ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ЭКСБЭГС»
1. Общие положения, стороны, цель документа
1.1.Настоящая Политика конфиденциальности и обработки персональных данных Общества с ограниченной ответственностью «ЭКСБЭГС» (далее – «Политика») определяет порядок и условия обработки Обществом с ограниченной ответственностью «ЭКСБЭГС», действующим в соответствии с законодательством Российской Федерации (далее – «Оператор» либо, «Мы»), информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее – «Пользователь», «Субъект персональных данных» либо «Вы»), при возникновении следующих отношений с Субъектом персональных данных:
- при использовании функций сайта https://ex-bags.ru/, включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе – «Сайт»);
- при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Пользователем;
- при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.
1.2.Целью и назначением настоящей Политики является обеспечение надлежащего правового режима персональных данных. Политика не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.
2. Основные понятия, используемые в Политике конфиденциальности и обработки персональных данных:
Оператор – Общество самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь – любой посетитель Сайта https://ex-bags.ru/, включая поддомены и их страницы.
Работник – физическое лицо, с которым у Оператора заключён трудовой договор.
Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://ex-bags.ru/, включая поддомены и их страницы.
Персональные данные Пользователя – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта https://ex-bags.ru/, включая поддомены и их страницы.
Персональные данные Работника – любая информация, относящаяся прямо или косвенно к определенному или определяемому Работнику Оператора.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Куки (cookie) – фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
3. Правовое основание обработки персональных данных
3.1.Оператор обрабатывает персональные данные в соответствии со следующими нормативными и правовыми актами:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- иными нормативными правовыми актами Российской Федерации
- внутренними нормативными актами Оператора в области персональных данных.
3.2.Правовыми основаниями обработки персональных данных являются:
- согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
- соглашения, заключаемые между Оператором и Субъектом персональных данных;
- локальные нормативные акты Оператора в области персональных данных.
3.3.Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
а) заключение с Оператором договора, такого как, например, договор-оферта о продаже товаров и об оказании услуг; при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
либо
б) простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я согласен(а) на обработку моих персональных данных в соответствии с Политикой конфиденциальности», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
4. Принципы обработки персональных данных
4.1.Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой.
4.2.Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.3.Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.4.Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5.Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6.Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.7.При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
4.8.В целях информационного обеспечения могут создаваться общедоступные источники персональных данных работников (в том числе справочники, электронные базы). В общедоступные источники персональных данных с письменного согласия Работника могут включаться его фамилия, имя, отчество, год рождения, сведения о профессии и иные персональные данные, предоставленные работником.
4.9.Хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом
5. Цели обработки персональных данных
5.1.Оператор обрабатывает персональные данные исключительно в следующих целях:
- исполнения требований Трудового кодекса Российской Федерации;
- исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;
- ведение кадрового делопроизводства;
- начисление заработной платы;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте https://ex-bags.ru/, включая поддомены и их страницы, уточнение деталей заказа.
- связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера;
- обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу;
- оставление Пользователем отзывов об услугах Оператора;
- улучшения качества Сайта и его содержания;
- исполнение иных обязанностей Оператора, предусмотренных действующим законодательством;
- исполнения федеральных законов и иных нормативных правовых актов.
6. Правила обработки персональных данных
6.1. Цель: исполнение требований Трудового кодекса Российской Федерации, исполнение требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, ведение кадрового делопроизводства, начисление заработной платы.
Категории и перечень обрабатываемых данных: Фамилия, имя, отчество, паспортные данные, данные об общем, специальном, гражданском, военном образовании, ученые степени и звания, страховое свидетельство государственного пенсионного страхования, сведения о постановке на учёт физического лица в налоговом органе, данные о трудовой деятельности, включая службу в Вооруженных Силах, семейное положение, трудовая книжка, военный билет, диплом (свидетельство об образовании), свидетельства о рождении детей, свидетельство о браке, справка по форме «2-НДФЛ» с предыдущего места работы, справка о доходах по форме 182н.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Работники Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: Данные хранятся в течение 75 лет после расторжения трудового договора с работником.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных, а в случае неавтоматизированной обработки путём физического уничтожения с использованием шредера.
