- Общие положения
1.1. Настоящая политика обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных оператором персональных данных – ООО «Производственная компания «Конфета»» ОГРН 1167847062404 ИНН 7806219150,
адрес регистрации: 195279, г. Санкт-Петербург, ш. Революции, дом 69, литера А, пом. 28-Н пом. 322 (далее – Оператор).
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://konfeta.group/ (далее – Сайт).
1.3. Использование Сайта, а также формы обратной связи на Сайте означает безоговорочное согласие посетителя Сайта с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями посетитель Сайта должен воздержаться от использования данной формы и покинуть Сайт
- Основные понятия, используемые в Политике
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт – совокупность графических и информационных материалов, находящихся в сети интернет по сетевому адресу https://konfeta.group/
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных – Общество с ограниченной ответственностью «Производственная компания «Конфета»» адрес регистрации: 195279, город Санкт-Петербург, ш. Революции, дом 69, литера А, пом. 28-Н пом. 322, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), которую он оставляет в заявке – отклике в процессе использования Сайта, в том числе данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве посетителя Сайта программного обеспечения, в том числе IPадрес, данные файлов cookie, информация о браузере посетителя Сайта (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых посетителем Сайта, дата и время доступа к сервисам Сайта, адреса запрашиваемых страниц и иная подобная информация;
Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Субъект персональных данных — посетитель Сайта – физическое лицо, принявшее настоящую Политику путем предоставления Оператору своих персональных данных в требуемом Оператором составе и объеме.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Cookie – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве посетителя Сайта. Они используются для упрощения клиентского опыта пользования Сайтом, сбора аналитики Оператором для улучшения качества предоставляемых услуг на Сайте, формирования статистики использования Сайта и оптимизации рекламных сообщений. Cookie не содержат конфиденциальную информацию.
- Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных Оператором является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Трудовой кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
— иные нормативные правовые акты, регулирующие отношения, связанные с защитой персональных данных;
— локальные нормативные правовые акты Оператора, регулирующие порядок обработки и защиты персональных данных.
3.2. Правовым основанием обработки персональных данных также являются:
— договоры, заключаемые между Оператором и субъектами персональных данных;
— согласия субъектов персональных данных на обработку их персональных данных.
3.3. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и отправки Пользователем самостоятельно через формы обратной связи, расположенные на Сайте https://konfeta.group/ или направленные Оператору посредством электронной почты zakaz@konfeta.group. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
3.4. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie), IP-адрес и информацию о действиях пользователей.
На Сайте подключен сервис интернет — аналитики Яндекс Метрика, который собирает обезличенные данные пользователей, помогает оценивать эффективность работы и поведение пользователей.
3.5. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
- Права и обязанности Оператора
4.1. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
— поручить в соответствии с ч.3 ст.6 № 152-ФЗ от 27.07.2006 «О персональных данных» обработку персональных данных субъекта персональных данных другим лицам. При этом ответственность перед субъектом персональных данных за действия указанного лица несет Оператор.
4.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 календарных дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
- Права субъекта персональных данных
5.1. Субъект персональных данных имеет право:
— требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
— получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
— отозвать согласие на обработку персональных данных в предусмотренных законом случаях.
5.2. Субъект персональных данных может получить запрашиваемую информацию либо отозвать согласие на обработку персональных данных, обратившись с письменным запросом в ООО «Производственная компания «Конфета»» по адресу: 195279, город Санкт-Петербург, ш. Революции, дом 69, литера А, пом. 28-Н пом. 322.
В целях обеспечения конфиденциальности персональных данных и защиты прав субъектов персональных данных обращения и запросы, предполагающие ответ/ответные действия Оператора, принимаются к рассмотрению только при возможности идентифицировать подписавшего запрос как субъекта персональных данных на бумажном носителе с личной подписью в соответствии с требованиями ч.3 ст.14 Закона № 152-ФЗ.
Иные общие обращения и запросы информационного характера могут быть направлены по адресу электронной почты: zakaz@konfeta.group
Ответ, содержащий запрашиваемую информацию, либо мотивированный отказ в ее предоставлении направляется по адресу, указанному в запросе, в течение срока установленного ч.3 ст.14 Закона № 152-ФЗ.
