Политика в отношении обработки персональных данных пользователей сайта nugabest.ru
Настоящая Политика в отношении обработки персональных данных пользователей сайта nugabest.ru (далее — «Политика») определяет цели и общие принципы обработки персональных данных полученных ООО «ТРИА» (ОГРН: 1167627061271, ИНН: 7602128321, адрес: 150042, г. Ярославль, переулок Коммунаров, дом 10, помещение 8) (далее — «Оператор») от лиц, посещающих Интернет-ресурс по адресу: https://nugabest.ru/ (далее — «Пользователь»), устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных пользователей сайта, действует в отношении всей информации, которую может получить о пользователях во время использования ими сайта.
1. ОПРЕДЕЛЕНИЯ И ТЕРМИНЫ
1.1. В настоящей Политике используются следующие определения и термины:
1.1.1. «Персональные данные» – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) -Пользователю.
1.1.2. «Обработка персональных данных», «Обработка» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.3. «Оператор» – общество с ограниченной ответственностью «ТРИА» (ОГРН: 1167627061271, ИНН: 7602128321, адрес: 150042 , г. Ярославль, переулок Коммунаров, дом 10, помещение 8) самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Перечень лиц – партнеров, которым Оператор передает персональные данные Пользователя для обработки – Приложение 1 к Политике, является неотъемлемой частью настоящей Политики и размещен в актуальном виде в сети Интернет по адресу: https://nugabest.ru/polozhenie/
1.1.4. «Пользователь» – лицо, имеющее доступ к Сайту, посредством информационно телекоммуникационной сети Интернет и использующее Сайт, в том числе его сервисы.
1.1.5. «Сайт» — Интернет-ресурс, расположенный по адресу: https://nugabest.ru/ в информационно телекоммуникационной сети Интернет, в том числе, но не исключительно, страницы, сервисы, программы и информационные продукты.
1.1.6. «Сookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. Условия использования файлов cookie — Приложение 2 к Политике, являются неотъемлемой частью настоящей Политики и размещены в актуальном виде в сети Интернет по адресу: https://nugabest.ru/polozhenie/
1.2. Определения и термины, не отраженные в п.1.1. раздела 1 настоящей Политики, понимаются в том значении, в котором они указаны в Федеральном законе «О персональных данных» от 27.07.2006 N 152-ФЗ
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Использование Сайта Пользователем означает безоговорочное согласие Пользователя с положениями настоящей Политики и указанными в ней условиями обработки его персональных данных.
2.2. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта.
2.3. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе «О персональных данных» от 27.07.2006 N 152-ФЗ.
2.4. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем. При этом Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает их в актуальном состоянии. Лица, передавшие недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
2.6. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.7. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.8. Обработка персональных данных Оператором осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННХ
3.1. Правовым основанием обработки персональных данных являются:
— совокупность правовых актов, во исполнение которых в соответствии с которыми оператор осуществляет обработку персональных данных, в том числе: Конституция РФ, Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 27.07.2006г. № 152-ФЗ «О персональных данных» и иные правовые акты;
— наличие согласия Пользователя на обработку его персональных данных.
Согласие на обработку персональных данных может предоставляться Пользователем путем проставления специального символа «V» (галочки) в форме на Сайте напротив согласия (ссылки на согласие), означающего полное и безоговорочное принятие его условий.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения любой из форм на Сайте или их предоставления в чат поддержки.
4. ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ КАЖДОЙ ЦЕЛИ ОБРАБОТКИ.
4.1. Персональные данные Пользователя Оператор может использовать в следующих целях:
4.1.1. Установление обратной связи, включая запись на апробацию (презентацию, тестирование) товаров, консультации по телефону, обработку претензий и заявок, приглашение к сотрудничеству.
С данной целью обрабатываются персональные данные:
— имя;
— контактный телефон;
— город;
— адрес электронной почты (e-mail);
— иные сведения, сообщенные Оператору дополнительно, в том числе: ФИО, адрес места жительства, адрес электронной почты, фотоизображение, видеоизображение (в том числе с записью голоса).
следующих субъектов персональных данных:
— Пользователей Сайта, заполнивших свои данные в формах обратной связи на Сайте, через чат поддержки и предоставивших согласие на обработку персональных данных.
4.1.2. Подготовка, заключение и исполнение договоров.
С данной целью обрабатываются персональные данные:
— имя;
— контактный телефон;
— город;
— адрес электронной почты (e-mail);
— иные сведения, сообщенные Оператору дополнительно, в том числе: ФИО, адрес места жительства паспортные данные, дата и место рождения.
следующих субъектов персональных данных:
— Пользователей Сайта, заполнивших свои данные в формах обратной связи на Сайте, через чат поддержки и предоставивших согласие на обработку персональных данных.
4.1.3. Рассылки рекламно-информационных сообщений, специальных предложений через различные каналы связи, в том числе по электронной почте, телефону, путем направления СМС, путем направления сообщений в мессенджерах.
С данной целью обрабатываются персональные данные:
— имя;
— контактный телефон;
— город;
— адрес электронной почты (e-mail)
следующих субъектов персональных данных:
— Пользователей Сайта, заполнивших свои данные в формах обратной связи на Сайте, предоставивших согласие на обработку персональных данных и согласие на получение рекламно-информационных сообщений.
4.2. Сайт защищает данные, которые автоматически передаются при его посещении Пользователем:
— IP адрес;
— информация из cookies;
— информация о браузере;
— время доступа,
— реферер (адрес предыдущей страницы)
— иные обезличенные данные о действиях Пользователя.
4.3. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.
