Политика ООО «МАТАДОР»
в отношении обработки персональных данных
Дата размещения: 07 мая 2025 года
1. Общие положения
1.1. Политика ООО «МАТАДОР» (ОГРН 1079847147060, ИНН 7801457200, адрес: 166004, Ненецкий автономный округ, городской округ город Нарьян-Мар, г. Нарьян-Мар, ул. Рыбников, д. 6А, ком. 5) (далее — Оператор, Общество) в отношении обработки персональных данных (далее — Политика) разработана и утверждена в соответствии с требованиями положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени и определяет политику, порядок и условия в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных. Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, иными официальными документами Оператора и действующим законодательством РФ.
1.2. Политика определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных, за исключением работников, уволенных работников и родственников работников Оператором.
Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Оператором до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке персональных данных, доступными в офисе Оператора или предоставляемые Оператором в ином порядке.
1.3. Политика может быть изменена Оператором. Новая редакция Политики вступает в силу с момента ее размещения в публичном доступе.
1.4 Политика является частью Пользовательского соглашения и Агентского договора, принимая одно из которых (совершая акцепт оферты), Пользователь выражает согласие с условиями Политики, указанными в Политике.
1.5. Регистрируясь или находясь на Сайте www.kubatura.ru и/или в мобильном приложении Кубатура, Пользователь Сайта выражает свое безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
Настоящая Политика применима к веб-сайтам Оператора, которые получают данные от Пользователей и имеют ссылку на настоящую Политику. Политика не применяется к веб-сайтам Оператора, которые не содержат настоящую Политику и не имеют ссылок на нее, а также к веб-сайтам, имеющим собственную Политику обработки данных.
1.6. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.7. Настоящая Политика публикуется в свободном доступе в сети интернет на Сайте Оператора www.kubatura.ru и является общедоступным документом.
1.8. Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются;
оператор персональных данных (оператор) — лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
обработчик — любое лицо, которое на основании договора с Оператором осуществляет обработку персональных данных по поручению такого Оператора, действуя от имени и/или в интересах Оператора при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия Обработчика. Обработчик несет ответственность перед Оператором.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. В частности, Оператор может обрабатывать персональные данные для достижения целей, указанных в Приложении № 1 к Политике.
2.3. Персональные данные могут обрабатываться Оператором также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Оператором (далее – Перечень персональных данных).
2.4. В Перечне персональных данных для каждой цели обработки в т.ч. определены:
- категории субъектов, чьи персональные данные обрабатываются Оператором;
- перечень категорий обрабатываемых персональных данных;
- правовые основания обработки персональных данных;
- способы обработки персональных данных;
- сроки обработки (хранения) персональных данных;
- порядок уничтожения персональных данных.
2.5. Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных Оператора не реже одного раза в год и по мере необходимости при изменении процессов обработки персональных данных с целью обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.
2.6. Оператор вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению. При предоставлении субъектом персональных данных по его инициативе дополнительных персональных данных, не требуемых для достижения цели обработки, такие данные будут незамедлительно уничтожены или заблокированы Оператором после рассмотрения обращения или иного взаимодействия с субъектом.
2.7. Оператор осуществляет сбор персональных данных Пользователей на Сайте при регистрации Пользователей, и в дальнейшем, при внесении Пользователем по своей инициативе дополнительных сведений о себе с помощью инструментов Сайта, а также может получать данные Пользователей от третьих лиц.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 27.07.2006г. № 149-ФЗ «Об информации, информационных технология и о защите информации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые между Оператором и субъектами персональных данных, в том числе заключаемые Пользовательское соглашение, Агентский договор, Договор купли-продажи для юридических лиц, Договор купли-продажи для физических лиц;
- согласие субъектов персональных данных на обработку их персональных данных;
- осуществление прав и законных интересов Оператора или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта.
3.3. Для целей выполнения соглашений с субъектом персональных данных, в случаях, когда последний является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться без согласия субъекта персональных данных по тем персональным данным, которые были получены от субъекта персональных данных или предоставлены Покупателем (Продавцом) в добровольном порядке с уведомлением субъекта, в том числе по Пользовательскому соглашению и/или Агентскому договору.
4. Инструменты анализа пользовательской активности Сайта
4.1. Оператор может использовать на cайте Сookies. Cookies позволяют веб-серверу передавать данные на компьютер для хранения и других целей. Мы используем Сookies и другие технологии, в частности, для того, чтобы обеспечить более высокий уровень обслуживания, предоставить более полную информацию, обеспечить Пользователям возможность постоянно пользоваться Сайтом. Если вы не нуждаетесь в информации, полученной с помощью Сookies, вы можете отказаться от использования Сookies – это стандартная функция, которая есть почти во всех браузерах.
