1. Общие положения
1.1. Назначение Политики
Настоящая политика конфиденциальности (далее — Политика) действует в отношении всей информации, включая персональные данные в понимании применимого законодательства, которую Общество с ограниченной ответственностью «Первая Металлобаза» (ОГРН: 1037843015495, ИНН: 7825690220, адрес регистрации: 192241, Санкт-Петербург, пр. Александровской фермы, д. 29 литер В, помещение 1Н) (далее – Оператор, Компания, Оператор), могут получить от Посетителей сайта и иных субъектов в процессе использования сайта https://www.1metallobaza.ru и его подразделов (далее — «Сайт»).
Политика определяет порядок обработки и защиты персональных данных (далее – «ПД») посетителей Сайта и работников.
Использование Сайта, а также его сервисов и услуг, означает безоговорочное согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями субъект персональных данных должен воздержаться от Сайта. Оператор исходит из того, что субъект персональных данных сознательно определяет свои запросы и контролирует технические параметры используемого им оборудования, а также ознакомился с настоящей Политикой в полном объеме. В случае несогласия субъектом персональных данных с Политикой Использование Сайта должно быть прекращено. Оператор не контролирует и не несёт ответственность за сайты третьих лиц, на которые субъект персональных данных может перейти по ссылкам, доступным на Сайте.
Администрация Сайта не проверяет достоверность персональных данных, предоставляемых Посетителем. Оператор исходит из того, что Посетитель предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым к заполнению (в случае их наличия, например, форма обратного звонка и т.д.), а также поддерживает эту информацию в актуальном состоянии.
1.2. Основные понятия
Для целей Политики используются следующие понятия:
«Администрация Сайта» — уполномоченные на управление сайтом сотрудники, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных; состав персональных данных, подлежащих обработке; действия (операции), совершаемые с персональными данными.
«Персональные данные» (далее – персональные данные или ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
«Субъект персональных данных» – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
«Оператор» – Общество с ограниченной ответственностью «Первая Металлобаза» (ОГРН: 1037843015495, ИНН: 7825690220, адрес регистрации: 192241, Санкт-Петербург, пр. Александровской фермы, д. 29 литер В, помещение 1Н) (далее – Оператор, Компания), осуществляющее обработку персональных данных, а также определяющий цель обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.
«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
«Посетитель сайта (или Посетитель)» - лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
«Информационная система» – совокупность содержащейся в базах данных информации и обеспечивающих их обработку информационных технологий и технических средств.
«Угрозы безопасности персональных данных» – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
«Уровень защищенности персональных данных» – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя/Посетителя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Основанием обработки персональных данных в Компании являются следующие нормативные акты и документы:
– Устав;
– Конституция Российской Федерации;
– Договоры, заключаемые между Оператором и субъектом персональных данных;
– Согласие субъектов персональных данных на обработку персональных данных;
– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2.2. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Компании, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
2.3. Обработка персональных данных прекращается при реорганизации или ликвидации Компании.
3. ПРИНЦИПЫ И ЦЕЛИ И ОПИСАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется Компанией в соответствии со следующими принципами:
3.1.1. обработка персональных данных осуществляется на законной и справедливой основе;
3.1.2. обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
3.1.3. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.1.4. обработке подлежат только персональные данные, которые отвечают целям их обработки;
3.1.5. содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки;
3.1.6. при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных; Компания принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
3.1.7. хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
3.1.8. обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. Цели и описание обработки персональных данных:
3.2.1. продвижения товаров, работ, услуг на рынке, включая предоставление Пользователю возможности взаимодействовать с Сайтом, авторизация Пользователей сайта, установление и поддержание связи между Пользователем и Оператором, в том числе обработка Оператором запросов Пользователя, обратная связь Оператора по запросам Пользователя, улучшение качества обслуживания Пользователей
3.2.2. обсуждение и заключение любых договоров между Оператором и субъектом, и их дальнейшее исполнение;
3.2.3. Анализ посещения сайта и обработка Cookie файлов
Для корректной работы Сайта используются cookie-файлы, которые собираются в отношении Посетителей сайта, а именно: поведение субъекта на Сайте,пользователя на сайте (IP адрес, устройство, браузер, данные об устройстве, в том числе версия его операционной системы и местонахождение, иные данные, предоставленные субъектом), сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.)
Данные, собираемые с помощью cookie-файлов не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки ваших данных в этом случае будет согласие на обработку персональных данных, предоставляемого Посетителем сайта путем совершения конклюдентных действий - продолжение пользования сайтом.
