1. Наименование и адрес оператора персональных данных
Оператором персональных данных (далее – Оператор) является ООО "Максима Плюс" (ИНН 6229087436).
Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также с учетом актуальных рекомендаций Роскомнадзора. Политика определяет порядок обработки и защиты персональных данных физических лиц (далее – субъекты персональных данных), предоставляемых Оператору при использовании веб-сайта Оператора.
2. Перечень обрабатываемых персональных данных
В рамках использования сайта Оператор может получать от пользователей следующие персональные данные:
- фамилия, имя, отчество пользователя;
- адрес электронной почты;
- номер контактного телефона;
- IP-адрес устройства (компьютера или мобильного устройства) пользователя;
- файлы cookie;
- информация о действиях пользователя на сайте, собираемая с помощью сервиса веб-аналитики «Яндекс.Метрика».
Оператор не осуществляет обработку специальных категорий персональных данных (например, сведений о расовой или национальной принадлежности, политических взглядах, состоянии здоровья и т.д.), а также биометрических персональных данных.
3. Цели, способы и основания обработки персональных данных
Цели обработки. Оператор обрабатывает персональные данные исключительно для конкретных, заранее определенных и законных целей. Основными целями обработки персональных данных являются:
- обработка поступающих от пользователей заявок и обращений;
- обеспечение обратной связи с пользователями, включая направление ответов на запросы и иную коммуникацию по инициативе пользователя;
- анализ поведения пользователей на сайте с целью улучшения работы сайта, повышения качества товаров и услуг (веб-аналитика);
- осуществление маркетинговых и рекламных мероприятий, в том числе информирование пользователей о новых продуктах, услугах, специальных предложениях и акциях.
Способы и процессы обработки. Обработка персональных данных осуществляется смешанным способом – с использованием средств автоматизации и без использования таких средств. Сбор персональных данных пользователей может осуществляться через веб-формы на сайте (например, при заполнении формы обратной связи или отправке заявки), а также автоматически – с помощью cookie-файлов и сервисов аналитики. В ходе обработки Оператор совершает с персональными данными следующие действия (операции): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных. Передача (предоставление, доступ) персональных данных третьим лицам осуществляется только в случаях, предусмотренных настоящей Политикой и законодательством Российской Федерации.
Правовые основания обработки. Обработка персональных данных осуществляется на законной основе. Правовым основанием для обработки персональных данных, собираемых через сайт, в большинстве случаев является добровольное, специфическое и информированное согласие субъекта персональных данных. Такое согласие субъект выражает, в частности, путем проставления отметки (чекбокса) о согласии с данной Политикой при заполнении соответствующей формы на сайте, либо посредством совершения конклюдентных действий (например, продолжая использование сайта, пользователь подтверждает свое согласие на обработку cookie и других автоматически собираемых данных).
В отдельных случаях обработка персональных данных может осуществляться также на иных основаниях, предусмотренных законодательством Российской Федерации. В их числе – необходимость обработки для исполнения договора, стороной или выгодоприобретателем по которому является субъект персональных данных, или для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных. Оператор не передает полученные персональные данные каким-либо третьим лицам без согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных действующим законодательством. Использование Оператором сторонних сервисов «Яндекс.Метрика» и «Яндекс.Директ» в целях веб-аналитики и рекламного продвижения не предполагает передачи персональных данных от Оператора к указанным сервисам – сбор соответствующих данных осуществляется этими сервисами напрямую от субъекта при его взаимодействии с сайтом (см. Раздел 6 настоящей Политики).
4. Права субъекта персональных данных
Субъекты персональных данных в соответствии с законодательством Российской Федерации имеют следующие права:
- получать от Оператора информацию, касающуюся обработки своих персональных данных (в том числе подтверждение факта обработки, перечень обрабатываемых персональных данных, цели и правовые основания обработки, источник их получения, сроки обработки и хранения, а также сведения о произведенной или предполагаемой трансграничной передаче данных);
- требовать от Оператора уточнения (обновления, исправления) своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку персональных данных (порядок отзыва согласия описан в Разделе 7 настоящей Политики);
- возражать против использования своих персональных данных в целях продвижения товаров, работ и услуг (маркетинга);
- обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке.
5. Меры по защите персональных данных
Оператор уделяет пристальное внимание обеспечению конфиденциальности и безопасности персональных данных. В соответствии со статьёй 19 Федерального закона «О персональных данных» Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам, в частности, относятся:
- ограничение круга лиц, имеющих доступ к персональным данным, и внедрение системы разграничения доступа к персональным данным в информационных системах Оператора;
- использование сертифицированных средств защиты информации (антивирусных программ, межсетевых экранов, криптографических средств) для предотвращения несанкционированного доступа к персональным данным;
- регулярная оценка эффективности принимаемых мер по обеспечению безопасности персональных данных, мониторинг событий безопасности, проведение аудитов и контроль условий хранения и обработки данных;
- обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, необходимым навыкам защиты персональных данных и требованиям законодательства, включая подписание ими обязательств о неразглашении персональных данных;
- назначение лица, ответственного за организацию обработки персональных данных, и разработка локальных нормативных актов (политик, положений) Оператора, регламентирующих правила обработки и защиты персональных данных.
Хранение персональных данных граждан Российской Федерации осуществляется в базах данных на территории Российской Федерации (локализация персональных данных) в соответствии с требованиями действующего законодательства.
6. Информация о файлах cookie и сервисах аналитики
Для обеспечения удобства пользователей и улучшения качества сервиса на сайте используются файлы cookie, а также внешние сервисы веб-аналитики и интернет-рекламы, такие как «Яндекс.Метрика» и «Яндекс.Директ».
