ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Вступление
Привет! Это официальный, но дружелюбный документ о ваших персональных данных. Если вы сюда зашли – значит, вам не всё равно на свою цифровую безопасность, и это похвально. Мы – ООО «Стеллмарт». Ваши контактные данные нужны нам, чтобы вы могли оставить заявку, а мы – связаться и предложить классный продукт. Никаких незаконных продаж третьим лицам, никакого спама без вашего согласия. Честный обмен: вы доверяете контакты – мы решаем вашу задачу и защищаем информацию. Ниже – юридически значимые термины (как того требует закон), но мы старались сделать их понятными.
- Общие положения
- Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ООО «Стеллмарт» (далее – Оператор).
- Политика применяется ко всей информации, которую Оператор может получить о посетителях, пользователях и иных субъектах персональных данных при использовании ими веб-сайта https://stellmart.ru (далее – Сайт), а также при заключении и исполнении договоров.
- Политика не регулирует отношения с сайтами третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте. Оператор не несёт ответственности за действия таких третьих лиц.
- Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой. В случае несогласия пользователь должен воздержаться от использования Сайта и его сервисов.
- Основные понятия, используемые в Политике
В настоящей Политике используются следующие понятия (в том числе определённые Законом о персональных данных):
- персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных);
- оператор – ООО «Стеллмарт» (юридическое лицо), самостоятельно организующее и осуществляющее обработку персональных данных;
- пользователь – лицо, направившее Оператору свои персональные данные (например, через форму на Сайте) либо использующее функционал Сайта;
- посетитель – лицо, осуществившее переход на страницу Сайта, но не передавшее персональные данные Оператору;
- заказчик, покупатель, клиент – лицо, с которым Оператор заключил договор или ведёт переговоры о его заключении, а также лицо, действующее в интересах такого заказчика, покупателя, клиента;
- обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение);
- автоматизированная обработка – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц;
- блокирование персональных данных – временное прекращение обработки (за исключением случаев, когда обработка необходима для уточнения данных);
- уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления;
- обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации;
- информационная система персональных данных – совокупность баз данных и обеспечивающих их обработку информационных технологий и технических средств;
- cookie-файлы – небольшие фрагменты данных, сохраняемые на устройстве пользователя/посетителя при посещении Сайта;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу;
- Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://stellmart.ru.
- Объём обрабатываемых персональных данных и субъекты обработки
- Оператор может обрабатывать следующие персональные данные:
- обязательно предоставляемые при заполнении форм на Сайте:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- номер телефона.
- предоставляемые на дополнительной основе (с согласия пользователя, в том числе посредством иных каналов связи помимо Сайта: телефон, электронная почта, мессенджеры), необходимые для ведения переговоров о заключении договора, заключения договора и его исполнения:
- год, месяц, дата рождения;
- место рождения;
- пол;
- адрес места жительства;
- адрес регистрации;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные водительского удостоверения;
- реквизиты банковской карты;
- номер расчетного счета;
- номер лицевого счета;
- профессия;
- должность;
- сведения об образовании;
- фото-видео изображение лица (не относящееся к биометрическим данным).
- иные данные, необходимые для исполнения договора.
- технические данные, передаваемые автоматически (в том числе с использованием cookie и иных технологий отслеживания):
- IP-адрес;
- тип и версия браузера, операционная система устройства;
- посещённые страницы Сайта, время и длительность посещения;
- уникальные идентификаторы устройства, информация о мобильном устройстве;
- данные файлов cookie и иных технологий отслеживания.
- Субъектами персональных данных в рамках настоящей Политики являются:
- пользователи и посетители Сайта;
- работники, бывшие работники и кандидаты на замещение вакантных должностей Оператора;
- заказчики и иные контрагенты Оператора (физические лица);
- представители / работники заказчиков и иных контрагентов, являющихся юридическими лицами.