В случае получения уведомления от посетителя Сайта об отзыве согласия на обработку персональных данных, Оператор прекращает обработку персональных данных в срок установленный законодательством Российской Федерации. Запросы, не соответствующие вышеуказанным требованиям по форме и содержанию, Оператор вправе оставить без рассмотрения (ч.6 ст.14 Закона № 152-ФЗ).
- Состав персональных данных
6.1. Оператор может обрабатывать следующие персональные данные:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве посетителя Сайта программного обеспечения, в том числе IP- адрес, данные файлов cookie, информация о браузере посетителя Сайта (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых посетителем Сайта, дата и время доступа к сервисам Сайта, адреса запрашиваемых страниц и иная подобная информация.
6.2. Оператор персональных данных не проверяет достоверность персональных данных, предоставляемых пользователем Сайта
- Цели обработки персональных данных
7.1. Цель обработки персональных данных Пользователя:
— продвижение товаров и услуг Оператора на рынке;
— заключение, исполнение и прекращение гражданско-правовых договоров;
— предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте https://konfeta.group/
7.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет – статистики (Яндекс Метрика), служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
- Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. При сборе персональных данных, в том числе с использованием сети интернет, Оператор персональных данных обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных в Политике и законных целей. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
8.3. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
8.4. При обработке персональных данных не допускается:
— обработка персональных данных, несовместимая с целями сбора персональных данных;
— объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
— избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
8.5. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
— Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
— защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;
— технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;
— Оператор производит резервное копирование данных с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— осуществляется постоянный контроль за обеспечением уровня защищенности персональных данных.
8.6. К обработке персональных данных допускаются только лица, прошедшие определенную процедуру допуска, к которой относятся:
— ознакомление лица с локальными нормативными актами, регламентирующими порядок и процедуру работы с персональными данными;
— взятие с сотрудника подписи о соблюдении конфиденциальности в отношении персональных данных при работе с ними;
— получение сотрудником и использование в работе индивидуальных атрибутов доступа к информационным системам, содержащим в себе персональные данные. При этом каждом сотруднику выдаются минимально необходимые для исполнения трудовых обязанностей права на доступ в информационные системы персональных данных. Сотрудники, имеющие доступ к персональным данным, получают только те персональные данные, которые необходимы им для выполнения конкретных трудовых обязанностей.
8.7. Персональные данные хранятся в электронном виде. В электронном виде персональные данные хранятся в базах данных информационных систем персональных данных, а также в архивных (резервных) копиях баз данных этих информационных систем персональных данных. При хранении персональных данных соблюдаются организационные и технические меры по обеспечению их сохранности и исключению несанкционированного доступа к ним. Подробный порядок регламентируется внутренними локальными актами Оператора
8.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Законом о персональных данных, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.
8.9. Для целей обработки данных Оператор может передавать персональные данные:
— ответственным сотрудникам;
— третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Оператора, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст.19 Федерального закона №152-ФЗ «О персональных данных».
Передача персональных данных третьим лицам в остальных случаях возможна только с согласия субъекта персональных данных и только с целью исполнения обязанностей перед субъектом персональных данных.
При передаче персональных данных в электронном виде третьим лицам по открытым каналам связи Оператор обязан принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства РФ в порядке, регламентированным локальными актами.
8.10. Изменение персональных данных производится на основании заявления субъекта персональных данных, на основании официальных документов, содержащих персональные данные субъекта персональных данных и в иных законных случаях.
8.11. Срок обработки и хранения персональных данных определяется до момента, когда пользователь направляет требование об их удалении и отзыве согласия, либо в течение 3 (трёх) лет после завершения договорных отношений, либо до прекращения деятельности организации, либо при выявлении неправомерной обработки персональных данных.
8.12. Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам:
— быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления;
— уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
- Трансграничная передача персональных данных
9.1.Трансграничная передача персональных данных на территории иностранных государств Оператором не осуществляется.
- Конфиденциальность персональных данных
10.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
10.2. Все изображения сотрудников ООО «ПК «Конфета»» опубликованы с их письменного согласия. Копирование и использование фотографий третьими лицами запрещены.
- Заключительные положения
11.1. Оператор имеет право вносить изменения в настоящую Политику обработки персональных данных. Оператор не информирует пользователей о таких изменениях путем направления им каких либо специальных уведомлений. Политика действует бессрочно до замены ее новой версией. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
11.2. Актуальная версия Политики в свободном доступе расположена в сети интернет по адресу https://konfeta.group/