Связаться с нами
Сделать заказ
117452, г. Москва, Балаклавский пр-кт, дом 28Б, строение 1, этаж 2, офис 137
9 февраля 2023

Политика обработки персональных данных

  1. Общие положения

Настоящая политика обработки персональных данных (далее – Политика) составлена в целях выполнения норм действующего законодательства Российской Федерации и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «ПРОМИМПОРТ» (ИНН 7707815829, ОГРН1137746962209), расположенному по адресу: 117452, г. Москва, Балаклавский пр-кт, дом 28Б, строение 1, этаж 2, офис 137 (далее – Оператор).

 

1.1. В настоящей Политике используются следующие основные понятия:

1.2.1 Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

1.2.2 Сбор персональных данных – действия Оператора, направленные на получение персональных данных непосредственно от субъектов персональных данных;

1.2.3 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых Оператором с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

1.2.4 Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

1.2.5 Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.2.6 Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.2.7 Удаление персональных данных – действия, в результате которых прекращается хранение обрабатываемых персональных данных на материальных носителях по достижению цели их обработки или вследствие направления запроса субъекта персональных данных об удалении его персональных данных;

1.2.8 Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.2.9 Уточнение персональных данных – исправление какого-либо дефекта в существующих персональных данных, например, их неполноты или неточности;

1.2.10 Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.2.11 Передача персональных данных – действия, направленные на сообщение персональных данных третьей стороне в заранее определенных целях;

1.2.12 Хранение персональных данных – поддержание персональных данных в неизменном состоянии после их сохранения, обеспечивающее возможность их последующего считывания в произвольный момент времени;

1.2.13 Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

1.2.14 Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу http://promimport.info/

1.2.15 Пользователь – физическое лицо, посещающее Сайт и просматривающее страницы Сайта, осуществляющее иное использование Сайта;

1.2.16 Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики под Оператором понимается ООО «ПРОМИМПОРТ».

1.2.17 Субъект персональных данных – физическое лицо, персональные данные которого обрабатываются Оператором. Для целей настоящей Политики под субъектами персональных данных понимаются Пользователи Cайта;

1.2.18 Файлы cookie – небольшие текстовые файлы, которые сохраняются на устройство, используемое субъектом персональных данных для работы с Сайтом (персональный компьютер, смартфон, планшетный компьютер и т.д.). Данные файлы содержат сведения, которые необходимы для работы Сайта (информация о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п.);

 

  1. Права субъектов персональных данных

2.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.

2.2. Субъект персональных данных вправе требовать от Оператора уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

2.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.

2.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.

2.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

 

  1. Обязанности Оператора

3.1. Оператор при обработке персональных данных субъектов персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

3.2. Оператор обязуется:

3.2.1 Предоставить безвозмездно субъекту персональных данных возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;

3.2.2 В срок, не превышающий 7 (Семи) рабочих дней со дня предоставления субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения;

3.2.3 В срок, не превышающий 7 (Семи) рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные;

3.2.4 Уведомить субъекта персональных данных о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта персональных данных были переданы;

3.2.5 В случае выявления неточных персональных данных или неправомерной обработки персональных данных при обращении субъекта персональных данных, либо по запросу уполномоченного органа по защите прав субъектов персональных данных, осуществить блокирование таких персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц;

3.2.6 В случае выявления неправомерной обработки персональных данных, срок, не превышающий 3 (Трех) рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных; в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 (Десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожить такие персональные данные, о чем уведомить субъекта персональных данных, а также при поступлении запроса от уполномоченного органа по защите прав субъектов персональных данных, также указанный орган;

3.2.7 Прекратить обработку персональных данных и уничтожить персональные данные в случае достижения цели обработки персональных данных в срок, установленный действующим законодательством Российской Федерации;

3.2.8 Прекратить обработку персональных данных и уничтожить персональные данные в случае отзыва субъектом персональных данных согласия на обработку его персональных данных в срок, установленный действующим законодательством Российской Федерации;

3.2.9 Обеспечивать конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями действующего законодательства Российской Федерации;

3.2.10 Не раскрывать третьим лицам и не распространять персональные данные без согласия на то субъекта персональных данных, если иное не предусмотрено федеральным законом.