- Оператор может обрабатывать следующие персональные данные:
- Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
|
Цель обработки |
Категории обрабатываемых данных |
Правовое основание |
|
Предоставление доступа к сервисам, информации и материалам Сайта |
ФИО, e-mail, телефон, технические данные (cookie, IP) |
Согласие пользователя |
|
Идентификация пользователя (в т.ч. при обращении в поддержку) |
ФИО, e-mail, телефон, место работы, должность, регион и город (иной населенный пункт) нахождения / проживания |
Согласие пользователя |
|
Обратная связь, обработка заявок и запросов, консультирование |
ФИО, e-mail, телефон, место работы, должность, регион и город (иной населенный пункт) нахождения / проживания |
Согласие пользователя |
|
Заключение и исполнение договора |
ФИО, e-mail, телефон, год, месяц, дата рождения; место рождения; пол; адрес места жительства; адрес регистрации; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения об образовании; фото-видео изображение лица (не относящееся к биометрическим данным). иные данные, необходимые для исполнения договора |
Согласие пользователя, договор |
|
Информирование об услугах, новостях, акциях (в т.ч. рассылка) – только с явного согласия |
ФИО, e-mail, телефон |
Согласие на информационную рассылку |
|
Направление рекламных сообщений (при наличии отдельного согласия) |
ФИО, e-mail, телефон |
Согласие на получение рекламной информации |
|
Улучшение пользовательского опыта, анализ работы Сайта, мониторинг использования |
Технические данные (cookie, IP, статистика посещений) |
Согласие через настройки браузера и уведомление о cookie |
|
Обеспечение безопасности, предотвращение мошенничества |
Технические данные (IP, данные об устройстве) |
Законные интересы оператора |
Примечание: Оператор не обрабатывает специальные категории персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические данные за исключением случаев, прямо предусмотренных законом.
- Правовые основания обработки персональных данных
- Обработка персональных данных осуществляется на следующих основаниях:
- согласие субъекта персональных данных на обработку его персональных данных;
- заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обработка необходима для осуществления прав и законных интересов Оператора, если при этом не нарушаются права и свободы субъекта;
- обработка данных, сделанных общедоступными субъектом;
- иные основания, предусмотренные законодательством РФ.
- Согласие на обработку персональных данных предоставляется пользователем путём заполнения соответствующих форм на Сайте и/или проставления отметки о согласии. Пользователь вправе отозвать согласие в любое время (см. раздел 11).
- Принципы обработки персональных данных
- Обработка осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора.
- Обрабатываются только данные, которые отвечают целям их обработки. Содержание и объём данных соответствуют заявленным целям, избыточность не допускается.
- При обработке обеспечивается точность, достаточность и актуальность данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
- Хранение данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем того требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
- Условия обработки персональных данных и их передачи третьим лицам
- Оператор обеспечивает конфиденциальность персональных данных и принимает все возможные меры для исключения доступа к ним неуполномоченных лиц.
- Передача персональных данных третьим лицам допускается только в следующих случаях:
- субъект персональных данных выразил письменное (в т.ч. электронное) согласие на такую передачу;
- передача необходима для исполнения договора с пользователем;
- передача требуется для защиты прав и законных интересов Оператора (например, при судебном разбирательстве) или третьих лиц, при условии, что это не нарушает прав субъекта;
- передача предусмотрена российским законодательством (по запросу уполномоченных органов, суда и т.п.).
Оператор может осуществлять передачу персональных данных юридическим лицам, входящим с ним в одну группу компаний: ООО «Торговый дом Стеллмарт» (ОГРН 1187847070795), ООО «Центр комплексного обслуживания Стеллсервис» (ОГРН 1127847056281), ООО «Цеспа» (ОГРН 1097847243009), а также третьим лицам, привлеченным к исполнению договоров, заключенных с субъектом персональных данных либо юридическим лицом, представителем которого является субъект персональных данных; бухгалтерским, кадровым, юридическим и аудиторским компаниям, осуществляющим соответствующее обслуживание Оператора (на момент утверждения настоящей Политики – ООО «Стройфинюрконсалт», ОГРН 1197847206347); организациям, осуществляющим техническую поддержку информационных систем Оператора (на момент утверждения настоящей Политики –ИП Пряхин Артем Владимирович, ОГРНИП 309784735500187).
