г. Челябинск
«20» июня 2017 г.
1. Настоящая Политика в отношении обработки персональных данных (далее – Политика конфиденциальности) подготовлена в соответствии п. 2 ч .1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон о персональных данных») и определяет позицию Администрации сайта https://galsen.ru в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну.
2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
2.1. В настоящей Политике конфиденциальности используются следующие термины:
2.1.1. «Общество» — Общество с ограниченной ответственностью «Инженерно-производственный центр «Учебная техника» (ООО «ИПЦ «Учебная техника»), ИНН: 7448068445, ОГРН 1057422034427.
2.1.2. «Сайт» — официальный веб-сайт Общества, размещенный в сети Интернет по адресу https://galsen.ru и являющийся собственностью Общества.
2.1.3. «Организации» — юридические лица, частные или государственные образовательные учреждения.
2.1.4. «Пользователи сайта» — работники либо уполномоченные представители Организаций, действующих от их имени, в их интересах или по их поручению исключительно с целью исполнения своих должностных (служебных) обязанностей на основании трудового договора с Организацией-работодателем (должностной инструкции), договора найма, подряда, поручительства либо на основании доверенности, действующих исключительно в целях заключения с ООО «ИПЦ «Учебная техника» договоров по разработке, изготовлению и поставке в адрес Организаций продукции, оказания им услуг, информация о которых размещена на Сайте.
2.1.5. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, относятся: фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты, а также другая информация.
2.1.6. «Публичные данные» — информация, относящаяся к Организациям и общедоступная неограниченному кругу лиц (пп. 4 и 6 п. 2 ст. закона №22 ФЗ «О персональных данных»), в том числе персональные данные, подлежащие опубликованию или обязательному раскрытию в соответствии с федеральными законами (п. 11 ч. 1 ст. 6 закона №22 ФЗ «О персональных данных»), а именно: открыто опубликованная Организациями на своих официальных веб-сайтах в сети Интернет, в рекламно-информационных материалах, открыто опубликованная в государственных автоматизированных информационных системах: в выписках из Единого государственного реестра юридических лиц на сайте Федеральной Налоговой службы РФ nalog.ru, на официальных сайтах арбитражного суда arbitr.ru и Федеральной службы судебных приставов fssprus.ru, на официальном сайте Единой информационной системы в сфере закупок Федерального казначейства РФ www.zakupki.gov.ru и т.п., размещенных в том числе на основании положений пункта 8 статьи 6 Федерального закона от 8 августа 2001 г. № 129-ФЗ, приказа Минфина России от 5 декабря 2013 г. № 115н, статей №№62, 103, 104 Федерального закона от 05.04.2013 №44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд», статьи 4.1. Федерального закона от 18.07.2011 №223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц», Постановления Правительства РФ №1132 от 31 октября 2014 года «О порядке ведения реестра договоров, заключенных заказчиками по результатам закупки», Приказа Минфина России от 29.12.2014 № 173н «О порядке формирования информации и документов, а так же обмена информацией и документами между заказчиком и Федеральным казначейством в целях ведения реестра договоров, заключенных заказчиками по результатам закупки». К такой информации, в частности, относятся: адрес электронной почты Организации, номер контактного телефона Организации, наименование должности (при её наличии в Организации), имя лица, занимающего эту должность (при её наличии в Организации), полное и сокращенное наименование Организации в соответствии с учредительными документами, юридический адрес (местонахождение) Организации, почтовый адрес Организации, ФИО руководителя Организации, наименование документа, на основании которого действует руководитель Организации, реквизиты Организации: ИНН, ОГРН, КПП, расчетный счет, корреспондентский счет, наименование банка, БИК.
2.1.7. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.8. «Администрация сайта» — работники или уполномоченные на управление Сайтом представители, действующие от имени Общества, которые организуют и (или) осуществляют обработку данных, а также определяют цели обработки данных, состав данных, подлежащих обработке, действия (операции), совершаемые с данными в соответствии с требованиями Закона о персональных данных.
2.1.9. «Конфиденциальность персональных данных» — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.1.10. «Безопасность персональных данных» — защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении таких данных.
