Правовая информация
Политика конфиденциальности
Правила программы лояльности
Вы признаете, что прочли данные условия использования (далее Условия) и понимаете описанные в них права и обязательства. Использование Вами Сайта означает Ваше согласие с перечисленными Условиями. Информация, опубликованная на Сайте, носит общий характер и служит для ознакомительных целей. Несмотря на то, что мы внимательно следим за содержанием сайта, мы не можем гарантировать, что представленная информация не содержит неточностей или не окажется устаревшей. Поэтому, если Вы обнаружили ошибки на Сайте, просим сообщить нам об этом.
1. Общие положения
1.1. Материалы, размещенные на данном Сайте предоставляются Компанией «Фабрика Окон» (далее Компания) исключительно в информативных целях. Все данные на Сайте представлены «Как есть» с возможными ошибками, без каких-либо явных и подразумеваемых гарантий. Информация, размещенная на Сайте Компании, является полностью верной только при наличии письменного подтверждения от Компании (указанное не распространяется на параграф 5)
1.2. Компания оставляет за собой право провести усовершенствование и/или внести изменения в продукцию, услуги или другие данные на Сайте без предварительного уведомления. Компания вправе информировать об изменениях, разместив соответствующее объявление на Сайте, и/или отправив уведомление по электронной почте, а также при помощи других коммуникативных средств. Клиент считается принявшим изменения в момент получения информации о них из любых источников.
1.3. Компания и ее поставщики не несут ответственности за любые убытки, возникшие в результате использования или невозможности использования информации, размещенной на Сайте.
1.4. Сайт будет работать только на указанных в его документации аппаратных и программных платформах.
1.5. Компания вправе прервать проводимые на нем промо акции (далее Акция), прекратить предоставление посредством Сайта каких-либо услуг, а также оставляет за собой право, в любое время и без предварительного уведомления, прекратить поддержку любой аппаратной или программной платформы.
1.6. Если Вы не согласны с любым из указанных в настоящем документе условий, Вы можете отказаться от использования данного Сайта.
2. Права на интеллектуальную собственность
2.1. Материалы, размещенные на Сайте Компании охраняются авторским правом и защищены законодательством РФ об авторском и смежном праве. Любое использование данных материалов (копирование, воспроизведение, изменение, публикация в любом виде, пересылка и другие возможные варианты) вне Сайта возможно только при наличии письменного разрешения Компании.
2.2. Сайт содержит информацию, тексты, фотографии, дизайнерские работы, графику, изображения, звуко- и видеозаписи, а также другие материалы и произведения, включающие интеллектуальную собственность, права на которую принадлежат Компании. Все товарные знаки (логотипы, доменные имена, материалы, описывающие услуги Компании, или содержащие в своём названии словосочетание «Фабрика Окон», являющиеся частью информации Сайта), являются собственностью Компании.
2.3. Любое видоизменение и использование в коммерческих целях товарных знаков Компании или их производных, строго запрещено. Исключения возможны только с письменного разрешения Компании.
2.4. Все прочие названия продукции и компаний, приведенные на Сайте, могут являться товарными знаками своих владельцев и не могут быть использованы без их согласия.
2.5. Содержание Сайта может быть использовано только в некоммерческих целях.
2.6. Сайт также содержит материалы, полученные из открытых источников или предоставленные ему третьими лицами, в том числе материалы и произведения, защищённые авторским правом, зарегистрированные товарные знаки и знаки обслуживания, а также иные объекты интеллектуальной собственности, правообладателем которых являются соответствующие владельцы. Материалы, включая любую информацию, размещённую на Сайте, предназначены для просмотра в личных или внутренних деловых целях. Любое иное использование Материалов или Сайта строго запрещено, включая: републикацию, распространение, перевод, внесение несанкционированных изменений, удаление, передачу по каналам для всеобщего сведения, публичное исполнение, ответственное хранение, переписывание, направление по почте, воспроизведение, повторное распространение или какое-либо размножение без предварительного письменного разрешения Компании. Третьим лицам запрещается использовать Материалы Сайта в любых коммерческих целях, в том числе: в целях маркетинга, коммерческой рассылки по факсу, по почте, по электронной почте, либо через коммерческих агентов/представителей или электронных посредников.
2.7. Любое санкционированное использование Сайта не включает использование Сайта и материалов в каких бы то ни было незаконных целях. Запрещается также транслировать на Сайт или через Сайт какие-либо материалы без разрешения Компании. Запрещается наносить ущерб, препятствовать или каким-либо иным образом нарушать права третьих лиц посредством использования настоящего Сайта или материалов, размещенных на нем.
2.8. Если Вам известно о действительном или потенциальном нарушении прав на интеллектуальную собственность, пожалуйста, проинформируйте нас об этом по адресу указанному в п. 7.4.
