1. Общие положения1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее —
Политика) определяет порядок и условия обработки Обществом с ограниченной ответственностью Торгово-Производственная Компания «Вартон» — ООО ТПК «Вартон» — ИНН: 7731470910, адрес: 121354, г. Москва, ул. Дорогобужская, д. 14, стр. 6, далее —
Компания, являющимся оператором персональных данных, на сайте
phytoprof.ru персональных данных физических лиц.
1.2. Настоящая Политика определяет политику Компании как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Политика составлена в соответствии с Федеральным законом от 27 июля 2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 02 сентября 2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», постановлением Правительства Российской Федерации от 01 ноября 2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а также иными применимыми нормативными правовыми актами Российской Федерации.
1.4. Понятия, содержащиеся в статье 3 Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных», используются в настоящей Политике с аналогичным значением. Помимо этого, в настоящем документе используются следующие понятия:
Оператор персональных данных — ООО ТПК «Вартон», являющееся владельцем Сайта и осуществляющее сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу, предоставление, доступ, блокирование, удаление и уничтожение персональных данных на Сайте.
Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменному имени
phytoprof.ru.
Посетитель — лицо, осуществляющее доступ к Сайту посредством сети Интернет.
Пользователь / субъект персональных данных — Посетитель Сайта, предоставивший свои персональные данные Компании через формы обратной связи, формы заявки, подписки, регистрации, направления обращения или иным способом.
1.5. Политика используется совместно с согласием субъекта персональных данных на обработку персональных данных, предоставляемым через расположенные на Сайте формы, чек-боксы, всплывающие окна, формы подписки, формы заявки или иные технические средства.
1.6. Заполняя формы на Сайте, направляя обращения, заявки, сообщения, подписываясь на рассылку или передавая свои персональные данные Компании иным способом, Пользователь подтверждает свое согласие с условиями обработки персональных данных, описанными в настоящей Политике.
1.7. Оператор исходит из того, что при предоставлении персональных данных Пользователь является дееспособным физическим лицом. В случае недееспособности такого лица согласие на обработку персональных данных предоставляется его законным представителем.
1.8. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными Пользователей с использованием средств автоматизации или без использования таких средств.
2. Правовые основания, объем и категории обрабатываемых персональных данных, цели и способы обработки2.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
Цели обработки персональных данных | Категории персональных данных | Категории субъектов персональных данных | Способы обработки | Перечень действий с персональными данными | Правовые основания |
Предоставление информации о продуктах, услугах, решениях, мероприятиях и предложениях Компании | ФИО, номер телефона, адрес электронной почты, город, компания, должность, иные сведения, указанные Пользователем в форме | Пользователи Сайта, потенциальные клиенты, представители организаций | Автоматизированная обработка с передачей по информационно-телекоммуникационным сетям или без таковой | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, блокирование, удаление, уничтожение | 152-ФЗ, 149-ФЗ, согласие субъекта персональных данных, договоры и преддоговорные отношения |
Обработка заявок, обращений, запросов на консультацию, подбор продукции, расчет стоимости, обратный звонок или получение коммерческого предложения | ФИО, телефон, e-mail, город, компания, должность, содержание обращения, сведения об объекте или проекте, файлы и документы, приложенные Пользователем | Пользователи Сайта, направившие обращение Компании | Автоматизированная и неавтоматизированная обработка | Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача ответственным сотрудникам, блокирование, удаление, уничтожение | Согласие субъекта персональных данных, 152-ФЗ, 59-ФЗ, договоры и преддоговорные отношения |
Коммуникация с Пользователем, предоставление клиентской, технической или информационной поддержки | ФИО, телефон, e-mail, данные компании, содержание обращения, история коммуникации | Пользователи Сайта, клиенты, потенциальные клиенты | Автоматизированная и неавтоматизированная обработка | Сбор, хранение, уточнение, использование, передача, удаление, уничтожение | Согласие субъекта персональных данных, 152-ФЗ, договоры и преддоговорные отношения |
Информационная и рекламная рассылка при наличии согласия Пользователя | ФИО, e-mail, телефон, компания, интересы Пользователя, история взаимодействия с рассылками | Пользователи, давшие согласие на получение рассылки | Автоматизированная обработка | Сбор, хранение, использование, передача сервисам рассылки при наличии правового основания, блокирование, удаление | Согласие субъекта персональных данных |
Контроль и повышение качества работы Сайта, продуктов, услуг и коммуникаций Компании | IP-адрес, файлы cookie, данные о браузере и устройстве, дата и время доступа, история действий на Сайте, сведения об источнике перехода | Посетители и Пользователи Сайта | Автоматизированная обработка | Сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление | 152-ФЗ, 149-ФЗ, согласие на использование cookie, законный интерес Оператора в пределах применимого законодательства |
Участие Пользователя в мероприятиях, вебинарах, обучающих или информационных активностях Компании | ФИО, телефон, e-mail, компания, должность, город, сведения об участии | Пользователи, зарегистрировавшиеся на мероприятия | Автоматизированная и неавтоматизированная обработка | Сбор, хранение, уточнение, использование, передача организаторам или подрядчикам мероприятия при наличии правового основания, удаление | Согласие субъекта персональных данных, договоры и преддоговорные отношения |
Исполнение требований законодательства Российской Федерации | Данные, необходимые для исполнения требований закона, ответов на запросы государственных органов, защиты прав и законных интересов Компании | Пользователи, клиенты, представители организаций | Автоматизированная и неавтоматизированная обработка | Сбор, хранение, использование, предоставление, блокирование, удаление, уничтожение | Законодательство Российской Федерации |
2.2. Компания может обрабатывать технические данные, автоматически передаваемые устройством Пользователя при использовании Сайта, включая IP-адрес, данные cookie, сведения о браузере, операционной системе, типе устройства, времени доступа, источнике перехода и действиях Пользователя на Сайте.