2.1.11. «Куки» («Cookies») — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.1.12. «Адрес АйПи» («IP-адрес») — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2.1.13. HTTPS («Hypertext Transport Protocol Secure», «Защищенный протокол передачи гипертекста») — протокол , обеспечивающий конфиденциальность обмена данными между Сайтом и абонентским устройством Пользователя. Безопасность информации обеспечивается за счет использования криптографических протоколов SSL/TLS, имеющих 3 уровня защиты: 1) Шифрование данных: позволяет избежать их перехвата; 2) Сохранность данных: любое изменение данных фиксируется; 3) Аутентификация: защищает от перенаправления пользователя на сторонний сайт, которое могли попытаться организовать злоумышленники.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1. Использование Пользователем Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки данных, предоставленным Пользователем.
3.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта.
3.3. Настоящая Политика конфиденциальности применяется только к Сайту. Администрация сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
3.4. Администрация сайта в целях проявления должной осмотрительности при заключении договоров проверяет достоверность данных об Организации, предоставляемых Пользователем Сайта, и оставляет за собой право отказаться без объяснения причин от заключения договора с Организацией по результатам такой проверки.
4. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
4.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности данных об Организации, которые Пользователь предоставляет по запросу Администрации сайта при оформлении заявки на оформление коммерческого предложения, выставления счета, заключения договора, запроса в техническую поддержку, подписки на рассылку или запроса на обратную связь по вопросам приобретения продукции Общества.
4.2. Технические возможности по обработке персональных данных Пользователя на Сайте отсутствуют. Продукция и услуги, представленные на Сайте, не предназначены для приобретения их частными физическими лицами, и по этой причине Администратор не ведет никакую коммерческую деятельность с частными физическими лицами, не реализует в их адрес Продукцию в розницу и не оказывает им Услуги, не запрашивает и не обрабатывает персональные данные таких частных физических лиц.
4.3. Администрация осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение только Публичных данных Организации, представляемых Пользователем Администрации посредством Сайта исключительно в целях заключения с Организацией договоров по разработке, изготовлению и поставке в адрес Организаций продукции, оказания им услуг, информация о которых размещена на Сайте (на основании подпункта 2 пункта 2 статьи 22 ФЗ «О персональных данных»). Администрация не распространяет вышеуказанные данные, а также не предоставляет их третьим лицам без согласия субъекта данных.
4.4. Сайт защищает данные, которые автоматически передаются в процессе посещения страниц:
- IP адрес;
- информация из Куки;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- адрес страницы, на которой расположен рекламный блок;
- реферер (адрес предыдущей страницы).
4.4.1. Отключение Куки может повлечь невозможность доступа к частям Сайта, требующим авторизации.
4.4.2. Сайт осуществляет сбор статистики об IP-адресах Пользователей сайта. Данная информация используется с целью выявления и решения технических проблем.
4.5. Любые иные данные, не оговоренные выше (история взаимодействия с сайтом, используемые браузеры и операционные системы и т.д.), подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.6.4. настоящей Политики конфиденциальности.
5. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ДАННЫХ
5.1. Обработка и обеспечение безопасности данных Администрацией сайта осуществляется в соответствии с требованиями Конституции Российской Федерации, Закона, Трудового кодекса Российской Федерации, подзаконных актов, других определяющих случаи и особенности обработки персональных данных Федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
5.2. Субъектами данных, обрабатываемых Администрацией сайта, являются:
- юридические лица – контрагенты Общества;
- частные или государственные образовательные учреждения – контрагенты Общества.
5.3. Администрация сайта осуществляет обработку данных субъектов в следующих целях: осуществления возложенных на Администрацию сайта действующей от имени Общества, законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с федеральными законами, в том числе, но не ограничиваясь: Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», а также, уставом и локальными актами Общества. Администрация осуществляет обработку данных юридических лиц, частных или государственных образовательных учреждений – контрагентов Общества в целях заключения и исполнения договоров на разработку, изготовление, поставку и обслуживание предстваленных на сайте товаров и оказания услуг.
6. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ДАННЫХ
6.1. Администрация сайта не осуществляет обработку никаких персональных Пользователей, в том числе данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
6.2. Биометрические данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта Данных) Администрацией сайта не обрабатываются.
6.3. Администрация сайта не осуществляет трансграничную передачу данных.