- Оператор вправе поручить обработку персональных данных третьим лицам на условиях, предусмотренных договором с таким лицом, при обязательном соблюдении требований Закона о персональных данных.
- Данные файлов cookie (сookie-файлы) и аналогичные технологии отслеживания Организация использует для отслеживания активности и хранения информации. Сookie-файлы представляют собой файлы с небольшим количеством данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и хранятся на устройстве пользователя/посетителя. Технологии отслеживания, которые также используются, — это маяки, теги и сценарии для сбора и отслеживания информации, а также для улучшения сервисов.
Пользователь/посетитель может отказаться от всех cookie-файлов (при изменении настроек браузера, а также при изменении настроек сервиса при наличии технической возможности). При отказе от использования cookie-файлов пользователь/посетитель соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.
Примеры файлов cookie, которые использует Организация:
- session Cookies — для управления сервисами;
- preference Cookies — для запоминания предпочтений и различных настроек пользователя/посетителя;
- security Cookies — для обеспечения безопасности.
- Трансграничная передача. Оператор до начала осуществления трансграничной передачи персональных данных обязан уведомить уполномоченный орган (Роскомнадзор) и получить необходимые сведения от иностранных лиц, которым планируется передача. На момент утверждения настоящей Политики Оператор не осуществляет трансграничную передачу.
- Оператор не осуществляет распространение персональных данных.
- Уничтожение данных. При достижении целей обработки или в случае отзыва согласия, если иное не предусмотрено законом или договором, персональные данные подлежат уничтожению в течение установленного законодательством срока.
- Порядок сбора, хранения и обработки персональных данных
- Сбор персональных данных осуществляется при заполнении форм на Сайте, при направлении электронных писем и сообщений в мессенджерах, при заключении договоров, а также путём автоматического сбора технической информации (логи, cookie).
- Обработка персональных данных пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Правовыми основанием обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные документы оператора; иные локальные акты оператора; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных.
- В случае выявления неточностей в персональных данных пользователь может актуализировать их самостоятельно, направив уведомление на электронную почту info@stellmart.ru с пометкой «Актуализация персональных данных».
- Пользователь может отозвать согласие на обработку персональных данных, направив уведомление по электронной почте info@stellmart.ru с пометкой «Отзыв согласия». После получения уведомления Оператор прекращает обработку и уничтожает данные в установленный законодательством срок, если нет законных оснований для продолжения обработки.
- Оператор не несёт ответственности за действия платёжных систем, операторов связи и иных поставщиков услуг, которые обрабатывают данные в соответствии со своими политиками конфиденциальности, а также за действия третьих лиц, на интернет-сайты которых Пользователь перешел по ссылкам с Сайта. Рекомендуем пользователям знакомиться с документами о порядке обработке персональных данных.
- Меры по защите персональных данных
- Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в соответствии со ст. 19 Закона о персональных данных.
- В частности, реализуются следующие меры:
- назначен ответственный за организацию обработки персональных данных;
- утверждены документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных,
- разграничены права доступа к материальным носителям персональных данных;
- материальные носители персональных данных хранятся в запираемых шкафах или сейфах;
- ведется учет машинных носителей персональных данных;
- определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- допуск сотрудников в локальную сеть и к информационным системам, в которых обрабатываются персональные данные, осуществляется с использованием уникальных логинов и паролей;
- используются программно-аппаратные способы защиты локальной компьютерной сети, сервера, иных информационных систем, в которых осуществляется обработка персональных данных, от несанкционированного доступа;
- проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
- осуществляется внутренний контроль и аудит соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
- работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных
- При утрате или разглашении персональных данных Оператор обязуется уведомить пользователя и уполномоченный орган (Роскомнадзор) в сроки, установленные законодательством.