2.9. В соответствии с данными Условиями, Компания настоящим предоставляет Вам ограниченную, личную, некоммерческую, неисключительную, несублицензируемую, непередаваемую и бесплатную лицензию на доступ к Сайту и его сервисам. Вы признаете, что все не указанные в данном документе права остаются за Компанией. Все права на Сайт принадлежат Компании. Данные Условия не передают Вам такие права.
2.10. Вы обязуетесь не удалять, не скрывать, не изменять и не делать незаметными отметки о правах собственности, принадлежащих Компании.
2.11. Загружая информацию на Сайт, Вы предоставляете Компании всемирное, неисключительное, неотменяемое, безвозмездное, передаваемое, сублицензируемое право использовать и распространять информацию целиком или частично, в любых форматах и любым способом, например, изменять, воспроизводить, транслировать, адаптировать, публиковать и т.д. Если Вы не уполномочены предоставлять вышеуказанное право, воздержитесь от предоставления информации на Сайт.
3. Правила поведения
3.1. Вы обязуетесь следовать общепринятым правилам поведения в Интернете. Запрещены следующие действия: загружать, публиковать, передавать, иным образом доводить до всеобщего сведения любую информацию, которая содержит угрозы, дискредитирует или оскорбляет других пользователей или третьих лиц (физических и юридических), является вульгарной, непристойной, носит мошеннический характер, нарушает неприкосновенность частной жизни, включая, но не ограничиваясь предоставлением и/или распространением персональных данных третьих лиц, а также нарушением тайны переписки (связи); нарушает права несовершеннолетних лиц и/или пропагандирует причинение им вреда в любой форме; содержит ссылки на порнографические фотографии, аудиои видеоролики сексуального характера, в том числе, с участием несовершеннолетних и/или рекламирует их приобретение или распространение; является вульгарной или непристойной, содержит нецензурную лексику; содержит угрозы, дискредитирует, оскорбляет, порочит честь и достоинство или деловую репутацию граждан, должностных лиц и организаций; содержит ссылки на сцены насилия или бесчеловечного обращения с животными и/или описание таких сцен; содержит описание средств и способов суицида, любое подстрекательство к его совершению; содержит ссылки на результаты интеллектуальной деятельности и средства индивидуализации третьих лиц при условии отсутствия соответствующего согласия их правообладателей на их использование или нарушения норм свободного использования произведений или иных объектов, установленных действующим законодательством; пропагандирует и/или способствует разжиганию расовой, религиозной, этнической ненависти, розни, вражды и/или дискриминации по расовому, этническому, половому, религиозному, социальному признакам, пропагандирует фашизм или идеологию расового или национального превосходства, пропагандирует и/или способствует ущемлению прав меньшинств; содержит экстремистские материалы; пропагандирует преступную деятельность и/или содержит рекомендации, инструкции или руководства по совершению преступных действий; содержит информацию ограниченного доступа, включая, но не ограничиваясь, государственной, банковской и коммерческой тайной; содержит ненадлежащую коммерческую рекламу и/или незаконную политическую рекламу, привлекает к участию в ее распространении; содержит рекламу или описывает привлекательность употребления наркотических веществ, информацию о распространении наркотиков, рецепты их изготовления и советы по употреблению; носит мошеннический характер, стимулирует или рекламирует использование спама и соответствующих технических средств и сервисов массовой рассылки сообщений, продажу или предоставление доступа к базам данных электронных адресов и контактов, осуществление многоуровневого (сетевого) маркетинга и привлечение к участию в схемах интернет-заработков и e-mail-бизнесов; содержит ссылки на вирусы, трояны и другое вредоносное программное обеспечение и, сведения и руководства по их использованию, а также инструкции по осуществлению действий, предназначенные для сбора информации о пользователях, нарушения их прав и интересов и/или нарушения нормального функционирования проектов, сервисов и информационных систем третьих лиц; содержит серийные (регистрационные) номера к программному обеспечению и базам данных и программы для их генерации, логины, пароли и иные средства для получения несанкционированного доступа к Интернет-ресурсам, доступ к которым ограничен; запрещено также регистрировать более чем один пользовательский аккаунт, регистрировать пользовательский аккаунт от имени лица, которым Вы не являетесь (фальшивый аккаунт), или регистрировать аккаунт группы лиц или организации; вводить пользователей в заблуждение относительно своей личности, используя аккаунт другого человека, умышленно искажать представление о самом себе, своем возрасте или своих отношениях с другими лицами или организациями; размещать любую коммерческую рекламу, коммерческие предложения, агитационные материалы, сообщения-цепочки (сообщения, требующие их передачи одному или нескольким пользователям), схемы финансовых пирамид или призывы в них участвовать, любую другую навязчивую информацию; размещать домашние адреса, номера телефонов, адреса электронной почты, паспортные данные и прочую личную информацию других пользователей или любых третьих лиц без их личного согласия на такие действия; описывать или пропагандировать преступную деятельность, размещать инструкции или руководства по совершению преступных действий; любым способом, в том числе путем взлома, пытаться получить доступ к чужому аккаунту вопреки воле лица, которому он принадлежит; размещать любую информацию, нарушающую исключительные права пользователей или третьих лиц на объекты интеллектуальной собственности; запрещено дублировать сообщения, «смайлы», а также развивать в ветке комментирования темы, не относящиеся к обсуждаемой тематике; злоупотреблять сленгом, игнорировать правила современного русского языка; злоупотреблять использованием заглавных букв, размещать любую другую информацию которая нарушает иные права и интересы граждан и юридических лиц или требования законодательства Российской Федерации, и которая, по мнению Компании, является нежелательной, не соответствует целям создания Сайта, ущемляет интересы пользователей или по другим причинам является нежелательной для размещения на Сайте.