4.2. Оператор использует следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы | Эти файлы, генерируемые движками Сайта, используются для обеспечения бесперебойной работы Сайта, а также для запоминания выбранных пользователем настроек (в частности, контроля языка и всплывающих баннеров). |
Маркетинговые и аналитические cookie-файлы и пиксели | Для сбора и статистического анализа данных, связанных с использованием Сайта, используются сервисы Яндекс.Метрика. Данные, собираемые используемыми системами веб-аналитики, могут получать и обрабатывать третьи лица-провайдеры таких систем (в частности, ООО «Яндекс»). Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. |
4.3. Оператор может привлекать сторонние рекламные агентства к работе с информационными блоками, размещенными на Сайте и в мобильном приложении Кубатура. Такие агентства могут использовать сведения о посещениях Пользователями Сайта для того, чтобы размещать блоки о продуктах и услугах, которые могут представлять для вас интерес.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных.
5.3. В зависимости от цели обработки Оператор может совершать в том числе следующие действия с вашими персональными данными: запись, сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), в том числе трансграничную, получение, блокирование, удаление, уничтожение.
5.4. Оператор не осуществляет принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы.
5.5. Оператор не размещает персональные данные на сайте, в мобильном приложении и иных общедоступных источниках без согласия субъекта или соответствующих требований законодательства. При предоставлении субъектами персональных данных согласий на обработку персональных данных, разрешенных для распространения, условий и запретов не было установлено. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Пользователю третьими лицами, вследствие всякого воздействия на Пользователя с использованием его персональных данных, опубликованных Пользователем на сайте и его сервисах, либо в мобильном приложении.
5.6. Оператор может осуществлять записи телефонных переговоров с Покупателем и иными лицами, которые обращаются в колл-центр. В соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации» Оператор обязуется предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению заказов, своевременно обнаруживать и пресекать такие факты.
5.7. Оператором не осуществляется обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни в целях предоставления Сайта и мобильного приложения Кубатура, за исключением случаев, предусмотренных законодательством РФ.
5.8. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.9. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.10. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- получение персональных данных в электронном виде через Сайт и мобильное приложение;
- использования иных способов обработки персональных данных.
5.11. Оператор осуществляет обработку персональных данных на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- добросовестности;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки.
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта или иного субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам, затруднения реализации их прав и свобод.
6. Передача персональных данных
6.1. Обработка информации осуществляется Оператором, а также иными третьими лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
- аффилированные бизнесы группы, в том числе их дочерние бизнесы, в целях обеспечения внутригруппового взаимодействия и корпоративного управления,
- Продавцы Сайта,
- организации, осуществляющие проведение расчетов между Покупателем и Сайтом,
- службы доставки, осуществляющие доставку и передачу товаров,
- контрагенты Оператора, оказывающие услуги поддержки используемых информационных систем, хостинга, организации пропускного режима, юридические, аудиторские, иные услуги, приобретаемые Оператором в указанных выше целях;
- государственные/муниципальные органы власти в случаях, установленных законодательством.
6.2. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 Закона о персональных данных.
6.3. Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам, на основании заключаемых с этими лицами договоров. Обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами. Обработчик не обязан получать согласие субъекта персональных данных на обработку его персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает непосредственно Оператор.
6.4. Оператор может осуществлять трансграничную передачу персональных данных, в том числе в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных, для исполнения договора или на основании согласия субъекта, а также при наличии иного правового основания.
6.5. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации также осуществляется строго в соответствии с требованиями законодательства Российской Федерации.
7. Права субъекта персональных данных
7.1. При обработке персональных данных субъекты вправе:
· запросить информацию, касающуюся обработки их персональных данных,
· потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
· отозвать предоставленные Оператору согласия на обработку персональных данных,
· обжаловать действия Оператора в административном или судебном порядке.
7.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
7.2.1. Подтверждение факта обработки персональных данных Оператором;
7.2.2. Правовые основания и цели обработки персональных данных;
7.2.3. Цели и применяемые Оператором способы обработки персональных данных;
7.2.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
7.2.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
7.2.6. Сроки обработки персональных данных, в том числе сроки их хранения;
7.2.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
7.2.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
7.2.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
7.2.10. Информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1. Закона о персональных данных;
7.2.11. Иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
7.3. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
7.4. В соответствии с п. 3 ст. 14 Закона о персональных данных информация, касающаяся обработки персональных данных субъекта персональных данных может быть предоставлена субъекту персональных данных или его законному представителю Оператором при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.