По достижении сроков обработки (1 год с момента совершения каждого действия на Сайте) персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.2.4. обеспечение соблюдения трудового законодательства РФ
3.3. В целях,указанных в п. 3.2.1. обрабатываются следующие ПДн Посетителей(или Пользователей сайта): ФИО, контактная информация (номер телефона, адрес электронной почты, адрес доставки), сведения об оплате (номер расчетного счета, банк), иные данные, представленные субъектом самостоятельно при заполнении формы (таких как «Форма обратного звонка» или «Регистрация на сайте» и иные).
Способы обработки и действия с ПДн: смешанный способ (с использованием средств автоматизации и без использования средств автоматизации) путем совершения следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Сроки обработки (в т.ч. хранения) ПДн: персональные данные обрабатываются в течение всего периода взаимодействия Посетителя с Оператором , а также в течение 3 (трех) лет после прекращения указанных взаимодействий (интереса Пользователя к услугам или удаления личного кабинета на Сайте), если предусмотренные Цели не будут достигнуты ранее или в случае утраты необходимости в достижении Целей.
3.4. В целях,указанных в п. 3.2.2. обрабатываются следующие ПДн
– Контрагентов (физических или юридических лиц): фамилия, имя, отчество, номер телефона, паспортные данные (серия, номер, кем выдан и дата выдачи, код подразделения), адрес регистрации, дата рождения, ИНН, номер расчетного счета;
– представителей контрагентов: фамилия, имя, отчество, номер телефона, паспортные данные (серия, номер, кем выдан и дата выдачи, код подразделения), адрес регистрации, дата рождения.
Способы обработки и действия с ПДн: смешанный способ (с использованием средств автоматизации и без использования средств автоматизации) путем совершения следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Сроки обработки (в т.ч. хранения) ПДн: персональные данные обрабатываются в течение срока действия заключенного Договора, а также в течение 3 (трех) лет после прекращения действия Договора, если предусмотренные Цели не будут достигнуты ранее или в случае утраты необходимости в достижении Целей.
3.5. В целях,указанных в п. 3.2.4. обрабатываются следующие ПДн работников, в том числе уволенных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; имущественное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;номер телефона
4. Порядок и условия обработки персональных данных
4.1. Условия обработки персональных данных.
4.1.1. Обработка персональных данных осуществляется с согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации.
4.1.2. Посетители Сайта выражают свое согласие на обработку персональных данных, заполняя поля, подразумевающие ввод персональных данных, и устанавливая «галочку» в соответствующем поле на Сайте или нажимая в форме заполнения на «Отправить» или иную аналогичную по смыслу клавишу.
4.1.3. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные, третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных законодательством Российской Федерации.
4.1.4. Доступ к персональным данным для их обработки может быть предоставлен только тем сотрудникам Оператора, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.
4.1.5. Оператор использует достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных.
4.2. Особенности сбора и иной обработки персональных данных.
4.2.1 Оператор обрабатывает персональные данные, ставшие ему известными:
4.2.1.1. при реализации любых правоотношений между Оператором и субъектами персональных данных, связанных с участием субъектов персональных данных в деятельности Оператора
4.2.1.2. при взаимодействии с субъектами персональных данных посредством Сайта, а также осуществление информационного и (или) организационного взаимодействия с субъектами персональных данных.
4.2.2. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о персональных данных.
4.2.3. Для обработки персональных данных Оператор может применять информационные системы, отчуждаемые машинные носители информации (например, флэшки, съемные жёсткие диски и т.д.), бумажные носители информации, а также передавать персональные данные с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет»).
4.2.4. Оператор может направлять (при условии разумного ограничения частоты и количества направлений, в любое время и без предварительного предупреждения) субъектам персональных данных информационные материалы о новостях и активностях Оператора в случае наличия соответствующего согласия субъектов персональных данных. Информационные материалы могут направляться субъектам персональных данных посредством тех каналов коммуникации (контактных сведений), которые субъекты персональных данных предоставили Оператору. Субъекты персональных данных вправе в любой момент времени отказаться от получения материалов Оператора следуя инструкциям, указанным в получаемых материалах, или путем направления Оператору соответствующего обращения.
4.2.5. Оператором не принимаются решения, порождающее юридические последствия в отношении субъектов персональных данных или иным образом затрагивающее их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
4.2.6. Оператор не осуществляет вышеуказанные действия по обработке персональных данных в качестве биометрических персональных данных и не использует персональные данные для установления (биометрической идентификации) и (или) удостоверения (биометрической аутентификации) личности субъектов персональных данных.
