Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ООО «РЕГИОН КАСС» (ИНН 6168118162, ОГРН 1226100024182, адрес: 344103, Ростовская область, г. Ростов-на-Дону, пер. Машиностроительный, вл. 7/110, офис 9) (далее – Оператор).
1.2. Политика распространяется на все персональные данные, которые Оператор получает от пользователей Сайта https://rokass.ru (далее – Сайт) и иных субъектов в ходе своей деятельности.
2. Основные понятия
В Политике используются термины, определённые в ст. 3 Закона: персональные данные, оператор, обработка, автоматизированная обработка, распространение, предоставление, блокирование, уничтожение, обезличивание, информационная система персональных данных, трансграничная передача.
3. Принципы и условия обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе, ограничиваясь достижением конкретных, заранее определённых целей.
3.2. Не допускается обработка данных, несовместимая с целями их сбора, а также объединение баз данных, обрабатываемых в несовместимых целях.
3.3. Содержание и объём обрабатываемых данных соответствуют заявленным целям; не допускается избыточность.
3.4. Оператор принимает меры для обеспечения точности и актуальности данных, при необходимости удаляет или уточняет неполные или неточные данные.
3.5. Хранение данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен договором или законом. По достижении целей данные уничтожаются или обезличиваются.
4. Правовые основания обработки персональных данных
4.1. Обработка осуществляется на основании:
согласия субъекта персональных данных;
-
договора, стороной которого является субъект;
-
требований федеральных законов;
-
осуществления прав и законных интересов Оператора или третьих лиц при условии ненарушения прав субъекта.
5. Цели обработки персональных данных
| Цель обработки | Категории данных | Правовое основание |
|---|---|---|
| Исполнение договора купли-продажи ПО, регистрация ПО на имя пользователя, доставка, информирование о заказе | ФИО, email, телефон, почтовый адрес, платёжные реквизиты, дата рождения, город | Договор; согласие субъекта |
| Обработка обращений и запросов пользователей, техническая поддержка | ФИО, email, телефон, содержание обращения | Согласие субъекта |
| Направление информационных и рекламных сообщений (при отдельном согласии) | ФИО, email, телефон | Согласие субъекта |
| Анализ поведения пользователей на Сайте, сбор статистики, улучшение работы Сайта (с использованием файлов cookie) | IP-адрес, данные об устройстве и браузере, cookie, история посещений | Согласие субъекта (выраженное через настройки баннера cookie) |
| Таргетирование рекламных объявлений, ремаркетинг (с использованием файлов cookie и пикселей) | Cookie, идентификаторы в соцсетях, история просмотров | Согласие субъекта (выраженное через настройки баннера cookie) |
6. Перечень действий, совершаемых с персональными данными
6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных как с использованием средств автоматизации, так и без них.
6.2. Передача персональных данных третьим лицам допускается только в следующих случаях:
-
с согласия субъекта;
-
для исполнения договора (курьерским службам, платежным системам, правообладателям ПО);
-
для целей аналитики и рекламы (операторам систем аналитики и рекламы: ООО «Яндекс», VK);
-
в иных случаях, предусмотренных законодательством РФ.
Все третьи лица, получающие доступ к данным, обязаны обеспечивать их конфиденциальность. -
7. Локализация баз персональных данных.
7.1. В соответствии с требованиями части 5 статьи 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.2. Обработка и хранение персональных данных граждан РФ осуществляется исключительно на серверном оборудовании, расположенном на территории Российской Федерации.
8. Трансграничная передача персональных данных
8.1. Оператор не осуществляет трансграничную передачу данных.
8.2. Данные, обрабатываемые в целях исполнения договора, хранятся в течение срока действия договора и трёх лет после его окончания (срок исковой давности).
8.3. Данные, обрабатываемые на основании согласия (в т.ч. для аналитики и рекламы), хранятся до достижения целей обработки либо до отзыва согласия, но не более 2 лет с момента последнего взаимодействия пользователя с Сайтом.
8.4. По истечении указанных сроков данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законом.
9. Порядок получения согласия и отзыва
9.1. Согласие на обработку персональных данных может быть получено в форме активного проставления отметки (чек-бокса) под соответствующей формой на Сайте, а также путем принятия условий баннера cookie.
9.2. Субъект вправе отозвать своё согласие в любое время, направив уведомление на почтовый адрес Оператора или по электронной почте sales@rokass.ru с пометкой «Отзыв согласия на обработку персональных данных».
9.3. Отзыв согласия не распространяется на обработку, необходимую для исполнения договора или обязательную по закону, и может повлечь невозможность дальнейшего использования Сайта.
10. Права субъектов персональных данных
Субъект имеет право:
-
получать информацию об обработке своих данных;
-
требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, недостоверными или незаконно полученными;
-
обжаловать действия Оператора в уполномоченный орган (Роскомнадзор) или в суд;
-
на защиту своих прав иными способами, предусмотренными законом.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
11.2. К таким мерам относятся: назначение ответственного за организацию обработки данных, издание внутренних документов, применение средств защиты информации, оценка вреда, контроль за принимаемыми мерами.
12. Заключительные положения
12.1. Настоящая Политика является общедоступной и подлежит размещению на Сайте. Изменения в Политику вносятся при изменении законодательства или условий обработки данных.
12.2. Вопросы, не урегулированные Политикой, регулируются законодательством РФ о персональных данных.
12.3. По всем вопросам, связанным с обработкой персональных данных, можно обращаться по электронной почте sales@rokass.ru или по телефону 8-800-444-28-42.