Оферта и политика конфиденциальности
Согласие на обработку персональных данных
В соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», пользователь (далее – Субъект ПДн), при вводе данных на сайте ferropribor.myinsales.ru, дает свое согласие акционерному обществу АО «Ферроприбор» (далее – Оператор), зарегистрированному по адресу: 198320, г. Санкт-Петербург, Красное Село, ул. Свободы, д.50, ИНН 7807026923, КПП 780701001, ОГРН 1027804594950, на обработку своих персональных данных, не являющихся специальными или биометрическими, а именно:
Фамилия, имя, отчество; наименование организации; телефон; адрес организации; адрес электронной почты; пароль; тип учетной записи (юридическое или физическое лицо); населенный пункт.
Оператор осуществляет обработку вышеперечисленных персональных данных с целью взаимодействия с потенциальными клиентами, а именно: осуществление клиентской поддержки; реализация механизма формирования и оформления корзины покупок; получение пользователем информации о маркетинговых событиях.
Субъект персональных данных предоставляет право Оператору осуществлять с использованием средств автоматизации или без использования таких средств следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Настоящее согласие дано Субъектом ПДн до отзыва настоящего согласия, или прекращения деятельности Оператора, или достижения целей обработки ПДн. Настоящее согласие может быть отозвано путем направления письменного заявления оператору по адресу, указанному в начале данного Согласия. В случае отзыва настоящего согласия, оператор вправе не прекращать обработку персональных данных субъекта до истечения сроков, установленных законодательством Российской Федерации.
Политика
в отношении обработки персональных данных
1. Общие положения
1.1 Назначение настоящей Политики
Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в целях выполнения требований законодательства Российской Федерации при обработке персональных данных в АО «Ферроприбор» (далее – Оператор).
1.2 Основные понятия, используемые в настоящей Политике
В целях настоящей Политики используются следующие основные понятия:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств вычислительной техники. Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3 Сведения об Операторе
Полное наименование: Акционерное общество «Ферроприбор».
Краткое наименование: АО «Ферроприбор».
Адрес: 198320, г. Санкт-Петербург, Красное Село, ул. Свободы, д. 50.
ИНН: 7807026923.
ОГРН: 1027804594950.
Права и обязанности оператора
Оператор вправе:
1) отстаивать свои интересы в суде;
2) отказывать в предоставлении персональных данных в случаях, предусмотренных действующим законодательством Российской Федерации;
3) обрабатывать персональные данные субъекта без его согласия в случаях, предусмотренных действующим законодательством Российской Федерации;
4) поручать обработку персональных данных другим лицам в соответствии с действующим законодательством Российской Федерации.
Оператор обязан:
1) предоставлять субъекту персональных данных или его представителю информацию о его персональных данных в случаях, предусмотренных действующим законодательством Российской Федерации;
2) осуществлять меры по обеспечению безопасности персональных данных при их обработке в соответствии с действующим законодательством Российской Федерации;
3) устранять нарушения действующего законодательства Российской Федерации, допущенные при обработке персональных данных;
4) выполнять требования уполномоченного органа по защите прав субъектов персональных данных и действующего законодательства Российской Федерации.
1.5 Права и обязанности субъекта
Субъект персональных данных вправе:
1) требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, также принимать предусмотренные законом меры по защите своих прав;
2) запрашивать информацию о своих персональных данных, обрабатываемых оператором;
3) отозвать свое согласие на обработку персональных данных;
4) обжаловать действия или бездействие оператора в отношении обработки его персональных данных.
Субъект персональных данных обязан:
1) предоставлять полные, достоверные персональные данные, необходимые для достижения целей обработки, а также подтверждать их достоверность предоставлением оригиналов документов;
2) при изменении персональных данных, необходимых для достижения целей обработки, предоставить актуальные персональные данные, а также подтвердить их достоверность предоставлением оригиналов документов;
3) соблюдать требования действующего законодательства Российской Федерации.
2. Цели, правовые основания и категории обрабатываемых персональных данных
Сведения по обрабатываемым Оператором персональным данным приведены в Приложении А.
3. Порядок и условия обработки персональных данных
Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств и осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Передача персональных данных третьим лицам допускается:
1) при наличии действующего согласия субъекта персональных данных на обработку персональных данных для выполнения заявленных целей обработки персональных данных;
2) при наличии законных оснований.
Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных определены в согласии субъекта персональных данных, а при наличии законных оснований – соответствующим нормативным правовым актом.
4. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
Актуализация, исправление, удаление и уничтожение персональных данных осуществляется при непосредственном обращении субъекта персональных данных или его представителя, либо по запросу субъекта персональных данных или его представителя, либо по запросу уполномоченного органа по защите прав субъектов персональных данных.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:
1) иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
2) оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
3) иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
Регламент реагирования на запросы и обращения субъектов персональных данных и их представителей, уполномоченного органа по защите прав субъектов персональных данных по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным приведен в приложении Б. Ответственный за организацию обработки персональных данных или иное лицо, назначенное оператором, осуществляет прием и обработку обращений и запросов субъектов персональных данных или их представителей в соответствующем журнале.
5. Обеспечение безопасности персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, но не ограничивается, следующими способами:
1) назначением ответственного за организацию обработки персональных данных;
2) осуществлением внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ № 152) и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам оператора;
3) оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ № 152;
4) ознакомлением работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и обучением указанных работников;
5) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
6) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, установленных действующим законодательством Российской Федерации;
7) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в случаях, предусмотренных действующим законодательством Российской Федерации;
8) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;
9) учетом машинных носителей персональных данных;
10) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
11) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
12) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
13) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
14) применением иных мер в зависимости от актуальных угроз безопасности информации, установленного уровня (класса) защищенности информационных систем персональных данных;
15) обеспечением взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
6. Политика использования файлов куки (cookie) на сайте оператора
В целях взаимодействия с потенциальными клиентами, а именно: осуществление клиентской поддержки; реализация механизма формирования и оформления корзины покупок; получение пользователем информации о маркетинговых событиях. Оператором создан информационный ресурс в сети интернет: «https://www.ferropribor.ru», «https://paladin-grill.ru», «https://uran-termo.ru» (далее – Сайт).
Сайт использует файлы cookie, чтобы улучшить работу, повысить эффективность и удобство. Оставаясь на Сайте, пользователь дает свое согласие на использование файлов cookie, которые не содержат сведений, на основании которых можно идентифицировать пользователя.
Большинство интернет-браузеров изначально настроены на автоматический прием файлов cookie. Если пользователь не согласен на использование данного типа файлов, он должен соответствующим образом установить настройки браузера.
Оператор использует Яндекс метрика компании Яндекс («Сервис»), который позволяет собирать и анализировать статистику посещения сайтов и поведения посетителей. Это помогает Оператору лучше понимать потребности и интересы посетителей и на основании этих сведений совершенствовать Сайт.
Сведения, получаемые с помощью Сервиса, не являются персональными данными и не позволяют идентифицировать конкретных пользователей.
7. Заключительные положения
Настоящая Политика является общедоступным документом и подлежит размещению на сайте оператора.
Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
Приложение А к политике в отношении обработки персональных данных
Приложение B к политике в отношении обработки персональных данных