4.3. Поручение обработки персональных данных.
4.3.1. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение).
4.3.2. Лицо, осуществляющее обработку персональных данных по поручению Компании, соблюдает принципы и правила обработки персональных данных, предусмотренные настоящей Политикой. В поручении определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, способы и цели обработки, установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.3.3. При поручении обработки персональных данных другому лицу ответственность перед субъектом персональных данных за действия указанного лица несет Компания. Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.
4.4. Передача персональных данных.
4.4.1. Компания вправе передавать персональные данные третьим лицам, для достижения целей, указанных в разделе 3 настоящей Политики, к которым могут относиться
4.4.2.1. лица, обладающие правом в предусмотренных применимым законодательством случаях на получение персональных данных в составе, необходимом для осуществления и выполнения возложенных на таких лиц функций, полномочий и обязанностей;
4.4.2.2. контрагенты Оператора, привлекаемые для исполнения договорных обязательств (по доставке, оплате и т.д.).
4.4.2.3. Контрагенты, обеспечивающее предоставление ПО для хранения данных субъектов и обеспечивающих хранение ПДн в базах данных, а также обеспечивающие техническую поддержку функционирования информационных систем Общества.
4.4.3. Полный список третьих лиц, которым могут передаваться персональные данные, указан в соответствующем согласии на обработку персональных данных.
4.4.4. Трансграничная передача персональных данных не осуществляется.
4.4.5. Информация об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения
В отношении персональных данных, опубликованных на сайте Оператора, действуют следующие правила и ограничения:
- обработка персональных данных неограниченным кругом лиц не запрещена;
- полученные Оператором персональные данные могут передаваться с использованием информационно-телекоммуникационных сетей.
- передача персональных данных неограниченному кругу лиц не запрещена.
4.5. Обработка данных посредством Сайта и соблюдение режима конфиденциальности
4.5.1. Во время посещения субъектами персональных данных Сайта и использования его функционала возможен пассивный сбор технической информации пользовательских устройств субъектов персональных данных с использованием различных технологий и способов. Это необходимо в связи с особенностями функционирования сети «Интернет» и осуществления доступа к размещенным в этой сети информационным ресурсам (сайтам).
4.5.2. Сбор технической информации и ее дальнейшее использование необходимо для обеспечения бесперебойного доступа субъектов персональных данных к Сайту и использования ими функционала Сайта, а также для обеспечения информационной безопасности при посещении Сайта и использовании его функционала.
4.5.3. Оператор не осуществляет:
4.5.3.1. прямое или косвенное определение субъектов персональных данных с использованием технической информации или иных сведений;
4.5.3.2. сопоставление и (или) объединение (связывание) технической информации с находящимися в распоряжении Оператора персональных данных и (или) иными сведениями;
4.5.3.3. обработку технической информации для аналитических и маркетинговых (рекламных) целей;
4.5.3.4. передачу технической информации сторонним Интернет-сервисам.
4.5.4. В работе Сайта задействованы, в том числе, технологии cookie. Указанные технологии позволяют предоставлять Посетителям Сайта настроенное под них окружение при повторном посещении Сайта.
Файлы cookies, используемые на Сайте, подразделяются на такие категории как: «необходимые», «эксплуатационные» и «функциональные».
Необходимые файлы cookies обязательны для просмотра веб-страниц Сайта и полноценного использования их функций. Без их использования невозможно обеспечить работу целевых сервисов при использовании услуг.
Эксплуатационные файлы cookies собирают информацию об использовании Сайта, например, о наиболее часто посещаемых его страницах. Указанные файлы используются для оптимизации работы Сайта и упрощения для Посетителей навигации по нему. Вся информация, собранная с помощью указанных файлов предназначена для статистических целей и остается анонимной.
Функциональные файлы cookies позволяют Сайту запоминать пользовательский выбор при использовании Сайта. Такие файлы могут запоминать месторасположение Посетителей для отображения Сайта на языке страны, в которой располагается Посетитель, а также запоминать настройки размера шрифта текста и других настраиваемых параметров Сайта.
4.5.5. Информация, собираемая посредством файлов cookie, не позволяет однозначно идентифицировать Посетителей Сайта.
4.5.6. Оператор может обрабатывать файлы cookie самостоятельно или с привлечением Сервиса Яндекс.Метрика для целей, указанных выше.
