Политика конфиденциальности
Политика в отношении обработки персональных данных
1. Общие положения
ООО «Г.О.С.ИМПОРТ» является владельцем интернет-сайта https://harlex.ru/ (далее – Сайт) и неукоснительно придерживается политики недопущения несанкционированного использования персональных данных, полученных от каждого из посетителей Сайта.
Настоящее Положение об обработке и защите персональных данных посетителей интернет-сайта ООО «Г.О.С.ИМПОРТ» (далее – Положение) определяет порядок обработки персональных данных посетителей сайта https://harlex.ru/ и описывает требования по защите прав граждан / юридических лиц при обработке персональных данных.
Настоящее Положение является обязательным для исполнения всеми работниками ООО «Г.О.С.ИМПОРТ» (далее – Общество), имеющими доступ к персональным данным посетителей сайта.
2. Используемые термины
- сайт - совокупность программно-аппаратных средств для ЭВМ, обеспечивающих публикацию данных в Интернет для всеобщего обозрения. Сайт доступен по уникальному электронному адресу или его буквенному обозначению: https://harlex.ru/ Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookies») с помощью сервисов интернет-статистики (Яндекс Метрика и других);
- общество - юридическое лицо (ООО «Г.О.С.ИМПОРТ»), организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных;
- персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, номер контактного телефона, адрес электронной почты, место работы, и другая информация;
- субъект персональных данных - в контексте настоящего положения – физическое лицо, являющееся посетителем сайта https://harlex.ru/;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; конфиденциальность персональных данных - обязательное для соблюдения Обществом или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания; распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц, в том числе размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- посетитель сайта - физическое лицо, представитель юридического лица получившее доступ к сайту посредством информационно-телекоммуникационной сети Интернет и использующее сайт;
- cookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере посетителя сайта, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
- IP-адрес - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Состав и порядок получения персональных данных посетителя сайта
3.1. Персональные данные, обрабатываемые на сайте, предоставляются Посетителем сайта самостоятельно или собираются Сайтом автоматически.
3.2. Самостоятельно предоставляемые Посетителем сайта данные:
- фамилия, имя, отчество;
- контактная информация, включая номера телефонов, e-mail и иные аналогичные, на предоставление которых была явно выражена воля Посетителя сайта;
3.3 Автоматически собираемые Сайтом данные:
- IP-адрес,
- данные файлов cookie;
- информация о браузере (или иной программе, которая осуществляет доступ к Сайту);
- технические характеристики оборудования и программного обеспечения, используемых Посетителем сайта;
- дата и время доступа к Сайту;
- реферер (адрес предыдущей страницы).
3.4. Отказ от использования cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.
3.5. Посетитель сайта соглашается с тем, что Общество имеет право передавать персональные данные третьим лицам с условием соблюдения законодательства Российской Федерации в области обработки персональных данных.
4. Цели обработки персональных данных посетителя сайта
4.1. Получаемые Сайтом персональные данные обрабатываются в следующих не противоречащих законодательству целях:
- идентификация Посетителей сайта;
- предоставление Посетителю сайта персонализированных сервисов и контента;
- улучшение качества работы Сайта;
- проведения на основе обезличенных персональных данных статистических и иных исследований.
4.2. Обезличенные данные Посетителей сайта, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Посетителей сайта, улучшения качества работы Сайта и изменения его содержания.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных Посетителя сайта производится только с его согласия. Посетитель сайта получает информационное сообщение (всплывающее окно) с предупреждением об обработке персональных данных, использовании cookies и сервиса интернет-статистики Яндекс.Метрика. Продолжая пользоваться сайтом, Посетитель сайта выражает своё согласие с этими условиями.
5.2. Передача контактной информации Обществу технически невозможна без согласия Посетителя сайта с размещенной на сайте «Политикой в отношении обработки персональных данных». Посетитель сайта, передающий свои контакты на сайте с помощью формы обратной связи с целью получения доступа к информационным материалам и (или) сервисам Общества, тем самым выражает свое согласие на обработку персональных данных в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» с применением средств автоматизации а также без использования таких средств, способами, предусмотренными настоящим Положением.
5.3. На Сайте не обрабатываются персональные данные специальных категорий, а также биометрические персональные данные.
