Политика конфиденциальности и обработки персональных данных

 

  1. Общие положения

1.1. Настоящая Политика обработки персональных данных далее — Политика — определяет порядок обработки и защиты персональных данных пользователей сайта ideawinemaker.ru, принадлежащего ООО «МАРИКО».

1.2. Оператором персональных данных является:

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «МАРИКО»
ИНН: 2352054001
ОГРН: 1172375022181
Адрес: Краснодарский край, м.р-н Темрюкский, ст-ца Тамань, ул. Крупской, д. 14а
Email для обращений: it@mariko.one
Телефон: +7(938)435-53-63

1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.

1.4. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта при использовании сайта, заполнении форм обратной связи, отправке заявок, подписке на материалы, обращении через формы, email, телефон или иные каналы связи.

1.5. Используя сайт и/или направляя свои персональные данные через формы сайта, пользователь подтверждает, что ознакомился с настоящей Политикой. Обработка персональных данных, требующая согласия пользователя, осуществляется после получения отдельного согласия на обработку персональных данных.

  1. Основные понятия

2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

2.2. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.

2.3. Пользователь — посетитель сайта ideawinemaker.ru, который использует сайт и/или направляет Оператору свои персональные данные.

2.4. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.

2.5. Cookies — небольшие текстовые файлы, которые сохраняются на устройстве пользователя и используются для обеспечения работы сайта, анализа посещаемости и улучшения пользовательского опыта.

  1. Какие персональные данные обрабатываются

3.1. Оператор может обрабатывать следующие персональные данные пользователей:

  • имя;
  • номер телефона;
  • адрес электронной почты;
  • содержание сообщения, направленного через форму сайта;
  • сведения о согласиях пользователя;
  • технические данные: IP-адрес, сведения о браузере, устройстве, операционной системе, источнике перехода, страницах посещения, дате и времени посещения сайта;
  • данные cookies и аналогичные технические идентификаторы.

3.2. Оператор не собирает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные.

3.3. Пользователь не должен направлять через формы сайта сведения, которые не относятся к цели обращения, включая специальные категории персональных данных.

  1. Цели обработки персональных данных

4.1. Оператор обрабатывает персональные данные пользователей в следующих целях:

  • обработка входящих заявок и обращений;
  • обратная связь с пользователем;
  • предоставление информации по запросу пользователя;
  • консультация пользователя по вопросам, связанным с тематикой сайта;
  • направление ответов на вопросы пользователя;
  • ведение учета обращений;
  • улучшение работы сайта;
  • анализ посещаемости сайта;
  • обеспечение безопасности сайта и предотвращение злоупотреблений;
  • исполнение требований законодательства Российской Федерации.

4.2. Оператор не использует номер телефона и email пользователя для рекламных рассылок без получения отдельного согласия на получение рекламных и информационных сообщений.

 

  1. Правовые основания обработки персональных данных

5.1. Правовыми основаниями обработки персональных данных являются:

  • согласие пользователя на обработку персональных данных;
  • необходимость обработки для ответа на обращение пользователя;
  • исполнение обязанностей, предусмотренных законодательством Российской Федерации;
  • законный интерес Оператора, связанный с обеспечением работоспособности и безопасности сайта, если при этом не нарушаются права и свободы пользователя.

5.2. Согласие на обработку персональных данных может быть отозвано пользователем в любое время путем направления соответствующего обращения на email, письменным обращением на юридический адрес Оператора или по номеру телефона.

5.3. В случае отзыва согласия Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки.

  1. Порядок сбора персональных данных

6.1. Персональные данные предоставляются пользователем добровольно при:

  • заполнении формы обратной связи;
  • отправке заявки;
  • подписке на материалы;
  • направлении обращения по email;
  • обращении по телефону;
  • использовании сайта.

6.2. При заполнении формы сайта пользователь указывает данные, необходимые для обработки его обращения: имя, номер телефона, email и/или текст сообщения.

6.3. Оператор не проверяет достоверность персональных данных, предоставленных пользователем, и исходит из того, что пользователь предоставляет актуальные и достоверные данные.

6.4. При использовании сайта автоматически могут собираться технические данные, включая IP-адрес, данные cookies, сведения о браузере, устройстве, источнике перехода и действиях пользователя на сайте.

  1. Использование cookies и систем аналитики

7.1. Сайт может использовать cookies и аналогичные технологии для:

  • корректной работы сайта;
  • сохранения пользовательских настроек;
  • анализа посещаемости;
  • улучшения структуры и содержания сайта;
  • оценки эффективности материалов и страниц сайта.

7.2. На сайте используются системы веб-аналитики Яндекс.

7.3. Пользователь может ограничить или отключить использование cookies в настройках своего браузера. При этом отдельные функции сайта могут работать некорректно.

7.4. Продолжая использовать сайт после отображения уведомления о cookies, пользователь выражает согласие на использование cookies в соответствии с настоящей Политикой, если иное не предусмотрено настройками сайта или браузера пользователя.

