Политика в отношении обработки персональных данных
ПОЛИТИКА
в отношении обработки персональных данных
- Общие положения.
- Настоящая Политика в отношении обработки персональных данных (далее – Политика) ООО «СтройПлатформа» юридический адрес: 620100, Свердловская обл., г. Екатеринбург, ул. Сибирский тракт, стр. 12/3, оф. 314 (далее – Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта (www.стройплатформа.рф) (далее – Сайт), а также сведения о реализуемых мерах защиты персональных данных.
- Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных.
- Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
- Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
- Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
- Основные термины и определения.
- В настоящей Политике используются следующие термины:
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- Пользователь сайта (посетитель сайта, клиент, контрагент и их представители) – любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта, и/или состоящее в иных гражданско-правовых отношениях с Оператором.
- Сайт – совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
- Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
- Порядок и условия обработки персональных данных.
- Пользователь подтверждает свое ознакомление и согласие с настоящей Политикой путем проставления галочки напротив текста «Согласен(на) с публичной офертой и политикой в отношении обработки персональных данных».
В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов, доступных при использовании Сайта, должно быть немедленно прекращено.
- Персональные данные Пользователей Сайта обрабатываются в следующих целях:
- Заключение и исполнение договоров купли-продажи с доставкой/без доставки товаров.
Категории персональных данных: иные
Персональные данные: фамилия, имя, отчество, адрес электронной почты номер телефона, адрес доставки, номер банковской карты, срок действия карты, IP-адрес, адрес проживания (регистрации), номер счета, иную информацию, которую пользователь решил предоставить.
Категории субъектов, персональные данные которых обрабатываются: посетители сайта, клиенты, контрагенты и их представители.
Правовое основание обработки персональных данных:
Гражданский кодекс РФ,
Закон РФ от 07.02.1992 N 2300-1 "О защите прав потребителей",
Законодательство в банковской сфере, в т.ч. Положение Банка России от 24.12.2004 N 266-П "Об эмиссии платежных карт и об операциях, совершаемых с их использованием", Информационное письмо Банка России от 30.04.2025 N ИН-03-45/83 "Об операциях с использованием платежных карт",
Налоговый кодекс РФ,
Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»,
Публичная оферта,
Гражданско-правовой договор.
Согласие на обработку персональных данных.
Перечень действий: сбор; запись; систематизация; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Сроки их обработки и хранения: срок обработки персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, т.е. до достижения цели обработки, а также в сроки, установленные действующим законодательством РФ.
Порядок уничтожения персональных данных при истечении срока обработки персональных данных или при наступлении иных законных оснований: уничтожение достигается путем удаления данных из информационной системы на базе 1С или использования уничтожителя бумаг (офисный шредер или измельчитель).
Документальной фиксацией уничтожения персональных данных является оформление соответствующего акта об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (при условии внесении персональных данных в информационную систему).
- Направление Пользователю рекламных сообщений, информации о проведении стимулирующих мероприятий рекламного характера по электронной почте.
Категории персональных данных: иные.
Персональные данные: фамилия, имя, отчество, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: посетители сайта, клиенты, контрагенты и их представители.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Перечень действий: сбор; запись; систематизация; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение.
Способы обработки: автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Сроки их обработки и хранения: обработка персональных данных осуществляется в течение 5 лет. Хранение персональных данных осуществляется в сроки, установленные действующим законодательством РФ.
Порядок уничтожения персональных данных при истечении сроков обработки персональных данных или при наступлении иных законных оснований: уничтожение достигается путем удаления персональных данных из информационной системы на базе 1С, с сайта.
Документальной фиксацией уничтожения персональных данных является оформление соответствующего акта об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (при условии внесении персональных данных в информационную систему).
- Ведение статистики и анализа работы Сайта. Аналитика действий посетителей на сайте Оператора и обеспечение функционирования сайта Оператора осуществляется с использованием метрической программы Яндекс.Метрика и файлов cookie.
Категории персональных данных: иные.
Персональные данные: URL страницы; браузер и его версия; файлы cookie, данные из файлов cookie; время доступа; реферер страницы; заголовок страницы; операционная система и ее версия; устройство; высота и ширина экрана; ширина и высота клиентской части окна браузера; наличие Cookies; наличие JavaScript; часовой пояс; язык браузера; глубина цвета экрана; географические данные; пол и возраст посетителей; интересы посетителей; информации об активности на сайте Пользователя; JavaScript-события. Учет взаимодействий посетителя с сайтом, в том числе использование на сайте методов JavaScript API. Например, отправка формы, скроллинг страницы; параметры загрузки страницы. Например, время до отрисовки и время ответа сервера; просмотр страницы; визит; переход по внешней ссылке; скачивание файла; время на сайте; глубина просмотра.
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение;
Способы обработки: автоматизированная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Сроки их обработки и хранения: срок обработки персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, т.е. до достижения цели обработки. Срок хранения персональных данных определяется в соответствии с пользовательскими соглашениями сервиса Яндекс.Метрика и файлов cookie.
Порядок уничтожения персональных данных при истечении сроков обработки персональных данных или при наступлении иных законных оснований: уничтожение достигается путем удаления данных с электронных носителей, информационной системы на базе 1С, с сайта.
Документальной фиксацией уничтожения персональных данных является оформление соответствующего акта об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (при условии внесении персональных данных в информационную систему).
