Главная \ Информация \ Политика обработки персональных данных

Политика обработки персональных данных

Общество с ограниченной ответственностью «ВЕСТА.ком»
ИНН 2721132261 ОГРН 1052701316986
Адрес: 680051, г. Хабаровск, ул. Ворошилова, д. 29, офис 3
Email: sv.marketing@cdu-dv.ru
Сайт: https://cdu-dv.ru

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемые Обществом с ограниченной ответственностью «ВЕСТА.ком», ИНН 2721132261, ОГРН 1052701316986, адрес: 680021, г. Хабаровск, ул. Ворошилова, д. 29, офис 3, адрес электронной почты: zakaz@cdu-dv.ru, сайт: https://cdu-dv.ru (далее — Оператор).

1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.3. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта при использовании сайта, заполнении форм обратной связи, направлении заявок, подписке на рассылку, а также при использовании файлов cookie и сервиса веб-аналитики Яндекс.Метрика.

1.4. Оператор обрабатывает персональные данные на законной и справедливой основе, ограничивает обработку достижением конкретных, заранее определенных и законных целей, не допускает обработку персональных данных, несовместимую с целями их сбора.


2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, блокирование, удаление, уничтожение.
2.3. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.4. Сайт — сайт, расположенный в сети Интернет по адресу https://cdu-dv.ru.


3. Цели обработки персональных данных, категории субъектов, перечень данных, способы, сроки и порядок уничтожения

3.1. Рассмотрение обращений, заявок и сообщений, поступающих через формы сайта

Категории субъектов персональных данных:
посетители сайта, клиенты, представители клиентов, лица, направившие обращение через формы сайта.

Перечень персональных данных:
имя, фамилия, номер телефона, адрес электронной почты, текст обращения, заявки или сообщения, а также иные сведения, добровольно указанные пользователем в форме.

Правовые основания обработки:
согласие субъекта персональных данных; необходимость обработки для заключения и исполнения договора по инициативе субъекта персональных данных.

Перечень действий с персональными данными:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (при наличии законных оснований), блокирование, удаление, уничтожение.

Способы обработки:
автоматизированная, неавтоматизированная, смешанная.

Срок обработки:
до достижения цели обращения, рассмотрения заявки, подготовки ответа, коммерческого предложения, а в случае перехода к договорным отношениям — до исполнения соответствующего договора.

Срок хранения:
если обращение не перешло в договорные отношения — не более 3 лет с даты последнего взаимодействия; если обращение перешло в договорные отношения — в сроки, установленные для договорной и бухгалтерской документации.

Порядок уничтожения:
по достижении цели обработки, истечении сроков хранения либо при наступлении иных законных оснований уполномоченное лицо Оператора удаляет персональные данные из административной панели сайта, электронной почты, внутренних электронных таблиц, CRM и иных электронных систем хранения; бумажные носители, если они имеются, уничтожаются способом, исключающим восстановление содержащихся в них сведений. Данные из резервных копий удаляются в пределах очередного технологического цикла обновления резервных копий.


3.2. Подготовка, заключение и исполнение договоров

Категории субъектов персональных данных:
клиенты, представители клиентов, контрагенты, представители контрагентов.

Перечень персональных данных:
фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес, реквизиты, должность, иные сведения, необходимые для подготовки, заключения и исполнения договора, выставления счетов, оформления актов и ведения деловой переписки.

Правовые основания обработки:
исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; заключение договора по инициативе субъекта; исполнение обязанностей, установленных законодательством Российской Федерации.

Перечень действий с персональными данными:
сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, блокирование, удаление, уничтожение.

Способы обработки:
автоматизированная, неавтоматизированная, смешанная.

Срок обработки:
в течение срока действия договорных отношений, а также периода, необходимого для исполнения обязательств и урегулирования возможных претензий.

Срок хранения:
в течение сроков, установленных законодательством Российской Федерации для хранения договорной, бухгалтерской и налоговой документации, но не менее 5 лет, если иной срок не установлен обязательными требованиями закона.