 

  1. Порядок и условия обработки персональных данных

4.1. Оператор осуществляет следующие действия по обработке персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), передачу (предоставление, доступ), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

4.2. Оператор осуществляет обработку персональных данных автоматизированным способом (с использованием средств автоматизации), за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

4.3. Срок обработки Оператором персональных данных устанавливается на все время участия Субъекта в деятельности Оператора, а также в течение 3 (трёх) лет после.

4.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

4.5. Оператор следует надлежащим процедурам безопасности и принимает необходимые меры, чтобы предотвратить несанкционированный доступ к персональным данным и их неправомерное использование.

4.6. Оператор осуществляет обработку персональных данных в соответствии с принципами:

4.6.1 Законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;

4.6.2 Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

4.6.3 Обработки только персональных данных, которые отвечают целям их обработки;

4.6.4 Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

4.6.5 Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;

4.6.6 Обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;

4.6.7 Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

4.7. При передаче персональных данных субъектов обработки персональных данных, сотрудники, допущенные к обработке персональных данных, должны соблюдать следующие требования:

4.7.1 Не сообщать персональные данные субъекта персональных данных в коммерческих целях без его письменного согласия;

4.7.2 Предупреждать лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные субъекта персональных данных, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными сотрудников в порядке, установленном федеральными законами.

4.7.3 С третьими лицами, получающими персональные данные от Оператора, должно быть заключено соглашение о конфиденциальности передаваемых персональных данных, которое включает разъяснения касательно порядка обработки персональных данных, целей обработки, способов защиты персональных данных, недопустимости передачи персональных данных или их распространения, ответственности за нарушение конфиденциальности персональных данных.

4.7.4 Правовым основанием для передачи персональных данных является согласие субъекта персональных данных на передачу третьим лицам. В согласии субъекту персональных данных сообщаются сведения о лице, которому передаются его персональные данные, сведения о персональных данных, которые передаются, и целях их передачи.

4.7.5 Оператор не осуществляет трансграничную передачу персональных данных.

 

  1. Объем обрабатываемых персональных данных, категории субъектов персональных данных

5.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных, собираемых посредством Сайта: Пользователи Cайта.

5.2. Категории обрабатываемых Оператором персональных данных:

5.2.1 Фамилия, имя, отчество;

5.2.2 Адрес электронной почты (E-mail);

5.2.3 Номер телефона;

 

  1. Цели обработки персональных данных

6.1. Оператор обрабатывает персональные данные субъектов персональных данных, указанных в пункте 5.2 в следующих целях:

6.1.1 Пользование Сайтом

6.1.2 Предоставление ответов на вопросы пользователей Сайта

6.1.3 Проведение маркетинговых и иных мероприятий, в том числе рассылок, направленных на продвижение услуг ООО «ПРОМИМПОРТ».

 

  1. Правовые основания обработки персональных данных

7.1. Федеральные законы Российской Федерации и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

7.2. Уставные документы Оператора;

7.3. Согласие субъектов персональных данных на обработку.

 

  1. Обработка файлов cookie

8.1. Оператор собирает и обрабатывает данные, которые автоматически передаются Сайту в процессе его использования, в том числе IP-адрес, данные файлов cookie, информацию о браузере субъекта персональных данных, технические характеристики оборудования и программного обеспечения, используемого субъектом персональных данных и иную подобную информацию.

8.2 Оператор собирает и обрабатывает данные, указанные в пункте 8.1. в целях улучшения работы сайта и предоставления клиентам персонализированной информации о продуктах, наиболее соответствующих их ожиданию.

8.3. Субъект персональных данных вправе по своему желанию отказаться от приема на свое устройство файлов cookie. Для этого субъект персональных данных может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере.

8.4. На Сайте используются следующие типы файлов cookie:

8.4.1 Технические файлы cookie: они необходимы для корректной работы Сайта и вспомогательных сервисов. Такие файлы cookie позволяют определять аппаратное и программное обеспечение устройства Пользователя; выявлять ошибки при работе Сайта; тестировать новые функции для повышения производительности Сайта.

8.4.2 Файлы cookie для аутентификации: они необходимы, чтобы запоминать Пользователей. Благодаря таким файлам Пользователю при новом посещении Сайта не нужно заново вводить авторизационные данные.

8.4.3 Аналитические файлы cookie: они позволяют подсчитывать количество Пользователей Сайта; определять, какие действия Пользователь совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц). Сбор аналитических данных осуществляется через партнеров, в том числе Google Analytics, Yandex Metrika

8.4.4 Рекламные файлы cookie: они помогают анализировать, из каких источников Пользователь перешел на Сайт, а также персонализировать рекламные сообщения.