2.3. Компания не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации или если такие данные были самостоятельно предоставлены Пользователем в обращении.
2.4. Компания не осуществляет обработку биометрических персональных данных, если иное прямо не предусмотрено отдельным согласием Пользователя и применимым законодательством.
3. Основные права и обязанности субъекта персональных данных3.1. Субъект персональных данных имеет право на получение у Компании информации, касающейся обработки его персональных данных.
3.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.3. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных.
3.4. Субъект персональных данных имеет иные права, предусмотренные законодательством Российской Федерации.
3.5. Субъект персональных данных обязан предоставлять достоверные персональные данные и своевременно сообщать Компании об их изменении.
4. Основные обязанности Компании4.1. Предоставлять по запросу субъекта персональных данных информацию об обработке его персональных данных либо направлять обоснованный отказ в случаях, предусмотренных законодательством Российской Федерации.
4.2. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
4.3. По требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки.
4.4. Обеспечивать правомерность обработки персональных данных.
4.5. В случае отзыва субъектом персональных данных согласия на обработку персональных данных прекратить их обработку и уничтожить их, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных Компанией осуществляется следующими способами: автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой, а также неавтоматизированная обработка в случаях, необходимых для достижения целей обработки.
5.2. Перечень действий, совершаемых Компанией с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление, доступ, блокирование, удаление и уничтожение персональных данных.
5.3. Обработка персональных данных осуществляется Компанией при условии получения согласия субъекта персональных данных, за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого согласия.
5.4. Согласие может быть дано Пользователем путем заполнения форм на Сайте, проставления отметки в соответствующем чек-боксе, направления обращения, заявки, сообщения, подписки на рассылку или иного совершения действий, свидетельствующих о согласии Пользователя с настоящей Политикой.
5.5. Субъект персональных данных подтверждает, что самостоятельно принимает решение о предоставлении персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
5.6. Согласие на обработку персональных данных действует до достижения целей обработки, истечения срока действия согласия или его отзыва субъектом персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.7. Все персональные данные следует получать у самого субъекта персональных данных. Если персональные данные возможно получить только у третьей стороны, субъект персональных данных должен быть уведомлен об этом до начала обработки, а от него должно быть получено соответствующее согласие, если такое согласие требуется по закону.
5.8. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.9. Компания вправе передавать персональные данные третьим лицам, привлекаемым для достижения целей обработки, включая подрядчиков, сервисы обратной связи, сервисы аналитики, сервисы рассылок, хостинг-провайдеров, CRM-системы и иных лиц, при условии соблюдения требований законодательства Российской Федерации.
5.10. Компания вправе осуществлять информационную или рекламную рассылку при условии получения согласия Пользователя. Пользователь вправе в любой момент отказаться от получения рассылки, направив запрос на адрес электронной почты:
info@varton.ru.
5.11. При получении от граждан или организаций обращений, писем, электронных сообщений, телефонных звонков и иных сообщений, содержащих персональные данные, Компания обрабатывает любые персональные данные, содержащиеся в таком обращении. При этом фактом согласия на обработку персональных данных, содержащихся в обращении, является факт направления обращения в адрес Компании, если иное не требуется законодательством Российской Федерации.
5.12. Обязанность получения согласия на обработку персональных данных третьих лиц, если такие данные содержатся в обращении Пользователя, возлагается на автора обращения.
5.13. Компания осуществляет блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента обращения или запроса субъекта персональных данных, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
5.14. При утрате или неправомерном разглашении персональных данных Компания действует в порядке, предусмотренном законодательством Российской Федерации.
5.15. Сбор и обработка данных в приложениях, социальных сетях и на сторонних ресурсах, ссылки на которые могут быть размещены на Сайте, регулируются политиками конфиденциальности соответствующих сторонних ресурсов.
6. Основания для прекращения обработки персональных данных6.1. Условием прекращения обработки персональных данных может являться достижение целей обработки, отсутствие необходимости в достижении целей обработки, истечение срока действия согласия, отзыв согласия субъектом персональных данных, выявление неправомерной обработки персональных данных либо иные основания, предусмотренные законодательством Российской Федерации.