3.2. Вы признаете, что несете личную ответственность за любой комментарий, сообщение или иную информацию, которые Вы загружаете или иным образом доводите до всеобщего сведения (публикуете) на Сайте или с его помощью.
3.3. Размещая свой комментарий, сообщение или любую другую информацию в любой части Сайта, Вы не вправе загружать или иным образом доводить до всеобщего сведения (публиковать на Сайте) контент других сайтов, баз данных и прочих объектов исключительных прав при отсутствии явным образом выраженного согласия правообладателя на такие действия.
3.4. Компания вправе удалить или отредактировать неприемлемые сообщения. Компания настоящим уведомляет, что комментарии и/или сообщения на Сайте отражают точку зрения их авторов, а не Компании (кроме сообщений, размещённых ее представителями). Содержание комментариев и/или высказываний на Сайте является мнением лиц, их написавших, и может не совпадать с мнением Компании.
3.5. Сайт является открытым для всеобщего доступа информационным ресурсом. Пользуясь сайтом, Вы соглашаетесь не размещать информацию, которая нарушает общепринятые нормы поведения и законодательство РФ. При попытке размещения таких сообщений Компания вправе отключить Вас от Сайта.
4. Освобождение от ответственности
4.1. Компания гарантирует соответствие компьютерной системы, используемой для работы Сайта, общепринятым стандартам безопасности.
4.2. Сайт предоставляется по принципу «как есть». Все риски, связанные с качеством и работой Сайта, ложатся на Вас. Компания заявляет об отсутствии каких-либо гарантий, явных или подразумеваемых, в отношении Сайта, а также любой иной информации и документации, предоставляемой для данного Сайта. Кроме того, Компания не дает никаких гарантий относительно результатов, которые могут быть получены с помощью Сайта.
4.3. Весь риск, связанный с использованием и работой Сайта, ложится на Вас. Компания, ее коммерческие партнеры, сотрудники, агенты и пр. ни в коем случае не будут нести ответственность за побочный, особый или косвенный ущерб (включая, в частности, ущерб из-за потери коммерческих прибылей, простоя производства, потери коммерческой информации или иных денежных убытков), связанный с использованием или невозможностью использования Сайта.
4.4. Компания не будет нести ответственность за неточную или неверную информацию, полученную от пользователей, за оборудование и программное обеспечение, используемое в рамках Сайта, а также за технические неполадки, которые могут случиться, в том числе из-за поломки вашего компьютера в результате использования Сайта.
4.5. Ссылка на любой другой сайт, продукт, услугу, акцию, любую информацию коммерческого или некоммерческого характера, размещенную на Сайте, не является одобрением или рекомендацией данных продуктов (услуг) со стороны Компании.
4.6. Компания не отвечают за любое поведение Пользователей или третьих лиц, использующих или просматривающих Сайт.
4.7. Если в рамках Акции выдаются призы, то вы признаете следующее: Компания не несет ответственности за налоговые выплаты, связанные с принятием Вами приза. Ответственность за финансовые консультации по данному вопросу ложится на Вас самих. Призы не обмениваются, не могут передаваться другим лицам и не могут быть возвращены, если иное явно неуказанное в условиях Акции. В том случае, если на момент выдачи определенный приз недоступен (закончился) Компания вправе заменить его другим, аналогичной стоимости. Компания не несет ответственности за последующие изменения в стоимости приза. В том случае если в течение указанного в условиях Акции срока победитель не забрал свой приз, Компания вправе выбрать способ замены такого победителя.