  1. Действия с персональными данными

8.1. Оператор может совершать с персональными данными следующие действия:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение;
  • использование;
  • передачу в случаях, предусмотренных настоящей Политикой;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

8.2. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.

  1. Передача персональных данных третьим лицам

9.1. Оператор не продает персональные данные пользователей третьим лицам.

9.2. Оператор может передавать персональные данные третьим лицам в следующих случаях:

  • если передача необходима для обработки обращения пользователя;
  • если передача необходима поставщикам услуг, обеспечивающим работу сайта, хостинга, почтовых сервисов, CRM-систем, аналитики или иных технических инструментов;
  • если передача требуется по закону, запросу суда, государственного органа или иного уполномоченного органа;
  • если пользователь дал отдельное согласие на такую передачу.

9.3. Лица, которым передаются персональные данные, обязуются обеспечивать конфиденциальность и безопасность персональных данных.

9.4. Перечень категорий третьих лиц, которым могут передаваться персональные данные:

  • хостинг-провайдер;
  • сервис email-уведомлений;
  • CRM-системы;
  • сервисы веб-аналитики;
  • иные лица, участвующие в обработке обращений пользователя.
  1. Трансграничная передача персональных данных

10.1. Оператор не осуществляет трансграничную передачу персональных данных пользователей.

10.2. До начала трансграничной передачи персональных данных Оператор выполняет необходимые действия, предусмотренные законодательством Российской Федерации.

  1. Хранение и локализация персональных данных

11.1. Персональные данные пользователей хранятся не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации.

11.2. Персональные данные, полученные через формы сайта, хранятся в течение 3 лет с даты последнего обращения пользователя либо до отзыва согласия на обработку персональных данных, в зависимости от того, что наступит раньше, если более длительный срок хранения не предусмотрен законодательством Российской Федерации.

11.3. После достижения целей обработки, истечения срока хранения или отзыва согласия пользователя персональные данные подлежат удалению или уничтожению, если отсутствуют иные законные основания для их дальнейшей обработки.

11.4. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством. Требование о локализации баз персональных данных российских граждан закреплено в ст. 18 152-ФЗ.

  1. Меры по защите персональных данных

12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

12.2. К таким мерам могут относиться:

  • ограничение доступа к персональным данным;
  • назначение лиц, ответственных за обработку персональных данных;
  • использование паролей и средств разграничения доступа;
  • применение защищенного соединения HTTPS;
  • резервное копирование данных;
  • антивирусная защита;
  • контроль доступа к административной панели сайта;
  • заключение соглашений о конфиденциальности с лицами, имеющими доступ к персональным данным;
  • внутренний контроль соблюдения порядка обработки персональных данных.

12.3. В случае выявления инцидента, связанного с неправомерным или случайным доступом к персональным данным, Оператор принимает меры по устранению последствий инцидента и направляет уведомления в случаях и порядке, предусмотренных законодательством Российской Федерации.

  1. Права пользователя

13.1. Пользователь имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • требовать прекращения обработки персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.

13.2. Для реализации своих прав пользователь может направить обращение на email, письменным обращением на юридический адрес Оператора или по номеру телефона.

13.3. Запрос пользователя должен содержать сведения, позволяющие идентифицировать заявителя и обработать обращение: ФИО, контактные данные, суть требования, а также подтверждение полномочий представителя, если запрос направляется представителем.

13.4. Оператор рассматривает обращения субъектов персональных данных в сроки, предусмотренные законодательством Российской Федерации. По ст. 14 152-ФЗ срок предоставления информации может быть продлен не более чем на пять рабочих дней при направлении мотивированного уведомления пользователю.

  1. Отзыв согласия на обработку персональных данных

14.1. Пользователь вправе в любое время отозвать согласие на обработку персональных данных.

14.2. Для отзыва согласия пользователь направляет обращение на email, письменное обращение на юридический адрес Оператора или по номеру телефона с пометкой «Отзыв согласия на обработку персональных данных».

14.3. После получения отзыва согласия Оператор прекращает обработку персональных данных и уничтожает персональные данные в случаях и порядке, предусмотренных законодательством Российской Федерации, если отсутствуют иные законные основания для продолжения обработки.

  1. Обработка персональных данных несовершеннолетних

15.1. Сайт не предназначен для целенаправленного сбора персональных данных несовершеннолетних.

15.2. Если Оператору станет известно, что персональные данные были предоставлены несовершеннолетним без согласия законного представителя, Оператор вправе удалить такие данные.

  1. Изменение Политики

16.1. Оператор вправе изменять настоящую Политику.

16.2. Новая редакция Политики вступает в силу с момента ее публикации на сайте, если иное не указано в новой редакции.

16.3. Пользователям рекомендуется периодически проверять актуальную редакцию Политики.

  1. Контакты Оператора

По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору:

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «МАРИКО»
ИНН: 2352054001
ОГРН / ОГРНИП: 1172375022181
Адрес: Краснодарский край, м.р-н Темрюкский, ст-ца Тамань, ул. Крупской, д. 14а
Email для обращений: it@mariko.one
Телефон: +7(938)435-53-63