Политика конфиденциальности 2019-01-09T10:54:59+00:00

Политика обработки персональных данных полученных посредством сайта

в сети Macaron-spb.ru

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

 

1.1.  В настоящей Политике используются следующие термины:

 

Ÿ Оператор персональных данных – юридическое лицо, самостоятельно либо совместно с другими лицами, организующие и /или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

 

В рамках настоящей Политики Оператором персональных данных являются Общество с ограниченной ответственностью «АССАМБЛЕЯ» (ООО «АССАМБЛЕЯ», ОГРН 1137847335680, ИНН 7842503128, юр. адрес: 191036, г. Санкт-Петербург, Лиговский пр. дом 10/118) (далее — Оператор).

 

Ÿ Сайт «Macaronspb» (далее – Сайт) — это совокупность связанных между собой веб-страниц, размещенных в информационно-телекоммуникационной сети Интернет по уникальному адресу (URL macaron-spb.ru.

 

Ÿ Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

 

В рамках настоящей Политики субъектами персональных данных являются Пользователи Сайта

 

Ÿ Пользователь Сайта «macaronspb» (далее – Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.

 

Ÿ Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

 

Ÿ Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

 

Ÿ Конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

 

Ÿ Информационная система базы данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

 

1.2. Назначение Политики в отношении обработки персональных данных Пользователей:

 

Ÿ Настоящая Политика в отношении обработки персональных данных Пользователей Сайта определяет условия сбора, цели, объем, порядок и условия, сроки обработки персональных данных Пользователя, права и обязанности Сторон, а также содержит сведения о реализуемых требованиях к защите персональных данных Пользователя.

 

Ÿ Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных Пользователя, которые Пользователь предоставляет при использовании Сайта, его программ и услуг, и/или при подписке на информационную рассылку на e-mail и/или посредством sms-сообщений.

 

1.3. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой. В случае несогласия с изложенными в Политике условиями Пользователь должен воздержаться от использования Сайта, его программ и предлагаемых услуг.

 

  1. СПОСОБЫ И ЦЕЛИ СБОРА, ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. Персональные данные предоставляются Пользователем путём заполнения форм на Сайте.

Предоставляя персональные данные, Пользователь дает согласие на их обработку Оператором.

Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

 

2.2. Пользователь, осуществляя подписку на получение информационной рассылки на телефон и/или электронный адрес (e-mail), указанный им при подписке, дает свое согласие на предоставление указанных им при оформлении подписки персональных данных третьим лицам, которым Оператор поручает осуществление рассылки, и на обработку его персональных данных данными третьими лицами. Оператор предоставляет третьим лицам персональные данные Пользователя исключительно в целях и объемах, необходимых для направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений.

 

2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, за исключением случаев, когда такая проверка необходима в целях исполнения Оператором обязательств перед Пользователем.

 

2.4. Персональные данные, разрешённые к обработке в рамках настоящей Политики, включают в себя информацию, необходимую для связи с Пользователем, предоставлением ему услуг, направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений.

К таким персональным данным относятся:

 

2.4.1. имя Пользователя;

2.4.2. контактный телефон Пользователя;

2.4.3. адрес электронной почты (e-mail)

 

Оператор не осуществляет обработку иных персональных данных Пользователя, специальных категорий персональных данных Пользователя и биометрических персональных данных Пользователя.

 

2.5. Оператор может использовать персональные данные Пользователя в следующих целях:

 

2.5.1. предоставления Пользователю предлагаемых Оператором услуг, информация о которых размещена на сайте;

 

2.5.2. установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов, заявок, сообщений от Пользователя;

 

2.5.3. направления Пользователю информационной рассылки: специальных предложений, акций, новостной рассылки и иной информации и сведений от имени Сайта Оператора (в том числе через третье лицо, которому Оператор поручает осуществление рассылки).

 

2.5.6. формирования базы Пользователей, подписавшихся на информационную рассылку.

 

2.6. Обработка персональных данных Пользователя, несовместимая с целями сбора персональных данных, не допускается.

 

2.7. Оператор производит обработку типовой информации, которая передается при посещении Пользователем страниц сайта и не относится к категории персональной и не позволяет определить личность Пользователя:

Ÿ стандартные данные, автоматически получаемые сервером при доступе к Сайту и последующих действиях Пользователя (IP-адрес, браузер, страницы Сайта, посещаемые Пользователем, дата и время посещения Сайта);

Ÿ информацию, автоматически получаемую при доступе к Сайту с использованием cookies-файлов (небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта);

Обработка данной информации производится с целью обеспечения эффективного управления Сайтом и упрощения навигации на Сайте.

Пользователь вправе отказаться от использования cookies-файлов и настроить свой браузер таким образом, чтобы он не сохранял cookies-файлы.

 

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Обработка Оператором персональных данных Пользователя осуществляется только способами, предусмотренными законодательством, в том числе путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, уничтожения персональных данных.

 

3.2. Оператор обрабатывает персональные данные Пользователя смешанным способом, как с использованием средств автоматизации, так и без использования средств автоматизации.

 

3.3. Оператор обеспечивает конфиденциальность персональных данных Пользователя и обязан не допускать их передачу третьим лицам без согласия Пользователя либо наличия иного основания, предусмотренного настоящей Политикой или действующим  законодательством Российской Федерации.

