Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации и определяет порядок сбора и обработки персональных данных обрабатываемых ООО "ГК ТСС" (далее – Оператор, Общество) посетителей сайта https://tss-evo.ru/ (далее – сайт), а также меры по обеспечению безопасности персональных данных.
1.1. Общество исходит из того, что субъект персональных данных- посетитель сайта (далее – пользователь/субъект персональных данных) самостоятельно, свободно, своей волей и в своём интересе принимает решение о предоставлении своей персональной информации и даёт согласие на её обработку. Общество исходит из того, что пользователь предоставляет о себе достоверную персональную информацию и поддерживает её в актуальном состоянии. Обязательная персональная информация о пользователе, которая необходима для предоставления ему услуг Общества, помечена на сайте специальным образом. Иные сведения предоставляются пользователем на его усмотрение. Общество не обладает возможностью оценивать дееспособность пользователя и не проверяет достоверность персональной информации, предоставляемой им. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Использование сайта означает безоговорочное согласие пользователя с настоящей Политикой и условиями сбора, порядка обработки, целей его персональных данных. В случае несогласии с настоящей Политикой, пользователю следует прекратить любое пользование сайтом.
Оператор персональных данных – ООО "ГК ТСС" адрес места нахождения: 141281, Московская область, город Пушкино, город Ивантеевка, Санаторный пр-д, д. 1 к. 4а, пом/ком 1/22.
Сайт Оператора (далее — «Сайт») — совокупность информационных ресурсов, размещенных в сети Интернет, объединенных под адресом https://tss-evo.ru/
Пользователь сайта- физическое лицо, потребитель услуг оператора, в том числе представитель юридического лица, посещающее сайт и использующее сервисы сайта, создавший учетную запись на сайте, оформивший заявку на сайте- субъект персональных данных.
Учетная запись (личный кабинет) - персональная страница пользователя, где хранится совокупность данных о пользователе, аутентификации и предоставления доступа к его личным данным и настройкам. В Личном кабинете хранятся данные о самом пользователе и его действиях на сайте (заявки, история покупок, оплаты).
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (пользователю сайта - субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. Информационная система персональных данных– совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Конфиденциальность персональных данных — обязательное для соблюдения оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Оператор собирает и обрабатывает следующие персональные данные:
4.1. Цели обработки персональных данных:
Оператор может с согласия пользователя отправлять ему информационные и рекламные сообщения на электронную почту, мобильный телефон о своих продуктах, услугах, специальных предложениях и различных событиях. Пользователь вправе отказаться от получения указанных информационных сообщений, направив оператору письмо на адрес электронной почты info@tss.ru, или перейдя по ссылке отписаться от рассылки, указанной в тексте отправляемых сообщений.
4.2. Оператор в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию, во время взаимодействия с Оператором и извещает Оператора об изменении своих персональных данных.
5.1. Обработка персональных данных заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, блокировании, уничтожении и в защите от несанкционированного доступа.
5.2. Обработка персональных данных пользователя осуществляется оператором автоматизированным способом с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям (с помощью средств вычислительной техники: компьютеров, программного обеспечения) и смешанным способом (при участии человека с помощью средств вычислительной техники).
5.3. К обработке персональных данных доступ могут иметь только сотрудники оператора, допущенные к работе с персональными данными посетителей, перечень сотрудников, имеющих доступ к персональным данным посетителей, определяется приказом руководителя.
5.4. Оператор гарантирует, что обработка персональных данных пользователя производится в соответствии с законодательством.
5.5. При обработке персональных данных компания руководствуется принципами:
5.6. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством. Согласие на обработку персональных данных с последующим их уничтожением, могут быть отозваны субъектом персональных данных, по средствам обращения на e-mail – info@tss.ru.
5.7. Пользователю сайта показываются всплывающие уведомления о сборе и обработке данных cookies самостоятельной блокировкой пользователь может самостоятельно заблокировать использование сookie сайтом, изменив настойки своего браузера.
5.8. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
5.9. В отношении персональной информации субъекта персональных данных сохраняется конфиденциальность. Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, и случаев добровольного предоставления пользователями информации неограниченному кругу лиц для общего доступа.
5.10. Оператор гарантирует организационные и технические меры защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
6.1. Пользователь имеет следующие права:
7.1. Осуществлять обработку персональных данных исключительно в целях оказания законных услуг посетителям сайта, субъектам персональных данных. Осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» и настоящим Положением.
7.2. Не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
7.3. Предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, в соответствии с которыми такое согласие не требуется.
7.4. В случаях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» осуществлять обработку персональных данных только с согласия в письменной форме субъекта персональных данных;
7.5. Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в предоставлении указанной информации и дать в письменной форме мотивированный ответ.
7.6. Если предоставление персональных данных является обязательным в соответствии с Федеральным законом, разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
7.7. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.8. По требованию субъекта персональных данных внести изменения в обрабатываемые персональные данные, или уничтожить их, если персональные данные являются неполными, неточными, неактуальными, незаконно полученными или не являются необходимыми для заявленной цели обработки в срок, не превышающий 7 рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих указанные факты.
7.9. В случае выявления неправомерной обработки персональных данных или неточных персональных данных, устранить выявленные нарушения в соответствии с порядком и сроками, установленными законодательством.
7.10. Не получать и не обрабатывать персональные данные посетителя сайта о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
7.11. В случае достижения целей обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех календарных дней с даты достижения цели обработки персональных данных, и уведомить об этом субъекта персональных данных.
7.12. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати календарных дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
Выбор и реализация методов и способов защиты информации на Сайте осуществляется в соответствии с рекомендациями регуляторов в области защиты информации – ФСТЭК России и ФСБ России, с учетом определяемых Оператором угроз безопасности персональных данных и в зависимости от класса информационной системы. Выбранные и реализованные методы и способы защиты информации на Сайте должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке.
Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Оператором реализованы следующие требования к защите персональных данных:
9.1. В случае неисполнения своих обязательств, регулируемых настоящей Политикой конфиденциальности, Оператор несёт ответственность за вред, причиненный пользователю, в связи с неправомерным использованием персональных данных, в соответствии с действующим законодательством РФ.
9.2. Каждый сотрудник, получающий для работы доступ к персональным данным пользователя, или документ содержащий персональные данные, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
10.1. До обращения в суд с иском по спору, возникшему из отношений между пользователем и Оператором, пользователь обязан предъявить письменную претензию Оператору (письменное предложение о добровольном урегулировании спора).
10.2. Оператор в течение 30 календарных дней со дня получения претензии, письменно уведомляет пользователя о результатах ее рассмотрения.
10.3. Если соглашение по спорному вопросу не достигнуто, спор рассматривается судом в соответствии с действующим законодательством Российской Федерации.
10.4. Ко всем положениям настоящей Политики конфиденциальности и отношениям между пользователем и Оператором применяется действующее законодательство Российской Федерации.
11.1. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству до приведения ее в соответствие с такими.
11.2. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на сайте https://tss-evo.ru/.
11.3. Если Пользователь не согласен с условиями настоящей Политики, то он должен немедленно удалить свой профиль с Сайта, в противном случае продолжение использования Пользователем Сайта означает, что Пользователь согласен с условиями настоящего Положения.
Скачать политику конфиденциальности