6.4. В случаях, установленных законодательством Российской Федерации, Администрация сайта вправе осуществлять передачу данных, предоставленных Пользователем, третьим лицам (Федеральной налоговой службе, Государственному пенсионному фонду и иным государственным органам).
7. ОБЯЗАТЕЛЬСТВА СТОРОН
7.1. Требования к защите данных.
7.1.1 Администрация сайта при обработке данных принимает необходимые правовые, организационные и технические меры для защиты данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Порядок получения разъяснений по вопросам обработки данных.
7.2.1. Пользователи, данные об Организациях которых обрабатываются Администрацией сайта, могут получить разъяснения по вопросам обработки этих данных, обратившись лично к Администрации сайта или направив соответствующий письменный запрос по адресу «info@galsen.ru».
8. ОСОБЕННОСТИ ОБРАБОТКИ И ЗАЩИТЫ ДАННЫХ, СОБИРАЕМЫХ АДМИНИСТРАЦИЕЙ САЙТА С ИСПОЛЬЗОВАНИЕМ СЕТИ ИНТЕРНЕТ
8.1. Администрация сайта обрабатывает и защищает данные, поступающие от Пользователей Cайта, в том числе поступающие на адреса корпоративной почты Администрация сайта и/или Общества, заканчивающиеся на «@galsen.ru» (далее – «Корпоративная почта»). При передаче данных Пользователя на Сайт для обеспечения конфиденциальности используется протокол HTTPS.
8.2. Сбор данных. Существуют два основных способа, с помощью которых Администрация сайта и/или Общества получают данные с помощью сети Интернет:
8.2.1. Предоставление Публичных данных об Организации непосредственно Пользователем путем заполнения соответствующих форм на Сайте, посредством передачи телефонограммы на телефоны Администрации или направления электронных писем на Корпоративную почту Администрации сайта и/или Общества.
8.2.2. Автоматически собираемая информация. Администрация сайта может собирать и обрабатывать сведения технического характера, не являющиеся персональными данными:
- информацию об интересах пользователей на Сайте на основе введенных поисковых запросов пользователей Сайта о реализуемых и предлагаемых к продаже товаров/услуг Общества с целью предоставления актуальной информации клиентам Общества при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и товары/услуги пользуются наибольшим интересом у Пользователей;
- обработка и хранение поисковых запросов Пользователей с целью обобщения и создания клиентской статистики об использовании разделов Сайта. Администрация автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Сайтом, переписки по электронной почте и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, веб-отметки, а также приложения и инструменты третьих сторон (например, Google Analytics, Яндекс.Метрика и т.п.).
- Куки. Часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом, куки – это уникальный идентификатор браузера для веб-сайта. Куки дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществлять анализ сайта и оценку результатов. Большинство веб-браузеров разрешают использование куки, однако можно изменить настройки для отказа от работы с куки или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа куки в браузере будет запрещена.
- Веб-отметки. На определенных веб-страницах или электронных письмах Администрация сайта и/или Общество может использовать распространенную в Интернете технологию «веб-отметки» (также известную как «тэги» или «точная GIF-технология»). Веб-отметки помогают анализировать эффективность веб-сайтов, например, с помощью измерения числа посетителей сайта или количества «кликов», сделанных на ключевых позициях страницы сайта. При этом веб-отметки, куки и другие мониторинговые технологии не дают возможность автоматически получать персональные данные.
8.3. Использование данных. Администрация сайта и/или Общество вправе пользоваться предоставленными данными в соответствии с заявленными целями их сбора. Полученные данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Обществом и улучшения качества обслуживания.
8.4. Сайт содержит ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей Сайта информация, в том числе ссылки на иные информационные интернет ресурсы. При этом действие настоящей Политики не распространяется на такие иные ресурсы, сайты и т.д. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке персональных данных, размещенными на таких сайтах.
9.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика является совместным локальным нормативным актом Общества.
9.2. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на официальном Сайте Общества по адресу https://galsen.ru/privacy-policy.
9.3. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
- при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
- в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;
- по решению руководства Общества;
- при изменении целей и сроков обработки данных;
- при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);
- при применении новых технологий обработки и защиты персональных данных (в т. ч. передачи, хранения);
- при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью Общества.
9.4. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.