1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами в области защиты персональных данных.
1.2. Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «ВИСТЛАН» (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://vist-lan.ru (далее — Сайт).
1.4. Использование Сайта Пользователем означает безоговорочное согласие с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
2. Сведения об Операторе
Оператором персональных данных является:
Наименование: ООО «ВИСТЛАН»
ИНН: 7736542220
ОГРН: 1067746761763
Юридический адрес: 111141, город Москва, улица Плеханова, дом 7, эт. 3 ком 12
Почтовый адрес: 111141, город Москва, улица Плеханова, дом 7, эт. 3 ком 12
Электронная почта: i@vist-lan.ru
Телефон: +7 (495) 638-50-58
3. Основные понятия
В настоящей Политике используются следующие термины: Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Пользователь — любой посетитель веб-сайта https://vist-lan.ru. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу сайта.
4. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные Пользователя только в том случае, если они отправлены Пользователем самостоятельно через специальные формы, расположенные на Сайте, или собраны автоматически при использовании Сайта. Правовыми основаниями обработки являются:
Гражданский кодекс Российской Федерации;
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
Устав ООО «ВИСТЛАН»;
Договоры, заключаемые между Оператором и субъектом персональных данных;
Согласие Пользователя на обработку персональных данных (в том числе выраженное путем проставления «галочки» в соответствующем поле на Сайте).
5. Цели обработки, состав данных и сроки хранения
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора.
Цель 1: Осуществление деятельности по продаже товаров и оказанию услуг. Включает в себя оформление заказа, доставку товара, выставление счетов, исполнение обязательств по договору купли-продажи или оказания услуг. Категории данных: Фамилия, имя, отчество; номер телефона; адрес электронной почты; адрес доставки; сведения о заказе; платежные реквизиты (для юридических лиц). Основание: Исполнение договора, стороной которого является субъект персональных данных. Срок хранения: 5 лет после исполнения договора (в соответствии с требованиями бухгалтерского и налогового учета).
Цель 2: Деловое общение и клиентская поддержка. Включает в себя обработку входящих запросов, консультирование по услугам и товарам, обратную связь. Категории данных: Фамилия, имя, отчество; номер телефона; адрес электронной почты; суть обращения. Основание: Согласие субъекта на обработку персональных данных. Срок хранения: До достижения цели обработки (решения вопроса) или отзыва согласия.
Цель 3: Улучшение качества работы Сайта и аналитика. Включает в себя сбор статистики, анализ посещаемости, улучшение юзабилити Сайта. Категории данных: IP-адрес; данные файлов cookie; информация о браузере; время доступа; реферер (адрес предыдущей страницы); тип устройства. Основание: Законный интерес Оператора в улучшении сервиса. Срок хранения: До момента удаления файлов cookie Пользователем или отзыва согласия.
Цель 4: Маркетинг и информирование (при наличии согласия). Включает в себя рассылку новостей, специальных предложений. Категории данных: Адрес электронной почты; имя. Основание: Отдельное согласие на получение рассылки. Срок хранения: До момента отписки Пользователя от рассылки (отзыва согласия).
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без их использования.
6.2. Хранение данных. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.3. Передача третьим лицам. Оператор вправе передавать персональные данные третьим лицам в следующих случаях, необходимых для предоставления услуг и исполнения законодательства:
Службам доставки и логистическим компаниям для исполнения обязательств по доставке товаров;
Банкам и платежным системам (в том числе АО «АЛЬФА-БАНК», ПАО «СБЕРБАНК», АО «ТБанк» и другие) для проведения транзакций и осуществления расчетов;
Провайдерам услуг хостинга и технической поддержки для обеспечения работоспособности Сайта;
Государственным органам (ФНС, суды, правоохранительные органы) при наличии законных оснований и соответствующего запроса.
6.4. Оператор не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватную защиту прав субъектов, без письменного согласия субъекта.
6.5. Веб-аналитика. На сайте используется сервис веб-аналитики Яндекс.Метрика. Данный сервис собирает обезличенную информацию с использованием файлов cookie для анализа действий пользователей. Информация, собранная с помощью cookie, не позволяет идентифицировать конкретного пользователя. Пользователь может отказаться от использования файлов cookie, выбрав соответствующие настройки в браузере.
7. Меры по защите персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К таким мерам относятся:
Назначение лица, ответственного за организацию обработки персональных данных;
Издание локальных актов по вопросам обработки и защиты персональных данных;
Ограничение доступа сотрудников к персональным данным (доступ имеют только лица, которым это необходимо для выполнения трудовых обязанностей);
Использование антивирусных средств защиты и межсетевого экранирования;
Организация режима безопасности помещений, где хранятся носители информации;
Ознакомление работников с требованиями законодательства о персональных данных.
8. Действия при инцидентах с персональными данными
В соответствии с требованиями законодательства, в случае выявления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов, Оператор обязуется уведомить Роскомнадзор:
В течение 24 часов — о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов, и предполагаемом вреде, а также о принятых мерах по устранению последствий;
В течение 72 часов — о результатах внутреннего расследования выявленного инцидента.
9. Права Пользователя (субъекта персональных данных)
Пользователь имеет право:
9.1. Получать полную информацию, касающуюся обработки его персональных данных (включая подтверждение факта обработки, правовые основания, цели, способы обработки, сроки обработки и хранения).
9.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
9.3. Отозвать согласие на обработку персональных данных в любой момент.
9.4. Требовать прекращения использования данных в целях продвижения товаров и услуг (рекламных рассылок).
9.5. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
10. Актуализация, исправление, удаление и уничтожение данных
10.1. Пользователь может актуализировать свои персональные данные самостоятельно или направив Оператору уведомление с помощью электронной почты на адрес i@vist-lan.ru с пометкой «Актуализация персональных данных». Оператор вносит изменения в течение 7 рабочих дней.
10.2. В случае отзыва согласия на обработку персональных данных Пользователем, Оператор прекращает их обработку и (если сохранение данных не требуется для целей исполнения договора или требований законодательства, например, бухгалтерского учета) уничтожает их в срок, не превышающий 30 дней с даты поступления отзыва.
10.3. Уничтожение персональных данных производится способом, исключающим возможность восстановления их содержания: удаление цифровых данных с серверов и физическое уничтожение бумажных носителей (измельчение в шредере).
10.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 рабочих дней с даты этого выявления, прекращает неправомерную обработку.
11. Заключительные положения
11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты i@vist-lan.ru или по телефону +7 (495) 638-50-58.
11.2. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
11.3. Пользователям рекомендуется регулярно проверять настоящую Политику на предмет изменений. Продолжение использования Сайта после внесения изменений означает принятие Пользователем новой редакции Политики.
12. Реквизиты Оператора
ООО «ВИСТЛАН»
ИНН: 7736542220
ОГРН: 1067746761763
Юридический адрес: 111141, город Москва, улица Плеханова, дом 7, эт. 3 ком 12
Почтовый адрес: 111141, город Москва, улица Плеханова, дом 7, эт. 3 ком 12
Электронная почта: i@vist-lan.ru
Телефон: +7 (495) 638-50-58