5.4. Персональные данные Посетителя сайта обрабатываются с применением средств автоматизации и без применения таких средств на территории Российской Федерации
5.5. Общество обеспечивает защиту персональных данных Посетителя сайта от несанкционированного доступа, неправомерного использования или утраты за собственный счет в порядке, установленном федеральным законодательством.
5.6. Общество вправе поручить обработку персональных данных третьему лицу на основании договора. Существенным условием такого договора является обязанность обеспечения этим лицом конфиденциальности персональных данных при их обработке.
5.7. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Посетителей сайта.
5.8. К обработке персональных данных Посетителей сайта могут иметь доступ только те работники Общества, чьи должностные обязанности непосредственно связаны с доступом и работой с персональными данными Посетителей сайта.
5.9. В случае соответствующего обращения субъекта персональных данных, Общество обязано произвести необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Общество, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Общество обязано уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым была поручена обработка персональных данных этого субъекта.
6. Передача персональных данных
6.1. Передача персональных данных осуществляется Обществом исключительно в случае необходимости исполнения настоящего Положения для достижения указанных в нем целей обработки персональных данных.
6.2. Общество может передавать персональные данные Посетителя сайта:
- регулирующим и правоохранительным органам, центральным или местным исполнительным органам власти, другим официальным или государственным органам или судам, которым Общество обязано предоставлять информацию в соответствии с законодательством Российской Федерации;
- партнерам Общества на основании договора;
- третьим лицам в целях обеспечения правовой защиты Общества или третьих лиц при нарушении Посетителем сайта законодательства РФ или настоящего Положения, либо в ситуации, когда существует угроза такого нарушения.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право на получение сведений об Обществе, о месте его нахождения, о наличии у Общества персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными. Субъект персональных данных вправе требовать от Общества уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных Обществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
7.3. Доступ к своим персональным данным предоставляется Обществом субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.
7.4. Субъект персональных данных имеет право на получение от Общества информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Обществом, а также цель такой обработки;
- способы обработки персональных данных, применяемые Обществом;
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- сведения о лицах, которым были переданы персональные данные субъекта персональных данных;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
7.5. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, ограничить способы и формы обработки персональных данных, запретить распространение персональных данных без его согласия. В целях совершения указанных действий Посетитель сайта должен направить в адрес Общества письменное уведомление, содержащее соответствующее требование. Общество обязано предпринять меры по обращению в сроки, установленные законом, но не более чем в течение 30 (Тридцати) дней с момента получения уведомления.
7.6. Субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
8. Хранение персональных данных. Доступ к персональным данным посетителей сайта
8.1. К обработке персональных данных посетителей сайта могут иметь доступ только сотрудники Общества, допущенные к работе с персональными данными и подписавшие Обязательство о неразглашении конфиденциальной информации.
8.2. Перечень работников Общества, имеющих доступ к персональным данным, определяется приказом Генерального Директора.
8.3. Доступ субъекта персональных данных к своим персональным данным предоставляется при личном обращении либо при получении письменного запроса. Общество обязано сообщить субъекту персональных данных информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с момента обращения.
9. Защита персональных данных
9.1. Информация, содержащая персональные данные Посетителя сайта, подлежит защите вне зависимости от формы её представления и хранения.
9.2. Общество при обработке персональных данных Посетителя сайта принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
9.3. Общую организацию защиты персональных данных Посетителей сайта осуществляет назначенный приказом сотрудник Общества.
9.4. Сотрудник Общества, имеющий доступ к персональным данным Посетителей сайта в связи с исполнением трудовых обязанностей:
- обеспечивает хранение информации, содержащей персональные данные Посетителей сайта, исключающее доступ к ним третьих лиц;
- в отсутствие сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные Посетителей сайта;
- при уходе в отпуск, во время служебной командировки и иных случаях длительного отсутствия сотрудника на своем рабочем месте, он обязан передать носители, содержащие персональные данные Посетителей сайта лицу, на которое локальным актом Общества (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей. В случае если такое лицо не назначено, указанные выше документы и иные носители передаются другому сотруднику, имеющему доступ к персональным данным Посетителей сайта.
9.5. При увольнении сотрудника, имеющего доступ к персональным данным Посетителей сайта, носители, содержащие персональные данные, передаются другому сотруднику, имеющему доступ к персональным данным Посетителей сайта.
10. Ответственность за разглашение информации, содержащей персональные данные
Работники Общества несут ответственность за разглашение информации, содержащей персональные данные. Виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.