+7 (495) 255-19-29
Москва
Товар добавлен в корзину
Продолжить покупки

Политика обработки персональных данных

Политика конфидециальности
Эта политика устанавливает принципы обработки персональных данных и методы обеспечения её безопасности.
1. Общие положения

1.1. Настоящая политика конфиденциальности, разработанная ООО «Авис Групп», описывает процесс обработки и защиты персональных данных пользователей.

1.2. Политика обработки персональных данных касается всех пользователей, чьи данные обрабатываются компанией, как с учётом применения автоматизированных систем, так и без использования таковых.

1.3. В документе описываются права и обязанности руководящего персонала и остальных сотрудников компании в отношении использования персональных данных для служебных целей, а также рассматривается процесс взаимодействия при обработке и защите персональных данных. Эти правила должны выполняться всеми сотрудниками компании, имеющих доступ к персональным данным.

1.4. Каждый пользователь, чьи персональные данные обрабатываются нашей компанией, может ознакомиться с текущей версией политики конфиденциальности на нашем официальном сайте.

2. Определения

2.1. Персональные данные — это любая информация, которая косвенно или непосредственно относится к конкретному физическому лицу (субъекту персональных данных);

2.2. Обработка персональных данных — это процесс, включающий различные действия/операции или их совокупность, проводимых с персональными данными с/без использованием(я) автоматизированных средств, который может включать этапы сбора, записи, систематизации, накопления, хранения, обновления, изменения, извлечения, использования, передачи, обезличивания, блокирования, удаления и уничтожения персональных данных;

2.3. Автоматизированная обработка персональных данных представляет собой процесс, осуществляемый с применением вычислительной техники или компьютерных технологий;

2.4. Распространение персональных данных — это ряд действий, направленных на раскрытие персональных данных для неопределенного круга лиц;

2.5. Предоставление персональных данных — это процесс раскрытия персональных данных конкретному лицу или группе лиц;

2.6. Блокировка персональных данных - обработка персональных данных временно прекращается (кроме случаев, когда это необходимо для уточнения персональных данных);

2.7. Уничтожение персональных данных — это процесс, в результате которого содержание этих данных становится недоступным для восстановления в информационной системе, а также уничтожение материальных носителей, содержащих эти данные;

2.8. Обезличивание персональных данных - действия, после проведения которых отсутствует возможность, без использования дополнительных сведений, точно установить принадлежность персональных данных конкретному субъекту;

2.9. Информационная система персональных данных представляет собой комплекс персональных данных конкретного субъекта, которые содержатся в базах данных, а также технических средств, информационных технологий, осуществляющих их обработку.

3. Порядок и условия обработки персональных данных
3.1. В процессе обработки персональных данных Общество опирается на следующие законодательные акты:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
  • Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Устав Общества;
  • Настоящую Политику;
  • Согласие на обработку персональных данных, которые получает наше Общество от субъектов персональных данных.
3.2. обработке персональных данных Общество следует таким принципам:
  • Ограничение обработки персональных данных чёткими, определёнными и законными целями;
  • Недопущение обработки персональных данных, несовместимой с целями их сбора;
  • Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям их обработки;
  • В соответствии с заявленными целями обработки данных, недопустим избыточный сбор и обработка персональных данных;
  • Субъект персональных данных имеет право на получение информации, которая касается обработки его персональных данных;
  • Персональные данные должны храниться в форме, позволяющей идентифицировать субъекта данных, в течение периода, необходимого для достижения заявленных целей обработки данных.

3.3. Общество не обрабатывает особые категории персональных данных, такие как раса, национальность, политические предпочтения, религиозные взгляды и частная жизнь.

3.4. Общество не принимает решения, которые могут иметь юридические последствия для субъекта персональных данных или затронуть его права и интересы, основываясь исключительно на автоматизированной обработке данных. Информация, которая может иметь юридические последствия или затрагивать законные интересы субъекта персональных данных, должна быть проверена уполномоченными сотрудниками компании до её использования.

3.5. Общество не публикует персональные данные субъекта в общедоступных источниках без предварительного согласия этого субъекта.

3.6. Общество имеет право передавать персональные данные клиентов третьим лицам для обработки на основе договора поручения, включая хостинг-провайдеров, при условии соблюдения конфиденциальности и требований к обработке данных, которые предусмотрены в Федеральном законе Российской Федерации № 152-ФЗ «О персональных данных» от 27 июля 2006 года.

3.7. Общество обрабатывает персональные данные автоматически и вручную, следуя требованиям Федерального закона РФ № 152-ФЗ «О персональных данных» от 27.07.2006 и соответствующим нормативным актам.

