Политика обработки персональных данныхПоследнее обновление: 00.00.0000 г.
1. Общие положенияНастоящая Политика в отношении обработки персональных данных разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ‑152);
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Трудовым кодексом Российской Федерации;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- иными нормативными правовыми актами Российской Федерации.
Политика является общедоступным документом, определяющим основные принципы, цели, условия и способы обработки персональных данных, а также меры, применяемые Оператором для их защиты.
Политика опубликована на официальном сайте Оператора в информационно-телекоммуникационной сети «Интернет» по адресу:
https://altainiva.com.
2. Основные понятияВ настоящей Политике используются следующие термины и определения:
- Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения и не раскрывать третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Оператор — ООО «Алтайская Нива», юридическое лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия с ними.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- Субъект персональных данных — физическое лицо, обратившееся к Оператору с целью получения информации, услуг или состоящее в иных гражданско-правовых отношениях с Оператором (в т.ч. представители контрагентов, клиентов, партнёров).
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются их материальные носители.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, физическому или юридическому лицу.
3. Цель и правовые основания обработки персональных данных3.1. Цель обработкиЦелью обработки, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в том числе трансграничную — распространение, предоставление, доступ третьим лицам), обезличивание, блокирование, удаление и уничтожение персональных данных, является обеспечение полного цикла взаимодействия с клиентами, партнёрами и заинтересованными лицами при реализации продукции как на территории Российской Федерации, так и за её пределами, включая:
- приём, обработку и исполнение заявок на поставку продукции, а также обязательств по заключённым договорам поставки;
- подготовку и направление коммерческих предложений, технической и сертификационной документации;
- организацию логистики, включая координацию доставки, таможенное оформление и сопровождение поставок;
- информирование о новинках, изменениях в ассортименте, условиях сотрудничества, участии в выставках и отраслевых мероприятиях;
- поддержку клиентов и партнёров на всех этапах сотрудничества — от первичного контакта до постпродажного сопровождения.
3.2. Правовые основания обработкиОбработка персональных данных осуществляется на следующих основаниях:
- согласие субъекта — при добровольном заполнении форм на сайте (запрос коммерческого предложения, подписка на рассылку, регистрация на мероприятие);
- исполнение договора — при заключении и исполнении договоров поставки, оказании услуг по логистике, сертификации, таможенному оформлению;
- требования законодательства Российской Федерации — при передаче данных в налоговые, таможенные, судебные и иные уполномоченные органы.
4. Состав и источники персональных данных4.1. Состав персональных данных, подлежащих обработке:- фамилия, имя, отчество (при наличии);
- должность, наименование организации (контрагента);
- контактные данные: электронная почта, номер телефона;
- сведения, необходимые для оформления поставки: ИНН/ОГРН, банковские реквизиты, юридический и фактический адреса;
- иные данные, добровольно предоставленные субъектом при взаимодействии с Оператором.
4.2. Источник персональных данныхВсе персональные данные Оператор получает непосредственно от субъекта:
- через электронные формы на сайте
https://altainiva.com;
- посредством электронной почты, телефонной связи или при личной встрече;
- в рамках исполнения договоров.
При сборе данных через формы сайта предоставляется:
- инструкция по заполнению;
- ссылка на настоящую Политику;
- возможность отказаться от предоставления данных.
5. Категории субъектов и получателей персональных данных5.1. Категории субъектов- представители компаний-покупателей;
- представители дистрибьюторов, импортёров, логистических компаний;
- участники выставок, вебинаров и иных отраслевых мероприятий;
- иные заинтересованные лица, обратившиеся за информацией или услугами.
5.2. Получатели персональных данныхПерсональные данные могут передаваться следующим лицам в объёме, необходимом для достижения целей обработки:
- логистическим компаниям и таможенным брокерам — для организации доставки и таможенного оформления;
- операторам информационных систем (CRM, почтовые сервисы, облачные хранилища), размещённым на территории РФ или в странах, обеспечивающих адекватную защиту персональных данных;
- уполномоченным государственным органам — в случаях, прямо предусмотренных законодательством РФ (налоговая служба, таможня, Роспотребнадзор и др.).
При трансграничной передаче персональных данных:
- Оператор убеждается в наличии адекватной защиты прав субъектов в стране назначения;
- либо получает письменное согласие субъекта, в котором указаны: перечень получателей, цели, сроки и способы обработки.