Порядок уничтожения:
по истечении обязательных сроков хранения электронные записи удаляются или обезличиваются, бумажные документы уничтожаются способом, исключающим восстановление содержащихся в них персональных данных.


3.3. Направление новостей, акций, информационных и рекламных сообщений

Категории субъектов персональных данных:
подписчики сайта, клиенты, посетители сайта, выразившие согласие на получение сообщений.

Перечень персональных данных:
имя, адрес электронной почты, номер телефона.

Правовые основания обработки:
согласие субъекта персональных данных.

Перечень действий с персональными данными:
сбор, запись, систематизация, накопление, хранение, использование, удаление, уничтожение.

Способы обработки:
автоматизированная, смешанная.

Срок обработки:
до отзыва согласия, но не более 3 лет с даты последнего подтвержденного взаимодействия с получателем сообщения.

Срок хранения:
не более 30 календарных дней после прекращения обработки для исключения повторной отправки сообщений и корректного обновления базы рассылки.

Порядок уничтожения:
данные удаляются из базы рассылки, экспортированных файлов и служебных списков; данные, попавшие в резервные копии, удаляются в пределах технологического цикла обновления резервных копий.


3.4. Анализ посещаемости сайта и улучшение его работы с использованием файлов cookie и сервиса Яндекс.Метрика

Категории субъектов персональных данных:
посетители сайта.

Перечень персональных данных:
cookie-файлы, IP-адрес, сведения о браузере, сведения об устройстве пользователя, технические параметры соединения, сведения о действиях пользователя на сайте, времени посещения, просмотренных страницах, источниках перехода и иные технические данные, собираемые сервисом Яндекс.Метрика.

Правовые основания обработки:
согласие субъекта персональных данных. РКН в вашем письме отдельно указал, что для метрических программ должен быть реализован механизм получения согласия и ссылка на соответствующий документ.

Перечень действий с персональными данными:
сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление, уничтожение.

Способы обработки:
автоматизированная.

Срок обработки:
в пределах срока действия соответствующих cookie и настроек Яндекс.Метрики, но не более 24 месяцев с даты получения согласия.

Срок хранения:
не более 24 месяцев, если более короткий срок не установлен техническими параметрами браузера пользователя или сервиса.

Порядок уничтожения:
обработка прекращается путем удаления или деактивации аналитических cookie, изменения настроек сервиса и сайта, а также удаления cookie пользователем через настройки браузера; со стороны Оператора обработка прекращается при отзыве согласия либо по истечении срока действия соответствующих cookie.


4. Условия обработки персональных данных
4.1. Оператор обрабатывает персональные данные в объеме, необходимом для достижения указанных целей.
4.2. Оператор не осуществляет через сайт обработку специальных категорий персональных данных и биометрических персональных данных.
4.3. Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, а также случаев, когда такая передача необходима для исполнения договора или функционирования информационных систем, используемых Оператором на законных основаниях.


5. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:

  • назначает лиц, допущенных к обработке персональных данных;
  • ограничивает доступ к персональным данным по принципу служебной необходимости;
  • использует пароли и иные средства разграничения доступа;
  • применяет антивирусную защиту и иные базовые меры защиты информации;
  • обеспечивает хранение документов и электронных файлов таким образом, чтобы исключить доступ неуполномоченных лиц;
  • проводит внутренний контроль соблюдения порядка обработки персональных данных.

Именно сведения о реализуемых требованиях к защите персональных данных должны быть доступны вместе с политикой.


6. Права субъекта персональных данных
Субъект персональных данных вправе:

  • получать сведения об обработке его персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в суд.

7. Обращения по вопросам обработки персональных данных
Обращения и запросы по вопросам обработки персональных данных направляются на адрес электронной почты: sv.marketing@cdu-dv.ru либо по почтовому адресу Оператора.


8. Заключительные положения
8.1. Настоящая Политика подлежит размещению в свободном доступе на сайте Оператора.
8.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией.

 

 

Для вопросов по обработке и защите персональных данных вы можете связаться с нами по адресу:
📧 sv.marketing@cdu-dv.ru
📍 г. Хабаровск, ул. Ворошилова, д. 29, офис 3