6.2. Согласие может быть отозвано путем направления письменного уведомления на адрес электронной почты:
info@varton.ru. Уведомление должно содержать понятное требование и сведения, необходимые для идентификации лица, в отношении персональных данных которого составлен отзыв.
6.3. Компания обязуется прекратить обработку персональных данных с момента получения заявления об отзыве согласия, если сохранение персональных данных более не требуется для целей обработки и отсутствуют иные законные основания для продолжения обработки.
6.4. Уничтожение персональных данных осуществляется в порядке и сроки, предусмотренные законодательством Российской Федерации и внутренними документами Компании.
7. Сроки обработки и хранения персональных данных7.1. Персональные данные субъектов персональных данных хранятся на территории Российской Федерации.
7.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных.
7.3. Персональные данные Пользователей, направивших заявки или обращения через Сайт, хранятся в течение периода, необходимого для обработки соответствующего обращения, коммуникации с Пользователем и исполнения связанных обязательств.
7.4. Персональные данные потенциальных клиентов, контрагентов и партнеров хранятся в течение срока ведения переговоров, а в случае установления договорных отношений — в течение срока, установленного договором и законодательством Российской Федерации.
7.5. Персональные данные, необходимые для исполнения требований бухгалтерского, налогового и иного законодательства, могут храниться в течение сроков, предусмотренных соответствующим законодательством Российской Федерации.
8. Актуализация, исправление, удаление и уничтожение персональных данных8.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Компанией либо их обработка должна быть прекращена.
8.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен субъектом персональных данных, его законным представителем либо компетентными государственными органами Российской Федерации.
8.3. При достижении целей обработки персональных данных или отсутствии необходимости в достижении таких целей персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.
9. Ответственность сторон9.1. Компания несет ответственность за неправомерную обработку и умышленное разглашение персональных данных субъектов персональных данных в соответствии с действующим законодательством Российской Федерации.
9.2. Компания не несет ответственности за утрату или разглашение персональных данных, если такие данные:
- стали публичным достоянием до их утраты или разглашения;
- были разглашены с согласия субъекта персональных данных;
- были получены третьими лицами в результате действий Пользователя;
- были получены третьими лицами путем несанкционированного доступа к Сайту, если со стороны Компании были приняты необходимые организационные и технические меры защиты.
9.3. Субъект персональных данных несет ответственность за правомерность, корректность и достоверность предоставленных данных в соответствии с законодательством Российской Федерации.
10. Обращения субъектов персональных данных10.1. Компания рассматривает обращения, связанные с настоящей Политикой, включая запросы субъектов персональных данных относительно обработки их персональных данных, по адресу электронной почты:
info@varton.ru.
10.2. Запрос должен содержать сведения, предусмотренные частью 3 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
10.3. Срок ответа на поступившие обращения субъектов персональных данных определяется в соответствии с законодательством Российской Федерации.
11. Меры, направленные на обеспечение безопасности персональных данных11.1. Основной задачей обеспечения безопасности персональных данных при их обработке Компанией является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение неправомерных программно-технических и иных воздействий с целью хищения, уничтожения, блокирования, изменения, копирования, предоставления, распространения или иного неправомерного использования персональных данных.
11.2. Компания принимает необходимые и достаточные организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
11.3. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных;
- применением средств защиты информации в случаях, предусмотренных законодательством Российской Федерации;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа, если такое восстановление возможно;
- установлением правил доступа к персональным данным;
- регистрацией и учетом действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных.
11.4. С целью поддержания защиты персональных данных на надлежащем уровне Компания осуществляет внутренний контроль за эффективностью системы защиты персональных данных и соответствием порядка обработки персональных данных требованиям законодательства Российской Федерации.
12. Использование файлов cookie12.1. Сайт может использовать файлы cookie и аналогичные технологии для обеспечения корректной работы Сайта, анализа поведения Пользователей, улучшения качества Сайта, персонализации контента и оценки эффективности рекламных и информационных материалов.
12.2. Пользователь может ограничить или запретить использование файлов cookie в настройках своего браузера. При этом отдельные функции Сайта могут работать некорректно.
12.3. Продолжая использовать Сайт, Пользователь выражает согласие на использование файлов cookie в соответствии с настоящей Политикой и отдельной политикой обработки файлов cookie, если такая политика размещена на Сайте.
13. Заключительные положения13.1. К настоящей Политике и отношениям между субъектом персональных данных и Компанией применяется законодательство Российской Федерации.
13.2. Компания вправе в любой момент изменить настоящую Политику, опубликовав новую редакцию на Сайте. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
13.3. Пользователь самостоятельно отслеживает изменения настоящей Политики. Продолжение использования Сайта после внесения изменений означает согласие Пользователя с новой редакцией Политики.
13.4. Настоящая Политика размещается в свободном доступе в сети Интернет на сайте
phytoprof.ru.