Политика обработки персональных данных
1. Общие положения и оператор
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Приказом Роскомнадзора от 24.02.2021 № 18 и иными нормативными актами Российской Федерации в области персональных данных.
Цель Политики — обеспечение защиты прав и свобод Пользователей при обработке их персональных данных, а также информирование Пользователей о порядке такой обработки на сайте https://smdekor.ru.
Настоящая Политика регулирует обработку персональных данных посетителей Сайта (далее — Пользователей). Обработка персональных данных работников Оператора, контрагентов — физических лиц и иных категорий субъектов, не связанных с использованием Сайта, регулируется отдельными локальными нормативными актами Оператора.
Оператором в соответствии со статьями 18.1 и 22.1 152-ФЗ приняты следующие внутренние документы: Положение об обработке персональных данных, Положение о мерах защиты персональных данных, приказ о назначении лица, ответственного за организацию обработки персональных данных. Настоящая Политика подлежит размещению в открытом доступе на Сайте.
Оператор персональных данных:
- Полное наименование: Общество с ограниченной ответственностью «Смарт-Трейдинг»
- ОГРН: 1177746176629
- ИНН: 7725357850
- Юридический адрес: 115280, г. Москва, ул. Ленинская Слобода, д. 26, помещение II, комн. 57
- Телефон: +7 (499) 130-18-40
- Электронная почта: info@smdekor.ru
Ответственный за организацию обработки персональных данных в ООО «Смарт-Трейдинг»: Генеральный директор Ивашин Николай Владимирович. Контакт для запросов субъектов персональных данных: info@smdekor.ru.
2. Основные понятия
Для целей настоящей Политики используются термины и определения в значении, установленном статьёй 3 152-ФЗ.
- Сайт — интернет-ресурс, расположенный по адресу https://smdekor.ru.
- Пользователь — физическое лицо, посещающее Сайт и (или) направляющее свои данные через размещённые на Сайте формы.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю.
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- Согласие на обработку — конкретное, информированное и сознательное волеизъявление Пользователя о разрешении обработки его персональных данных.
3. Категории субъектов и обрабатываемых персональных данных
Категория субъектов: посетители Сайта, оставляющие обращения через формы; покупатели, оформляющие заказы.
Категории обрабатываемых персональных данных:
- фамилия, имя, отчество (или их часть — имя);
- номер контактного телефона;
- адрес электронной почты;
- наименование организации (для корпоративных клиентов);
- содержание обращения, текст комментария, прикреплённые файлы (при отправке отзыва);
- сведения о заказе и платеже (наименование товара, количество, сумма);
- IP-адрес, идентификаторы файлов cookie, тип и версия браузера, операционная система, страницы, посещённые на Сайте, источник перехода, метки UTM/yclid/gclid.
Биометрические персональные данные и специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь, судимости) Оператором не обрабатываются.
Сайт не ориентирован на несовершеннолетних. Оператор не осуществляет целенаправленный сбор персональных данных лиц, не достигших 18 лет. Если несовершеннолетний направил персональные данные через формы Сайта самостоятельно, законные представители вправе обратиться к Оператору по контактам, указанным в разделе 1, для их удаления.
4. Цели обработки персональных данных
- обработка обращений Пользователей и консультирование по продукции и услугам;
- заключение и исполнение договоров купли-продажи с юридическими лицами, в том числе выставление счетов, оформление и доставка заказов, формирование закрывающих документов;
- ведение бухгалтерского и налогового учёта в соответствии с законодательством Российской Федерации;
- анализ посещаемости Сайта, контроль качества и улучшение его содержания;
- направление информационных и рекламных материалов — только при наличии отдельного согласия Пользователя в соответствии со статьёй 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе».
Оператор не принимает решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных (статья 16 152-ФЗ).
5. Правовые основания обработки
Обработка персональных данных Оператором осуществляется на следующих основаниях:
- согласие Пользователя на обработку его персональных данных, выраженное путём заполнения и отправки формы на Сайте, а равно совершения иных конклюдентных действий, явно свидетельствующих о таком согласии (пункт 1 части 1 статьи 6 152-ФЗ);
- необходимость исполнения договора, стороной которого является Пользователь, либо для принятия мер по заключению такого договора по инициативе Пользователя (пункт 5 части 1 статьи 6 152-ФЗ);
- необходимость исполнения возложенных на Оператора законодательством Российской Федерации обязанностей, в том числе по ведению бухгалтерского и налогового учёта (пункт 2 части 1 статьи 6 152-ФЗ);
- отдельное согласие Пользователя на получение информационных и рекламных сообщений в соответствии со статьёй 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» (если такое согласие было предоставлено);
- Устав, учредительные документы и локальные нормативные акты Оператора, определяющие порядок обработки персональных данных.
6. Порядок и условия обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Хранение персональных данных Пользователей осуществляется на серверах, расположенных на территории Российской Федерации, что соответствует требованию части 5 статьи 18 152-ФЗ.
7. Сроки обработки и хранения персональных данных
- обращения Пользователей, отправленные через формы Сайта, и связанные с ними контактные данные — не более 3 лет с даты последнего взаимодействия;
- персональные данные, связанные с договором купли-продажи и оплатой, — в течение срока, установленного законодательством для хранения первичных учётных документов и договоров (не менее 5 лет в соответствии со статьёй 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» и статьёй 23 Налогового кодекса Российской Федерации);
- отзывы и опубликованный пользовательский контент — до отзыва согласия Пользователем;
- обезличенные сведения о посещении Сайта (логи, статистика) — не более 1 года.
