Политика обработки персональных данных
Политика обработки персональных данных на сайте https://leras.ru/, персональных данных, полученных при проведении маркетинговых мероприятий в информационно-телекоммуникационной сети Интернет.
1. Общие положения.«Политика обработки персональных данных на сайте https://leras.ru/, персональных данных, полученных при проведении маркетинговых мероприятий в информационно-телекоммуникационной сети Интернет» (далее – Политика) определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности на сайте ООО «Металлинвест» (далее – Оператор) https://leras.ru/, а также при проведении маркетинговых мероприятий Общества в информационно-телекоммуникационной сети Интернет.
Контакты для связи с Оператором по поводу обработки персональных данных:
Адрес 243600, Брянская область, Злынковский район, город Злынка, Тракторная ул., д.2
Телефон +79605560484
Электронная почта rosmetru@mail.ru
2. Термины и определения.
Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД)
Оператор – Общество с ограниченной ответственностью «Металлинвест» (ИНН 3241001430) самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПД, а также определяющие цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка ПД (Обработка) - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД;
Автоматизированная обработка ПД (Автоматизированная обработка) - обработка ПД с помощью средств вычислительной техники;
Предоставление ПД (Предоставление) - действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц;
Блокирование ПД (Блокирование) - временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД);
Уничтожение ПД (Уничтожение) - действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД;
Обезличивание ПД (Обезличивание) - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД;
Сайт оператора - https://leras.ru/ и его поддомены.
Применимое законодательство - Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" и принятые в соответствии с ним подзаконные нормативные акты.
3. Условия обработки персональных данных.
Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных применимым законодательством.
Обработка персональных данных допускается с согласия субъекта персональных данных на обработку его персональных данных.
Обработка персональных данных без согласия субъекта персональных данных на обработку его персональных данных допускается только в случаях, установленных применимым законодательством.
Оператор не осуществляет обработку специальных категорий ПД, а также биометрических ПД.
Оператор осуществляют обработку персональных данных автоматизированным, неавтоматизированным и смешанным способами.
4. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено применимым законодательством.
5. Согласие субъекта ПД на обработку его персональных данных.
Субъект ПД принимает решение о предоставлении его ПД и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПД должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку ПД может быть дано субъектом ПД или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПД от представителя субъекта ПД полномочия данного представителя на дачу согласия от имени субъекта ПД проверяются оператором.
Согласие на обработку ПД может быть отозвано субъектом ПД.
В случае отзыва субъектом ПД согласия на обработку ПД оператор вправе продолжить обработку ПД без согласия субъекта ПД в случаях, установленных применимым законодательством.
5.1. Ответ на звонок и дальнейшая коммуникация.
Цель обработки ПД: подготовка, заключение и исполнение гражданско-правового договора.
Перечень (категории) ПД, на обработку которых дается согласие субъекта ПД:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- место работы;
- должность;
Категории субъектов, ПД которых обрабатываются: контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам.
Правовое основание обработки ПД:
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом ПД договор не может содержать положения, ограничивающие права и свободы субъекта ПД;
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц.
Перечень действий с ПД, на совершение которых дается согласие: сбор, систематизация, хранение, извлечение, передача, блокирование, запись, накопление, уточнение (обновление/изменение), использование, обезличивание, удаление, уничтожение, обезличивание.
Срок или условие прекращения обработки персональных ПД (срок, в течение которого действует согласие субъекта ПД):
- 10 лет;
- отзыв согласия на обработку ПД.
В целях повышения качества обслуживания ПД передаются третьим лицам:
- ООО «Колибри» (620027, Свердловская область, г. Екатеринбург, ул. Свердлова, д. 11А) – обработка звонков, сервис динамического коллтрекинга.
5.2. Подписка на рассылку.
Цель обработки ПД: продвижение товаров, работ, услуг на рынке (направление рекламных и маркетинговых сообщений субъекту ПД).
Перечень (категории) ПД, на обработку которых дается согласие субъекта ПД:
- имя;
- адрес электронной почты;
- номер телефона;
Категории субъектов, ПД которых обрабатываются: контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам, посетители сайта.
Правовое основание обработки ПД:
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД.