7.4.1 Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
7.4.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.5. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.6. Для реализации прав, указанных в настоящем разделе, субъекту персональных данных необходимо направить Оператору соответствующее обращение (запрос), одним из следующих способов:
- в письменной форме и подписанное собственноручной подписью — по адресу Оператора: 166004, Ненецкий автономный округ, городской округ город Нарьян-Мар, г. Нарьян-Мар, ул. Рыбников, д. 6А, ком. 5;
- в виде электронного документа, подписанного электронной подписью – на электронную почту Оператора info@kubatura.ru.
7.7. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.8. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.9. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных
данных. 7.10. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
7.11. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 — 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Закона о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. В этом случае действие согласия этого субъекта на обработку его персональных данных, разрешенных для распространения, прекращается с момента поступления этого требования (ч. 12, 13 ст. 10.1 Закона о персональных данных).
При этом требование Пользователя Сайта и мобильного приложения Кубатура о прекращении обработки персональных данных влечёт за собой удаление учетной записи, что делает невозможным пользование Сайтом и мобильным приложением Кубатура.
8. Сведения о реализуемых требованиях к защите персональных данных
8.1. Важным условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
8.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Оператор регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных — такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Оператора. 8.3. К таким мерам относится:
- учет обрабатываемых Оператором категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
- определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;
- осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Компанией мер;
- учет должностей работников Оператора, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
- обеспечение ознакомления под роспись работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Оператора по вопросам обработки и защиты персональных данных, обучение работников Оператора;
- разработка моделей угроз, определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- принятие локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
- назначение лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных и документов, содержащих персональные данные;
- организация пропускного и внутриобъектового режимов на территории Оператора;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
- прекращение обработки персональных данных и уничтожение их в случаях, предусмотренных законодательством Российской Федерации;
- осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.
- публикация или иным образом обеспечение неограниченного доступ к настоящей Политике;
- совершение иных действий, предусмотренных законодательством Российской Федерации в области персональных данных.
8.4. Оператор назначил лицо, ответственное за организацию обработки персональных данных.
8.5. Во внутренних документах, обязательных для исполнения всеми работниками Оператора, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;
- процедуры получения согласия субъекта персональных данных на обработку персональных данных;
- процедуры передачи персональных данных третьим лицам;
- процедуры работы с материальными носителями персональных данных;
- процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные Законом о персональных данных.
9. Изменение политики
9.1. Оператор вправе в одностороннем порядке в любой момент изменять условия Политики для актуализации в соответствии с действующим законодательством. Оператор рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений. 9.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией Политики.
9.3. Актуальная версия Политики действует бессрочно до замены её новой версией.
10. Доступ к политике
10.1. Настоящая Политика публикуется в свободном доступе в сети интернет на Сайте Оператора www.kubatura.ru и является общедоступным документом.
10.2. Политика доступна при переходе по ссылке https://kubatura.ru/politika-konfidencialnosti/ .
11. Обратная связь
11.1. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект вправе обратиться к Оператору путем:
- (звонок бесплатный);
- написания письма на адрес электронной почты info@kubatura.ru;
- подачи письменного уведомления по адресу: 166004, Ненецкий автономный округ, городской округ город Нарьян-Мар, г. Нарьян-Мар, ул. Рыбников, д. 6А, ком. 5;
- иными способами, предусмотренными законом или Политикой.
11.2. При наличии подписок на получение рекламных коммуникаций, дополнительно к указанным выше способам субъект может обратиться с просьбой об отписке от таких коммуникаций путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме, содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес электронной почты, с которого была активирована функция.