4.8. Компания не несет ответственность за любые ошибки, упущения, прерывания, удаление, дефекты, задержку в обработке или передаче данных, сбое линий связи, кражу, уничтожение или неправомерный доступ к материалам пользователей, размещенным на Сайте или в любом другом месте.
4.9. Компания не отвечает за любые технические сбои или иные проблемы любых телефонных сетей или служб, компьютерных систем, серверов или провайдеров, компьютерного или телефонного оборудования, программного обеспечения, сбои сервисов электронной почты или скриптов по техническим причинам.
4.10. Компания оставляет за собой право по собственному усмотрению и без какого-либо обязательства корректировать или исправлять любую ошибку или неточность в любом тексте. Компания по необходимости обновляет информацию, представленную на Сайте, но не будет нести ответственность за какую-либо неточность в связи с этим.
5. Конфиденциальность персональной информации
5.1. Оставляя свои контактные данные: фамилию, имя, отчество, адрес замера/доставки, номер контактного телефона, адрес электронной почты и прочее, Вы соглашаетесь на обработку персональных данных Компанией в целях исполнения Компанией и/или ее партнерами своих обязательств. Указанное согласие предоставляется Вами без временного ограничения.
5.2. Компания вправе использовать персональные данные в целях:
- регистрации/авторизации Вас на Сайте;
- обработки заказов для выполнения своих договорных обязательств;
- для осуществления деятельности по продвижению товаров и услуг;
- оценки и анализа работы Сайта, иных средств продвижения товаров и услуг;
- анализа покупательских особенностей и предоставления персональных рекомендаций;
- информирования об акциях, скидках и специальных предложениях посредством электронных и СМС-рассылок;
- определения победителя в акциях проводимых Компанией.
5.3. Если вы желаете исправить свои персональные данные (если персональные данные являются неполными, устаревшими, неточными и пр.), блокировать или удалить их, отозвать свое согласие на обработку персональных данных, отписаться от получения сообщений рекламно-информационного характера от Компании, Вам следует направить официальный запрос с соответствующей просьбой на эл. адрес: [email protected].
5.4. При обработке персональных данных Компания руководствуется Федеральным законом «О персональных данных», Федеральным законом «О рекламе» и локальными нормативными документами.
5.5. Компания обязуется не передавать полученную персональную информацию третьим лицам. Не считается нарушением предоставление Компанией информации агентам и третьим лицам, действующими с ней на основании договора для исполнения обязательств перед клиентом. Не считается нарушением настоящего пункта передача Компанией третьим лицам данных о клиенте в обезличенной форме в целях оценки и анализа работы Сайта, иных средств продвижения товаров и услуг.
5.6. Не считается нарушением обязательств передача информации в соответствии с обоснованными и применимыми требованиями законодательства Российской Федерации.
5.7. Компания вправе использовать технологию «Сookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам.
5.8. Компания не несет ответственности за сведения, предоставленные клиентом на Сайте в общедоступной форме.
5.9. При обработке персональных данных Компания принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.
6. Перерывы в работе Сайта
6.1. Если по какой-либо причине данный Веб-сайт не может функционировать так, как планировалось, например, ввиду форс-мажорных обстоятельств, технических неполадок, неавторизованного вмешательства, мошенничества или иной неконтролируемой Компанией причины, которая нарушает работу или затрагивает администрирование, безопасность, целостность Сайта, то Компания оставляет за собой право, завершить работу Сайта, изменить или приостановить его работу.
6.2. Сайт или его сервисы могут быть частично или полностью недоступны по причине проведения профилактических или иных работ.
7. Заключительные положения
7.1. Настоящие Условия регулируются и толкуются в соответствии с законодательством Российской Федерации.
7.2. Если по тем или иным причинам одна или несколько норм настоящих Условий является недействительной или не имеющей юридической силы, это не оказывает влияния на действительность или применимость остальных норм.
7.3. Вы обязуетесь защищать Компанию ее филиалы, поставщиков, лицензиаров, руководителей и сотрудников от любых убытков, ответственности и расходов (в том числе судебных расходов), связанных с претензиями в отношении Вашего нарушения данных Условий, законодательства или прав третьих лиц.
7.4. Для получения ответов на интересующие Вас вопросы Вы можете обратиться по адресу: 129329, Москва, ул.Кольская, 2к4 (Для «Фабрика Окон»), по телефону: +7(495) 229-00-09, Е-mail: [email protected]
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Фабрика окон» (далее — Оператор) в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящее политика определяет порядок и условия в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.2. Действие настоящей Политики не распространяется на отношения, возникающие при:
1) организации хранения, комплектования, учета и использования содержащих персональные
данные документов Архивного фонда Российской Федерации и других архивных фондов в
соответствии с законодательством об архивном деле в Российской Федерации;
2) обработке персональных данных, отнесенных в установленном порядке к сведениям,
составляющим государственную тайну.
