1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) определяет принципы, цели, состав, порядок и условия обработки персональных данных пользователей сайта ООО фирма «Криоген», а также меры, принимаемые Оператором для защиты прав и свобод субъектов персональных данных.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», подзаконными актами в сфере персональных данных и иными применимыми нормативными правовыми актами Российской Федерации.
Политика размещается в свободном доступе на сайте Оператора и применяется к персональным данным, получаемым через сайт, формы обратной связи, электронную почту, телефонные обращения и иные каналы коммуникации, используемые в связи с обращением через сайт.
2. Оператор персональных данных
| Полное наименование | Общество с ограниченной ответственностью фирма «Криоген» |
|---|---|
| Сокращенное наименование | ООО фирма «Криоген» |
| ИНН / КПП | 6230024663 / 623401001 |
| ОГРН | 1026201103851 |
| Место нахождения | 390011, Рязанская область, г. Рязань, р-н Южный Промузел, д. 6, стр. 8, помещ. Н1, лит. Б |
| Электронная почта для обращений | sales@cryogen.ru |
3. Основные понятия
В Политике используются понятия в значениях, предусмотренных Федеральным законом № 152-ФЗ. В частности, персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу; обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемые с использованием средств автоматизации или без их использования.
4. Принципы обработки персональных данных
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями их сбора;
- обрабатываются только персональные данные, которые отвечают заявленным целям обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям и не являются избыточными;
- при обработке обеспечиваются точность, достаточность и актуальность персональных данных в пределах, необходимых для целей обработки;
- хранение осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законом, договором или согласием субъекта персональных данных.
5. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов: посетителей сайта; лиц, направляющих заявки и обращения через формы сайта; представителей потенциальных и действующих клиентов, поставщиков, подрядчиков и иных контрагентов; лиц, взаимодействующих с Оператором по вопросам продукции, услуг, поставки, сервиса, документооборота и обратной связи.
6. Состав обрабатываемых персональных данных
Оператор обрабатывает только те данные, которые пользователь предоставляет самостоятельно либо которые автоматически передаются сайту при его посещении:
- фамилия, имя, отчество — если указаны пользователем;
- наименование организации, должность или роль представителя — если указаны пользователем;
- номер телефона, адрес электронной почты и иные контактные сведения;
- город, адрес объекта, площадки или места поставки — если указаны в обращении;
- содержание обращения: сведения о продукте, газе, смеси, расходе, давлении, режиме потребления, формате поставки, услуге, проекте или иной задаче;
- технические сведения: IP-адрес, дата и время посещения, адрес страницы, источник перехода, сведения о браузере, операционной системе, типе устройства, файлах cookie и иных технических идентификаторах;
- сведения, необходимые для подтверждения факта получения согласия: дата, время, способ предоставления согласия, адрес страницы и технические параметры отправки формы.
Оператор не запрашивает через сайт специальные категории персональных данных, сведения о биометрических персональных данных, сведения о несовершеннолетних, а также персональные данные, не связанные с целями обработки. Если пользователь добровольно указывает в сообщении избыточные сведения, Оператор вправе не использовать их и удалить при отсутствии необходимости обработки.
7. Цели обработки персональных данных
| Цель | Категории данных | Правовое основание |
|---|---|---|
| Прием и обработка заявок, обращений и запросов пользователя | Контактные данные, содержание обращения, сведения об организации, объекте и задаче | Согласие субъекта персональных данных; действия по инициативе субъекта до заключения договора |
| Подготовка ответа, коммерческого предложения, расчета, консультации, проекта договора или иной информации по запросу | Контактные данные, сведения о продукте, услуге, объекте, параметрах потребления и поставки | Согласие; подготовка к заключению и исполнению договора |
| Коммуникация с представителями клиентов и контрагентов по вопросам поставки, сервиса и документооборота | ФИО, должность, организация, телефон, email, содержание переписки | Исполнение договора, законный интерес в надлежащем деловом взаимодействии, требования законодательства |
| Обеспечение работы сайта, безопасности, фиксации технических событий и защиты от злоупотреблений | IP-адрес, технические журналы, сведения о браузере, устройстве, дате и времени обращения | Законный интерес Оператора в обеспечении работоспособности и безопасности сайта; согласие в случаях, когда оно требуется |
| Веб-аналитика, улучшение структуры сайта и оценка востребованности разделов | Cookie, технические идентификаторы, обезличенные или агрегированные сведения о посещении, если применимо | Согласие пользователя на использование cookie и метрических программ, за исключением строго необходимых cookie |
| Выполнение обязанностей, предусмотренных законодательством Российской Федерации | Данные, необходимые для учета, документооборота, рассмотрения требований и взаимодействия с уполномоченными органами | Требования законодательства Российской Федерации |
8. Правовые основания обработки
Правовыми основаниями обработки являются: согласие субъекта персональных данных; необходимость совершения действий по инициативе субъекта до заключения договора; заключение и исполнение договора, стороной которого является субъект персональных данных либо представляемая им организация; выполнение обязанностей, предусмотренных законодательством Российской Федерации; законный интерес Оператора, не нарушающий права и свободы субъекта персональных данных.