8.5. Срок хранения файлов cookie зависит от конкретного типа, но в любом случае не превышает срока, необходимого для достижения целей обработки персональных данных.

8.6. При посещении Сайта Оператор запрашивает согласие Пользователя на использование файлов cookie.

8.7. Для прекращения обработки файлов cookie Пользователь может изменить настройки используемых браузеров на всех устройствах (компьютер, мобильные устройства).

8.8. При отказе от использования файлов cookie отдельные функции Сайта могут быть недоступными, что повлияет на возможность использования Сайта.

 

  1. Обращения субъектов персональных данных

9.1. В целях получения информации, касающейся обработки персональных данных, а также реализации других прав, субъект персональных данных или его представитель вправе направить запрос уполномоченному лицу в письменной форме по электронной почте: info@promimport.info.

9.2. Оператор сообщает в порядке, предусмотренном с. 14 Федерального Закона РФ «О персональных данных» от 27 июля 2006 г. N 152-ФЗ, субъекту персональных данных информацию о наличии персональных данных, относящихся к нему, а также предоставляет возможность ознакомления с этими персональными данными при обращении субъекта персональных данных в течение 10 (Десяти) рабочих дней с даты получения запроса.

9.3. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных при их обращении Оператор дает в письменной форме мотивированный ответ с основаниями отказа, в срок, не превышающий 10 (Десяти)рабочих дней со дня обращения субъекта персональных данных либо с даты получения запроса.

9.4. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных либо обратиться к Оператору с требованием о прекращении обработки персональных данных посредством направления запроса по электронной почте на следующий адрес электронной почты: info@promimport.info. Оператор прекращает обработку персональных данных и обеспечивает их уничтожение в течение 10 (Десяти) рабочих дней со дня получения письма субъекта персональных данных.

 

  1. Сведения о реализуемых требованиях к защите персональных данных

10.1 Оператор реализует следующие организационно-правовые меры:

10.1.1 Назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе;

10.1.2 Принята Политика, иные локальные нормативные акты в целях установления правового режима обработки персональных данных;

10.1.3 Утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей, установлены индивидуальные пароли доступа лиц в информационную систему в соответствии с их служебными обязанностями;

10.1.4 Проводится ознакомление сотрудников и иных лиц с правилами Политики и требованиями законодательства к обработке и защите персональных данных субъектов персональных данных, а также обучение сотрудников, непосредственно осуществляющих работу с персональными данными;

10.1.5 Создана система защиты персональных данных;

10.1.6 Организован учет машинных носителей персональных данных;

10.1.7 Проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных;

10.1.8 Проводятся периодические проверки соблюдения порядка обработки и обеспечения безопасности персональных данных.

10.2. Оператор реализует следующие технические меры:

10.2.1 Организация режима обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

10.2.2 Обеспечение сохранности носителей персональных данных;

10.2.3 Использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;

10.2.4 Принятие мер в случае обнаружения фактов несанкционированного доступа к персональным данным;

10.2.5 Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

10.2.6 Использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;

10.2.7 Использовании сертифицированного программного средства защиты информации от несанкционированного доступа;

10.2.8 Использование сертифицированных межсетевых экранов и средств обнаружения вторжения;

10.2.9 Использование защищенного протокола https.

 

Оператор не несет ответственности за утечку, потерю, неправомерный или случайный доступ третьих лиц, уничтожение, блокирование, изменение, искажение, копирование, распространение персональных данных субъектов персональных данных, вызванные их самостоятельными действиями, действиями третьих лиц, иные обстоятельствами вне разумного контроля Оператора.

 

  1. Заключительные положения

11.1. Действующая редакция Политики является общедоступным документом и опубликована по адресу: https://promimport.info/privacy-policy/. Оператор вправе изменять текст Политики путем размещения новой редакции Политики по ее постоянному адресу.

11.2. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу. Продолжая использование Сайта, субъект персональных данных признается ознакомленным с изменениями и принявшим их.

11.3. В случае изменения действующего законодательства Российской Федерации настоящая Политика действует в части, не противоречащей действующему законодательству.

11.4. Оператор гарантирует конфиденциальность персональных данных и законность их обработки в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».