Политика обработки персональных данных
Политика обработки персональных данных пользователей сайта АО ШААЗ
1. Область применения
1.1. Настоящая Политика обработки персональных данных пользователей сайта АО «ШААЗ» (далее – Политика) определяет основные цели, принципы и условия обработки персональных данных (далее – ПДн) в АО «ШААЗ» (далее – Общество), а также меры по обеспечению безопасности ПДн в Обществе.
1.2. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон), иных федеральных законов, регулирующих вопросы обработки ПДн, а также принятых в исполнение подзаконных нормативных правовых актов РФ.
2. Определения
В настоящей Политике используются следующие термины, имеющие определенное ниже значение:
2.1. Пользователь сайта – лицо, имеющее доступ к сайту https://shaaz.biz/ посредством сети Интернет и использующее сайт для своих целей (далее Пользователь).
2.2. Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн).
2.3. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных (Пользователь).
2.4. Оператор персональных данных – акционерное общество «ШААЗ» (АО «ШААЗ») ИНН 4502000019, ОГРН 1024501203902, юридический адрес: 641870, Курганская обл., г. Шадринск, ул. Свердлова, 1, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, перечень персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Автоматизированная обработка ПДн – обработка данных с помощью средств вычислительной техники.
2.7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.8. Передача персональных данных третьим лицам - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановление содержания персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу www.shaaz.biz.
3. Общие положения
3.1. Настоящая Политика является общедоступной и подлежит размещению на сайте в информационно-телекоммуникационной сети «Интернет».
3.2. Целями Политики являются:
- защита прав и законных интересов Пользователей (субъектов персональных данных);
- выполнение Оператором требований законодательства в области защиты персональных данных.
3.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователях сайта.
3.4. Использование Пользователем сайта означает согласие с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сайта.
4. Основные принципы Политики
4.1. Обработка персональных данных осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
4.2. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.3. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
4.4. Хранение персональных данных Пользователей осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.
4.5. Обрабатываемые персональные данные Пользователей подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. Цели обработки персональных данных
5.1. АО «ШААЗ», являясь Оператором, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с Пдн.
5.2. Оператор может использовать персональные данные Пользователя в целях:
5.2.1. Установления с Пользователем обратной связи, обработки и выполнения заявок от Пользователя.
5.2.2. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта.
5.3. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте или направленные Оператору посредством электронной почты или иным способом. Оставляя заявку на бесплатную консультацию, обратный звонок, либо заполняя форму «Оформление заказа» на Сайте, Пользователь выражает свое согласие с данной Политикой и обязуется принять Согласие на обработку персональных данных (далее – Согласие).
5.4. Субъект персональных данных самостоятельно принимает решение о предоставлении Оператору своих персональных данных и дает согласие свободно, по своей воле и в своем интересе.
5.5. Согласие может быть получено в любой форме, позволяющей подтвердить факт его получения. Согласие должно отвечать требованиям конкретности, информированности и сознательности.
5.6. Обработка персональных данных Пользователя может быть поручена Оператором третьему лицу с целью установления с Пользователем обратной связи, обработки и выполнения заказа.
6. Категории персональных данных
6.1. Оператор производит обработку следующих персональных данных:
- фамилии, имени, отчества (при наличии) Пользователя,
- номера телефона Пользователя,
- электронного адреса Пользователя,
- адреса доставки.
6.2. Сайт Оператора может использовать системы аналитики, в частности Яндекс.Метрика, через которые происходит сбор и обработка обезличенных данных о Пользователях.
6.3. Оператор в рамках своей деятельности вправе осуществлять обработку ПДн, разрешенных субъектом ПДн, в форме и порядке, предусмотренном законодательством РФ, с учетом установленных субъектом запретов и ограничений.
7. Способы обработки персональных данных
7.1. Оператор осуществляет обработку ПДн с использованием средств автоматизации и без использования средств автоматизации.
7.2. Автоматизированная обработка ПДн осуществляется Оператором в строгом соответствии с настоящей Политикой и действующим законодательством РФ. Автоматизированная обработка ПДн производится с помощью средств вычислительной техники.
8. Срок обработки и хранения персональных данных
8.1. Срок обработки ПДн, обрабатываемых Оператором, определяется его организационно-распорядительными документами в соответствии с положениями действующего законодательства РФ.
8.2. Оператор осуществляет хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого является субъект ПДн.
8.3. Условием прекращения обработки ПДн может являться достижение целей обработки ПДн, истечение срока действия согласия субъекта ПДн или отзыв согласия субъектом ПДн, а также выявление неправомерной обработки ПДн.
