Компания не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных Законом «О персональных данных» или другими федеральными законами.
В случае отсутствия возможности уничтожения ПДн в течение срока, указанного выше, Компания осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компания) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами. Безопасность ПДн, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты ПДн.
Иные права и обязанности Компании в связи с обработкой ПДн определяются законодательством Российской Федерации в области ПДн.
Нужна профессиональная консультация? Оставьте заявку, и наш специалист свяжется с вами, чтобы ответить на все вопросы