Политика в отношении обработки персональных данных
Редакция от [указать дату]
Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой АО «Юнитон» (далее — Оператор) при использовании сайта http://unitonmetal.com и при направлении обращений через формы на сайте. Политика разработана в целях соблюдения требований законодательства Российской Федерации в области персональных данных и обеспечения защиты прав и свобод субъектов персональных данных.
1. Сведения об Операторе
Оператор: АО «Юнитон»
Юридический адрес: 123100, г. Москва, вн. тер. г. муниципальный округ Пресненский, ул. Мантулинская, д. 9, к. 2, помещ. 1Н/2
Фактический адрес: 123100, г. Москва, вн. тер. г. муниципальный округ Пресненский, ул. Мантулинская, д. 9, к. 2, помещ. 1Н/2
Почтовый адрес: 123100, г. Москва, вн. тер. г. муниципальный округ Пресненский, ул. Мантулинская, д. 9, к. 2, помещ. 1Н/2
ИНН: 7728592884
КПП: 770301001
ОГРН: 5067746338754
Телефон: +7 (495) 933-73-80
Email: info@unitonmetal.com
2. Область действия Политики
Политика распространяется на персональные данные физических лиц, которые Оператор получает через сайт, в том числе через формы обратной связи, формы запроса, формы отправки заявки, формы запроса коммерческого предложения, а также при получении электронных писем и иных обращений, направленных с использованием контактных данных, размещённых на сайте.
Политика не регулирует обработку персональных данных работников, соискателей, бывших работников, а также иных категорий субъектов персональных данных вне рамок сайта и обращений, поступающих через сайт.
3. Основные принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на законной и справедливой основе, ограничивает обработку достижением конкретных, заранее определённых и законных целей и не допускает обработку персональных данных, несовместимую с целями их сбора. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки, а обрабатываемые данные не должны быть избыточными по отношению к таким целям.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Рассмотрение обращений, заявок и запросов, поступающих через сайт.
- Подготовка, заключение и исполнение договоров по инициативе субъекта персональных данных.
- Обратная связь с субъектом персональных данных, включая направление ответа на обращение, уточнение деталей запроса, согласование условий сотрудничества, поставки, расчёта или консультации.
- Выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
- Обеспечение работоспособности и безопасности сайта, включая обработку технической информации, необходимой для защиты сайта и фиксации событий безопасности.
5. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иные нормативные правовые акты Российской Федерации, регулирующие деятельность Оператора;
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость обработки персональных данных для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
6. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
- посетители сайта;
- лица, направившие обращение, заявку или запрос через сайт;
- представители клиентов, контрагентов, поставщиков и иных организаций, если они самостоятельно направили обращение через сайт;
- иные физические лица, чьи данные были предоставлены Оператору через сайт по инициативе самого субъекта персональных данных.
7. Объём и категории обрабатываемых персональных данных
В зависимости от способа обращения и содержания формы Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- наименование организации;
- сведения, содержащиеся в тексте обращения или заявки;
- сведения, содержащиеся в приложенных файлах, если субъект персональных данных самостоятельно направляет такие файлы через сайт;
- технические сведения, автоматически фиксируемые при обращении к сайту, если они необходимы для обеспечения его работоспособности и безопасности, в том числе IP-адрес, дата и время обращения, сведения о браузере и запрашиваемых страницах.
Оператор не осуществляет через сайт обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных, если иное прямо не вытекает из содержания обращения, направленного самим субъектом персональных данных.
8. Порядок и условия обработки персональных данных
Оператор осуществляет обработку персональных данных с использованием средств автоматизации, без использования таких средств либо смешанным способом. Обработка может включать сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ) в случаях, предусмотренных законодательством Российской Федерации или договором, блокирование, удаление и уничтожение персональных данных.
Оператор обрабатывает персональные данные только в объёме, необходимом для достижения указанных в Политике целей. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Оператор вправе поручить обработку персональных данных третьим лицам на основании договора при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных, обеспечения конфиденциальности и безопасности персональных данных, а также при условии обработки данных исключительно в целях исполнения поручения Оператора.
При сборе персональных данных, в том числе посредством сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача персональных данных через сайт не осуществляется, если иное прямо не указано в отдельной информации, согласии или договоре.
Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных. По достижении целей обработки, при утрате необходимости в их достижении либо при наступлении иных законных оснований Оператор прекращает обработку персональных данных и уничтожает их в установленный законом срок. При отзыве согласия субъектом персональных данных Оператор прекращает обработку и уничтожает данные, если их сохранение более не требуется для целей обработки и если иное не предусмотрено законодательством Российской Федерации.
9. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных. Такие меры включают, в частности:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных актов по вопросам обработки и защиты персональных данных;
- ограничение доступа к персональным данным;
- внутренний контроль соответствия обработки персональных данных требованиям законодательства;
- применение мер защиты информации, необходимых для обеспечения безопасности персональных данных;
- учёт носителей персональных данных;
- выявление фактов несанкционированного доступа и принятие соответствующих мер;
- ознакомление работников с требованиями законодательства Российской Федерации о персональных данных.
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
Оператор предоставляет субъекту персональных данных информацию об обработке его персональных данных в течение 10 рабочих дней с момента получения соответствующего запроса; указанный срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления. В случае подтверждения неточности персональных данных Оператор уточняет данные в течение 7 рабочих дней. В случае требования о прекращении обработки персональных данных Оператор прекращает такую обработку в срок, не превышающий 10 рабочих дней, с возможностью продления не более чем на 5 рабочих дней в случаях, предусмотренных законом.
11. Актуализация, исправление, удаление и уничтожение персональных данных
При выявлении неправомерной обработки персональных данных Оператор обязан прекратить такую обработку в срок, не превышающий 3 рабочих дней с даты выявления. Если обеспечить правомерность обработки невозможно, Оператор обязан уничтожить такие персональные данные в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки. По достижении цели обработки либо при отзыве согласия субъекта персональных данных персональные данные подлежат уничтожению в срок, не превышающий 30 дней, если иной срок не предусмотрен законодательством, договором или иными законными основаниями. Если уничтожение в установленный срок невозможно, Оператор осуществляет блокирование персональных данных и обеспечивает их уничтожение в срок не более 6 месяцев, если иной срок не установлен федеральным законом.
12. Порядок направления запросов Оператору
Субъект персональных данных вправе направить Оператору запрос, связанный с обработкой его персональных данных, по адресу электронной почты info@unitonmetal.com либо по почтовому адресу: 123100, г. Москва, вн. тер. г. муниципальный округ Пресненский, ул. Мантулинская, д. 9, к. 2, помещ. 1Н/2.
Запрос должен содержать сведения, позволяющие идентифицировать субъекта персональных данных и понять суть требования. В случаях, предусмотренных законодательством Российской Федерации, Оператор вправе запросить дополнительные сведения, подтверждающие личность заявителя.