ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПЕРЕЧЕНЬ ТЕРМИНОВ И СОКРАЩЕНИЙ
Оператор – Общество с ограниченной ответственностью «ТМ ЭЛЕКТРОНИКС» (юридический/почтовый адрес: 193318, Россия, Санкт-Петербург г., муниципальный округ Правобережный вн.тер.г., Ворошилова ул., д. 2, литера АБ, помещ. 5Н, офис 509-3, ИНН/КПП 7806548420/781101001, ОГРН 1187847248038)
Политика – настоящая Политика обработки персональных данных
ПДн – персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)
Субъект – Субъект персональных данных, человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.
ФЗ – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт размещен в сети Интернет по адресу https://tmelectronics.ru.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Биометрические персональные данные – физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств
Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя в том числе:
• актуализация;
• запись;
• систематизация;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передача (распространение, предоставление, доступ);
• обезличивание;
• блокирование;
• удаление;
• уничтожение.
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ФЗ.
Пользователь – любое лицо, имеющее доступ к Сайту посредством сети Интернет.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Яндекс.Метрика – бесплатный интернет-сервис компании Яндекс, предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей.
Cookie – небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве. Cookie позволяют определить, был ли конкретный компьютер (и, вероятно, его Пользователь) на Сайте ранее.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее – Политика обработки ПДн, Политика) устанавливает цели, принципы и условия обработки ПДн физических лиц, предоставленных через Сайт, а также меры защиты прав субъектов ПДн. Политика разработана в соответствии с:
• Статьями 23 и 24 Конституции Российской Федерации;
• Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
• Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
• законодательными и иными нормативными правовыми актами Российской Федерации в области ПДн.
1.2. Политика распространяется на действия Субъекта/субъекта ПДн при навигации по Сайту, оформлении заказа услуг Оператора на Сайте/посредством телефонного звонка или ином использовании функционала Сайта.
1.3. Политика не регулирует обработку ПДн сотрудников Оператора (для этих целей Оператором принят отдельный локальный акт). Также Политика не охватывает отношения, на которые не распространяется действие Федерального закона «О персональных данных» (п. 2 ст. 1 ФЗ).
1.4. Использование Сайта Пользователем признается согласием с условиями Политики. При несогласии с её положениями Пользователь обязан прекратить использование Сайта.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДн
2.1. Правовыми основаниями обработки ПДн Оператором являются:
• Гражданский кодекс РФ (Глава 39. Возмездное оказание услуг);
• ФЗ, иные федеральные законы и нормативно-правовые акты в сфере защиты ПДн;
• договоры, заключаемые между Оператором и Субъектом;
• согласия Субъектов:
– на обработку ПДн (текст Согласия — Приложение № 2 к Политике);
– на обработку ПДн, разрешенных для распространения (текст Согласия — Приложение № 3 к Политике);
– на использование сервиса Яндекс.Метрика (текст Согласия — Приложение № 4 к Политике);
– на получение рекламных и маркетинговых рассылок (текст Согласия — Приложение № 5 к Политике).
2.2. Оператор обрабатывает ПДн, если они заполнены и отправлены Субъектом самостоятельно через специальные формы на Сайте. Согласия считаются предоставленными, если Субъект проставляет специальный знак — «галочку» или «веб-метку» в соответствующем поле на Сайте при заполнении формы. Согласия считаются действительными с момента проставления знака.
2.3. Субъект самостоятельно решает, предоставлять ли свои персональные данные, и дает согласие свободно и добровольно.
2.4. Если Субъект отказывается предоставить необходимые и достаточные ПДн, Оператор не сможет выполнить необходимые действия для достижения целей обработки. В таком случае, возможно, не завершится регистрация Субъекта в личном кабинете, услуги по договору не будут оказаны или будут оказаны не в полном объеме, работы не будут выполнены, товары не будут поставлены и так далее.
3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор имеет право:
• получать от Субъекта достоверные информацию и/или документы, содержащие ПДн;
• в случае отзыва Субъектом согласия на обработку ПДн Оператор вправе продолжить обработку ПДн без согласия Субъекта при наличии оснований, указанных в ФЗ;
• самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ или другими федеральными законами.