6. Порядок и условия обработки персональных данныхОбработка осуществляется:
- с использованием средств автоматизации (веб-сайт, CRM-системы, электронная почта, облачные сервисы);
- без использования средств автоматизации (работа с бумажными документами, архивами).
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные убеждения и т.д.) и не осуществляет профилирование в целях принятия решений, порождающих юридические последствия.
Передача персональных данных третьим лицам осуществляется только при наличии законного основания (согласие, договор, требование закона). Все получатели обязаны обеспечивать конфиденциальность и безопасность персональных данных.
7. Сроки хранения персональных данныхПерсональные данные хранятся:
- до достижения целей обработки, но не дольше сроков, установленных законодательством;
- в случае обработки по согласию — до его отзыва (если иное не требуется по закону);
- в случае обработки в целях исполнения договора — в течение всего срока действия договора и 3 лет после его прекращения (в соответствии со сроками исковой давности по ГК РФ);
После истечения срока хранения персональные данные подлежат уничтожению или обезличиванию.
8. Обеспечение безопасности персональных данныхОператор принимает организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий, в том числе:
- использование SSL-шифрования на сайте;
- ограничение доступа к персональным данным по служебной необходимости;
- обучение сотрудников требованиям ФЗ‑152;
- применение антивирусной защиты, резервного копирования, контроля доступа;
- проведение внутренних проверок и аудитов.
Сотрудники Оператора, имеющие доступ к персональным данным, несут персональную ответственность за их сохранность и конфиденциальность.
9. Права и обязанности субъекта персональных данных9.1. Права субъекта:- получать подтверждение факта обработки и сведения о ней (цели, состав, сроки, получатели);
- требовать уточнения, блокирования или уничтожения персональных данных при их неполноте, недостоверности, незаконности получения или избыточности;
- отзывать своё согласие на обработку в любой момент путём направления заявления на электронный адрес mail@altainiva.com с указанием ФИО и контактных данных, использованных при первоначальном предоставлении. Оператор прекращает обработку в течение 30 календарных дней;
- требовать уведомления всех получателей персональных данных об исправлениях, внесённых в данные;
- обжаловать действия (бездействие) Оператора в Роскомнадзоре или в судебном порядке.
9.2. Обязанности субъекта:- предоставлять достоверные и актуальные персональные данные;
- сообщать Оператору об изменении данных (при наличии договорных отношений);
- при отказе от предоставления обязательных персональных данных — услуги не оказываются.
10. Права и обязанности ОператораОператор обязан:- обрабатывать персональные данные только в заявленных целях и на законных основаниях;
- обеспечивать конфиденциальность и безопасность персональных данных;
- отвечать на запросы субъектов в срок не более 30 дней;
- вести учёт выданных согласий (при необходимости);
- приостанавливать обработку при отзыве согласия или выявлении недостоверности данных.
Оператор вправе:- вносить изменения в настоящую Политику при изменении законодательства или бизнес-процессов;
- приостановить обработку в случае угрозы безопасности персональных данных до устранения рисков.
11. Уведомление в уполномоченный органИнформация об обработке персональных данных направлена в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Реестровый номер уведомления: 00-00-000000
Информация доступна в личном кабинете оператора на сайте:
https://pd.rkn.gov.ru.
Примечание: В случае изменений в составе, целях или способах обработки, требующих обновления уведомления, Оператор вносит соответствующие корректировки в срок, установленный законодательством.
12. Заключительные положения- Настоящая Политика вступает в силу с момента её опубликования на сайте Оператора.
- Изменения в Политику вносятся Оператором самостоятельно. Актуальная редакция размещается на сайте с указанием даты обновления.
- Продолжение взаимодействия с Оператором после вступления в силу новой редакции означает согласие с её условиями.
- Лица, виновные в нарушении требований ФЗ‑152, несут ответственность в соответствии с законодательством РФ (в т.ч. административную — по ст. 13.11 КоАП РФ).
13. КонтактыООО «Алтайская Нива»
ИНН: 0000000000
Юридический адрес: 000000, Алтайский край, г. Барнаул, ул. Строителей 135, офис 3
Телефон: +79836007978
E-mail:
mail@altainiva.com