5. СРОКИ И СПОСОБЫ, ПОРЯДОК СБОРА, ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Обработка персональных данных Пользователей осуществляется любым законным способом, в том числе в информационных системах персональных данных смешанным способом: с использованием средств автоматизации или без использования таких средств, с передачей по сети Интернет.
5.2. Персональные данные Пользователей никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, предусмотренных Политикой и/или действующим законодательством. Распространение персональных данный Пользователей возможно только при условии получения отдельного согласия Пользователя на обработку персональных данных, разрешенных для распространения.
5.3. Обработка персональных данных Пользователя, указанных в разделе 4, осуществляется Оператором и его партнерами, указанными в п. 1.1.3 бессрочно.
Пользователи могут в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору/партнеру Оператора уведомление посредством электронной почты на электронный адрес Оператора vo****@nu******.ru / партнера Оператора согласно Приложению 1 с пометкой «Отзыв согласия на обработку персональных данных».
5.4. Персональные данные Пользователей хранятся в электронном виде в информационной системе персональных данных Сайта (архивных копиях баз данных Сайта), информационных системах партнеров Оператора.
При хранении персональных данных Пользователей соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных Пользователей могут иметь доступ только работники Оператора/ партнеров Оператора, допущенные к работе с персональными данными и подписавшие обязательство о неразглашении персональных данных Пользователей Сайта.
5.5. При сборе персональных данных Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.6. В целях повышения качества сервиса и обеспечения возможности правовой защиты Оператор вправе хранить лог-файлы о действиях, совершенных пользователями в рамках использования сайта.
6.ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Оператор принимает следующие меры:
— обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц;
— определяет угрозы безопасности персональных данных при их обработке в информационных системах;
— оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных, входят:
— идентификация и аутентификация субъектов доступа и объектов доступа;
— управление доступом субъектов доступа к объектам доступа;
— регистрация событий безопасности;
— антивирусная защита;
— обнаружение (предотвращение) вторжений;
— защита технических средств;
— использование паролей и антивирусных программ.
6.3. Оператор обеспечивает безопасность и конфиденциальность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации.
6.4. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения безопасности и конфиденциальности персональных данных.
7. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
7.1. Оператор обязан:
7.1.1. использовать полученную информацию исключительно для целей, указанных в разделе 4 настоящей Политики;
7.1.2. обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации;
7.1.3. принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
7.1.4. осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий;
7.1.5. обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
7.1.6. рассматривать обращения Пользователя по вопросам обработки персональных данных и давать мотивированные ответы;
7.1.7. предоставлять Пользователю возможность безвозмездного доступа к его персональным данным;
7.1.8. принимать меры по уточнению, уничтожению персональных данных Пользователя в связи с его обращением с законными и обоснованными требованиями;
7.1.9. организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
7.2. Оператор вправе:
7.2.1. устанавливать требования к составу персональных данных Пользователей, которые должны обязательно предоставляться для использования сайта, при этом Оператор руководствуется настоящей Политикой и действующим законодательством РФ;
7.2.2. не осуществлять проверку достоверности предоставляемых Пользователями Сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
7.2.3. получать от Пользователя Сайта достоверные информацию и/или документы, содержащие персональные данные;
7.2.4. требовать от Пользователя своевременного уточнения предоставленных персональных данных
7.3 Оператор за свой счет обеспечивает защиту персональных данных Пользователей сайта от неправомерного использования или утраты в порядке, установленном законодательством Российской Федерации.
7.4. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся:
— назначение ответственного за организацию обработки персональных данных;
— издание документов, определяющих Политику сайта в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права Пользователей сайта, а также возлагающие на Оператора не предусмотренные законодательством Российской Федерации полномочия и обязанности;
— применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
— осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике сайта в отношении обработки персональных данных, локальным актам Оператора;
— оценка вреда, который может быть причинен Пользователям сайта в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
— ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими Политику сайта в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
8. ПРАВА ПОЛЬЗОВАТЕЛЕЙ САЙТА НА ЗАЩИТУ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Пользователи вправе:
8.1.1. принимать свободное решение о предоставлении своих персональных данных, необходимых для использования Сайта и давать согласие на их обработку;
8.1.2. обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации;
8.1.3. Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования, или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для этого достаточно уведомить Оператора по е-mail адресу: vo****@nu******.ru .
8.2. Пользователи сайта вправе самостоятельно ограничить сбор информации третьими лицами, используя стандартные настройки конфиденциальности применяемого ими для работы с сайтом интернет-браузера, а также в любое время изменить, удалить или дополнить представленные ими персональные данные.
8.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
9. ПОРЯДОК УНИЧТОЖЕНИЯ, БЛОКИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователя сайта Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки.
9.2. В случае выявления неточных персональных данных при обращении Пользователя Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя сайта или третьих лиц.
9.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем сайта, или иных необходимых документов уточняет персональные данные в течение 7-ми рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3-х рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10-ти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Пользователя сайта.
9.7. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Пользователя, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:
— в течение 24-х часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя сайта, и предполагаемом вреде, нанесенном правам пользователя сайта, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном администрацией сайта на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
— в течение 72-х часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
9.8. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30-ти дней с даты достижения цели обработки персональных данных.
9.8. В случае отзыва Пользователем согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30-ти дней с даты поступления указанного отзыва.
9.10. В случае обращения Пользователя сайта к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий 10-ти рабочих дней с даты получения соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес Пользователя сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
9.11. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 9.4-9.10 настоящей Политики, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
10. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА
10.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Настоящая Политика может быть изменена или прекращена Оператором в одностороннем порядке без предварительного уведомления Пользователей сайта. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
11.2. Действующая Политика размещена на странице Сайта в сети Интернет по адресу: https://nugabest.ru/polozhenie/