9. Сведения о реализуемых требованиях к защите персональных данных
9.1. В АО «ШААЗ» реализуются следующие требования законодательства в области персональных данных Пользователей:
- требования о соблюдении конфиденциальности персональных данных;
- требования об обеспечении реализации Пользователем своих прав;
- требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (с принятием мер по удалению/уничтожению или уточнению неполных или неточных данных);
- требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- иные требования законодательства.
9.2. АО «ШААЗ» самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных. В частности, защита персональных данных достигается путем:
- назначения ответственного за обработку и защиту персональных данных;
- издания настоящей Политики;
- издание локальных нормативных актов по вопросам обработки персональных данных;
- ознакомления работников, допущенных к обработке персональных данных абонентов, с требованиями, установленными законодательством РФ в области персональных данных, настоящей Политикой, а также локальными нормативными актами АО «ШААЗ»;
- организации надлежащего порядка работы с персональными данными, осуществляемой с использованием средств автоматизации (в том числе, использование сертифицированного программного обеспечения, разграничение доступа к компьютерам, локальной сети, информационным системам, обрабатывающим персональные данные, установление порядка уничтожения персональных данных в информационных системах),
- иные меры, соответствующие требованиям законодательства РФ к обеспечению безопасности персональных данных.
10. Порядок прекращения обработки (уничтожения) персональных данных
10.1. Оператор уничтожает ПДн (либо обеспечивает их уничтожение, если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) при прекращении их обработки в случаях:
- достижения целей их обработки или в случае утраты необходимости в их достижении в срок, не превышающий тридцати дней с момента достижения цели обработки ПДн;
- невозможности обеспечения правомерности обработки ПДн в случае выявления неправомерной обработки ПДн в срок, не превышающий десяти рабочих дней с момента выявления неправомерной обработки ПДн;
- отзыва согласия Субъектом ПДн на обработку его ПДн, если сохранение ПДн более не требуется для целей обработки ПДн, в срок, не превышающий тридцати дней с даты поступления указанного отзыва;
- истечения срока хранения ПДн, определяемого в соответствии с законодательством РФ и организационно-распорядительными документами Общества.
11. Права сторон
11.1. Субъект ПДн имеет право:
- получать информацию, касающуюся обработки его ПДн, в порядке, форме и в сроки, установленные законодательством РФ в сфере Пдн;
- требовать уточнения своих ПДн, их блокирования или уничтожения, в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для завяленной цели обработки или используются в целях, не заявленных ранее при предоставлении согласия на обработку персональных данных;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора, указанный на его Сайте, с пометкой «Отзыв согласия на обработку персональных данных»;
- осуществлять иные права, предусмотренные законодательством РФ.
11.2. АО «ШААЗ» имеет право на передачу Пдн третьим лицам с использованием машинных носителей информации, по каналам связи с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, в случае, если АО «ШААЗ», как Оператор, поручит обработку ПДн такому лицу для выполнения заказа.
12. Обязанности сторон
12.1. Пользователь обязуется:
12.1.1. Предоставить корректную и правдивую информацию о персональных данных, необходимую для пользования сайтом.
12.2. Оператор обязуется:
12.2.1. Обеспечить наличие правовых оснований, предусмотренных действующим законодательством РФ в сфере персональных данных при получении ПДн.
12.2.2. Использовать полученную информацию исключительно для целей, указанных в п. 5 настоящей Политики.
12.2.3. Обеспечить сохранность персональных данных и принять все необходимые организационные и технические меры, исключающие несанкционированный доступ к персональным данным неуполномоченных лиц.
12.2.4. Предоставить Субъекту ПДн по его запросу, следующую информацию:
- подтверждение факта обработки ПДн,
- правовые основания и цели обработки ПДн,
- цели и применяемые способы обработки ПДн,
- наименование и место нахождения Оператора,
- сроки обработки ПДн, в том числе сроки их хранения.
12.2.5. Прекратить обработку ПДн или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку ПДн) в случае обращения субъекта ПДн к оператору с требованием о прекращении обработки персональных данных в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования.
13. Трансграничная передача персональных данных.
13.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
13.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
14. Ответственность
14.1. Оператор и/или его работники, виновные в нарушении требований законодательства РФ о персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством РФ ответственность.
14.2. Субъект персональных данных, передавший Оператору недостоверные сведения о себе, несет ответственность в соответствии с действующим законодательством РФ.
