1. Общие положения

1.1. Настоящий документ (далее – Политика) определяет политику в отношении обработки персональных данных Общества с ограниченной ответственностью «ИнПрайс Дистрибуция» (ООО «ИнПрайс Дистрибуция»), 115598, г. Москва, ул. Загорьевская, д. 10, к. 4, эт. цок., пом. I, к. 7-5, офис 3, ИНН 7724718279 (далее – Оператор или Компания).

1.2. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и размещена в сети интернет на каждой странице Оператора, на которой ведется сбор персональных данных, с началом адреса https://diyyou.ru/.

1.3. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.

Для целей настоящей Политики под персональными данными понимаются любая информация, предоставленная через интернет-сайты Компании и (или) собранная с использованием таких интернет-сайтов, а также предоставленная Компании напрямую, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Под Сайтом в настоящей Политике понимается совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети «Интернет». Сайт находится в сети «Интернет» по адресу: https://diyyou.ru/.

Под Посетителем в настоящей Политике понимается любое физическое лицо, находящееся на любой странице Сайта.

1.4. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

1.5. Обработка персональных данных в Компании осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Компании и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

2. Основные права и обязанности Оператора и субъекта персональных данных

2.1. Основные права и обязанности Оператора:

2.1.1. Оператор имеет право:

2.1.2. Оператор обязан:

2.2. Основные права и обязанности субъектов персональных данных:

2.2.1. Субъекты персональных данных имеют право:

2.2.2. Субъекты персональных данных обязаны:

2.2.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ. Оператор персональных данных не несет ответственности за недостоверную информацию, предоставленную субъектом персональных данных.

2.2.4 Если у субъекта персональных данных есть вопросы о характере применения, использовании, изменении или удалении персональных данных, которые были им предоставлены, или если он хочет отказаться от дальнейшей их обработки Компанией, субъект может обратиться с ответствующим заявлением по почте по адресу Компании или по электронной почте: info@inprice.ru.

3. Цели обработки, категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей или при наступлении иных законных оснований

3.1. К категориям субъектов персональных данных относятся:

3.1.1. Физические лица, состоящие в трудовых отношениях с Оператором, в том числе физические лица, уволившиеся из Компании.

3.1.2. Физические лица, являющиеся кандидатами на работу.

3.1.3. Клиенты и контрагенты оператора (физические лица)

3.1.4. Представители/работники клиентов и контрагентов оператора (юридических лиц)

3.1.5. Клиенты, потенциальные клиенты

3.1.6. Посетители сайта

3.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.

3.3. Обработка биометрических персональных данных в Компании допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

3.4. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в Компании на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.

3.5. В отношении каждой категории субъектов персональных данных могут обрабатываться иные данные на основании согласия субъекта персональных данных, либо в ситуации, когда:

3.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.

3.7. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3.8. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.

3.9. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.

3.10. Оператор собирает данные на сайте через формы сбора данных исключительно с целью, указанной в каждой из этих форм и на основании согласия субъекта, проставленного в соответствующей форме.

3.11. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Компании путем направления обращения по контактам, указанным в п. 2.2.4 настоящей Политики.

3.12. Оператор для достижения целей обработки вправе передавать персональные данные посетителей сайта третьим лицам при наличии законных оснований к такой передаче.

3.13. Компания обрабатывает персональных данные, имеющие разные цели обработки, в различных системах персональных данных, исключая их объединение.

3.14. В случае, если проведение маркетинговых акций Оператора потребует сбора данных от субъектов персональных данных, а также получение их согласия на участи в маркетинговых акциях, на странице такой акции будет отдельно опубликована Политика обработки таких данных в отношении конкретной акции с учетом ее целей и особенностей. В части, не урегулированной специальной Политикой маркетинговой акции, применяется настоящая Политика конфиденциальности.

4. Обработка файлов cookies и инструменты веб-аналитики на сайте Оператора

4.1. Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Посетителя. Cookies отражают предпочтения Посетителя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Cookies хранятся локально на компьютере или мобильном устройстве Посетителя.

4.2. Оператор собирает следующие виды cookies:

4.3. Цель обработки файлов cookies в Компании — уточнение информации об аналитике и использовании Сайта.

4.4. Оператор использует различные файлы cookies и придерживается следующих принципов их использования:

Оператор строго определяет необходимое количество используемых инструментов для сбора файлов cookies.

4.5. При первом посещении Сайта с помощью нового браузера или в режиме приватного просмотра Сайта, во всплывающем окне (либо с помощью другого технического решения), Посетителю предлагается выбрать принятие Согласия на обработку файлов cookie. Технические файлы cookie устанавливаются автоматически при загрузке страницы, если иное не указано в настройках браузера.