4.5.7. Сайт использует cookies исключительно в целях получения информации об использовании сайта. Данные в файлах cookies анонимны и не содержат персональных данных. Посетитель может в любой момент с помощью настроек браузера отключить cookies. Если Посетитель Сайта предпочитает не получать файлы cookie при просмотре Сайта, он может настроить свой браузер таким образом, чтобы не получать такие файлы, либо так, чтобы браузер предупреждал Посетителей перед принятием файлов cookie либо блокировал их.
4.5.8. Администрация защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):
- IP-адрес;
- информация из cookies;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- адрес страницы, на которой расположен рекламный блок;
- реферер (адрес предыдущей страницы).
4.5.9. Субъекты персональных данных могут отказаться принимать аутентификационные файлы cookie Сайта используя настройки своего Интернет-браузера. Однако это может привести к некоторым неудобствам при использовании Сайта (например, необходимость регулярного прохождения субъектами персональных данных процедуры аутентификации на Сайте).
4.5.10. Статистические данные об IP-адресах Посетителей Сайта используются Администрацией Сайта с целью выявления и решения технических проблем, а также для отслеживания действий на Сайте.
4.5.11. Администрация Сайта осуществляет сбор cookies-файлов. Посетители Сайта предупреждены о сборе указанных данных и в случае несогласия должны изменить настройки браузера или покинуть Сайт.
4.5.12. Любая иная персональная информация, неоговоренная выше (история заявок, используемые браузеры и операционные системы и т. д.), подлежит надёжному хранению и нераспространению, за исключением случаев, когда субъект персональных данных предоставил соответствующее согласие.
4.5.13. Если Посетитель Сайта подписывается на рассылки, регистрируется для использования определенных сервисов, запрашивает информацию, хочет получить консультацию и т.д., его попросят предоставить персональные данные. Субъект сам принимает решение о предоставлении своих персональных данных, выражая согласие путем проставления галочки или нажимая в форме заполнения на «Отправить» или иную аналогичную по смыслу клавишу.
4.5.14. Совершая какие-либо действия на Сайте, субъект принимает настоящие Правила. В случае несогласия с условиями настоящей Политики Посетитель должен прекратить использование Сайта.
4.5.15. Сайт не предназначен для лиц в возрасте младше 18 лет, и Оператор требует, чтобы такие лица не предоставляли свои персональные данные посредством Сайта. В случае выявления Оператором факта предоставления несовершеннолетними или малолетними лицами своих персональных данных посредством Сайта, Оператор в срок, не превышающий десяти рабочих дней с даты выявления такого факта, осуществит уничтожение указанных персональных данных или обеспечит их уничтожение.
4.5.16. На Сайте используются общепринятые методы по обеспечению безопасности для защиты информации, содержащейся в системе, от потери, неправильного или неправомерного использования, изменения или уничтожения, такие как программные средства сетевой защиты, процедуры проверки доступа для соответствующей защиты информации от несанкционированного доступа.
4.5.17. Политика не регулирует порядок обработки и защиты персональных данных в отношении любых иных сайтов или веб-объектов (включая, помимо прочего, любые мобильные приложения), доступных через Сайт или на которые Сайт содержит ссылку. Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны Оператора.
4.6. Сроки обработки и хранения персональных данных.
4.6.1. Оператор хранит персональные данные Пользователей Сайта столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
4.6.2. Оператор будет обрабатывать персональные данные Посетителей и до тех пор, пока есть законная цель и основание, например, пока есть действующий договор, законный интерес, согласие субъекта персональных данных или юридические обязательства по обработке персональных данных, в зависимости от того, какое из этих правовых оснований применимо.
5 Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
5.1. Права субъектов персональных данных
5.1.1. Субъект персональных данных имеет право на получение информации (далее – запрашиваемая субъектом информация), касающейся обработки его персональных данных.
5.1.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.1.3. Субъект персональных данных вправе в любое время полностью или в какой-либо части отозвать ранее предоставленное(ые) Оператору согласия на обработку персональных данных и (или) обратиться к Оператору с требованием о прекращении обработки персональных данных, за исключением случаев, когда обработка персональных данных предусмотрена п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона «О персональных данных». Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
5.1.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных или его представители имеют право обратиться к Оператору любым удобным и возможным для них способом (в том числе по электронной почте).
5.1.5. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
5.1.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
5.1.7 Если субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.1.8 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.2. Обязанности оператора
5.2.1. При сборе персональных данных Компания предоставляет субъекту персональных данных по его просьбе запрашиваемую информацию, касающуюся обработки его персональных данных в соответствии с законодательством о персональных данных.
