Политика в отношении обработки персональных данных

Металлообработка
и изготовление металлоконструкций
Бесплатно по РФ
Россия, г. Санкт-Петербург, Колпино, Финляндская 23 (территория арматурного цеха 7-Н, помещение №3)
ПН—ПТ: 9:00–18:00 Суббота и воскресенье: Выходной

Согласие на обработку персональных данных

Настоящим Я (далее – Клиент), даю свое согласие на обработку личных персональных данных, оставляя свои данные на Сайте ООО «АРТЕКС» ИНН: 7820058770 (далее - Компания) https://spbartex.com/ (далее – Сайт), путем заполнения полей формы обратной связи, формы регистрации, заполнения и использования иных сервисов Сайта, Клиент:

  1. Подтверждает, что все указанныеим данные принадлежат лично ему.
  2. Подтверждает и признает, что им внимательно в полном объеме прочитано настоящее Соглашение и условия обработки указываемых им персональных данных, текст соглашения и условия обработки персональных данных ему понятны.
  3. Даёт согласие на обработку Сайтом предоставляемых в составе информации персональных данных в целях заключения между ним и ООО «АРТЕКС» настоящего Соглашения, а также его последующего исполнения и выражает согласие с условиями обработки персональных данных без оговорок и ограничений.
Клиент дает свое согласие на обработку его персональных данных, а именно совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе.
Клиент предоставляет ООО «АРТЕКС» право осуществлять следующие действия (операции) с персональными данными: сбор и накопление; систематизацию, хранение в течение установленных нормативными документами сроков хранения отчетности, но не менее трех лет, с момента даты прекращения пользования услуг Клиентом, уточнение (обновление, изменение), использование, распространение (в том числе передачу на территории Российской Федерации и трансграничную передачу), обезличивание, блокирование, уничтожение персональных данных, а также передачу их партнерам ООО «АРТЕКС» с которыми у ООО «АРТЕКС» заключены соответствующие соглашения об обмене персональными данными и третьим лицам с целью исполнения условий настоящего согласия, передача по требованию суда, в т.ч., третьим лицам, с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа.
Предоставляя свои личные данные, Клиент дает согласие на получение посредством смс-уведомлений, писем на указанный Клиентом адрес электронной почты, телефонных звонков на номер Клиента от ООО «АРТЕКС» и партнеров ООО «АРТЕКС» в виде актуальных новостей, а также информации по специальным предложениям.
Указанное согласие действует бессрочно с момента предоставления данных и может быть отозвано Клиентом путем подачи заявления администрации сайта с указанием данных, определенных ст. 14 Закона «О персональных данных».
Отзыв согласия на обработку персональных данных может быть осуществлен путём направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты (E-mail) spbartexok@yandex.ru либо на следующий почтовый адрес ООО «АРТЕКС»: адрес: 196650, Город Санкт-Петербург, г Колпино, ул. Финляндская, д. 23, литера Д, офис 1
ООО «АРТЕКС» не несёт ответственности за использование (как правомерное, так и неправомерное) третьими лицами Информации, размещенной Пользователем на Сайте, включая её воспроизведение и распространение, осуществленные всеми возможными способами.
ООО «АРТЕКС» имеет право вносить изменения в настоящее Соглашение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Соглашения вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Соглашения. Действующая редакция всегда находится на странице сайта ООО «АРТЕКС».

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ


1.ТЕРМИНЫИ ОПРЕДЕЛЕНИЯ

1.1.Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных),в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер (домашний, сотовый), другая информация.
1.2. Обработка персональных данных — действия (операции) с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, распространение (в том числе передачу на территории Российской Федерации и трансграничную передачу), обезличивание, блокирование, уничтожение, удаление.
1.3. Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
1.4. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.5. Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
1.6. Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
1.7. Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
1.8. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
1.9. Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законам и не распространяется требование соблюдения конфиденциальности.
1.10. Информация — сведения (сообщения, данные) независимо от формы их представления.
1.11. Клиент (субъект персональных данных) - физическое лицо, потребитель товаров/услуг ООО «АРТЕКС» или пользователь Сайта.
1.12. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящего документа Операторами являются ООО «АРТЕКС» ИНН: 7820058770 а также другие организации, с которыми Операторы заключили / заключат соответствующие Договоры для реализации целей обработки персональных данных Клиентов, определенных условиями настоящего Положения, в частности для направления Клиентам по различным средствам связи рекламной информации Операторов и т.д., а также договоры в целях проведения социологических и других исследований, в том числе исследований индекса удовлетворенности потребителей качеством предоставляемых Операторами товаров и услуг, проводимых Операторами самостоятельно, или с привлечением третьих лиц, для осуществления рассылок.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика обработки и защиты персональных данных Клиентов ООО «АРТЕКС» (далее — Положение) разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.
2.2. Цель разработки Положения — определение порядка обработки и защиты персональных данных всех Клиентов Компании, данные которых подлежат обработке, на основании полномочий Оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных в Компании осуществляется с целью:
4.1.1. Обеспечение соблюдения пенсионного законодательства РФ, налогового законодательства РФ
4.1.2. Подготовка, заключение и исполнение гражданско-правового договора
4.1.3. Ведение кадрового и бухгалтерского учета
4.1.4. Подбор персонала (соискателей) на вакантные должности оператора
4.1.5.Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением.
4.1.6. планирования операционной деятельности розничных подразделений Компании;
4.1.7. использования для автоматизации процессов формирования первичных документов (договоров, счетов на оплату, универсальных передаточных документов, различных Актов, накладных и т.п.);
4.1.8. идентификации клиента при его обращении в Компанию по телефону и/или электронным средствам связи;
4.1.9. идентификации клиента при осуществлении основных видов деятельности Компании, предусмотренных Уставом;
4.1.10. использования для автоматизации процессов документарного оформления бизнес–процессов при реализации продуктов питания;
4.1.11. формирования единой клиентской базы покупателей для автоматизации задач обслуживания и маркетинга;
4.1.12. обеспечения рекламной деятельности Компании;
4.1.13. автоматизации, оптимизации операционной деятельности Компании;
4.1.14. ведения и актуализации клиентской базы;
4.1.15. получения и исследования статистических данных об объемах продаж и качестве оказываемых услуг;
4.1.16. проведения маркетинговых программ;
4.1.17. изучения конъюнктуры рынка машиностроительной и железнодорожной отрасли;
4.1.18. проведению опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности клиентов, постоянного совершенствования уровня предоставляемых услуг;
4.1.19. информирования клиентов по каналам связи (СМС-рассылку, рассылку мультимедийных сообщений через мобильные приложения и т.д.) о предлагаемых Компанией продукта, оказываемых услугах, проводимых бонусных, сервисных мероприятий, рекламных, отзывных акций и т.д.;
4.1.20. рекламирования и иного любого продвижения товаров и услуг Операторов на рынке путем осуществления прямых контактов с субъектами персональных данных;
4.1.21. продвижения товаров, работ, услуг, предлагаемых ООО «АРТЕКС»;
4.1.21. направления Клиенту уведомлений, информационных сообщений, рекламных материалов (в том числе, но не ограничиваясь: предоставление информации о новых продуктах и услугах, и прочей информации, имеющей отношение к ООО «АРТЕКС» и партнерам ООО «АРТЕКС» путем осуществления прямых контактов с Пользователем с помощью различных средств связи, включая, но, не ограничиваясь: почтовая рассылка, электронная почта, телефон, sms, факсимильная связь, сеть Интернет.
4.1.22. технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования.
4.2. В том числе обработка персональных данных осуществляется в автоматизированных информационных системах. Состав персональных данных, обрабатываемых с использованием информационных систем персональных данных Компании должен соответствовать целям и задачам сбора, обработки и использования персональных данных.