3.8. В рамках целей сбора данных, указанных в разделе 4 настоящей Политики, Общество может выполнять любые действия (операции) или комплекс действий (операций) с использованием автоматизированных средств или без них, согласно п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Это включает возможность сбора, записи, систематизации, накопления, хранения, обновления, извлечения, использования, обезличивания, блокирования, удаления и передачи (распространения, предоставления, доступа) персональных данных третьим сторонам, обеспечивая при этом защиту данных от несанкционированного доступа. Все эти действия должны быть ограничены объёмом, необходимым для достижения поставленных целей, и осуществляться с согласия субъекта персональных данных.

3.9. Персональные данные — это конфиденциальная информация, которая защищена законом.

4. Субъекты, категории и цели обработки персональных данных

Цель обработки персональных данных

Категории субъектов персональных данных

Категории и перечень персональных данных

Чтобы Общество могло вести предпринимательскую деятельность, осуществляя реализацию товаров и услуг через сайт, включая:
– регистрацию и обслуживание аккаунта (личного кабинета) клиента на Сайте;
– информирование клиента о продуктах и услугах, а также о конкурсах, акциях и других стимулирующих мероприятиях;
– улучшение взаимодействия пользователей с сайтом и повышение удобства его использования, в том числе для предоставления наиболее подходящего ассортимента товаров согласно предпочтениям пользователя;
– продажу товаров и услуг клиенту;
– организацию и проведение рекламных акций, конкурсов, розыгрышей и других стимулирующих мероприятий, включая определение победителей и доставку призов;
– предоставление возможности клиенту участвовать в программах лояльности;
– обеспечение возможности клиентам оставлять отзывы на сайте и просматривать отзывы других пользователей;
– установление с клиентом обратной связи, предоставление возможности клиенту направлять уведомления, сообщения, информационные запросы, осуществлять действия по использованию сайта, покупки товаров на сайте, а также обеспечивать клиентскую поддержку посредством электронной почты и телефона горячей линии;
– предоставление клиентам информации о продуктах и услугах, событиях, организованных компанией, товарах, работах и услугах партнёров Общества и третьих сторон;
– проведение Обществом маркетинговых исследований и опросов с использованием сайта и клиентских служб Общества;
– использование файлов cookies для распознавания зарегистрированных пользователей сайта, анализа поведения пользователей сайта, определения количества посетителей сайта и оценки технических возможностей сайта;
- статистические и иные исследования, проводимые Обществом с использованием обезличенных данных через сайт и клиентские службы Общества.

– посетители Сайта;
– пользователи, которые зарегистрировались на сайте;
– физические лица, являющиеся клиентами Общества и приобретающие товары, и услуги, включая использованием Сайта;
– представители и сотрудники юридических лиц, являющихся клиентами Общества.

– имя, фамилия, отчество, которые указаны по отдельности или вместе;
– электронный адрес (e-mail);
– город, в котором вы проживаете;
– информация о месте работы и должности;
– информация, полученная из файлов cookie и пользовательских данных, включает IP-адрес, тип устройства, операционную систему, браузер, источник входа на сайт, поисковые запросы, клики, просмотры страниц, заполнение форм, показы и просмотры баннеров и видео, параметры сессии, время посещения, идентификатор пользователя и характеристики аудитории. Сбор данных может осуществляться с использованием таких метрических программных средств, как Яндекс Метрика и Google Analytics. При использовании этих программ возможна передача персональных данных за границу.
– Другая личная информация пользователя/клиента, которую он желает сохранить на Сайте.

В рамках выполнения Обществом административно-хозяйственных функций, таких как:
— заключение и реализация договоров с контрагентами;
— установка пропускного режима на территорию Общества;
— реклама Общества, его услуг и товаров;
— представление интересов Общества в государственных и муниципальных органах.

— представители и работники юридических лиц, являющихся контрагентами и клиентами Общества;
– лица, с которыми Общество заключило договоры гражданско-правового характера;
– сотрудники органов местного самоуправления и государственных органов;
– посетители, находящиеся на территории Общества;
– другие лица, взаимодействующие с Обществом в рамках его хозяйственной деятельности.

– имя, фамилия, отчество, которые указаны по отдельности или вместе;
– контактный номер телефона;
– электронный адрес (e-mail);
– серия и номер паспорта, дата и место его выдачи;
– дата рождения;
– информация о месте работы и должности;
– реквизитные данные доверенностей;
– город, в котором вы проживаете;
– почтовый адрес для корреспонденции;
– другие данные, которые субъект предоставил Обществу.

