Политика конфиденциальности
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая политика Открытого акционерного общества «Эй Джи Си Борский стекольный завод», ОГРН 1025201524237, ИНН 5246002261, место нахождения: 606443, Нижегородская область, г. Бор (далее — «Оператор») в отношении обработки персональных данных (далее — «Политика») разработана во исполнение п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон «О персональных данных»), а также с учетом требований Конституции Российской Федерации, законодательных и иных нормативных актов Российской Федерации в области персональных данных, в целях защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.3. Политика применяется только к настоящему Веб-сайту, который не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Веб-сайте.
2. Основные термины и определения
2.1. Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу http://www.asahi.ru/.
2.2. Пользователь – физическое лицо (в том числе представитель юридического лица), обладающий возможностью визуального ознакомления с размещенной на Веб-сайте информацией.
2.3. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Веб-сайта, включая:
- персональные данные, которые Пользователь предоставляет о себе самостоятельно при использовании сервисов Веб-сайта;
- данные, которые автоматически передаются сервисам Веб-сайта в процессе его использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
3. Условия и цели обработки персональных данных
3.1. Оператор обрабатывает персональные Пользователей на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у Пользователей, являющихся субъектами персональных данных.
3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.5. Оператор обрабатывает персональные данные Пользователей в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации.
3.6. Оператор обрабатывает персональные данные Пользователей с их согласия, предоставляемого Пользователями и/или их законными представителями путем совершения конклюдентных действий на Веб-сайте, в том числе, но не ограничиваясь оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку в соответствии с настоящей Политикой.
3.7. Сайт вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
- Пользователь выразил свое согласие на такие действия;
- передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
В случае продажи Веб-сайта к покупателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным.
3.8. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства Российской Федерации, а также с целью:
- установления с Пользователем обратной связи, включая направление уведомлений, касающихся использования Веб-сайта и его сервисов, оказания услуг, обработку запросов и заявок от Пользователя;
- информирования Пользователя о новых товарах, специальных акциях и предложениях;
- заключения и исполнения условий договора.
3.9. Оператор обрабатывает персональные данные Пользователей не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства Российской Федерации.
4. Перечень персональных данных, обрабатываемых Оператором
4.1. Оператор обрабатывает следующие персональные данные Пользователей:
- Фамилия, имя, отчество;
- Адрес;
- Номер контактного телефона;
- Адрес электронной почты.
4.2. Оператор не осуществляет обработку специальных категорий персональных данных, таких как:
- касающихся расовой, национальной принадлежности;
- политических взглядов, религиозных или философских убеждений;
- здоровья и интимной жизни;
5. Меры по обеспечению безопасности персональных данных
5.1. Оператор при обработке персональных данных Пользователей принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 Закона «О персональных данных».
5.3. В соответствии со статьей 18.1 Закона «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор в частности принял следующие меры:
- назначен ответственный за организацию обработки персональных данных;
- разработаны и внедрены локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке персональных данных и устранение последствий таких нарушений;
- применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 Закона «О персональных данных»;
- осуществляется внутренний контроль соответствия обработки персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, а также локальным актам Оператора;
- проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом «О персональных данных»;
- работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
5.4. В дополнение к требованиям Закона «О персональных данных», у Оператора осуществляется комплекс мероприятий, направленных на защиту информации о клиентах, работниках и контрагентах.
6. Права и обязанности Пользователя
6.1. Пользователь обязан:
- предоставлять актуальные персональные данные и гарантировать их принадлежность субъекту персональных данных;
- обновлять, дополнять предоставленные персональные данные в случае их изменения.
6.2. Пользователь имеет право на:
- на получение относящихся к нему персональных данных, а также информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.3. Для реализации своих прав и законных интересов Пользователь имеет право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона «О персональных данных».
7. Ответственность
7.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения персональных данных Пользователя Оператор не несет ответственности, если персональные данные:
- стали публичным достоянием до их утраты или разглашения;
- были получены от третьей стороны до момента их получения Оператором;
- были разглашены с согласия Пользователя.