1.3. Обработка организована Оператором на принципах:
— законности целей и способов обработки персональных данных, добросовестности и
справедливости в деятельности Оператора;
— ограничения обработки персональных данных достижением конкретных, заранее
определенных и законных целей;
— достоверности персональных данных, их достаточности для целей обработки,
недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
— обработки только персональных данных, которые отвечают целям их обработки. Недопустима обработка персональных данных, несовместимая с целями сбора персональных данных;
— соответствия содержания и объема обрабатываемых персональных данных заявленным
целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
— недопустимости объединения баз данных, содержащих персональные данные, обработка
которых осуществляется в целях, не совместимых между собой;
— обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
— хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
1.4. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Фабрика окон».
1.5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.6. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.7. Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий
(операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя в том числе:
. сбор;
. запись;
. систематизацию;
. накопление;
. хранение;
. уточнение (обновление, изменение);
. извлечение;
. использование;
. передачу (распространение, предоставление, доступ);
. обезличивание;
. блокирование;
. удаление;
. уничтожение;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным
без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
трансграничная передача персональных данных — передача персональных данных на
территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных.
Субъект персональных данных (далее — Субъект) имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных (далее — Ответственный).
1.9. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под роспись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данной Политикой и изменениями к ней.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Оператор обрабатывает персональные данные для осуществления своей деятельности в соответствии с Уставом, но не ограничиваясь, в следующих целях:
— Заключение, изменение, сопровождение, прекращение трудовых договоров между работником и Оператором. Соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов. Ведение кадрового делопроизводства. Обеспечение социальных гарантий. Обеспечение возможности обучения и должностного роста работников. Обеспечение личной безопасности работников, осуществление охраны труда. Обеспечения исполнения
Работниками Оператора своих обязанностей в области воинского учета в установленных законодательством случаях
— Привлечение и отбор кандидатов на работу у Оператора;
— Осуществление гражданско-правовых отношений (заключение и исполнение гражданско- правых и хозяйственных договоров с субъектами персональных данных);
— Продвижение товаров, работ, услуг Оператора на рынке;
— Осуществление пропускного режима на территорию Оператора.
2.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Трудовой кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Федеральный закон от 08.02.1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью»;
— Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
— Федеральный закон от 15.12.2001 г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
— иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
— Устав ООО «Фабрика окон»;
— договоры, заключаемые между Оператором и субъектами персональных данных;
— согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
4.2.1. Кандидаты для приема на работу у Оператора:
— фамилия, имя, отчество;
— пол;
— гражданство;
— дата рождения и место рождения;
— контактные данные, в том числе адреса электронной почты и место жительства;
— сведения об образовании, опыте работы, квалификации, в том числе наличие поощрений,
награждений и (или) дисциплинарных взысканий;
— семейное положение, наличие детей.
4.2.2. Работники и бывшие работники Оператора:
— фамилия, имя, отчество;
— пол;
— гражданство;
— дата и место рождения;
— изображение (фотография);
— паспортные данные;
— адрес регистрации по месту жительства;
— адрес фактического проживания;
— контактные данные, в том числе адреса электронной почты;
— индивидуальный номер налогоплательщика;
— страховой номер индивидуального лицевого счета (СНИЛС);
— сведения об образовании, квалификации, профессиональной подготовке и повышении
квалификации;
— семейное положение, наличие детей, родственные связи;
— сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
— данные о регистрации брака;
— сведения о воинском учете;
— сведения об инвалидности;
— сведения об удержании алиментов;
— сведения о доходе с предыдущего места работы.
4.2.3. Члены семьи работников Оператора:
— фамилия, имя, отчество;
— степень родства;
— дата рождения.
4.2.4. Клиенты и контрагенты Оператора (физические лица):
— фамилия, имя, отчество;
— дата рождения;
— паспортные данные;
— адрес регистрации по месту жительства;
— контактные данные, в том числе адреса электронной почты;
— индивидуальный номер налогоплательщика;
— номер расчетного счета.
4.2.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
— фамилия, имя, отчество;
— паспортные данные;
— контактные данные, в том числе адреса электронной почты;
— замещаемая должность;
— на основании какого документа осуществляется должность.
4.2.6. Посетители сайта Оператора:
— фамилия, имя, отчество;
— место работы и должность;
— контактные данные, в том числе адреса электронной почты;
— IP-адрес Субъекта персональных данных;
— Файлы «cookies».
4.3. Обработка Оператором биометрических персональных данных (фотографии) осуществляется в соответствии с законодательством Российской Федерации.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Согласие на обработку персональных данных посетителей официального сайта Оператора предоставляется путем заполнения посетителем сайта специальной формы согласия на официальном сайте Оператора.