Чтобы оформить и урегулировать трудовые отношения и связанные с ними аспекты, включая:
– привлечение и отбор кандидатов на вакантные должности, а также их учёт в кадровом резерве;
– ведение кадровой документации и организация учёта сотрудников Общества;
– оформление Обществом трудовых отношений и других связанных с ними отношений;
– обеспечение выполнения сотрудниками своих трудовых обязанностей;
– контроль над количеством и качеством выполняемой работы;
– расчёт уровня оплаты труда сотрудников Общества;
– отправка сотрудников Общества в командировки.
– обеспечение возможностей обучения сотрудников как внутри компании, так и за её пределами;
– соблюдение трудового и налогового законодательства, ведения бухгалтерского и налогового учёта, в том числе организацию архивного хранения и предоставление информации государственным и муниципальным органам Российской Федерации в соответствии с действующим законодательством.
– исчисление и уплату налогов, сборов и взносов на обязательное социальное и пенсионное страхование согласно законодательству РФ;
– предоставление данных банковским организациям для оформления карты и/или зачисления заработной платы;
– предоставление информации медицинским учреждениям и страховым компаниям;
– обеспечение социального пакета и льгот для субъектов персональных данных;
– регулирование доступа в здание Общества;
– обеспечение защиты личной информации субъектов персональных данных;
– гарантию сохранности имущества Общества.

– персонал Общества;
– бывшие сотрудники Общества;
– лиц, претендующих на замещение вакантных должностей в Обществе
– родственников персонала Общества.

– имя, фамилию, отчество, которые указаны по отдельности или вместе;
– место и дату рождения;
– данные о гражданстве;
– адреса фактического пребывания и регистрации по месту жительства;
– серия и номер паспорта, дата и место его выдачи;
– индивидуальный номер налогоплательщика (ИНН);
– страховой номер индивидуального лицевого счёта (СНИЛС);
– банковские реквизиты;
– образование, квалификацию, наличие ученой степени;
– информацию о трудовом опыте и предыдущих местах работы, указанной в трудовом книжке;
– данные о доходах с предыдущих мест работы;
– информацию о доходах сотрудника в Обществе;
– сведения о приёме на работу, переводах, увольнениях и других действиях, связанных с трудовой деятельностью сотрудника Общества.
– сведения, предоставленные субъектом персональных данных при оформлении трудового договора или в течение срока его действия;
– информацию, которая содержится в документах воинского учёта;
– сведения о семейном положении и членах семьи (Ф.И.О. родственников и степень родства, даты рождения, а также их контактные данные);
– фото- и видеоизображения;
– сведения о деловых и личных качествах, которые носят оценочных характер;
– другую информацию о личности субъекта персональных данных, которую такой субъект пожелает предоставить Обществу.
Специальная категория:
– Персональные медицинские данные работника.

5. Правовые основания и сроки обработки персональных данных
Правовое основание обработки персональных данных Сроки обработки и хранение персональных данных

Согласие субъекта на обработку его персональных данных

В течение периода, когда действует согласие на обработку персональных данных.

Для реализации поставленных целей, в соответствии с международным договором Российской Федерации или требованиями закона, а также для исполнения функций и обязанностей, предписанных законодательством РФ для оператора.

В течение периода, определённого соответствующими законами или международными договорами.

В силу необходимости соблюдения договора (включая пользовательское соглашение или оферту), одной из сторон которого является субъект персональных данных.

В течение периода действия договора, за исключением случаев, когда более долгий период обработки персональных данных прописан в договоре или действующем российском законодательстве.

Когда возникает потребность в обработке персональных данных, подлежащих публикации или обязательному раскрытию согласно федеральному закону.

В течение периода, установленных соответствующими международными договорами или законами.

Для выполнения акта суда или другого акта, который должен быть исполнен в соответствии с законодательством Российской Федерации об исполнительном производстве.

В течение времени, достаточного для выполнения указанного акта.

В интересах защиты жизни, здоровья или других интересов субъекта персональных данных, когда получение согласия от него невозможно.

До тех пор, пока не появится возможность получить согласие субъекта на обработку персональных данных или пока не исчезнут обстоятельства, создающие угрозу здоровью, жизни или другим жизненно важным интересам (в зависимости от того, какое событие наступит раньше).

Для обеспечения законных интересов и прав Общества либо третьих лиц, если это не противоречит правам и свободам субъекта персональных данных.

В течение времени, которое требуется для осуществления прав и обеспечения интересов третьих лиц и Общества. Продолжительность периода определяется Обществом с учётом положений этой Политики, локальных нормативных актов и внутренних инструкций Общества, а также принципов обработки персональных данных и требований действующего российского законодательства, в том числе касающихся прекращения обработки данных при достижении конкретных и заранее установленных целей.

6. Права субъектов персональных данных

6.1. Субъект имеет право на получение уточнений по своим персональным данным, если они неполные, устарели, неточны, получены незаконно или не требуются для заявленных целей обработки. Также он может применять предусмотренные законодательством меры для защиты своих прав.

