Политика обработки персональных данных

ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «Колорит»
сайт: https://vcolorite.ru/

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, применяемые ООО «Колорит».

1.2. Оператор персональных данных: Общество с ограниченной ответственностью «КОЛОРИТ» (ООО «Колорит»), ИНН 5036129222, ОГРН 1135074003261. Адрес для корреспонденции и хранения бумажной версии Политики: 142184, Московская область, г. Подольск, ул. Совхозная, д. 2/7, стр. 1, офис 2. Офис/пункт приема посетителей: г. Подольск, ул. Ватутина, 7/2. Электронная почта: zakaz@vcolorite.ru, телефон: +7 (495) 278-02-98.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://vcolorite.ru/, а также о лицах, обращающихся к Оператору через формы сайта, электронную почту, телефон, мессенджеры и иные каналы связи.

1.4. Оператор ставит своей целью соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.

1.5. Использование сайта и направление заявки означает ознакомление Пользователя с настоящей Политикой. Обработка персональных данных для рекламных рассылок допускается только при наличии отдельного согласия Пользователя, если такое согласие требуется законом.

2. Основные понятия

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения персональных данных.

Веб-сайт — совокупность графических, информационных материалов, программ для ЭВМ и баз данных, доступных по адресу https://vcolorite.ru/.

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных — действия, в результате которых невозможно без дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.

Оператор — ООО «Колорит», самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю сайта или клиенту Оператора.

Пользователь — любое лицо, использующее сайт https://vcolorite.ru/ или направляющее обращение Оператору.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному лицу, органу власти или организации.

Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью восстановления их содержания.

3. Основные права и обязанности Оператора

3.1. Оператор вправе:

  • получать от субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;

  • обрабатывать персональные данные при наличии правовых оснований, предусмотренных законодательством РФ;

  • самостоятельно определять состав мер, необходимых и достаточных для выполнения обязанностей, предусмотренных законодательством о персональных данных;

  • поручать обработку персональных данных третьим лицам при условии соблюдения ими конфиденциальности и требований законодательства РФ.

3.2. Оператор обязан:

  • организовывать обработку персональных данных в соответствии с законодательством РФ;

  • предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;

  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;

  • отвечать на обращения и запросы субъектов персональных данных и их представителей в установленные законом сроки;

  • прекратить обработку и уничтожить персональные данные в случаях и порядке, предусмотренных законодательством РФ;

  • публиковать или иным способом обеспечивать неограниченный доступ к настоящей Политике.

4. Права и обязанности субъектов персональных данных

4.1. Субъект персональных данных имеет право:

  • получать сведения, касающиеся обработки его персональных данных;

  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • отозвать согласие на обработку персональных данных;

  • направить требование о прекращении обработки персональных данных;

  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;

  • осуществлять иные права, предусмотренные законодательством РФ.

4.2. Субъект персональных данных обязан предоставлять Оператору достоверные данные и сообщать об их изменении, если это необходимо для исполнения договора, обработки заявки или ответа на обращение.

4.3. Лица, передавшие Оператору недостоверные сведения либо сведения о другом лице без законного основания, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе.

Обработка ограничивается достижением конкретных, заранее определенных и законных целей.

Не допускается обработка персональных данных, несовместимая с целями их сбора.

Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.

При обработке обеспечиваются точность, достаточность и актуальность персональных данных.

Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.

6. Цели обработки, состав персональных данных и правовые основания

6.1. Оператор обрабатывает персональные данные для следующих целей:

  • прием и обработка заявок, обращений и запросов на обратный звонок;

  • консультирование Пользователей по услугам Оператора;

  • расчет стоимости, подготовка смет, коммерческих предложений и макетов;

  • заключение и исполнение договоров на изготовление, согласование, доставку, монтаж и обслуживание рекламных конструкций, вывесок, табличек, наклеек, изделий УФ-печати, 3D-печати и иных работ/услуг Оператора;

  • согласование макетов, материалов, технических требований и условий выполнения заказа;

  • организация оплаты, доставки, выдачи продукции и послепродажного обслуживания;

  • обеспечение работы, безопасности и улучшения сайта;

  • ведение статистики и аналитики с использованием обезличенных или агрегированных данных;

  • направление информационных и рекламных сообщений при наличии отдельного согласия субъекта персональных данных.

6.2. В зависимости от цели обработки Оператор может обрабатывать следующие категории персональных данных:

  • фамилия, имя, отчество, если они указаны Пользователем;

  • номер телефона;

  • адрес электронной почты;

  • наименование компании, должность и иные сведения о представителе клиента, если они указаны в заявке или договоре;

  • содержание обращения, комментария, технического задания, заявки или переписки;

  • адрес объекта, адрес доставки, адрес монтажа или иные сведения, необходимые для исполнения заказа;

  • файлы, макеты, фотографии, материалы и документы, переданные Пользователем, если они содержат персональные данные;

  • технические данные: IP-адрес, cookie, сведения о браузере, устройстве, операционной системе, источнике перехода, действиях на сайте и параметрах сессии;

  • идентификаторы и содержание сообщений в мессенджерах, если Пользователь обращается к Оператору через такие каналы.