По истечении соответствующего срока, либо по достижении целей обработки, либо при отзыве Пользователем согласия персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.
8. Передача персональных данных третьим лицам
Оператор не осуществляет продажу персональных данных. Передача персональных данных третьим лицам производится только в объёме, необходимом для выполнения целей обработки, перечисленных в разделе 4 настоящей Политики, на основании договоров о поручении обработки и конфиденциальности. Привлечённые обработчики:
- ООО «ЯНДЕКС» (ИНН 7736207543) — сервис веб-аналитики «Яндекс Метрика»;
- ООО «Ройстат» (Roistat) — сервис коллтрекинга и сквозной аналитики;
- ООО «ЛидБэк» (LeadBack) — сервис обратного звонка;
- ООО «Бегет» (ИНН 3702733514) — хостинг-провайдер Сайта (серверы расположены на территории Российской Федерации);
- государственные органы Российской Федерации — в случаях и объёме, прямо предусмотренных законодательством.
9. Трансграничная передача персональных данных
На дату публикации настоящей Политики Оператор не осуществляет трансграничную передачу персональных данных Пользователей за пределы Российской Федерации.
В случае возникновения необходимости в трансграничной передаче персональных данных Оператор до её начала направит соответствующее уведомление в Роскомнадзор и получит отдельное согласие Пользователя в порядке, установленном статьёй 12 152-ФЗ. До завершения указанных процедур передача данных в иностранные юрисдикции осуществляться не будет.
10. Меры обеспечения безопасности персональных данных
Для обеспечения сохранности персональных данных и защиты их от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения Оператор применяет следующие меры (статья 19 152-ФЗ):
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов, регламентирующих обработку и защиту персональных данных;
- ограничение и разграничение прав доступа сотрудников к информационной системе персональных данных, заключение с ними соглашений о неразглашении;
- применение средств антивирусной защиты и своевременное обновление программного обеспечения;
- использование защищённого протокола HTTPS (TLS) при передаче данных между Сайтом и браузером Пользователя;
- резервное копирование данных и их хранение на серверах в Российской Федерации;
- учёт и контроль работы с материальными носителями персональных данных.
11. Права субъекта персональных данных
Пользователь имеет право (статьи 14, 20, 21 152-ФЗ):
- получать сведения об обработке Оператором его персональных данных, в том числе о целях, источниках, способах, сроках обработки, перечне обрабатываемых данных, лицах, которым данные могут быть переданы;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее предоставленное согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор, а также в судебном порядке.
Порядок направления запроса
Запрос направляется в письменной форме на адрес электронной почты info@smdekor.ru либо почтой по юридическому адресу Оператора с пометкой «Защита персональных данных». Запрос должен содержать: фамилию, имя, отчество Пользователя; контактные данные, ранее предоставленные Оператору (телефон или email); существо запроса (получение сведений, уточнение, удаление, отзыв согласия и т. п.); подпись Пользователя или его представителя.
Сроки рассмотрения
- сведения о наличии персональных данных предоставляются Оператором в течение 10 рабочих дней с даты получения запроса (часть 1 статьи 20 152-ФЗ);
- иные запросы (предоставление информации, уточнение, блокирование, уничтожение) рассматриваются в течение 30 дней с даты получения (часть 7 статьи 14 152-ФЗ);
- при невозможности ответа в указанный срок Оператор уведомляет Пользователя о продлении срока с указанием причины.
Отзыв согласия и его последствия
Пользователь вправе в любое время отозвать согласие на обработку персональных данных, направив соответствующее заявление в порядке, описанном выше. Оператор обязан прекратить обработку персональных данных и уничтожить их в срок, не превышающий 30 дней с даты поступления отзыва, за исключением случаев, когда обработка осуществляется на ином правовом основании, перечисленном в разделе 5 настоящей Политики (например, в связи с исполнением обязанностей по ведению бухгалтерского учёта в силу 402-ФЗ или Налогового кодекса). В этих случаях обработка прекращается в части целей, для которых требовалось согласие, а данные, необходимые для исполнения требований закона, продолжают храниться в течение установленных сроков.
12. Порядок использования файлов cookie
Сайт использует файлы cookie следующих категорий:
- Технические (необходимые) — обеспечивают работу Сайта: поддержание сессии, сохранение состояния корзины, списка избранного, предпочтений интерфейса. Без этих файлов Сайт не функционирует корректно;
- Аналитические — используются сервисом Яндекс Метрика для сбора обезличенной статистики посещений и улучшения качества Сайта;
- Функциональные — обеспечивают работу интегрированных сервисов (Roistat — коллтрекинг и сквозная аналитика; LeadBack — обратный звонок).
При первом посещении Сайта Пользователю отображается информационное уведомление об использовании файлов cookie со ссылкой на настоящую Политику. Продолжение использования Сайта после ознакомления с уведомлением означает согласие Пользователя на обработку файлов cookie в указанных выше целях.
Пользователь может управлять файлами cookie через настройки своего браузера, в том числе запрещать их установку или удалять уже установленные. Отключение файлов cookie может привести к ограничению функциональности отдельных разделов Сайта.
13. Уведомление об инцидентах
В случае выявления неправомерной или случайной передачи персональных данных, повлёкшей нарушение прав субъектов персональных данных, Оператор уведомляет Роскомнадзор о факте инцидента в течение 24 часов и о результатах внутреннего расследования — в течение 72 часов в соответствии со статьёй 21 152-ФЗ.
14. Изменение Политики
Оператор имеет право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте по адресу https://smdekor.ru/privacy_policy/. Действующая редакция всегда находится на указанной странице. Дата последней редакции указана в шапке настоящего документа.