Согласие на обработку персональных данных, предоставляемое через форму сайта, оформляется отдельно от иных документов и информации путем проставления пользователем специальной отметки в чек-боксе согласия.
9. Действия с персональными данными и способы обработки
Оператор может совершать с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования.
10. Передача персональных данных и поручение обработки
Оператор не продает персональные данные и не предоставляет их третьим лицам для самостоятельного маркетингового использования. Передача персональных данных допускается только при наличии правового основания и в объеме, необходимом для соответствующей цели.
Для работы сайта и обработки обращений Оператор может привлекать лиц, обеспечивающих хостинг, техническую поддержку сайта, CRM-систему, почтовую связь, телефонию, аналитику, информационную безопасность и иные сервисы. Такие лица получают доступ к персональным данным только в пределах поручения или договора с Оператором и обязуются соблюдать конфиденциальность и требования законодательства о персональных данных.
Технические данные посещения сайта могут передаваться поставщику метрической программы, если пользователь дал согласие на использование соответствующих cookie и аналитических технологий. Подробнее это раскрыто в Политике cookie.
11. Локализация и трансграничная передача
При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством.
Оператор не осуществляет целенаправленную трансграничную передачу персональных данных пользователей сайта. Если такая передача потребуется для конкретной законной цели, Оператор до начала передачи выполнит требования законодательства Российской Федерации, включая требования статьи 12 Федерального закона № 152-ФЗ.
12. Сроки обработки и хранения
- данные, переданные через форму обратной связи, хранятся до достижения цели обращения, но не более трех лет после завершения коммуникации, если более длительный срок не требуется для защиты прав Оператора, исполнения договора или выполнения требований закона;
- данные, связанные с договорными отношениями и документооборотом, хранятся в сроки, установленные гражданским, налоговым, бухгалтерским и архивным законодательством;
- технические журналы сайта хранятся в течение срока, необходимого для обеспечения безопасности и работоспособности сайта, если иной срок не требуется для расследования инцидента или исполнения закона;
- cookie-файлы и аналогичные технологии хранятся в сроки, указанные в Политике cookie или настройках соответствующей технологии.
13. Права субъекта персональных данных
Субъект персональных данных вправе получать сведения об обработке его персональных данных, требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, отозвать согласие, обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.
Запрос или отзыв согласия можно направить по адресу электронной почты sales@cryogen.ru либо по месту нахождения Оператора. В обращении желательно указать сведения, позволяющие идентифицировать обращение пользователя и проверить связь заявителя с соответствующими персональными данными.
Отзыв согласия не влияет на законность обработки, осуществленной до получения Оператором такого отзыва. После получения отзыва Оператор прекращает обработку персональных данных, если отсутствуют иные правовые основания для ее продолжения.
14. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. К таким мерам могут относиться назначение ответственных лиц, ограничение доступа, учет носителей и информационных систем, применение средств защиты, резервное копирование, контроль действий с данными, регламентация доступа сотрудников и подрядчиков, а также иные меры, соответствующие характеру обработки и уровню риска.
15. Обновление Политики
Оператор вправе изменять Политику при изменении законодательства, состава используемых сервисов, бизнес-процессов или технических решений сайта. Актуальная редакция Политики размещается на сайте Оператора. Продолжение использования сайта после размещения обновленной Политики означает, что пользователь может ознакомиться с ее актуальным содержанием до направления персональных данных через формы сайта.