Прежняя редакция ……
Приложение 1 к Политике в отношении обработки персональных данных ООО «МАТАДОР»
№ | Цель обработки | Категории персональных данных | Категории субъектов | Правовое основание | Способ обработки | Срок обработки | Порядок уничтожения |
| Взаимодействие с контрагентами, в том числе проверка контрагентов, заключение, исполнение и расторжение договоров, осуществление расчетов по договорам, обеспечение прав и законных интересов, обработка первичной документации, закупочная деятельность | Контрагенты – ИП, физические лица:
Представители контрагентов-ЮЛ:
| Контрагенты-ФЛ, включая ГПХ, самозанятые, контрагенты-ИП, представители контрагентов-ЮЛ, потенциальные контрагенты-ИП, представители потенциальных контрагентов-ЮЛ
| Смешанная | В течение срока действия договора с контрагентом и 5 лет после его истечения, а если договор не был заключен - в течение 1 года с даты проверки | Удаление из информационных систем, уничтожение материальных носителей (шредер и другие способы) | |
Предоставление, заключение, исполнение и расторжение договоров на его использование, анализ, контроль и улучшение качества услуг сайта | Пользователи сайта:
Покупатели сайта: Получатель заказа:
Лицо, на чью карту направляется возврат:
| Пользователи сайта, Покупатели сайта, Получатель заказа, лицо, на чью карту направляется возврат
| Автоматизированная | В течение 5 лет с даты последнего входа в учетную запись | Удаление из информационных систем | ||
2.1. | Регистрация (авторизация) на сайте |
| Покупатели |
| Автоматизированная | В течение 5 лет с даты последнего входа в учетную запись | Удаление из информационных систем |
2.2. | Оформление заказов на сайте | Покупатели: Получатель заказа: Лицо, на чью карту направляется возврат:
| Покупатели, Получатель заказа, Лицо, на чью карту направляется возврат
|
| Автоматизированная | В течение 5 лет с даты последнего входа в учетную запись | Удаление из информационных систем |
2.3. | Обработка cookie-файлов | Пользователи, Покупатели:
| Пользователи, Покупатели | Автоматизированная | В течение 5 лет с даты последнего входа в учетную запись | Удаление из информационных систем | |
Доставка и выдача товаров | Покупатели:
Получатели заказов: Сторонние водители:
| Покупатели, Получатели заказов, Сторонние водители
|
| Смешанная | В течение 5 лет после получения покупателем товара | Удаление из информационных систем, уничтожение материальных носителей (шредер и другие способы) | |
Курьерская доставка (доставка транспортными компаниями) товаров покупателей
| Покупатели:
| Покупатели |
| Автоматизированная | В течение 5 лет с даты окончания отношений по договору | Удаление из информационных систем | |
5. | Работа с отзывами
| Покупатели:
| Покупатели | Автоматизированная | В течение 5 лет с даты публикации | Удаление из информационных систем | |
6. | Предоставление …. анализ, контроль и улучшение качества услуг, клиентская поддержка, ведение принципалов менеджерами | Принципалы-представители ЮЛ:
Принципалы-ФЛ, ИП, самозанятые:
| Принципалы-представители ЮЛ Принципалы-ФЛ, ИП, самозанятые
| Автоматизированная | В течение срока Агентского договора и 5 лет после расторжения | Удаление из информационных систем | |
7. | Оформление заказов юридическими лицами | Контрагенты-ИП, представители контрагентов-ЮЛ
| Контрагенты-ИП, представители контрагентов-ЮЛ
|
| Смешанная | В течение срока Договора купли-продажи (оферты) для юридических лиц и 5 лет после расторжения | Удаление из информационных систем, уничтожение материальных носителей (шредер и другие способы) |
8. | Клиентская поддержка, в том числе получение и рассмотрение обращений и претензий во всех каналах, текущее консультирование покупателей, контроль качества обслуживания | Покупатели-ФЛ:
Иные лица, которые обращаются в поддержку:
| Покупатели-ФЛ, Иные лица, которые обращаются в поддержку
| • Исполнение Пользовательского соглашения • Обеспечение прав и законных интересов Компании • Исполнение требований законодательства о защите прав потребителей
| Автоматизированная | В течение срока Пользовательского соглашения и 5 лет после расторжения, записи звонков - 3 месяца | Уничтожение ПД из информационных систем |
9. | Возврат товаров принципалам | Получатель груза:
Принципал-ФЛ, ИП:
Представители контрагентов-ЮЛ (принципалов):
| Принципалы-ФЛ, ИП, представители контрагентов-ЮЛ (принципалов) | Заключение и исполнение Агентского договора (оферты) | Автоматизированная | В течение срока Агентского договора и 5 лет после расторжения | Удаление из информационных систем |
10. | Продвижение товаров путем осуществления прямых контактов, повышение лояльности Компании, предоставление дополнительных предложений |
| Покупатели-ФЛ, ИП, представители контрагентов-ЮЛ (покупателей), кроме оптовых покупателей, принципалы | Согласие на обработку данных для маркетинговых (рекламных) коммуникаций | Автоматизированная | В течение срока действия согласия на обработку данных (для маркетинговых коммуникаций) | Удаление из информационных систем |
11. | Организация маркетинговых мероприятий |
| Пользователи, Покупатели-участники конкурсов |
| Автоматизированная | В течение проведения конкурса и 3 лет после завершения | Удаление из информационных систем |
12. | Внутренняя аналитика и аналитика с привлечением третьих лиц | Пользователи, Покупатели
|
| Автоматизированная | В течение 3 лет с момента последнего посещения Маркетплейса | Удаление из информационных систем |