5.3. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных.
5.3.1. Для достижения цели «Заключение, изменение, сопровождение, прекращение трудовых договоров между работником и Оператором. Соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов.
Ведение кадрового делопроизводства.
Обеспечение социальных гарантий.
Обеспечение возможности обучения и должностного роста работников. Обеспечение личной безопасности работников, осуществление охраны труда. Обеспечения исполнения работниками Оператора своих обязанностей в области воинского учета в установленных законодательством случаях» Оператор осуществляет обработку персональных данных следующих категорий Субъектов:
— работники Оператора;
— бывшие работники Оператора;
— члены семьи работников Оператора.
В рамках указанных категорий Субъектов осуществляется смешанная обработка персональных данных. Информация передается по внутренней сети Оператора и с использованием сети общего доступа Интернет.
Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение.
В рамках указанной цели осуществляется передача персональных данных следующим третьим лицам:
— Федеральная налоговая служба РФ;
— Фонд пенсионного и социального страхования РФ (Социальный фонд России, СФР);
— Уполномоченные органы на основаниях, предусмотренных действующим законодательством РФ;
— иные третьи лица, указанные Субъектом в согласии на обработку персональных данных.
Порядок и сроки хранения определяются Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации». Срок хранения персональных данных достигает 50 (пятьдесят) лет.
5.3.2. Для достижения цели «Осуществление гражданско-правовых отношений (заключение и исполнение гражданско-правых и хозяйственных договоров с субъектами персональных данных)» Оператор осуществляет обработку персональных данных следующих категорий Субъектов:
— Клиенты и контрагенты Оператора (физические лица);
— Представители (работники) клиентов и контрагентов Оператора (юридических лиц).
В рамках указанных категорий Субъектов осуществляется смешанная обработка персональных данных. Информация передается по внутренней сети Оператора и с использованием сети общего доступа Интернет.
Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), — извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение.
В рамках указанной цели передача персональных данных третьим лицам не осуществляется.
Обработка персональных данных Субъекта осуществляется исключительно в связи с заключением и исполнением договора.
Срок хранения персональных данных составляет 5 (пять) лет с момента достижения указанной цели обработки с последующим уничтожением в установленном порядке.
5.3.3. Для достижения цели «Привлечение и отбор кандидатов на работу у Оператора» Оператор осуществляет обработку персональных данных следующих категорий Субъектов персональных данных: — Кандидаты для приема на работу у Оператора.
В рамках указанных категорий Субъектов осуществляется неавтоматизированная обработка персональных данных.
Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, использование, удаление, уничтожение.
В рамках указанной цели передача персональных данных третьим лицам не осуществляется.
Срок хранения персональных данных составляет 1 (один) год с момента достижения указанной цели обработки с последующим уничтожением в установленном порядке.
5.3.4. Для достижения цели «Осуществление пропускного режима на территорию Оператора» Оператор осуществляет обработку персональных данных следующих категорий Субъектов:
— работники Оператора;
— бывшие работники Оператора;
— кандидаты для приема на работу к Оператору;
— клиенты и контрагенты Оператора (физические лица);
— представители (работники) клиентов и контрагентов Оператора (юридических лиц).
В рамках указанных категорий Субъектов осуществляется неавтоматизированная обработка персональных данных.
Для всех категорий Субъектов, за исключением работников Оператора, обработка персональных данных осуществляется с целью однократного пропуска Субъектов на территорию Оператора или в иных аналогичных целях.
Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), — извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение.
В рамках указанной цели передача персональных данных третьим лицам не осуществляется.
Срок хранения персональных данных составляет 1 (один) год с момента достижения указанной цели обработки с последующим уничтожением в установленном порядке.
5.3.5. Для достижения цели «Продвижение товаров, работ, услуг Оператора на рынке» Оператор осуществляет обработку персональных данных следующих категорий Субъектов:
— клиенты и контрагенты Оператора (физические лица);
— представители (работники) клиентов и контрагентов Оператора (юридических лиц);
— посетители сайта Оператора.
В рамках указанных категорий Субъектов осуществляется смешанная обработка персональных данных. Информация передается по внутренней сети Оператора и с использованием сети общего доступа Интернет.
Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
В рамках указанной цели передача персональных данных третьим лицам не осуществляется.
Обработка персональных данных Субъекта осуществляется исключительно в связи с информированием и консультированием Субъекта о предлагаемых Оператором товарах и услугах.
Срок хранения персональных данных составляет 5 (пять) лет с момента достижения указанной цели обработки с последующим уничтожением в установленном порядке.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных. Доступ работникам Оператора (за исключением собственника данных) к персональным данным для выполнения должностных обязанностей может быть открыт только после подписания обязательства о неразглашении персональных данных.