Согласие на обработку персональных данных
Я, являясь Пользователем официального сайта АО ШААЗ, свободно, своей волей и в своем интересе в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» посредством проставления «галочки» в соответствующем чек – боксе на сайте АО ШААЗ, подписываю настоящее Согласие и выражаю АО ШААЗ ИНН 4502000019, ОГРН 1024501203902, адрес: 641870, Курганская обл., г. Шадринск, ул. Свердлова, 1 (далее - Оператор) свое конкретное, информированное, сознательное, предметное и однозначное согласие на обработку моих персональных данных: имени, номера телефона, электронного адреса и адреса доставки, в целях установления обратной связи, обработки и выполнения заявки.
Настоящее согласие дается Оператору на осуществление следующих действий в отношении моих персональных данных, которые необходимы для достижения указанных выше целей, совершаемых с использованием средств автоматизации или без использования таких средств, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение моих персональных данных, а также любых иных действий с учетом действующего законодательства РФ.
Настоящее согласие действует с момента его предоставления до достижения указанных целей.
Настоящее Согласие на обработку персональных данных может быть отозвано в любое время путем направления соответствующего уведомления Оператору на электронный адрес shaazm@shaaz.ru или на указанный почтовый адрес.
Я подтверждаю, что ознакомлен с Политикой обработки персональных данных официального сайта АО ШААЗ, определяющей условия обработки и обеспечения безопасности персональных данных, обязанности и ответственность АО ШААЗ при осуществлении такой обработки. Политика обработки персональных данных размещена на официальном сайте https://shaaz.biz/.
Согласие на передачу данных третьим лицам
Я, являясь Пользователем официального сайта АО ШААЗ, свободно, своей волей и в своем интересе в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» посредством проставления «галочки» в соответствующем чек – боксе на сайте АО ШААЗ, подписываю настоящее Согласие и выражаю АО ШААЗ ИНН 4502000019, ОГРН 1024501203902, адрес: 641870, Курганская обл., г. Шадринск, ул. Свердлова, 1 (далее - Оператор) свое конкретное, информированное, сознательное, предметное и однозначное согласие на передачу моих персональных данных: имени, номера телефона, электронного адреса и адреса доставки третьим лицам с целью выполнения заказа, требующей участия таких лиц (далее – Перечень третьих лиц).Настоящее согласие дается Оператору на осуществление следующих действий в отношении моих персональных данных, которые необходимы для достижения указанных выше целей, совершаемых с использованием средств автоматизации или без использования таких средств, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, доступ), блокирование, удаление, уничтожение моих персональных данных.
При этом все третьи лица обязуются соблюдать конфиденциальность, а также обеспечивать соблюдение конфиденциальности их уполномоченными лицами и контрагентами в отношении предоставленной информации, в соответствии с настоящим Согласием.
Настоящее согласие действует с момента его предоставления до достижения указанных целей.
Настоящее Согласие на обработку персональных данных может быть отозвано в любое время путем направления соответствующего уведомления Оператору на электронный адрес shaazm@shaaz.ru или на указанный почтовый адрес.
Также, я подтверждаю, что ознакомился (- ась) с Перечнем третьих лиц.
Перечень третьих лиц, которым в соответствии с Согласием на передачу персональных данных третьим лицам, возможно предоставление персональных данных Пользователей с целью выполнения заказа, требующей участия таких лиц
Если местонахождение Пользователя сайта совпадает или близко к местонахождению официального представителя АО ШААЗ:
- ООО Уральский автоагрегат (ОГРН 1026604934179, ИНН 6660150243, 620102, Свердловская область, г. Екатеринбург, ул. Посадская, стр. 16А, помещ. и-101),
- либо ООО Автоагрегат (ОГРН 1047422006708, ИНН 7448061249, 454008, Челябинская область, г. Челябинск, ул. Цинковая, д. 2А, офис 204),
- либо ООО Автокомпонент (ОГРН 1087746558900, ИНН 7733654046, 141070, Московская область, г. о. Королёв, г. Королёв, ул. Пионерская, д. 1Б, стр. 1, помещ. 108),
- либо ООО Алтайзапчасть (ОГРН 1102223011087, ИНН 2222792382, 656922, Алтайский край, г. о. город Барнаул, г. Барнаул, пр-кт Энергетиков, зд. 39Е).
Если местонахождение Пользователя сайта не совпадает с местонахождением вышеуказанных официальных представителей АО ШААЗ - ООО Автоцентр (ОГРН 1084502001210, ИНН 4502021185, 641882, Курганская область, г. Шадринск, ул. Красноармейская, д. 67).