1. Общие положенияНастоящий документ разработан в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152‑ФЗ «О персональных данных» (далее — Закон) и регламентирует порядок работы с персональными данными, а также комплекс мер по их защите, реализуемый АО «Пластполимер» (далее — Оператор).
1.1. Ключевым принципом деятельности Оператора является неукоснительное соблюдение прав и свобод граждан при обработке их персональных данных, включая гарантии неприкосновенности частной жизни и сохранения личной и семейной тайны.
1.2. Данная Политика распространяется на всю информацию о посетителях веб‑сайта https://shop-plastpolymer.ru, которую Оператор вправе получить в рамках своей деятельности.
2. ТерминологияДля целей настоящей Политики используются следующие определения:
2.1.
Автоматизированная обработка персональных данных — обработка с применением вычислительных средств.
2.2.
Блокирование персональных данных — временная приостановка их обработки (исключая случаи, когда обработка требуется для уточнения данных).
2.3.
Веб‑сайт — совокупность информационных и графических материалов, программных средств и баз данных, доступных по адресу https://shop-plastpolymer.ru.
2.4.
Информационная система персональных данных — комплекс баз данных и обеспечивающих их функционирование технологий и технических средств.
2.5.
Обезличивание персональных данных — преобразования, исключающие идентификацию субъекта без дополнительной информации.
2.6.
Обработка персональных данных — любые действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение — как с применением автоматизации, так и без неё.
2.7.
Оператор — лицо (государственный орган, юридическое или физическое лицо), организующее и/или осуществляющее обработку персональных данных, определяющее цели и состав обрабатываемых данных.
2.8.
Персональные данные — любая информация, прямо или косвенно относящаяся к идентифицированному или идентифицируемому пользователю веб‑сайта https://shop-plastpolymer.ru.
2.9.
Персональные данные, разрешённые для распространения — данные, доступ к которым субъект предоставил неограниченному кругу лиц посредством согласия, оформленного в порядке, предусмотренном Законом.
2.10.
Пользователь — любое лицо, посещающее веб‑сайт https://shop-plastpolymer.ru.
2.11.
Предоставление персональных данных — действия по раскрытию данных конкретному лицу или кругу лиц.
2.12.
Распространение персональных данных — действия по раскрытию данных неопределённому кругу лиц, включая публикацию в СМИ, размещение в сетях или предоставление доступа иным способом.
2.13.
Трансграничная передача персональных данных — передача данных на территорию иностранного государства органам власти, физическим или юридическим лицам.
2.14.
Уничтожение персональных данных — необратимое удаление данных из информационных систем и/или материальных носителей, исключающее восстановление.
3. Права и обязанности Оператора3.1.
Права Оператора:- запрашивать у субъекта достоверные сведения и документы, содержащие персональные данные;
- продолжать обработку данных без согласия субъекта при наличии оснований, предусмотренных Законом (в т. ч. при отзыве согласия или требовании прекратить обработку);
- самостоятельно определять меры, необходимые для исполнения обязанностей по Закону (если иное не установлено законодательством).
3.2.
Обязанности Оператора:- предоставлять субъекту по его запросу информацию о обработке его данных;
- организовывать обработку данных в соответствии с законодательством РФ;
- реагировать на обращения и запросы субъектов и их представителей в порядке, установленном Законом;
- направлять в уполномоченный орган по защите прав субъектов данные по запросу в течение 10 дней;
- обеспечивать открытый доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных нарушений;
- прекращать передачу и обработку данных, а также уничтожать их в случаях и порядке, предусмотренных Законом;
- исполнять иные обязанности, установленные Законом.
4. Права и обязанности субъектов персональных данных4.1.
Права субъектов:- получать информацию о обработке своих данных (с учётом ограничений, установленных законами);
- требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, получены незаконно или не нужны для заявленной цели;
- устанавливать условие о предварительном согласии на обработку данных в целях продвижения товаров/услуг;
- отзывать согласие на обработку данных и требовать прекращения их обработки;
- обжаловать действия/бездействие Оператора в уполномоченном органе или суде;
- реализовывать иные права, предусмотренные законодательством РФ.
4.2.
Обязанности субъектов:- предоставлять Оператору достоверные данные;
- информировать Оператора об изменении своих данных.
4.3. Лица, предоставившие недостоверные данные либо данные другого субъекта без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных5.1. Обработка осуществляется на законных и справедливых основаниях.
5.2. Обработка ограничена конкретными, заранее определёнными и законными целями. Не допускается обработка, несовместимая с целями сбора данных.
5.3. Запрещено объединение баз данных с данными, обрабатываемыми для несовместимых целей.
5.4. Обработке подлежат только данные, соответствующие целям обработки.
5.5. Объём и содержание данных соответствуют заявленным целям. Избыточность данных не допускается.
5.6. Обеспечивается точность, достаточность и актуальность данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
5.7. Данные хранятся не дольше, чем требуется для целей обработки (если срок не установлен законом или договором). По достижении целей данные уничтожаются или обезличиваются, если иное не предусмотрено законом.