Временный или разовый допуск к работе с персональными данными в связи со служебной необходимостью может быть получен сотрудником Оператора по согласованию с Генеральным директором.
Доступ к персональным данным третьих лиц, не являющихся сотрудниками Оператора без согласия субъекта персональных данных, запрещен, за исключением доступа сотрудников органов исполнительной власти, осуществляемого в рамках мероприятий по контролю и надзору за исполнением законодательства, реализации функций и полномочий соответствующих органов государственной власти.
В случае если сотруднику сторонней организации необходим доступ к персональным данным, обрабатываемым Оператором, то необходимо, чтобы в договоре со сторонней организацией были прописаны условия конфиденциальности персональных данных и обязанность сторонней организации и ее сотрудников по соблюдению требований текущего законодательства в области защиты персональных данных. Кроме того, в случае доступа к персональным данным лиц, не являющихся сотрудниками Оператора, должно быть получено согласие субъектов персональных данных на предоставление их персональных данных третьим лицам. Указанное согласие не требуется, если персональные данные предоставляются в целях исполнения гражданско-правового договора, заключенного Оператором с субъектом персональных данных.
Доступ сотрудника Оператора к персональным данным прекращается с даты прекращения трудовых отношений либо даты изменения должностных обязанностей сотрудника и/или исключения сотрудника из списка лиц, имеющих право доступа к персональным данным. В случае увольнения все носители, содержащие персональные данные, которые в соответствии с должностными обязанностями находились в распоряжении сотрудника Оператора во время работы, должны быть переданы его непосредственному руководителю.
5.5. Обработка персональных данных осуществляется путем:
— получения персональных данных в устной и письменной форме на бумажных или электронных носителях непосредственно от субъектов персональных данных;
— получения персональных данных из общедоступных источников;
— внесения персональных данных в журналы, реестры и информационные системы Оператора;
— получения в установленном законодательством случаях оригиналов документов, содержащих персональные данные;
— хранения персональных данных как на бумажных носителях, так и в электронном виде;
— уничтожения персональных данных;
— передачи (предоставления доступа) персональных данных;
— использования иных способов обработки персональных данных в порядке, установленном законодательством РФ.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 г. № 18.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, — Фонд пенсионного и социального страхования РФ (Социальный фонд России, СФР) и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации. Предоставление информации по запросу или требованию органа государственной власти осуществляется с ведома руководителя Оператора.
Оператор вправе передавать персональные данные субъекта третьим лицам только если субъект персональных данных выразил на это согласие. Передача персональных данных третьим лицам может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных. Ответы на правомерные письменные запросы других организаций даются с разрешения Генерального директора и только в письменной форме и в том объеме, который позволяет не разглашать излишний объем персональных сведений.
Не допускается отвечать на вопросы, связанные с передачей персональной информации по телефону или факсу.
Сведения о работающем сотруднике или уже уволенном могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии нотариально заверенного заявления работника. Персональные данные могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого субъекта персональных данных.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
— определяет актуальные угрозы безопасности персональных данных при их обработке;
— принимает локальные нормативные акты и иные документы, регулирующие отношения в
сфере обработки и защиты персональных данных;
— назначает лиц, ответственных за обеспечение безопасности персональных данных в
структурных подразделениях и информационных системах Оператора;
— создает необходимые условия для работы с персональными данными;
— организует учет документов, содержащих персональные данные, а также учет машинных
носителей, в том числе съемных, содержащих персональные данные Cубъектов;
— организует работу с информационными системами, в которых обрабатываются персональные данные, в том числе обеспечивает работоспособность компьютерной техники с персональными данными в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований информационных систем и средств защиты информации, а также обеспечивает использование только сертифицированного программного обеспечения, в том числе антивирусного, с регулярно обновляемыми базами;
— хранит персональные данные в условиях, при которых обеспечивается их сохранность и
исключается неправомерный доступ к ним;
— организует обучение работников Оператора, осуществляющих обработку персональных
данных;
устанавливает правила доступа к персональным данным Cубъектов, обрабатываемым в
информационных системах Оператора, а также обеспечивает регистрацию и учет всех
действий, совершаемых с персональными данными Cубъектов в информационных системах Оператора;
— организует работу по обнаружению и регистрации фактов несанкционированного доступа к персональным данным, а также принимает меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них, в порядке, установленном действующим законодательством РФ;
— обеспечивает восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
— организует проведение служебного расследования по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
— осуществляет внутренний контроль и аудит за соблюдением Оператором и его работниками требований к защите персональных данных.