5.2.2. Если предоставление персональных данных является обязательным в соответствии с законом, Компания разъясняет субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
5.2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации, обрабатываемых на официальном Сайте Компании.
5.2.4. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Компании дает в письменной форме мотивированный ответ.
5.2.5. Компания предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий десяти рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Компания вносит в них необходимые изменения. В срок, не превышающий десяти рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Компания уничтожает такие персональные данные. Компания уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
5.2.6. Компания сообщает в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти дней с даты получения такого запроса.
5.2.7. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Компания осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Компания осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
5.2.8. В случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
5.3. Порядок прекращения обработки (уничтожения) персональных данных.
5.3.1. Оператор установил следующие условия прекращения обработки персональных данных:
5.3.1.1. достижение целей обработки персональных данных и максимальных сроков хранения персональных данных;
5.3.1.2. утрата необходимости в достижении целей обработки персональных данных;
5.3.1.3. предоставление субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
5.3.1.4. невозможность обеспечения правомерности обработки персональных данных;
5.3.1.5. отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
5.3.1.6. требование субъекта персональных данных к Оператору о прекращении обработки персональных данных, за исключением случаев, предусмотренных законодательством;
5.3.1.7. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
5.3.1.8. ликвидация или реорганизация Оператора.
5.3.2. При невозможности уничтожения персональных данных в сроки, определенные Федеральным законом «О персональных данных» для случаев, когда невозможно обеспечить правомерность обработки персональных данных, при достижении целей обработки персональных данных, а также при отзыве субъектом согласия на обработку персональных данных и (или) получении Оператором требования субъекта персональных данных о прекращении обработки персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор осуществляет блокирование персональных данных и уничтожает персональные данные в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
5.3.3. Уничтожение персональных данных производится способом, исключающим возможность восстановления этих персональных данных. Если персональные данные невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и персональные данные, и их материальный носитель.
5.3.4. Подтверждение факта уничтожения персональных данных осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Действующая редакция Политики на бумажном носителе хранится в месте нахождения исполнительного органа Оператора. Политика общедоступна и подлежит размещению на официальном Сайте.
6.2. Политика вступает в силу с момента ее публикации на Сайте и действует в отношении всей информации, получаемой о субъекте персональных данных, в том числе во время использования им Сайта.
6.3. Настоящая Политика подлежит пересмотру в ходе периодического анализа со стороны руководства Компании, а также в случаях изменения законодательства Российской Федерации в области персональных данных.
6.4. Компания имеет право вносить изменения в Политику в одностороннем порядке путем опубликования новой редакции Политики на Сайте.
6.5. Субъекты персональных данных обязуется самостоятельно отслеживать Изменения Политики на Сайте. Участие субъектов персональных данных в деятельности Оператора и (или) посещение/использование ими Сайта после начала действия измененной редакции Политики означает принятие такими субъектами персональных данных положений измененной редакции Политики.
6.6. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством РФ.
6.7. Для реализации прав и обязанностей субъектов персональных данных необходимо использовать адрес 192241, Санкт-Петербург, пр. Александровской фермы, д. 29 литер В, помещение 1Н), адрес эл. почты:metall@1metallobaza.ru)
Приложение № 1 к Политике конфиденциальности
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
(для продвижения товаров, работ, услуг на рынке)
Пользователь, предоставляя свои данные ООО «Первая Металлобаза» (ОГРН: 1037843015495, ИНН: 7825690220, адрес регистрации: 192241, Санкт-Петербург, пр. Александровской фермы, д. 29 литер В, помещение 1Н) (далее по тексту – Оператор) при обращении к Оператору в том числе, посредством Сайта https://www.1metallobaza.ru (и иные подразделы), (в частности, оставляя заявки, заполняя формы, предоставляя данные в чат-боте) или в мессенджерах, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, подтверждая, что настоящее Согласие является конкретным, предметным, информированным, сознательным и однозначным, Пользователь дает свое Согласие Оператору на обработку своих персональных данных со следующими условиями.