5. ПОРЯДОК ПОЛУЧЕНИЯ (СБОРА) ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1.Все персональные данные Клиента получаются у него лично с его письменного согласия либо в электронном виде, после прочтения согласия и нажатия соответствующей кнопки, кроме случаев, предусмотренных законами РФ.
5.2.Согласие Клиента на использование его персональных данных хранится в Компании в бумажном и/или электронном виде.
5.3. Согласие Клиента на обработку персональных данных действует бессрочно, а также в течение10 лет с даты прекращения действия договорных отношений Клиента с Компанией. По истечении указанного срока действие согласия считается продленным на каждые следующие пять лет при отсутствии сведений о его отзыве.
5.4. Если персональные данные Клиента возможно получить только у третьей стороны, Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Третье лицо, предоставляющее персональные данные Клиента, должно обладать согласием субъекта на передачу персональных данных Компании. Компания обязана получить подтверждение от третьего лица, передающего персональные данные Клиента о том, что персональные данные передаются с его согласия. Компания обязана при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся персональных данных Клиентов.
5.5. Компания обязана сообщить Клиенту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Клиента персональных данных дать письменное согласие на их получение.
5.6. Обработка персональных данных Клиентов без их согласия осуществляется в следующих случаях:
5.6.1. Персональные данные являются общедоступными.
5.6.2. По требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.
5.6.3. Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.
5.6.4. Обработка персональных данных осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных – Клиент.
5.6.5. Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
5.6.6. В иных случаях, предусмотренных законом.
5.7. Организация не имеет права получать и обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

6. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Персональные данные Клиентов на бумажных носителях хранятся в сейфах.
6.2. Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Компании, в электронных папках и файлах на сервере Компании.
6.3. Документы, содержащие персональные данные Клиентов, хранятся в запирающихся шкафах (сейфах),обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.
6.4. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:
∙ Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Компании.
∙ Разграничением прав доступа с использованием учетной записи.
∙ Системой паролей: на уровне локальной компьютерной сети. Пароли устанавливаются Системным администратором Компании и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.
6.5. Несанкционированный вход в ПК, в которых содержатся персональные данные Клиентов, блокируется паролем, который устанавливается Системным администратором и не подлежит разглашению.
6.6. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения Генерального директора Компании.

6.7. Ответы на письменные запросы других организаций и учреждений о персональных данных Клиентов даются только с письменного согласия самого Клиента, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных Клиента.

7. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных предоставляет Компании достоверные сведения о себе.
7.2. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Клиента и подписавшие Соглашение о неразглашении персональных данных Клиента.
7.3. Поименный перечень сотрудников Компании, имеющих доступ к персональным данным Клиентов, определяется приказом Генерального директора Компании.
7.4. Обработка персональных данных Клиента может осуществляться исключительно в целях установленных Положением и соблюдения законов и иных нормативных правовых актов РФ.
7.5. При определении объема и содержания, обрабатываемых персональных данных Компания руководствуется Конституцией Российской Федерации, законом о персональных данных, и иными федеральными законами.

8. БЕЗОПАСНОСТЬ

8.1. Компания проводит оценку вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.
8.2. В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
8.3. В Компании разработано, доведено до сведения сотрудников и применяется в работе «Положение о персональных данных».
8.4. Компания постоянно повышает уровень безопасности персональных данных благодаря периодическим внутренним аудитам и, при обнаружения несоответствий или слабых мест в защите, в самые короткие сроки устраняет их причины.
8.5. Руководство Компании осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня безопасности персональных данных, обрабатываемых в рамках выполнения основных видов деятельности Компании.
8.6. Настоящие положения являются общедоступным документом и подлежат размещению на официальном сайте ООО «АРТЕКС».