Обработка персональных данных
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Химбытоптторг» (ИНН 7702467254)
1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, предпринимаемые ООО «Химбытоптторг» (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации, которую Оператор может получить:
- От пользователей веб-сайта www.commega.ru (далее — Сайт);
- При оформлении заказов, регистрации на Сайте, подписке на рассылки или ином взаимодействии с Оператором.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому/юридическому лицу (далее — Субъект данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, включая сбор, запись, хранение, уточнение, использование, передачу, обезличивание, блокирование или уничтожение данных.
2.3. Сайт — совокупность графических и информационных материалов, программ для ЭВМ и баз данных, доступных в сети интернет по адресу www.commega.ru.
2.4. Трансграничная передача данных — передача данных на территорию иностранного государства.
2.5. Блокирование данных — временное прекращение обработки (кроме случаев, когда обработка требуется для уточнения данных).
3. Основные права и обязанности Оператора
3.1. Оператор обязан:
- Предоставлять Субъекту данных по запросу информацию об обработке его персональных данных;
- Обеспечивать конфиденциальность данных и защиту от несанкционированного доступа;
- Уничтожать или обезличивать данные по достижении целей обработки или при отзыве согласия;
- Сообщать в Роскомнадзор о нарушениях в течение 3 рабочих дней.
3.2. Оператор вправе: - Запрашивать у Субъекта данных достоверную информацию, необходимую для исполнения договора;
- Передавать данные третьим лицам (курьерским службам, банкам) исключительно для исполнения обязательств;
- Отказать в обработке данных, если они предоставлены в неполном объеме или содержат ошибки.
4. Права Субъекта данных
4.1. Субъект данных имеет право:
- Получать информацию о целях, способах и сроках обработки своих данных;
- Требовать уточнения, блокирования или удаления данных, если они устарели, неточны или обрабатываются незаконно;
- Отозвать согласие на обработку, направив письменное уведомление;
- Обжаловать действия Оператора в Роскомнадзоре или суде.
4.2. Субъект данных обязан: - Предоставлять достоверные данные;
- Своевременно уведомлять Оператора об изменении своих данных.
5. Цели обработки данных
5.1. Персональные данные обрабатываются для:
- Заключения и исполнения договора купли-продажи (оферты);
- Доставки товаров, оформления платежей и решения претензий;
- Информирования о новых товарах, акциях и специальных предложениях;
- Соблюдения требований налогового, таможенного и иного законодательства РФ.
5.2. Правовые основания обработки: - Согласие Субъекта данных (ст. 6 Закона);
- Необходимость исполнения договора;
- Выполнение требований законодательства.
6. Категории обрабатываемых данных
6.1. Для физических лиц:
- ФИО, контактный телефон, адрес электронной почты, адрес доставки;
- Данные платежных карт (при оплате через Сайт).
6.2. Для юридических лиц/ИП: - Название организации, ИНН, ОГРН, банковские реквизиты;
- Контактные данные уполномоченного представителя.
7. Условия обработки данных
7.1. Обработка данных осуществляется только:
- При наличии согласия Субъекта данных;
- Для исполнения договора, стороной которого является Субъект;
- Для выполнения требований государственных органов.
7.2. Данные хранятся не более 5 лет с момента последнего взаимодействия с Субъектом.
8. Передача данных третьим лицам
8.1. Данные могут передаваться:
- Курьерским службам (например, СДЭК, DHL) — для доставки заказов;
- Платежным системам (Сбербанк, Альфа-Банк) — для обработки транзакций;
- Государственным органам (ФНС, Роспотребнадзор) — по законным запросам.
8.2. При передаче данных Оператор заключает соглашения с третьими лицами, обязывающие их соблюдать конфиденциальность.
9. Меры безопасности
9.1. Оператор применяет следующие меры защиты данных:
- Шифрование информации при передаче по защищенным протоколам (HTTPS, SSL);
- Регулярное обновление антивирусного ПО и систем защиты;
- Ограничение доступа сотрудников к данным на основе принципа «минимальных привилегий»;
- Проведение аудитов безопасности не реже 1 раза в год.
10. Отзыв согласия
10.1. Субъект данных вправе отозвать согласие на обработку, направив письменное заявление:
- По адресу: г. Реутов, Северный проезд, д. 4, офис 324;
- На электронную почту: privacy@commega.ru с пометкой «Отзыв согласия».
10.2. Обработка данных прекращается в течение 10 рабочих дней с момента получения заявления.
11. Заключительные положения
11.1. Актуальная версия Политики доступна на Сайте: www.commega.ru/privacy.
11.2. Оператор вправе вносить изменения в Политику. Новая версия вступает в силу с момента публикации на Сайте.
11.3. В случае противоречий между Политикой и законодательством РФ приоритет имеют нормы закона.
Дата последнего обновления: 01 октября 2023 г.
Примечание:
- Для регистрации на Сайте или оформления заказа Пользователь должен подтвердить согласие с Политикой, поставив соответствующую отметку.
- Все спорные ситуации разрешаются в соответствии с законодательством РФ по месту нахождения Оператора.