 

3.4. В целях направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений, персональные данные Пользователя могут быть переданы Оператором третьим лицам, которым Оператор поручает осуществление рассылки, и на обработку его персональных данных данными третьими лицами. Оператор предоставляет третьим лицам персональные данные Пользователя исключительно в целях и объемах, необходимых для направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений. Третьи лица, получающие персональные данные Пользователя обязаны соблюдать режим конфиденциальности и обеспечивать безопасность персональных данных.

Пользователь вправе в любой момент отказаться от подписки и получения им информационных рассылок, путем направления сообщения на электронный адрес Оператора (e-mail), размещенный на Сайте. При получении сообщения от Пользователя Оператор обязуется немедленно прекратить обработку его персональных данных, обрабатываемых в этих целях и обеспечить ее прекращение третьим лицом.

 

3.5. Оператор вправе передавать персональные данные Пользователя органам дознания и следствия, иным уполномоченным органам, по основаниям, предусмотренным действующим законодательством Российской Федерации.

 

3.6. Оператор не осуществляет трансграничную передачу персональных данных Пользователя.

 

3.7. Персональные данные Пользователя обрабатываются Оператором с использованием баз данных, находящихся только на территории Российской Федерации.

 

3.8. Обработка персональных данных Пользователя прекращается в следующих случаях:

Ÿ Пользователь отозвал свое согласие на обработку персональных данных;

Ÿ достигнута цель обработки персональных данных Пользователя;

Ÿ Пользователь отказался от информационной рассылки на e-mail и/или посредством sms-сообщений

Ÿ выявление неправомерной обработки персональных данных.

 

При прекращении обработки персональных данных Пользователя Оператор обязан уничтожить персональные данные Пользователя в сроки, предусмотренные действующим законодательством РФ и обеспечить их уничтожение третьим лицом.

 

  1. ПРАВА И ОБЯЗАННОСТИ СТОРОН:
    • Пользователь вправе:

4.1.1. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования Сайта и давать согласие на их обработку.

 

4.1.2. Пользователь вправе отозвать свое согласие на обработку персональных данных путем направления сообщения на электронный адрес Оператора (e-mail), размещенный на Сайте.

 

4.1.3. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных.

 

4.1.4. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

 

4.2. Оператор обязан:

 

4.2.1. Использовать полученные персональные данные и иную информацию исключительно для целей, указанных в разделе 2 настоящей Политики.

 

4.2.2. Осуществлять обработку персональных данных Пользователя, а также обеспечить конфиденциальность и защиту обрабатываемых персональных данных в соответствии с требованиями Федерального закона РФ от 27.07.2006 года № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативно-правовых актов, иных нормативно-правовых актов и действующего законодательства Российской Федерации.

 

4.2.3. При обработке персональных данных принимать необходимые правовые, организационные и технические меры для защиты получаемых от Пользователя персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении получаемых от Пользователя персональных данных.

 

4.2.4. Предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных.

 

4.3.  В целях оперативного взаимодействия Оператора и Пользователя на Сайте организован почтовый ящик Оператора (e-mail), размещенный на Сайте в разделе «Контакты»

 

  1. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

  • Оператор принимает меры, необходимые и достаточные для обеспечения безопасности персональных данных Пользователей при обработке.

 

  • Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя при их обработке в информационной системе, от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий.

 

  • Лицо, ответственное за организацию обработки персональных данных и перечень лиц, имеющих доступ к персональным данным Пользователей, утверждается генеральным директором Оператора.

 

  • Лица, имеющие доступ к персональным данным Пользователя, в обязательном порядке проходят ознакомление с положениями законодательства Российской Федерации о персональных данных, локальными актами Оператора о персональных данных, в том числе с требованиями к защите персональных данных.

 

  • Лица, имеющие доступ к персональным данным Пользователя, имеют право получать только те персональные данные, которые необходимы для выполнения конкретных функций и в целях, для которых они сообщены.

 

  • Оператором организован режим обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.

 

  • Оператор обеспечивает сохранность носителей персональных данных.

 

  • Оператор осуществляет обнаружение фактов несанкционированного доступа к персональным данным Пользователя и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

 

  • Оператор производит определение угроз безопасности персональных данных Пользователя при их обработке в информационных системах персональных данных.

 

  • Оператор осуществляет защиту доступа к информационным системам персональных данных Пользователей, используя лицензионные программные продукты, предотвращающие несанкционированный доступ к ним третьих лиц.
  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

 

6.1. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

 

6.2. Оператор вправе вносить изменения в настоящую Политику без согласия и уведомления Пользователя.

 

6.3. Настоящая Политика действует бессрочно, до замены ее новой Политикой

 

6.4. Изменения, вносимые Оператором в настоящую Политику, или новая Политика вступает в силу с момента ее размещения на Сайте, если иное не будет предусмотрено в изменениях вносимых в настоящую Политику или новой редакцией Политики.

 

6.5. Действующая Политика размещена на странице в информационно-телекоммуникационной сети Интернет по адресу: http://macaron-spb.ru/privacy_policy

 

Обновлено «09» января 2019 года.

Заказать звонок
+
Жду звонка!