- Права и обязанности сторон
- Пользователь (субъект персональных данных) имеет право:
- получать информацию, касающуюся обработки его персональных данных (подтверждение факта обработки, правовые основания, цели, сроки, сведения о передаче и др.) в порядке, установленном ст. 14 Закона о персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любое время;
- отказаться от получения рекламных и иных информационных сообщений без объяснения причин (путём направления отказа на info@stellmart.ru или по ссылке «Отписаться» в письме);
- требовать удаления своих персональных данных из систем Оператора, если данные более не требуются для целей обработки и отсутствуют законные основания для продолжения обработки;
- обжаловать действия (бездействие) Оператора в уполномоченный орган (Роскомнадзор) или в суде.
- Пользователь обязан:
- предоставлять Оператору достоверные и актуальные персональные данные;
- сообщать Оператору об изменении своих персональных данных;
- не нарушать законодательство при использовании Сайта (не осуществлять незаконное копирование контента и т.п.).
- Оператор имеет право:
- получать достоверные данные от субъекта персональных данных;
- продолжать обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных (в частности, для исполнения договора или обязательных требований закона);
- самостоятельно определять состав и перечень мер, необходимых для защиты персональных данных.
- Оператор обязан:
- предоставлять субъекту информацию об обработке его персональных данных по запросу;
- организовывать обработку в установленном порядке;
- отвечать на обращения и запросы;
- публиковать настоящую Политику в свободном доступе;
- принимать меры по защите персональных данных;
- прекращать обработку и уничтожать данные в предусмотренных законом случаях;
- блокировать персональные данные с момента обращения пользователя на период проверки при выявлении недостоверных данных или неправомерных действий;
- уведомлять пользователя об утрате или разглашении персональных данных.
- Порядок отзыва согласия и прекращения обработки
- Для отзыва согласия на обработку персональных данных пользователь направляет письменное уведомление (в свободной форме) на электронный адрес info@stellmart.ru с пометкой «Отзыв согласия». В уведомлении необходимо указать свои ФИО, e-mail и телефон (для идентификации).
- После получения уведомления Оператор прекращает обработку и уничтожает персональные данные в течение установленного законодательством срока, если:
- не истёк срок действия договора, требующий обработки;
- иное не предусмотрено федеральным законом;
- отсутствуют иные законные основания для продолжения обработки.
- При достижении целей обработки или утрате необходимости в них персональные данные также подлежат уничтожению.
- Заключительные положения
- Пользователь может получить любые разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте info@stellmart.ru или по адресу местонахождения: 195009, г. Санкт-Петербург, пр. Кондратьевский, д. 2, к. 4, литер А, помещение 8-Н, 423.
- Настоящая Политика действует бессрочно до замены её новой версией. Оператор вправе вносить изменения в Политику без предварительного уведомления пользователя. Новая редакция вступает в силу с момента её размещения на Сайте по адресу: https://stellmart.ru/privacy-policy/. Пользователь обязуется периодически просматривать Политику на предмет изменений.
- Ко всем отношениям, связанным с обработкой персональных данных, применяется законодательство Российской Федерации. Положения Регламента GDPR (ЕС) прямо не применяются к деятельности Оператора, поскольку Оператор не учреждён на территории ЕС и не осуществляет целенаправленного мониторинга поведения субъектов на территории ЕС (однако Оператор следует общим принципам защиты данных в соответствии с российским законодательством).
- В случае признания какого-либо положения Политики недействительным, остальные положения сохраняют силу.
Реквизиты Оператора:
ООО «Стеллмарт»
ОГРН 1107847098699, ИНН 7839421796, КПП 780401001
Юридический адрес: 195009, Город Санкт-Петербург, вн.тер.г. муниципальный округ Финляндский округ, пр-кт Кондратьевский, д. 2, к. 4, литер А, помещ. 8-Н, 423
e-mail: info@stellmart.ru
Телефон: 8 800 333 45 25
Сайт: https://stellmart.ru