1. Согласие дается с целью обработки персональных данных для продвижения товаров, работ, услуг на рынке, включая предоставление Пользователю возможности взаимодействовать с Сайтом, авторизация Пользователей сайта, установление и поддержание связи между Пользователем и Оператором, в том числе обработка Оператором запросов Пользователя, обратная связь Оператора по запросам Пользователя, улучшение качества обслуживания Пользователей смешанным (автоматизированным и неавтоматизированным) способом с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, следующих категорий персональных данных Пользователя Сайта, указанных в специальных формах записи (в зависимости от заполнения формы):
ФИО, контактная информация (номер телефона, адрес электронной почты, адрес доставки), сведения об оплате (номер расчетного счета, банк), иные данные, представленные субъектом самостоятельно при заполнении формы (таких как «Форма обратного звонка» или «Регистрация на сайте» и иные).
Способы обработки и действия с ПДн: смешанный способ (с использованием средств автоматизации и без использования средств автоматизации) путем совершения следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Сроки обработки (в т.ч. хранения) ПДн: персональные данные обрабатываются в течение всего периода взаимодействия Посетителя с Оператором , а также в течение 3 (трех) лет после прекращения указанных взаимодействий (интереса Пользователя к услугам или удаления личного кабинета на Сайте), если предусмотренные Цели не будут достигнуты ранее или в случае утраты необходимости в достижении Целей.
При обработке персональных данных и информации в целях, не связанных с направлением информации рекламного характера, могут использоваться e-mail (направление сообщений на электронную почту), СМС (служба коротких сообщений), телефонные звонки, мессенджеры, уведомления на сайте, сеть Интернет.
Для целей направления информации рекламного характера могут использоваться только варианты связи, отмеченные выше, либо на которые отдельно дано согласие.
2. Настоящим, Пользователь подтверждает, что:
2.1. Ознакомился с Политикой обработки персональных данных на Сайте.
2.2. Ознакомлен и согласен с тем, что передача персональных данных Пользователя может осуществляться Оператором в объеме, необходимом для получения Пользователем доступа к Сайту, его содержанию и его сервисам, третьим лицам, в случаях, когда предоставление таких данных является обязательным в соответствии с федеральным законом.
2.3. Ознакомлен и согласен с тем, что для достижения указанных в Согласии целей Оператор вправе поручить обработку персональных данных контрагентам Оператора, указанным в Политике конфиденциальности.
2.4. Проинформирован о возможности отзыва согласия на основании положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - «Закон») путем направления письменного обращения в свободной форме Оператору Сайта по адресу Оператора Сайта или на следующий адрес электронной почты: :metall@1metallobaza.ru
3. В случае отзыва Пользователем или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона.
Приложение № 2 к Политике конфиденциальности
СОГЛАСИЕ НА ИНФОРМАЦИОННО-РЕКЛАМНУЮ РАССЫЛКУ
При представлении своих персональных данных (ФИО, номер телефона, адрес электронной почты) я даю согласие ООО «Первая Металлобаза» (ОГРН: 1037843015495, ИНН: 7825690220, адрес регистрации: 192241, Санкт-Петербург, пр. Александровской фермы, д. 29 литер В, помещение 1Н) (далее - "Оператор"), на осуществление рассылки рекламных, маркетинговых сообщений (направление специальных предложений, бонусов и уведомлений о различного рода акциях, новостях и полезной информации), проведение статистических исследований и опросов (аудиты, анкетирования и пр.) и получение коммуникаций, в том числе с целью выяснения моего мнения относительно товаров и услуг с использованием любых средств связи, в том числе: e-mail (направление сообщений на электронную почту), СМС-сообщений, телефонных звонков, мессенджеров, уведомлений на сайте и его подразделах, сети Интернет.
Настоящим гарантирую, что указанные мною в каких-либо формах на Сайте номер мобильного телефона и адрес электронной почты принадлежат мне. В случае прекращения использования мною номера мобильного телефона и/или адреса электронной почты, указанных на Сайте, я обязуюсь проинформировать об этом Оператора. Указывая абонентский номер телефона и/или адрес электронной почты на Сайте, принадлежащий третьему лицу, я гарантирую, что согласие от указанного третьего лица на получение рекламных рассылок от Оператора получено в соответствии с настоящим согласием.
Настоящим я подтверждаю согласие на передачу Оператором обработки моих персональных данных с целью осуществления рассылки рекламных, маркетинговых сообщений третьим лицам, с которыми Оператором заключены договоры: операторы связи, мессенджеры, сервисы электронной почты, рекламные агентства.
Согласие действует со дня его дачи и до отказа от рассылки рекламных сообщений.
Отказаться от рассылки информационных, рекламных сообщений можно посредством перехода по специальной ссылке «Отказаться от рассылки» в рассылаемых письмах или путем направления соответствующего запроса на электронную почту metall@1metallobaza.ru