1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика конфиденциальности (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных у Общества с ограниченной ответственностью «Сделано с любовью», ИНН 6670530903 (далее — Оператор, Общество с ограниченной ответственностью) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью обрабатывает как Оператор.
1.3. В Политике используются следующие основные понятия:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Обработчик — любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором.
- все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с законодательством Российской Федерации.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.6. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператором в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ2.1. Лицо, персональные данные которого обрабатываются Оператором, имеет следующие права:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлены Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзор или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Правовым основанием обработки персональных данных является:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации от 30.12.2001 г. № 197-ФЗ (гл. 14 «Защита персональных данных работника»);
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Закон РФ от 07.02.1992 N 2300-1 «О защите прав потребителей»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федерального закона от 24.07.1998 N 125-ФЗ "Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний";
- Федеральный закон от 02.10.2007 N 229-ФЗ «Об исполнительном производстве»;
- Федеральный закон от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»;
- Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»;
- иные правовые акты Российской Федерации, регулирующие отношения, связанные с деятельностью Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4. ЦЕЛИ СБОРА, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. Цели сбора, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, сроки и способ обработки персональных данных, перечень действий, совершаемых с персональными данными:
№ | Цель обработки персональных данных | Категория субъектов персональных данных | Категория персональных данных | Перечень персональных данных | Сроки обработки персональных данных | Способ обработки персональных данных | Правовое основание обработки персональных данных | Перечень действий, совершаемых с персональными данными: |
1 | Подготовка, заключение, изменение, исполнение условий гражданско-правовых договоров, их расторжение | Клиенты – физические лица Исполнители по гражданско-правовым договорам – физические лица | Иные категории персональных данных | 1) Фамилия, имя, отчество (при наличии) 2) данные документа, удостоверяющего личность (серия и номера документа, удостоверяющего личность, сведения о даче выдачи указанного документа и выдавшем его органе) 3) адрес места жительства 4) ОГРНИП (для индивидуальных предпринимателей) 5) ИНН 6) СНИЛС (для лиц, не обладающих статус индивидуального предпринимателя) 7) номер телефона 8) адрес электронной почты 9) никнеймы в мессенджерах, в социальных сетях 10) банковский счет или номер расчетного счета и наименование кредитной организации 10) персональные данные представителя юридического лица или индивидуального предпринимателя, указанные в доверенности или в договоре | 1) 5 лет после истечения срока действия договора; после прекращения обязательств по договору 2) Прекращение деятельности Оператора | Смешенная, без передачи по внутренней сети, с передачей по сети Интернет | 1) п.5. ч.1. ст. 6 Закона о персональных данных 2) Приказ Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения" (Зарегистрировано в Минюсте России 06.02.2020 N 57449) | 1) сбор 2) запись 3) систематизация 4) накопление 5) хранение 6) уточнение (обновление, изменение) 7) использование 8) передача (предоставление, доступ) 9) блокирование 10) удаление 11) уничтожение |
2 | Обеспечение и функционирование работы сайта, проведение веб-аналитики, включая анализ предпочтений пользователей сайта и статистический мониторинг потребительского поведения с использованием сторонних сервисов | Посетители сайта | Иные категории персональных данных | данные файлов Cookies и пользовательские данные, собираемые посредством метрических программ: обезличенный IP-адрес посетителя, об устройствах, URL страницы, реферер страницы, браузер и его версия, язык браузера, операционная система и ее версия, заголовок страницы, высота и ширина экрана, наличие Cookies, наличие JavaScript, часовой пояс, переход по внешней ссылке, глубина цвета экрана, ширина и высота клиентской части окна браузера, данные, характеризующие аудиторные сегменты (пол и возраст посетителей, географические данные); интересы посетителей, JavaScript-события, учет взаимодействий посетителя с сайтом (в том числе отправка формы, скроллинг страницы), просмотр страницы, визит (последовательность действий (активность) посетителя на сайте), параметры загрузки страницы, время на сайте, глубина просмотра, скачивание файла, отказ. | Срок действия зависит от вида данных https://yandex.ru/support/metrica/general/cookie-usage.html | Автоматизированная, без передачи по внутренней сети, с передачей по сети Интернет | 1) согласие субъекта персональных данных на обработку его персональных данных (п.1. ч.1. ст. 6 Закона о персональных данных) 2) п.9. ч.1. ст. 6 Закона о персональных данных 3) ч.1. ст. 15 Закона о персональных данных | 1) сбор 2) запись 3) систематизация 4) накопление 5) хранение 6) уточнение (обновление, изменение) 7) использование 8) передача (предоставление, доступ) 9) блокирование 10) удаление 11) уничтожение |
3 | Обратная связь с пользователем сайта для предоставления ему информации по вопросам использования сайта и услуг Оператора | Посетители сайта | Иные категории персональных данных | фамилия, имя, номер мобильного телефона, адрес электронной почты | 1) До отзыва согласия на обработку персональных данных | Смешенная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет | 1) согласие субъекта персональных данных на обработку его персональных данных (п.1. ч.1. ст. 6 Закона о персональных данных) 5) 2) п.5. ч.1. ст. 6 Закона о персональных данных | 1) сбор 2) запись 3) хранение 4) использование 5) удаление 6)уничтожение |
4 | Продвижение товаров, работ, услуг Оператора на рынке, в том числе путем информирования об услугах и предложениях Оператора посредством рекламных и информационных рассылок | Клиенты Заказчики Посетитель сайта | Общие категории персональных данных | 1) фамилия, 2) имя, 3) номер телефона 4) никнейм в мессенджере 5) дата рождения 6) год рождения 7) сведения о состоянии здоровья | 1) До отписки от информирования об услугах и предложениях 2) До отзыва согласия на обработку данных 3) Прекращение деятельности Оператора | Автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет | 1) согласие субъекта персональных данных на обработку его персональных данных (п.1. ч.1. ст. 6 Закона о персональных данных) 2) ч.1. ст. 15 Закона о персональных данных | 1) сбор 2) запись 3) систематизация 4) накопление 5) хранение 6) уточнение (обновление, изменение) 7) использование 8) передача (предоставление, доступ) 9) блокирование 10) удаление 11) уничтожение |
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
Обработка Оператором специальной категории персональных данных – сведений о состоянии здоровья, осуществляется в соответствии с законодательством Российской Федерации.
Трансграничная передача персональных данных Оператором не осуществляется.