3.2. Оператор обязан:
• предоставлять Субъекту по его просьбе информацию, касающуюся обработки его ПДн;
• использовать полученную информацию исключительно для целей, указанных в разделе 8 Политики;
• организовывать обработку ПДн в порядке, установленном действующим законодательством РФ;
• отвечать на обращения и запросы Субъектов и их законных представителей в соответствии с требованиями ФЗ;
• сообщать в уполномоченный орган по защите прав Субъектов по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
• публиковать или иным образом обеспечивать неограниченный доступ к Политике в отношении обработки ПДн;
• принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления ПДн, а также от иных неправомерных действий в отношении ПДн;
• прекратить передачу (предоставление, доступ) ПДн, прекратить обработку и уничтожить ПДн в порядке и случаях, предусмотренных ФЗ;
• своевременно уведомлять уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн;
• исполнять иные обязанности, предусмотренные ФЗ.
4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПДн
4.1. Субъект имеет право:
• получать информацию, касающуюся обработки его ПДн, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту Оператором в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн. Перечень информации и порядок ее получения установлен ФЗ;
• требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• выдвигать условие предварительного согласия при обработке ПДн;
• на отзыв согласия на обработку ПДн;
• обжаловать в уполномоченный орган по защите прав Субъектов или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПДн;
• на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъект обязан:
• предоставлять Оператору достоверные данные о себе;
• сообщать Оператору об уточнении (обновлении, изменении) своих ПДн.
4.3. Оператор не проверяет достоверность ПДн, предоставляемых Субъектом. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПДн без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. ПРИНЦИПЫ ОБРАБОТКИ ПДн
5.1. Обработка ПДн осуществляется на законной и справедливой основе.
5.2. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.3. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
6. МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОПЕРАТОРОМ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ О ПДн
6.1. Безопасность ПДн, которые обрабатываются Оператором, обеспечивается путем:
• издания и опубликования на Сайте Политики;
• утверждения Оператором локальных актов по вопросам обработки и защиты ПДн. Работники Оператора знакомятся с этими документами в свой первый рабочий день;
• назначения лица, ответственного за организацию обработки ПДн у Оператора;
• регулярной проверки процессов и документов Оператора на их соответствие Закону о ПДн;
• регулярной оценки рисков и вреда, который может причинить Оператор при нарушении ФЗ. Подбор подходящих мер для соблюдения закона с учетом проведенной оценки;
• предоставления доступа к ПДн только тем работникам Оператора, которым он действительно необходим для выполнения обязанностей;
• применения правовых, организационных и технических мер, чтобы обеспечить безопасность ПДн.
7. МЕРЫ ДЛЯ ЗАЩИТЫ ПДн ОТ НЕПРАВОМЕРНОГО ИЛИ СЛУЧАЙНОГО ДОСТУПА И ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПДн ПРИ ИХ ОБРАБОТКЕ
7.1. Контроль удаленного доступа: предоставление временного доступа к критичным системам только по обоснованным заявкам с ограничением по времени выполнения работ.
7.2. Мониторинг привилегированных пользователей: ведение журналов действий администраторов с записью сессий (включая контроль операционных сессий при наличии технической возможности).
7.3. Разграничение прав доступа: реализация ролевой модели, исключающая одновременный доступ администраторов систем к функциям модификации и удаления резервных копий баз данных.
7.4. Регламент обновлений ПО: ограничение проведения обновлений в особые периоды только критическими патчами, прошедшими предварительную проверку на безопасность.
7.5. Защита коммуникационных каналов: применение систем мониторинга для контроля передачи данных через корпоративные мессенджеры, почтовые сервисы и облачные хранилища.
7.6. Регулярный аудит информационных активов: проведение плановых проверок сетевых ресурсов и локальных хранилищ на предмет несанкционированного доступа к персональным данным.
7.7. Резервное копирование: ежедневное создание зашифрованных резервных копий документов на серверах, расположенных на территории РФ, с ограниченным доступом.
7.8. Учет машинных носителей: ведение реестра электронных документов, включая сроки хранения и порядок уничтожения данных после их истечения (гарантированное стирание).
7.9. Обнаружение и реагирование на инциденты: фиксация всех действий с документами в журналах аудита, мониторинг несанкционированных попыток доступа и оперативное восстановление данных из резервных копий.