6.2. Цель: аутентификация субъекта персональных данных для заключения договора оказания услуг, купли-продажи, комиссии, мены.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
6.3. Цель: связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: имя, фамилия, отчество, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
6.4. Цель: обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная почта, паспортные данные, текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
6.5. Цель: оставление Пользователем отзывов об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, текст сообщения (если текст сообщения содержит персональные данные), данные аккаунтов социальных сетей Пользователя, данные об образе: фотографии, видеозаписи, иная техническая фиксация образов лица и тела.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
6.6. Цель: улучшения качества Сайта и его содержания
Категории и перечень обрабатываемых данных: куки (cookie).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
6.6.1. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием данных куки (cookie). При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
6.6.2.Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
7. Порядок и условия обработки персональных данных
7.1.Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
7.2.Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
7.3.В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
7.4.Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
7.5.Оператор вправе обрабатывать персональные данные Заказчиков, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
7.6.Согласие Заказчика на обработку персональных данных не требуется в следующих случаях:
- персональные данные являются общедоступными;
- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора;
- по требованию полномочных государственных органов – в случаях, предусмотренных федеральным законом;
- обработка персональных данных в целях исполнения договора, заключенного с Оператором;
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Заказчика, если получение его согласия невозможно.
7.7.Если иное не указано в Политике, срок обработки персональных данных является неограниченным до прекращения деятельности, ликвидации организации. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на электронный адрес info@ex-bags.ru Оператора с пометкой «Отзыв согласия на обработку персональных данных».
7.8.Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 ГК РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
8. Условия и сроки прекращения обработки
персональных данных
8.1.Оператор прекращает обработку персональных данных в следующих случаях:
- достижения целей обработки персональных данных или максимальных сроков хранения – в течение 30 дней;
- утраты необходимости в достижении целей обработки персональных данных – в течение 30 дней;
- предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки – в течение 7 дней;
- невозможности обеспечения правомерности обработки персональных данных – в течение 10 дней;
- отзыва субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных – в течение 30 дней;
- истечения сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.
9. Меры по защите персональных данных
9.1.Оператор принимает следующие меры по обеспечению безопасности персональных данных, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»:
9.1.1.Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных;
9.1.2.На сайте Оператора в сети Интернет, через который осуществляется непосредственное оказание услуг, опубликован и размещен документ, определяющий Политику конфиденциальности и обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
9.1.3.Осуществляется применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ограничение доступа в помещения, в которых осуществляется обработка персональных данных.
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- резервное копирование данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
9.1.4.Установлены правила доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе Оператора;
9.1.5.Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными. Обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
10. Передача персональных данных третьим лицам и распространение персональных данных
10.1.Передача персональных данных является одним из действий по обработке и должна иметь правовое основание. Оператор вправе без получения согласия субъекта, осуществить передачу (способом доступа и предоставления) его персональных данных в целях:
- −исполнения нормативного правового акта РФ;
- −законного требования государственной или регулирующей организации;
- −исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- −заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
10.2.В случае передачи персональных данных собственных работников, Оператор, в соответствии со статьей 88 Трудового кодекса РФ должен получить согласие на обработку персональных данных в письменной форме.
10.3.Оператор в праве осуществить передачу персональных данных в случае, если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу.
11. Права и обязанности в отношении персональных данных.
11.1.Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
11.2.Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменное обращение на адрес электронной почты Оператора, указанный в настоящей Политике.
11.3.Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников/работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
11.4.Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (Десяти) рабочих дней с даты поступления Оператору.
11.5.Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе 15 настоящей Политики.
12. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных
12.1.Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
12.2.Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
12.3.Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
13. Изменение Политики конфиденциальности. Применимое законодательство.
13.1. Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно, до замены ее новой политикой. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных.
13.2.Оператор имеет право вносить изменения в настоящую Политику без уведомления любых лиц. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
14. Заключительные положения
14.1.Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
14.2.Иные права и обязанности Оператора персональных данных, определяются Федеральным законом «О персональных данных» и иными нормативными правовыми актами в области защиты персональных данных.