Файлы cookie. Cookie-файлы – это небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении веб-сайта. Они позволяют распознавать браузер пользователя, сохранять его настройки и другую информацию, необходимую для персонализации опыта и сбора статистических сведений. С помощью cookie Оператор получает обезличенную статистику о посещаемости сайта, популярности разделов, предпочтениях и настройках пользователей. Пользователь в любой момент может отключить использование cookie в настройках своего браузера; однако отключение cookie может повлиять на работоспособность некоторых функций сайта.
Сервис Яндекс.Метрика. На сайте подключён сервис веб-аналитики «Яндекс.Метрика», предоставляемый компанией Яндекс. Яндекс.Метрика с помощью cookie-файлов и технологий JavaScript автоматически собирает информацию о том, как пользователи взаимодействуют с сайтом. В число собираемых данных могут входить: посещённые страницы и совершённые на них действия, продолжительность пребывания на сайте, переходы между страницами, используемое устройство, тип браузера, IP-адрес и приблизительное местоположение пользователя. Все данные, собираемые Яндекс.Метрикой, обрабатываются в обезличенном виде, а Оператор получает обобщённые аналитические отчёты, позволяющие улучшать работу сайта и качество предоставляемых услуг. Обработка данных в сервисе Яндекс.Метрика осуществляется в соответствии с политикой конфиденциальности компании Яндекс, с которой пользователь может ознакомиться самостоятельно на сайте Яндекса.
Сервис Яндекс.Директ. Оператор использует рекламный сервис «Яндекс.Директ» для показа персонализированной рекламы и ремаркетинга. При посещении сайта на устройстве пользователя могут сохраняться cookie-файлы Яндекс.Директа, благодаря которым осуществляется сбор сведений о посещении сайта и интересах пользователя (например, просмотренные страницы, совершённые действия). Эти данные позволяют показывать пользователю релевантные рекламные объявления на сайтах, входящих в рекламную сеть Яндекса. Обработка данных, собранных через Яндекс.Директ, осуществляется компанией Яндекс на условиях её собственной политики конфиденциальности.
Продолжая использование данного сайта без отключения cookie в настройках браузера, пользователь выражает своё согласие на применение указанных файлов cookie и сервисов аналитики/рекламы. Если пользователь не согласен с использованием cookie или технологий веб-аналитики, он должен соответствующим образом настроить свой браузер или воздержаться от дальнейшего использования сайта.
7. Порядок отзыва согласия на обработку персональных данных
Субъект персональных данных вправе в любой момент отозвать своё ранее данное согласие на обработку персональных данных. Для этого необходимо направить Оператору соответствующее заявление свободной формы с указанием своих идентификационных данных. Заявление может быть направлено в письменном виде по почтовому адресу Оператора или в виде электронного документа по адресу электронной почты (при наличии), указанному на сайте Оператора.
После получения указанного заявления Оператор прекращает обработку персональных данных данного субъекта, а при отсутствии иных законных оснований для обработки (например, обязанностей по хранению данных, установленных законодательством) – уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления отзыва. Оператор информирует субъекта персональных данных о совершенных действиях с его данными в течение указанного срока.
Отзыв согласия не затрагивает законность обработки персональных данных, осуществленной до момента отзыва. Обращаем внимание, что прекращение обработки некоторых персональных данных может привести к невозможности дальнейшего предоставления Оператором отдельных услуг либо функционирования некоторых сервисов сайта.
8. Сроки обработки и хранения персональных данных
Оператор осуществляет обработку персональных данных в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике, либо в течение сроков хранения, установленных законодательством Российской Федерации.
Персональные данные хранятся у Оператора до момента достижения целей обработки или до отзыва субъектом персональных данных согласия на обработку (если согласие является основанием обработки), если более длительный срок хранения не установлен применимым законом. Например, данные, полученные от пользователя при обращении через форму на сайте, обрабатываются и хранятся в течение срока, необходимого для подготовки и направления ответа пользователю и дальнейшего ведения переписки. Персональные данные, обрабатываемые в маркетинговых целях (рассылки, уведомления), хранятся до момента отписки пользователя от соответствующих коммуникаций или отзыва согласия. Данные файлов cookie и сведения о действиях пользователя на сайте хранятся в соответствии со сроками, установленными для хранения таких данных сервисами Яндекс.Метрики и Яндекс.Директа, либо до момента удаления пользователем cookie-файлов со своего устройства.
По истечении указанных сроков хранения персональные данные подлежат удалению или обезличиванию, за исключением случаев, когда их дальнейшее хранение необходимо для соблюдения требований законодательства (например, по требованию о хранении бухгалтерской документации и т.п.).
9. Контактные данные Оператора
По всем вопросам, связанным с обработкой персональных данных, субъекты персональных данных могут обратиться к Оператору по следующим контактным данным:
- Оператор: ООО "Максима Плюс" (ИНН 6229087436)
- Адрес: 390028, Рязанская область, город Рязань, Прижелезнодорожная ул, д. 10, помещ/офис н1/7
- Электронная почта: info@maxima-plus.ru
- Телефон: 8 (800) 101-24-54
Субъект персональных данных может направить официальный запрос или обращение по указанному почтовому адресу либо посредством электронной почты. В обращении рекомендуется указывать свои ФИО и контактные данные для обратной связи, а также суть запроса. Оператор рассмотрит обращение и предоставит ответ в установленный законодательством срок.