4.6. Нажимая кнопку «Принять» или продолжая пользоваться Сайтом, Посетитель предоставляет свое согласие на обработку его cookies. Продолжение пользоваться Сайтом означает осуществление Посетителем перехода по любой ссылке, размещенной на Сайте, или нажатие любой кнопки на Сайте, а также просмотр контента на любой странице Сайта.

4.7. Посетитель может отказаться от использования cookies в настройках своего браузера (ознакомиться с данной возможностью можно в разделе «Справка» соответствующего браузера). В таком случае Сайт будет использовать только те cookies, которые строго необходимы для его функционирования и предлагаемых им сервисов, однако такой отказ может привести к некорректной работе Сайта.

4.8. Если Посетитель принял использование файлов cookie, но потом захотел изменить свое решение, Посетитель сможет просматривать текст на Сайте, однако возможности индивидуальной настройки отображения, некоторые функции, сервисы, инструменты и возможности Сайта будут недоступны.

4.9. Сохраненные файлы cookie также можно удалить в любое время в системных настройках браузера. Посетитель может изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie либо файлы cookie с определенных сайтов, включая Сайт Оператора.

4.10. С целью обработки статистической информации на сайте и проведения аналитики на основании посещений сайта Оператор применяет следующие инструменты веб-аналитики: Яндекс.Метрика.

4.11. Политика применяется только к Сайту. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Посетитель может перейти по ссылкам, доступным на Сайте.

5. Перечень действий с персональными данными, способы их обработки, хранения и уничтожения

5.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

5.2. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

5.3. Обработка персональных данных в Компании осуществляется следующими способами:

5.4. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

5.5. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных информационных системах.

5.6. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных папках (файлообменниках, облачных хранилищах данных) в информационной системе персональных данных.

5.7. Оператор не хранит персональных данные дольше, чем того требует факт достижения цели, ради которой они собирались. Оператор уничтожает персональные данные после достижения целей, а также в случаях:

5.8. Уничтожение персональных данных производится с учетом следующих требований:

5.9. Персональные данные/носители, содержащие персональные данные уничтожаются комиссией по уничтожению персональных данных, утверждаемой приказом руководителя Оператора (далее — Комиссия).

5.10. Состав Комиссии определяется каждый раз, исходя из специфики персональных данных, подлежащих уничтожению. Ответственный за организацию обработки персональных данных, либо его заместитель всегда входят в состав Комиссии.

5.11. Комиссия производит отбор данных в ИСПД, бумажных и машиночитаемых носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения.

5.12. На все отобранные к уничтожению персональные данные и/или носители составляется акт. Комиссия проверяет наличие всех данных в ИСПД и носителей, включенных в акт. По окончании сверки акт подписывается всеми членами комиссии и утверждается руководителем Оператора.

5.13. Материальные носители, содержащие персональные данные, подлежащие уничтожению и включенные в акт, после проверки их Комиссией складываются и опечатываются председателем комиссии.

5.14. Персональные данные, находящиеся в ИСПД и подлежащие уничтожению, извлекаются из текущих ИСПД.

5.15. Уничтожение персональных данных в информационных системах, на персональных компьютерах и электронных носителях осуществляется с использованием штатных средств, а также, при необходимости, с применением специализированных программных и аппаратных средств.

5.16. Уничтожение персональных данных возможно без полного уничтожения бумажного носителя, если сам бумажный носитель допускает частичное удаление (вымарывание), исключающее дальнейшую обработку этих персональных данных с сохранением возможности обработки иных зафиксированных данных.

5.17. Если бумажный носитель, либо сама суть персональных данных не позволяют частичное уничтожение, уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.

5.18. При уничтожении персональных данных Оператор составляет акт, который содержит:

5.19. При уничтожении персональных данных в информационных системах, к акту прилагается выгрузка из журнала регистрации событий в информационной системе персональных данных, которая содержит:

6. Реализация требований к защите персональных данных

6.1. Компания при осуществлении обработки персональных данных:

6.2. Компания требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

6.3. С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.

6.4. Компания добивается того, чтобы все реализуемые ею мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.

6.5. В целях обеспечения адекватной защиты персональных данных Компания проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.

6.6. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных.

6.7. Доступ к обрабатываемым в Компании персональным данным разрешается только работникам Компании, занимающим должности, включенные в перечень должностей структурных подразделений администрации Компании, при замещении которых осуществляется обработка персональных данных.