Редакция от 18 октября 2023 года
ПОЛИТИКА обработки персональных данных пользователя сайта
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика общества с ограниченной ответственностью «Стальные абразивы УЭМЗНТ» (далее по тексту также – «Общество») в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом №152– ФЗ «О персональных данных» от 27.07.2006 г. и иными нормативными правовыми актами РФ.
1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта
https://www.uemz-nt.ru, условия и принципы обработки персональных данных, права пользователей и обязанности Группы, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Группа получает от пользователей сайта.
1.4. В случае несогласия с условиями Политики пользователь сайта должен немедленно прекратить любое использование сайта.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ В Политике используются следующие термины: Сайт – интернет-сайт, расположенный по адресу
https://www.uemz-nt.ru. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД). Блокирование ПД – временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД). Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение ПД.. Оператор – Общество с ограниченной ответственностью «Стальные абразивы УЭМЗ-НТ» ИНН/КПП 6685206642/668501001, ОГРН: 1226600079826, юридический адрес: 620142, Россия, Свердловская обл., г. Екатеринбург, ул. Щорса, стр. 7, оф. 541, адрес местонахождения подразделения организации: 622005, Россия, Свердловская область, г. Нижний Тагил, ул. Шевченко, 10 Общество самостоятельно организует и осуществляет обработку ПД, а также определяет цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД. Предоставление ПД – действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц. Распространение ПД – действия, направленные на раскрытие ПД неопределенному кругу лиц (передача ПД) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПД в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом. Пользователь – посетитель Сайтов, субъект ПД. Уничтожение ПД – действия, в результате которых невозможно восстановить содержание ПД, и (или) в результате которых уничтожаются материальные носители ПД. Файлы cookie (куки) - данные, которые автоматически передаются Обществом в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сайту.
3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки ПД Обществом являются: • Гражданский Кодекс РФ. • Согласие Пользователя на обработку персональных данных.
3.2. Общество обрабатывает ПД Пользователя исключительно в следующих целях:
3.2.1. Оказание Пользователю услуг Оператором: консультации и техническая поддержка;
3.2.2. Размещение на официальном сайте Общества в целях информирования потенциальных и текущих клиентов ООО «Стальные абразивы УЭМЗ-НТ», посетителей Сайта;
3.2.3. Определение предпочтений Пользователя, совершенствование работы Сайта.
3.3. Конкретный объем ПД, обрабатываемых в указанных выше целях, определен в разделе 5 Политики.
4. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Общество не проверяет предоставляемые Пользователем ПД. В связи с этим Общество исходит из того, что при предоставлении ПД на Сайтах Пользователь:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайты, согласие на обработку ПД предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПД, указанные в настоящей Политике. 4.1.2. Указывает достоверную информацию о себе. Пользователь самостоятельно поддерживает предоставленные ПД в актуальном состоянии.
4.1.3. Осознает, что информация на сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Сайта, может быть скопирована и распространена такими Пользователями в случаях, предусмотренных Политикой.
4.2. Пользователь принимает условия Политики и дает Обществу информированное и осознанное согласие на обработку своих ПД на условиях, предусмотренных согласием на обработку персональных данных Пользователя:
4.2.1. Обработка персональных данных Пользователей осуществляется с их согласия, размещенного на сайте в сети Интернет по адресу
https://www.uemz-nt.ru/.
4.2.2. При применении cookies-файлов общество уведомляет пользователей об обработке cookies-файлов. В случае если Пользователь не согласен на обработку персональных данных, он может отключить Файлы cookie в настройка браузера или не использовать Сайт. Порядок обработки определен в разделе 7 настоящей Политики.
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь дает Обществу согласие на обработку соответствующих ПД, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение ПД с использованием средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики. При этом распространение персональных данных Пользователя осуществляется Компанией только при наличии отдельного согласия пользователя на распространение в соответствии с требованиями 152-ФЗ.
4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПД действует со дня предоставления такого согласия и в течение всего срока действия учетной записи Пользователя (при наличии) или в течение 3 лет или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством РФ.
4.5. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПД может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее согласие на обработку ПД одним из следующих способов: • направив соответствующее заявление почтой по адресу Общества, указанному в разделе 2 настоящей Политики. • направив соответствующее заявление в форме электронного документа на адрес электронной почты sales@steel-abrasives.ru .
5. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОБЩЕСТВОМ ПД Пользователей включают: • фамилия и имя отчество; • пол; • изображение; • адрес электронной почты; • телефон; • профили в социальных сетях; • место работы, • должность • Файлы-cookie, • IP адрес
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Общество обрабатывает ПД на основе следующих принципов: • законности и справедливой основы; • ограничения обработки ПД достижением конкретных, заранее определенных и законных целей; • недопущения обработки ПД, несовместимой с целями сбора ПД; • недопущения объединения баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой; • обработки только тех ПД, которые отвечают целям их обработки; • соответствия содержания и объема обрабатываемых ПД заявленным целям обработки; • недопущения обработки ПД, избыточных по отношению к заявленным целям их обработки; • обеспечения точности, достаточности и актуальности ПД по отношению к целям обработки ПД; • уничтожения ПД по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПД, поступлении от Пользователя отзыва согласия на обработку ПД. 6.2. Общество производит обработку ПД Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории РФ.
6.3. Общество и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.
6.4. Обработка ПД Пользователя включает совершение Обществом следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
6.5. Хранение ПД Пользователей осуществляется на электронных носителях. Хранение ПД осуществляется (в зависимости от того, какое событие наступит раньше): • до момента их уничтожения Общество — в случае поступления от Пользователя отзыва согласия на обработку ПД или требования об уничтожении ПД; • до момента истечения срока действия согласия (п. 4.4 Политики).
6.6. Общество вправе осуществлять передачу ПД в соответствии с требованиями законодательства РФ и с согласия Пользователя третьим лицам. В каждом таком согласии прописываются конкретные третьи лица, которым передаются персональные данные Пользователя. Передача персональных данных третьим лицам осуществляется при соблюдении следующих условий: • Третье лицо осуществляет обработку ПД с использованием баз данных на территории Российской Федерации. • Третье лицо обеспечивает конфиденциальность ПД при их обработке и использовании; обязуется не распространять ПД Пользователей без их согласия. • Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПД при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПД; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности ПД. • Перечень разрешенных способов обработки ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение. • Третьи лица могут передавать персональные данные исключительно в целях, указанных в Политике и только с письменного уведомления Оператора.
7. МЕРЫ, ПРИНИМАЕМЫЕ ОБЩЕСТВОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают: • Назначение лица, ответственного за обработку ПД; • Применение организационных и технических мер по обеспечению безопасности ПД при их обработке в информационных системах; • Контроль фактов несанкционированного доступа к ПД и принятие мер по недопущению подобных инцидентов в дальнейшем; • Контроль за принимаемыми мерами по обеспечению безопасности ПД и уровнем защищенности информационных систем ПД.
8. ПРАВА ПОЛЬЗОВАТЕЛЯ
8.1. Пользователь принимает решение о предоставлении его ПД и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПД в порядке, приведенном в п. 4.2 настоящей Политики.
8.2. Пользователь имеет право на получение у Общества информации, касающейся обработки его ПД.
8.3. Пользователь вправе направлять Обществу свои запросы и требования, в том числе относительно использования его ПД, а также отзыва согласия на обработку ПД. Обращение может быть направлено следующими способами:
8.3.1. В письменной форме по адресу Общества (раздел 2 Политики);
8.3.2. В форме электронного документа.
9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПДн
9.1. Общество обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии ПД, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПД при обращении Пользователя или его представителя в течение 10 (десяти) рабочих дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
9.2. Общество обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с ПД, относящимися к этому Пользователю.
9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПД являются неполными, неточными или неактуальными, Общество обязуется внести в них необходимые изменения.
9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Общество обязуется уничтожить такие ПД. Общество обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого Пользователя были переданы.
9.5. В случае подтверждения факта неточности ПД Обществом на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов ПД, или иных необходимых документов обязуется уточнить ПД либо обеспечить их уточнение (если обработка ПД осуществляется другим лицом, действующим по поручению Общества) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПД.
9.6. Общество обязуется прекратить обработку ПД или обеспечить прекращение обработки ПД лицом, действующим по поручению Общества, в случае: • выявления неправомерной обработки ПД, осуществляемой Обществом в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления; • отзыва Пользователем согласия на обработку его ПД; • достижения цели обработки ПД; • истечения срока обработки ПД.
9.7. Общество обязуется уничтожить ПД Пользователя или обеспечить их уничтожение (если обработка ПД осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий 30 (тридцати) дней с даты наступления любого из обстоятельств, указанных в п. 9.6.
9.8. В случае отсутствия возможности уничтожения ПД в течение указанного срока Общество осуществляет блокирование таких ПД и обеспечивает уничтожение ПД в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами. 10. ИЗМЕНЕНИЕ ПОЛИТИКИ
10.1. Общество оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайтов Общества. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
10.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты sales@steel-abrasives.ru