8. ЦЕЛИ ОБРАБОТКИ ПДн
8.1. Оператор руководствуется конкретными, заранее определенными целями обработки ПДн, в соответствии с которыми ПДн были предоставлены субъектом ПДн.
8.2. Цели обработки ПДн:
• регистрация и идентификация Пользователей на Сайте;
• подготовка, заключение, исполнение договора;
• ответы Оператора на запросы, полученные им через форму обратной связи на Сайте;
• обработка жалоб, заявлений, претензий покупателей Оператора;
• продвижение Сайта, товаров Оператора посредством публикации отзывов покупателей на сайте, в социальных сетях и других открытых источниках;
• аналитика посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса «Яндекс.Метрика»;
• проведение рекламных и маркетинговых рассылок.
8.3. Цели обработки ПДн, категория субъектов ПДн, перечень ПДн, способы обработки ПДн, перечень действий с ПДн, сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
8.4. Запрещена обработка ПДн, если она не соответствует целям сбора. Запрещено объединение баз данных, содержащих ПДн, если цели их обработки несовместимы.
8.5. Содержание обрабатываемых ПДн определяется целями их обработки. Обработка избыточных ПДн относительно установленных целей не допускается.
9. КАТЕГОРИИ СУБЪЕКТОВ ПДн
9.1. К категориям субъектов ПДн относятся:
• физические лица, чьи ПДн обрабатываются Оператором в связи с регистрацией и идентификацией Пользователей на Сайте;
• физические лица, чьи ПДн обрабатываются Оператором в целях подготовки, заключения и исполнения договора;
• физические лица, чьи ПДн обрабатываются для обработки запросов, направленных через форму обратной связи на Сайте;
• физические лица, чьи ПДн обрабатываются в рамках рассмотрения жалоб, заявлений и претензий;
• физические лица, давшие согласие на публикацию своих отзывов о услугах Оператора на сайте, в социальных сетях и иных открытых источниках;
• физические лица, чьи ПДн обрабатываются Оператором для аналитики посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса «Яндекс.Метрика»;
• физические лица, чьи ПДн обрабатываются для проведения рекламных и маркетинговых рассылок;
• физические лица, являющиеся кандидатами на работу у Оператора (соискатели).
9.2. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
9.3. Обработка ПДн, разрешенных для распространения (указанных в ч. 1 ст. 10 ФЗ) разрешена только при соблюдении запретов и условий, предусмотренных ст. 10.1 ФЗ.
9.4. Согласие Субъекта на обработку его ПДн, разрешенных для распространения, оформляется отдельно от других согласий на обработку ПДн. При этом соблюдаются условия, установленные ст. 10.1 ФЗ. Требования к содержанию такого согласия определяет уполномоченный орган по защите прав Субъектов ПДн.
9.5. Субъект предоставляет согласие на обработку ПДн, разрешенных для распространения, непосредственно Оператору.
9.6. Оператор обязан в течение 3 рабочих дней с момента получения согласия опубликовать информацию об условиях обработки ПДн, разрешенных для распространения, а также о запретах и ограничениях, установленных Субъектом. Эта информация должна быть доступна неограниченному кругу лиц.
10. СРОК ХРАНЕНИЯ И ОБРАБОТКИ ПДн
10.1. Условием прекращения обработки ПДн может являться:
• достижение целей обработки ПДн;
• отзыв согласия Субъектом;
• выявление неправомерной обработки ПДн;
• прекращение деятельности Оператора.
10.2. По истечении установленных сроков, Оператор автоматически удаляет данные из информационных систем. ПДн подлежат уничтожению, удалению автоматически или вручную с использованием методов, исключающих восстановление.
10.3. Сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
11. СЛУЧАИ ПЕРЕДАЧИ ПДн ТРЕТЬИМ ЛИЦАМ
11.1. Оператор поручает обработку ПДн третьим лицам с согласия субъектов ПДн, если иное не предусмотрено действующим законодательством Российской Федерации. При этом лицо, которое обрабатывает ПДн по поручению Оператора, обязательно соблюдает принципы и правила обработки, а также обеспечивает безопасность ПДн в соответствии с законодательством.
11.2. Допускается обработка ПДн указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке ПДн, не противоречащих законодательству РФ.