14.3.Должностные лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
15. Реквизиты Оператора
Общество с ограниченной ответственностью «ЭКСБЭГС»
Юридический адрес: г. Москва, Трехпрудный переулок, дом 4, строение 1.
ИНН 9702037262 КПП 771001001
Адрес электронной почты: info@ex-bags.ru
15.1.Информация для реализации прав субъекта персональных данных: Субъект персональных данных может реализовать все права, присущие субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты Оператора.
16. Сведения о документе
16.1. Дата публикации настоящей редакции документа: 07.04.2023.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь, регистрируясь на сайте https://ex-bags.ru/, принимает настоящее Согласие на обработку персональных данных (далее – «Согласие»).
Во исполнение требований Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, Пользователь дает свое согласие Обществу с ограниченной ответственностью «ЭКСБЭГС», ОГРН 1217700495616, ИНН 9702037262, КПП 771001001, юридический адрес: г. Москва, Трехпрудный переулок, дом 4, строение 1 (далее – «Оператор») на обработку своих персональных данных со следующими условиями:
1.Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
2.Проставляя галочку в чек-боксе «Согласен(а) на обработку моих персональных данных в соответствии с Политикой конфиденциальности», Пользователь дает свое информированное, осознанное, предметное и однозначное согласие на обработку своих персональных данных, предоставляемых Оператору на условиях, предусмотренных Политикой конфиденциальности и обработки персональных данных и Законом № 152-ФЗ «О персональных данных» в момент нажатия кнопки «Оплатить» или «Отправить».
3.Согласие дается на обработку следующих персональных данных, не являющихся специальными или биометрическими:
- фамилии, имени, отчества;
- даты рождения;
- адреса электронной почты;
- номера телефона;
- файлов cookie (информация о местоположении, языке, типе и версии операционной системы и браузера, типе используемого устройства, а также сведения о том, откуда был совершен переход на сайт, какие страницы открывались на сайте, путем нажатия каких кнопок, ip-адрес).
4.Согласие на обработку персональных данных Пользователя дается в целях:
- обработки запросов на куплю-продажу товаров и предоставление услуг, уточнения деталей заказа, согласования времени и формата предоставления услуг;
- заключения и исполнения Оператором пользовательского соглашения путем акцепта оферты, размещенной Оператором на сайте https://ex-bags.ru/;
- информирования об услугах Оператора путем рассылки, в том числе рекламного и новостного содержания;
- предоставления обратной связи в процессе использования cайта https://ex-bags.ru/;
- аналитики действий на Сайте.
5.Основанием для обработки персональных данных являются: ст. 24 Конституции Российской Федерации; ст. 6 Федерального закона № 152-ФЗ «О персональных данных», настоящее Согласие на обработку персональных данных.
6.В ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7.Передача персональных данных третьим лицам осуществляется на основании законодательства Российской Федерации, договора с участием субъекта персональных данных или с его согласия.
8.Персональные данные обрабатываются до завершения всех необходимых процедур. Также обработка может быть прекращена по запросу субъекта персональных данных. Хранение персональных данных, зафиксированных на бумажных носителях, осуществляется согласно Федеральному закону от 22.10.2004 года № 125-ФЗ «Об архивном деле в Российской Федерации» и иным нормативно-правовым актам в области архивного дела и архивного хранения.
9.Согласие дается в том числе на возможную трансграничную передачу персональных данных и информационные оповещения.
10.Согласие может быть отозвано субъектом персональных данных путем направления заявления об отзыве согласия на обработку персональных данных в форме электронного документа (скан, фотокопия надлежаще заверенного документа) на электронную почту Оператора: info@ex-bags.ru с пометкой «Отзыв согласия на обработку персональных данных». Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты.
11.В случае отзыва субъектом персональных данных Согласия на обработку персональных данных, Оператор вправе продолжить обработку без разрешения субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных».
12.Настоящее Согласие действует все время до момента прекращения обработки персональных данных по причинам, указанным в п. 8 настоящего Согласия.