6.2. Субъект персональных данных имеет право получать от Общества следующую информацию:

  • подтверждение обработки Обществом персональных данных;
  • правовые цели и основания на обработку персональных данных;
  • используемые Обществом методы обработки персональных данных;
  • наименование Общества и место его нахождения;
  • лица (исключая сотрудников Общества), имеющие доступ к персональным данным либо которыми, возможно раскрытие персональных данных на основании федерального закона или договора с Обществом;
  • перечень персональных данных, которые обрабатываются и относятся к гражданину, запросившему информацию, а также источник их получения, если федеральным законом не предусмотрен иной порядок предоставления таких данных.
  • сроки обработки и хранения персональных данных;
  • права граждан, установленные Федеральным законом «О персональных данных» № 152-ФЗ;
  • проведённая или планируемая трансграничная передача персональных данных.
  • фамилия, имя, отчество и адрес лица, которое будет обрабатывать персональные данные по поручению Общества, если это уже происходит или планируется.
  • иные сведения, указанные в Федеральном законе «О персональных данных» № 152-ФЗ и других федеральных законах.

6.3. Отменить своё согласие на обработку персональных данных.

6.4. Потребовать, чтобы устранили неправомерные действия Общества в отношении собственных персональных данных.

6.5. Субъект персональных данных может обжаловать действия или бездействие Общества, обратившись в Роскомнадзор или в суд, если он полагает, что обработка его данных происходит с нарушением Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы.

6.6. Защищать свои законные интересы, включая возможность требования компенсации морального вреда и/или убытков в судебном порядке.

7. Порядок ответа на запросы субъектов персональных данных

7.1. Субъекты персональных данных имеют право на получение разъяснений относительно обработки их персональных данных, в том числе уточнить такие данные или отозвать своё согласие на их обработку, отправив письменный запрос в ООО «Авис Групп» по адресу: г. Москва, ул. Дубнинская, д. 79Бс5. В тексте запроса следует указать такую информацию:

  • фамилия, имя и отчество (при наличии);
  • когда субъект персональных данных направляет обращение в Обществу через представителя, должны быть указаны реквизиты документа, которые подтверждают соответствующие полномочия такого представителя;
  • номер, дата выдачи и орган, выдавший документ для удостоверения личности субъекта персональных данных или его представителя;
  • информация, которая подтверждает взаимодействие субъекта персональных данных с Обществом или указывает на то, что Общество обрабатывает эти данные;
  • подпись самого субъекта персональных данных или его доверенного представителя.

7.2. Подписать запрос можно электронной подписью и направить его в форме электронного документа на адрес order@lessar.group в соответствии с пунктом 7.1 настоящей политики.

7.3. Общество отвечает на запросы субъектов персональных данных в соответствии с Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» в порядке и сроки, установленные этим законом.

8. Информация о мерах, принятых для защиты персональных данных

8.1. Компания применяет правовые, организационные и технические меры для предотвращения несанкционированного доступа к персональным данным, их удаления, изменения, блокировки, копирования, предоставления и распространения. Общество принимает следующие меры:

  • оценка угроз для конфиденциальности, целостности и доступности персональных данных при их обработке в информационных системах, работающих с такими данными;
  • реализация организационных и технических методов обеспечения безопасности персональных данных в процессе их обработки в информационных системах;
  • применение средств защиты информации, которые прошли необходимую оценочную процедуру и соответствуют установленным требованиям;
  • определение результативности предпринятых мер для обеспечения безопасности персональных данных перед тем, как вводить информационные системы в эксплуатацию;
  • выявление фактов незаконного доступа к персональным данным и принятие соответствующих мер, направленных на обнаружение, предотвращение и ликвидацию последствий компьютерных атак на информационные системы, обрабатывающие эти данные, а также реагирование на инциденты в указанных системах;
  • восстановление персональных данных, изменённых или удалённых в результате несанкционированного доступа;
  • регистрация и отслеживание всех действий, производимых с персональными данными, в информационной системе обработки персональных данных;
  • проверка принятых мер по обеспечению конфиденциальности персональных данных и степени защиты информационных систем, которые работают с этими данными;
  • учет машинных носителей персональных данных;
  • организация системы контроля доступа на территорию Общества;
  • внедрение технических средств для обработки персональных данных на охраняемой территории;
  • обеспечение непрерывного функционирования технических средств охраны и сигнализации;
  • осуществление контроля за действиями пользователей и анализ случаев нарушения правил безопасности при работе с персональными данными;
  • чтобы скоординировать усилия по защите персональных данных, Общество назначило специалистов, которые отвечают за обеспечение безопасности персональных данных.
9. Изменение Политики

9.1. Общество может периодически пересматривать эту Политику и имеет право изменить её условия в любой момент в одностороннем порядке. В то же время Общество не обязано уведомлять субъектов персональных данных о сделанных изменениях. Субъектам персональных данных рекомендуется просматривать эту Политику на предмет возможных изменений, которые могло внести Общество.

Хотите купить продукцию Лессар
Хотите купить Lessar без посредников?
просто оставьте заявку
Страница