6. Цели обработки персональных данныхОбработка данных осуществляется для:
- оформления и исполнения договора купли‑продажи;
- формирования состава заказа;
- информирования пользователя о статусе заказа по электронной почте;
- организации доставки товара транспортной компанией.
7. Основания для обработки персональных данныхОбработка допускается в следующих случаях:
7.1. При наличии согласия субъекта.
7.2. Для реализации целей, предусмотренных международным договором РФ или законом, а также для исполнения функций и обязанностей, возложенных на Оператора законом.
7.3. Для осуществления правосудия, исполнения судебного акта или акта иного органа/должностного лица в рамках исполнительного производства.
7.4. Для исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект, либо для заключения договора по инициативе субъекта.
7.5. Для реализации прав и интересов Оператора или третьих лиц, а также для достижения общественно значимых целей, если это не нарушает права субъекта.
7.6. Если данные предоставлены субъектом для неограниченного доступа либо по его просьбе (общедоступные данные).
7.7. Если данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8. Порядок обработки и защита персональных данныхОператор обеспечивает безопасность данных посредством правовых, организационных и технических мер, соответствующих требованиям законодательства.
8.1. Оператор гарантирует сохранность данных и исключает доступ к ним неуполномоченных лиц.
8.2. Данные не передаются третьим лицам, за исключением:
- случаев, предусмотренных законом;
- ситуаций, когда субъект дал согласие на передачу данных третьему лицу для исполнения гражданско‑правового договора.
8.3. При обнаружении неточностей пользователь может актуализировать данные, направив уведомление на e‑mail: zakaz@shop-plastpolymer.ru (с пометкой «Актуализация персональных данных»).
8.4. Срок обработки определяется достижением целей сбора данных (если иной срок не установлен договором или законом).
Пользователь вправе отозвать согласие, направив уведомление на e‑mail: zakaz@shop-plastpolymer.ru (с пометкой «Отзыв согласия на обработку персональных данных»).
8.5. Данные, собранные сторонними сервисами (платёжными системами, средствами связи и др.), обрабатываются этими лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц.
8.6. Запреты субъекта на передачу и обработку данных, разрешённых для распространения, не действуют в государственных, общественных и иных публичных интересах, определённых законом.
8.7. Оператор обеспечивает конфиденциальность данных.
8.8. Хранение данных осуществляется не дольше, чем требуется для целей обработки (если срок не установлен законом или договором).
8.9. Обработка прекращается при:
- достижении целей обработки;
- истечении срока действия согласия;
- отзыве согласия или требовании о прекращении обработки;
- выявлении неправомерной обработки данных.
9. Действия с персональными данными9.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
9.2. Оператор проводит автоматизированную обработку данных с передачей информации по сетям или без неё.
10. Трансграничная передача персональных данных10.1. До начала трансграничной передачи Оператор обязан уведомить уполномоченный орган о намерении осуществлять такую передачу (отдельно от уведомления о обработке данных).
10.2. Оператор до подачи вышеуказанного уведомления обязан получить от органов власти иностранного государства, иностранных физических или юридических лиц, которым планируется передача персональных данных, следующие сведения:
- подтверждение соблюдения требований к защите персональных данных, сопоставимых с требованиями российского законодательства;
- информацию о мерах, принимаемых для обеспечения конфиденциальности и безопасности данных при их обработке;
- данные о правовом регулировании в области защиты персональных данных в соответствующем иностранном государстве.
11. Обеспечение конфиденциальности персональных данных11.1. Оператор и иные лица, допущенные к работе с персональными данными, обязаны:
- не раскрывать персональные данные третьим лицам без согласия субъекта (за исключением случаев, предусмотренных федеральным законом);
- не распространять персональные данные без соответствующего разрешения субъекта;
- соблюдать установленные процедуры доступа к персональным данным;
- незамедлительно информировать руководство о попытках несанкционированного доступа к персональным данным.
11.2. В случае выявления фактов несанкционированного доступа или утечки персональных данных Оператор обязан:
- в течение 24 часов уведомить уполномоченный орган по защите прав субъектов персональных данных;
- провести внутреннее расследование инцидента;
- принять меры по устранению последствий нарушения и предотвращению аналогичных ситуаций в будущем.
12. Заключительные положения12.1. Для получения разъяснений по вопросам обработки персональных данных пользователь вправе обратиться к Оператору по электронной почте: zakaz@shop-plastpolymer.ru.
12.2. Политика подлежит периодическому пересмотру и актуализации. Все изменения вносятся Оператором и публикуются в действующей версии документа.
12.3. Настоящая Политика действует бессрочно до момента её замены новой редакцией.
12.4. Актуальная версия Политики всегда доступна по адресу: https://shop-plastpolymer.ru/privacy.
12.5. Продолжая использование веб‑сайта https://shop-plastpolymer.ru после внесения изменений в Политику, пользователь подтверждает своё согласие с обновлёнными условиями обработки персональных данных.
12.6. В случае возникновения споров, связанных с обработкой персональных данных, стороны руководствуются действующим законодательством Российской Федерации и стремятся разрешить разногласия в досудебном порядке путём переговоров.