- Обработка персональных данных с использование
метрической программы Яндекс.Метрика.
- Под метрической программой Яндекс.Метрика понимается система веб-аналитики, предоставляемая ООО «Яндекс» (далее — Поставщик услуг, Яндекс), предназначенная для сбора, обработки и анализа статистической информации о посещаемости интернет-ресурса.
- Целью использования метрической программой Яндекс.Метрика является мониторинг эффективности функционирования сайта, анализ пользовательского поведения и последующая оптимизация контентного наполнения
- С использованием метрической программы Яндекс.Метрика осуществляется сбор следующих данных:
- IP-адрес устройства (обезличенный, частично маскируется);
- тип, версия и язык браузера;
- операционная система;
- данные о действиях на сайте (посещённые страницы, клики, заполнение форм, время на сайте);
- источник перехода (поисковая система, реклама, соцсети);
- технические параметры устройства (экран, разрешение и т.д.);
- cookie-файлы (идентификаторы пользователей и др.).
- анализ статистики посещаемости и улучшение качества сайта;
- адаптация контента под интересы пользователей;
- обеспечение технической стабильности и безопасности сайта.
- Передача данных осуществляется оператору Яндекс в рамках пользовательского соглашения и политики конфиденциальности Яндекса, размещённых на сайте https://yandex.ru/legal/confidential/.
- Оператор обеспечивает хранение и обработку полученных данных на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
- Пользователь может самостоятельно управлять использованием Яндекс.Метрики:
- установить блокировщик трекеров или расширение «Protect» от Яндекса;
- отключить cookie в настройках браузера;
- воспользоваться функцией «Не отслеживать»;
- перейти на страницу https://yandex.ru/support/metrika/general/opt-out.html для отключения сбора данных Яндекс.Метрикой.
- Оператор принимает все необходимые организационные и технические меры, предусмотренные ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», для защиты данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
- Иные условия обработки персональных данных.
- Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
- Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
- В случае предоставления персональных данных иных субъектов Пользователь сайта подтверждает осуществление им уведомления указанных субъектов персональных данных о факте предоставления их персональных данных Оператору, а также получение согласия таких субъектов на передачу персональных данных. Ответственность перед данными субъектами персональных данных несет Пользователь.
- Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, выявление неправомерной обработки персональных данных, а также истечение сроков хранения, установленных требованиями действующего законодательства Российской Федерации.
- Срок уничтожения персональных данных определяется в соответствии действующим законодательством РФ, в т.ч. в соответствии со ст. 21 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
- Передача персональных данных третьим лицам, поручение обработки персональных данных третьим лицам
Для исполнения договоров купли-продажи с доставкой/без доставки товаров Оператор с согласия Пользователя сайта вправе передавать (предоставление, доступ) персональные данные банкам, организациям, оказывающим услуги по доставке товара (перевозчикам, экспедиторам, курьерам и т.д.).
Оператор передает Банкам адрес электронной почты для передачи Пользователю подтверждения оплаты заказа.
Оператор передает персональные данные (фамилия, имя, отчество; номер телефона; адрес доставки) организациям, оказывающим услуги по доставке товара (перевозчикам, экспедиторам, курьерам и т.д.), для доставки заказа.
Оператор вправе с согласия Пользователя поручить обработку (в части предоставления доступа) третьим лицам, оказывающим Оператору услуги по адаптации, модификации (переработке) и комплексному обслуживанию программных обеспечений Оператора, следующие персональные данные Пользователя: фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес доставки, номер банковской карты, срок действия карты, IP-адрес, адрес проживания (регистрации), номер счета и иные персональные данные, которые пользователь решил предоставить.
- Меры обеспечения безопасности персональных данных.
- Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
- Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
- назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
- ограничение состава работников Оператора, имеющих доступ к персональным данным;
- определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
- установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
- ведение учета машинных носителей персональных данных;
- организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление требований к сложности паролей для доступа к информационным системам персональных данных;
- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
- проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
- Права пользователей сайта.
- Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
- Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
- Пользователь сайта может отозвать свое согласие на обработку персональных данных в любое время путем подачи Оператору заявления, содержащего сведения, предусмотренные п. 8.7. настоящей Политики. При этом оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в п.п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
- В случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор прекращает обработку персональных данных и уничтожает их в сроки, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
- Все вопросы касательно обработки персональных данных (в т.ч. отзыв согласия на обработку персональных данных, запрос о предоставлении информации, касающейся обработки персональных данных) следует сообщать/направлять по электронной почте: info@splatforma.ru либо по адресу: г. Екатеринбург, Сибирский тракт, д.12/3, оф.314.
- Сведения предоставляются Оператором Пользователю сайта в течение 10 рабочих дней с момента обращения. Запрос должен содержать:
- номер основного документа, удостоверяющего личность Пользователя Сайта, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных (Пользователя Сайта) в отношениях с Оператором либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, в том числе в случаях, указанных в ч. 8 ст. 14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных», то ему направляется мотивированный отказ.
Оператор предоставляет сведения субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос были направлены Роскомнадзором, также в указанный государственный орган.
- Ответственность
- Пользователь Сайта несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов, в случае цитирования и иного использования информации, полученной в связи с использованием сервисов Сайта.
- Заключительные положения
- Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
- Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
- Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, законодательством Российской Федерации.