Способ предоставления согласия: конклюдентные действия на сайте оператора посредствам заполнения формы и проставления галочки в чек-боксе рядом с текстом «Даю согласие на обработку своих персональных данных в целях получения рекламных и маркетинговых сообщений».
Перечень действий с ПД, на совершение которых дается согласие: сбор, систематизация, хранение, извлечение, передача, блокирование, запись, накопление, уточнение (обновление/изменение), использование, обезличивание, удаление, уничтожение, обезличивание.
Срок или условие прекращения обработки ПД (срок, в течение которого действует согласие субъекта ПД):
- 10 лет;
- прекращение рассылки оператором;
- отзыв согласия на обработку ПД.
5.3. Сookie-файлы.
Сайт оператора использует cookie.
Cookies — это небольшие файлы, содержащие некоторую информацию, которые загружаются на устройство (ПК, смартфон и т.д.) во время просмотра веб-страницы.
Cookies позволяют веб-сайтам (приложениям) распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с веб-сайтами (приложениями), для улучшения опыта использования такого веб-сайта (приложения) или для устранения различных ошибок или багов, которые могут периодически возникать.
Для целей Политики под cookies также понимаются аналогичные технологии типа веб-трекеров, пикселей и т.д.
Оператор не использует cookies для установления личности пользователя.
Категории cookies |
Цель обработки ПД |
Технические cookies |
Эти cookies необходимы для работы сайта оператора |
Cookies предпочтений |
Эти cookies запоминают настройки и выборы, которые пользователи делают на сайте оператора |
Аналитические cookies |
Эти cookies собирают в агрегированном виде, т.е. без привязки к конкретным пользователям, информацию о том, как часто пользователи обращаются к сайту оператора |
Маркетинговые cookies |
Собирают информацию о действиях, совершаемых на сайте оператора, чтобы показывать наиболее актуальную рекламу, оценивать эффективность такой рекламы и оптимизировать рекламные показы |
Категории субъектов, ПД которых обрабатываются: посетители сайта оператора, которые дали согласие на обработку cookies.
Правовое основание обработки ПД:
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД.
Способ предоставления согласия: конклюдентные действия на сайте оператора – продолжение пользование сайтом.
Перечень действий с ПД, на совершение которых дается согласие: сбор, систематизация, хранение, извлечение, передача, блокирование, запись, накопление, уточнение (обновление/изменение), использование, обезличивание, удаление, уничтожение, обезличивание.
Срок или условие прекращения обработки ПД (срок, в течение которого действует согласие субъекта ПД):
- до получения от субъекта ПД требования о прекращении обработки/отзыва согласия;
Субъект ПД вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции сайта оператора могут работать некорректно. Субъект ПД обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», а оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
Оператор использует на сайте сбор веб-аналитики «Яндекс Метрика» (ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, д. 16).
Яндекс Метрика — это инструмент веб-аналитики, который помогает получать наглядные отчеты, записи действий посетителей, отслеживать источники трафика и оценивать эффективность онлайн- и офлайн-рекламы.
Ознакомиться подробно с работой сервиса можно по адресу https://yandex.ru/support/metrica/ru/.
Ознакомиться подробно с данными, которые собирает Яндекс Метрика можно по адресу https://yandex.ru/support/metrica/ru/code/data-collected.
В целях повышения качества обслуживания ПД передаются третьим лицам:
- ООО «Колибри» (620027, Свердловская область, г. Екатеринбург, ул. Свердлова, д. 11А) – обработка звонков, сервис динамического коллтрекинга;
- ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) – сбор веб-аналитики.
6. Трансграничная передача персональных данных.
Оператор не осуществляет трансграничную передачу персональных данных.
7. Права субъекта персональных данных.
Субъект персональных данных в соответствии с применимым законодательством имеет следующие права
- на доступ к персональным данным;
- на уточнение персональных данных;
- на блокирование и удаление персональных данных;
- на обжалование действий или бездействий оператора при обработке ПД;
- на обжалование решений, принятых на основании исключительно автоматизированной обработки их персональных данных;
- на отзыв согласия на обработку персональных данных.
8. Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных применимым законодательством
Оператор принимает следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных применимым законодательством:
- назначение ответственного за организацию обработки персональных данных;
- издание документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии применимым законодательством;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
- оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения применимого законодательства, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных применимым законодательством;
- ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями применимого законодательства, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