11.3. Третьи лица могут быть привлечены Оператором к обработке полученных ПДн в следующих случаях:
• банки и платежные системы – для обработки транзакций;
• бухгалтерские и налоговые сервисы – для расчета налогов и отчетности;
• сервис «Яндекс.Метрика» – для анализа посещаемости сайта, ретаргетинга и статистических исследований;
• транспортные компании СДЭК и Major Express – для доставки товаров покупателю;
• сервис почтовой рассылки Dashamail.ru – для проведения рекламных и маркетинговых рассылок.
11.4. Вся информация, собираемая сторонними сервисами, хранится и обрабатывается в соответствии с:
• их пользовательскими соглашениями;
• политиками конфиденциальности;
• требованиями ФЗ.
11.5. Оператор не несет ответственность за действия третьих лиц, но обязуется заключать с ними договоры, обязывающие соблюдать конфиденциальность ПДн.
11.6. Оператор при необходимости получает ПДн от третьих лиц (клиентов, контрагентов) на основании заключаемого с такими третьими лицами договора. В этом случае обязанность по получению согласий на обработку и передачу таких ПДн лежит на этих третьих лицах. В случае отсутствия правового основания для обработки ПДн обработка ПДн субъекта не осуществляется.
11.7. ПДн Субъекта могут быть переданы уполномоченным органам РФ.
12. ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПДн
12.1. Оператор осуществляет актуализацию, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение ПДн.
12.2. Оператор осуществляет автоматизированную обработку ПДн, включая передачу данных через информационно-телекоммуникационные сети третьим лицам (например, сервису «Яндекс.Метрика»), в рамках целей, указанных в Политике.
12.3. Актуализация ПДн: Если Пользователь обнаруживает неточности в своих ПДн, он может их исправить, направив запрос на электронную почту Оператора с пометкой «Актуализация ПДн».
12.4. Блокирование ПДн:
• при выявлении незаконной обработки Оператор блокирует ПДн с момента получения обращения Субъекта или требования уполномоченного органа. Блокировка действует на время проверки;
• при обнаружении неточностей Оператор блокирует спорные ПДн до завершения проверки, если это не нарушает права Субъекта или третьих лиц.
12.5. Уточнение ПДн: Оператор обязан уточнить ПДн в течение 7 рабочих дней с момента получения подтверждающих документов. После уточнения блокировка снимается.
12.6. Прекращение незаконной обработки ПДн: Оператор прекращает незаконную обработку в течение 3 рабочих дней с момента выявления нарушения. Если исправление невозможно, ПДн уничтожаются в течение 10 рабочих дней. Субъект уведомляется о принятых мерах.
12.7. Отзыв согласия на обработку ПДн: Субъект вправе отозвать согласие, направив запрос на электронную почту с пометкой «Отзыв согласия на обработку ПДн». Обработка прекращается в течение 30 дней. Данные уничтожаются, если их хранение не требуется по закону.
12.8. Прекращение обработки ПДн по требованию: Оператор прекращает обработку в течение 10 рабочих дней. Исключение составляют случаи, когда обработка данных разрешена законом без согласия Субъекта.
12.9. Уничтожение ПДн: Документы с истекшим сроком хранения уничтожаются по решению экспертной комиссии Оператора. Составляются протокол, акт и опись уничтожаемых дел. Акт утверждается руководителем Оператора. Уничтожение электронных данных производится методами, исключающими восстановление (механическое повреждение носителей, гарантированное удаление). Если уничтожение невозможно, данные блокируются на 6 месяцев.
12.10. Отзыв согласия на распространение данных: Субъект может в любой момент потребовать прекратить передачу, распространение своих ПДн, разрешенных для распространения, направив запрос Оператору на электронную почту с пометкой «Отзыв согласия на обработку ПДн, разрешенных для распространения». Согласие на обработку таких ПДн прекращает действовать с момента получения Оператором письма. Отзыв Субъекта удаляется по требованию в течение 5 рабочих дней.
12.11. Отказ от рекламных рассылок: Субъект вправе в любой момент отказаться от получения рекламных рассылок путем клика на соответствующую ссылку/кнопку в личном кабинете на Сайте. Оператор обязан прекратить рассылку в течение 3 рабочих дней с момента получения отказа.
12.12. Обработка данных в публичных интересах: Запреты на обработку ПДн не действуют, если обработка требуется для государственных, общественных или иных публичных интересов, установленных законодательством РФ.
13. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПДн
13.1. Трансграничная передача ПДн Оператором не осуществляется.
14. ОТВЕТСТВЕННОСТЬ СТОРОН
14.1. Оператор несёт ответственность за умышленное разглашение ПДн Субъекта в соответствии с действующим законодательством РФ, за исключением случаев, предусмотренных настоящей Политикой.
14.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
• стала публичным достоянием до её утраты или разглашения;
• была получена от третьей стороны до момента её получения Оператором;
• была разглашена с согласия Субъекта.
15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
15.1. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте. Оператор не контролирует обработку ПДн Пользователя на их стороне.
15.2. Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты, указанной в разделе 16 «Реквизиты Оператора».
15.3. Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в настоящую Политику без согласия Субъекта.
15.4. Текст Политики доступен для ознакомления на Сайте. Актуальная редакция размещается в открытом доступе, предыдущие версии утрачивают силу после публикации обновлений.
16. РЕКВИЗИТЫ ОПЕРАТОРА
Общество с ограниченной ответственностью «ТМ ЭЛЕКТРОНИКС» (ООО «ТМ ЭЛЕКТРОНИКС»)
Юридический/почтовый адрес: 193318, Россия, Санкт-Петербург г., муниципальный округ Правобережный вн.тер.г., Ворошилова ул., д. 2, литера АБ, помещ. 5Н, офис 509-3
ИНН/КПП 7806548420/781101001
ОГРН 1187847248038
Тел: 8 800 551-71-31, (499) 677-21-46, (812) 409-48-49
Email: info@tmelectronics.ru
Приложение № 1 к Политике обработки ПДн
ПЕРЕЧЕНЬ ЦЕЛЕЙ, СРОКОВ, СПОСОБОВ ОБРАБОТКИ ПДн, КАТЕГОРИЙ СУБЪЕКТОВ И ОБРАБАТЫВАЕМЫХ ПДн
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень ПДн | Способы обработки ПДн | Перечень действий с ПДн | Срок обработки и хранения ПДн | Порядок уничтожения |
---|---|---|---|---|---|---|---|
1 | Регистрация и идентификация пользователей на Сайте | Посетители сайта | ФИО; номер телефона; e-mail; адрес места жительства | Смешанная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом либо до тех пор, пока действует учетная запись Пользователя и 3 года после ее удаления | Путем стирания без возможности восстановления |
2 | Подготовка, заключение, исполнение гражданско-правового договора | Клиенты | ФИО; номер телефона; e-mail | Смешанная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом либо 5 лет после исполнения договора | Путем стирания без возможности восстановления |
3 | Ответы Оператора на запросы, полученные им через форму обратной связи на Сайте | Посетители сайта, Клиенты | ФИО; номер телефона; e-mail | Смешанная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом либо 1 год с момента последнего обращения | Путем стирания без возможности восстановления |
4 | Обработка жалоб, заявлений, претензий покупателей Оператора | Клиенты | фамилия, имя, отчество; e-mail; номер телефона; адрес регистрации | Смешанная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом либо 5 лет после разрешения обращения Покупателей | Путем стирания без возможности восстановления |
5 | Продвижение Сайта, товаров Оператора посредством публикации отзывов покупателей на сайте, в социальных сетях и других открытых источниках | Клиенты | ФИО; фото-видео изображение лица и тела (без цели автоматизированной идентификации) | Смешанная | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, распространение, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом ПДн либо 5 лет с момента публикации отзыва Субъекта ПДн | Путем стирания без возможности восстановления |
6 | Аналитика посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса «Яндекс.Метрика» | Посетители сайта | пользовательские метаданные, в том числе сведения, собираемые посредством метрических программ: технические данные устройства (браузер, ОС, разрешение экрана); IP-адрес (для определения региона и устройства); источник перехода на Сайт (поисковики, реклама, соцсети); поведение на Сайте (просмотренные страницы, время посещения, клики); cookie-файлы (для отслеживания сессий и предпочтений) | Автоматизированная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом либо 2 года со дня посещения Сайта | Путем стирания без возможности восстановления |
7 | Проведение рекламных и маркетинговых рассылок | Посетители, клиенты | ФИО; e-mail; телефон | Смешанная | актуализация, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | до отзыва согласия Субъектом ПДн либо 3 года с последней активности | Путем стирания без возможности восстановления |