6.3. Оператор не ставит целью обработку специальных категорий персональных данных и биометрических персональных данных. Если Пользователь самостоятельно указывает такие сведения в обращении, они обрабатываются только в объеме, необходимом для ответа на обращение или исполнения заказа, если иное не требуется законом.

6.4. Правовыми основаниями обработки персональных данных являются:

  • согласие субъекта персональных данных;

  • заключение и исполнение договора, стороной которого является субъект персональных данных либо представляемое им лицо;

  • исполнение обязанностей, возложенных на Оператора законодательством РФ;

  • осуществление прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта персональных данных;

  • учредительные и локальные документы Оператора.

7. Условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.

7.2. Оператор обрабатывает персональные данные только при наличии одного или нескольких правовых оснований, предусмотренных законодательством РФ.

7.3. Оператор обеспечивает конфиденциальность персональных данных, кроме случаев, когда субъект персональных данных сделал их общедоступными или когда раскрытие требуется по закону.

7.4. Оператор не принимает решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.

7.5. Обработка персональных данных в целях продвижения товаров, работ и услуг допускается при соблюдении требований законодательства РФ и при наличии необходимого согласия субъекта персональных данных.

8. Порядок сбора, хранения, передачи и иных действий с персональными данными

8.1. Персональные данные предоставляются Пользователем добровольно при заполнении форм на сайте, направлении сообщения, обращении по телефону, электронной почте или через мессенджеры, а также при заключении и исполнении договора.

8.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

8.3. Доступ к персональным данным предоставляется только тем работникам и привлеченным лицам, которым такой доступ необходим для выполнения их обязанностей или оказания услуг Оператору.

8.4. Оператор может поручать обработку персональных данных третьим лицам, в том числе хостинг-провайдерам, почтовым и коммуникационным сервисам, CRM-системам, сервисам аналитики, подрядчикам по производству, доставке, монтажу, оплате и сопровождению заказов, только в объеме, необходимом для достижения целей обработки.

8.5. Передача персональных данных государственным органам допускается в случаях и порядке, предусмотренных законодательством РФ.

8.6. В случае выявления неточностей в персональных данных Пользователь может направить Оператору уведомление на электронную почту zakaz@vcolorite.ru с пометкой «Актуализация персональных данных».

8.7. Пользователь может отозвать согласие на обработку персональных данных, направив уведомление на электронную почту zakaz@vcolorite.ru с пометкой «Отзыв согласия на обработку персональных данных». Отзыв согласия не влияет на законность обработки, осуществленной до получения такого отзыва.

8.8. Условием прекращения обработки персональных данных является достижение целей обработки, истечение срока действия согласия, отзыв согласия, требование о прекращении обработки персональных данных либо выявление неправомерной обработки, если иное не предусмотрено законом или договором.

8.9. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если более длительный срок хранения не установлен законом, договором или необходимостью защиты прав Оператора.

9. Cookie, технические данные и сторонние сервисы

9.1. Сайт может использовать файлы cookie и аналогичные технологии для обеспечения работы сайта, сохранения пользовательских настроек, анализа посещаемости, повышения удобства использования сайта и защиты от злоупотреблений.

9.2. Пользователь может изменить настройки cookie в своем браузере. Ограничение cookie может повлиять на доступность отдельных функций сайта.

9.3. На сайте используется Google reCAPTCHA. При использовании этой технологии Google может получать технические данные Пользователя в соответствии со своими правилами конфиденциальности и условиями использования. Используя формы сайта, Пользователь учитывает применение таких сторонних сервисов.

9.4. Оператор не контролирует порядок обработки информации сторонними сервисами, если Пользователь переходит на их сайты или использует их напрямую. Такие сервисы обрабатывают данные в соответствии со своими правилами.

10. Перечень действий, производимых с персональными данными

10.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.

10.2. Обработка может осуществляться с получением и передачей информации по информационно-телекоммуникационным сетям или без такой передачи.

10.3. При обезличивании персональных данных Оператор применяет методы, позволяющие исключить возможность определения принадлежности данных конкретному субъекту без использования дополнительной информации, с учетом требований законодательства РФ и актов уполномоченных органов.

11. Трансграничная передача персональных данных

11.1. В связи с использованием сайта, мессенджеров, почтовых сервисов, аналитики, Google reCAPTCHA и иных технических сервисов может осуществляться трансграничная передача технических и иных данных в случаях, необходимых для работы указанных сервисов.

11.2. До начала трансграничной передачи персональных данных Оператор принимает меры, предусмотренные законодательством РФ, включая получение необходимых сведений от иностранных лиц и направление уведомлений в уполномоченный орган, если такая обязанность возникает в соответствии с законом.

11.3. Трансграничная передача персональных данных осуществляется только при наличии правового основания и при соблюдении требований законодательства РФ.

12. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

13. Заключительные положения

13.1. Пользователь может получить разъяснения по вопросам обработки персональных данных, обратившись к Оператору по электронной почте zakaz@vcolorite.ru или по телефону +7 (495) 278-02-98.

13.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией.

13.3. Актуальная версия Политики размещается на сайте https://vcolorite.ru/ в свободном доступе.

13.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.