5.9. Персональные данные Субъектов, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
5.10. Персональные данные Субъектов, обрабатываемые в разных целях, хранятся отдельно друг от друга.
5.11. Оператор не допускает хранение и размещение электронных образов документов И электронных документов, содержащих персональные данные Субъектов в открытых электронных каталогах (файлообменниках) в информационной системе Оператора.
5.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.13. Обмен персональными данными при их обработке в информационных системах Оператора осуществляется по каналам связи, защита которых обеспечивается путем Реализации соответствующих организационных мер и путем применения программных и технических средств.
5.14. Доступ сотрудников Оператора к персональным данным Субъектов, находящимся в информационных системах Оператора, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
Сотруднику Оператора, имеющему право осуществлять обработку персональных данных, предоставляются уникальный логин и пароль для доступа к соответствующей информационной системе Оператора в установленном порядке.
5.15. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.16. Офис, помещения Оператора, по окончании рабочего дня и отсутствия сотрудников запирается, окна закрываются. Сетевое оборудование, серверы расположено в местах, недоступных для посторонних лиц (в специальных помещениях).
6. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки, ответы на запросы Субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса Субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней.
Для этого Оператору направляет Субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации. В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
— номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие участие Субъекта персональных данных в отношениях с
Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки
персональных данных Оператором;
— подпись Субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Прием и обработка обращений и запросов Субъектов персональных данных или их представителей осуществляется Ответственным. По факту обращения Субъекта персональных данных на получение сведений о своих персональных данных в Журнал учета обращений субъектов заносятся следующие сведения: фамилия, инициалы субъекта персональных данных; дата поступления обращения (с указанием входящего номера обращения); дата ответа на обращение (с указанием исходящего номера письменного ответа).
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, Субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
Оператор обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому Субъекту персональных данных, по месту своего расположения в рабочее время.
6.2. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семь) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав Субъектов персональных данных, Оператор:
— в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам Субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
— в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования
выявленного инцидента и предоставляет сведения о лицах, действия которых стали его
причиной (при наличии).
Оператор обязан в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее — ГосСОПКА), включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
6.5 Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок:
— не превышающий 30 (тридцать) дней с даты достижения целей обработки персональных данных, или истечения максимальных сроков хранения, или с даты утраты необходимости в достижении целей обработки персональных данных, или с даты отзыва Субъектом согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект, иным соглашением между
Оператором и Субъектом либо, если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами Российской Федерации;
— не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки
персональных данных;
— не превышающий 7 (семь) рабочих дней в случае предоставление Субъектом или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
— не превышающий 2 (два) рабочих дней в случае отзыва Субъектом согласия на использование персональных данных для контактов с потенциальными потребителями при продвижении товаров и услуг.
6.6. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (три) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Субъекта или его представителя, а в случае, если обращение Субъекта или его представителя либо запрос уполномоченного органа по защите прав Субъектов были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
6.7. Персональные данные, обрабатываемые для цели «Заключение, изменение, сопровождение, прекращение трудовых договоров между работником и Оператором. Соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов. Ведение кадрового делопроизводства. Обеспечение социальных гарантий. Обеспечение возможности обучения и должностного роста работников. Обеспечение личной безопасности работников, осуществление охраны труда. Обеспечения исполнения работниками Оператора своих обязанностей в области воинского учета в установленных
законодательством случаях» уничтожаются в случаях и в сроки, указанные в п. 6.5. Политики с учетом требований архивного законодательство Российской Федерации в порядке, указанном в п. 6.10. Политики, следующими способами:
— уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем сжигания или измельчения на мелкие части, исключающими возможность последующего восстановления информации. Измельчение осуществляется с
Использованием шредера (уничтожителя документов);
— уничтожение персональных данных, содержащихся на машиночитаемых
носителях, осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных. Вышеуказанное достигается путем деформирования, нарушения единой целостности носителя или его сжигания;
— подлежащие уничтожению файлы с персональными данными клиентов, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»;
— в случае допустимости повторного использования носителя FDD, CD-RW, DVD-RW применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.
6.8. Персональные данные, обрабатываемые для цели «Осуществление гражданско-правовых отношений (заключение и исполнение гражданско-правых и хозяйственных договоров с субъектами персональных данных)» и «Продвижение товаров, работ, услуг Оператора на рынке» уничтожаются в случаях и в сроки, указанные в п. 6.5. Политики в порядке, указанном в п. 6.10. Политики, следующими способами:
— уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем сжигания или измельчения на мелкие части, исключающими возможность последующего восстановления информации. Измельчение осуществляется с
использованием шредера (уничтожителя документов);
— уничтожение персональных данных, содержащихся на машиночитаемых носителях,
осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных. Вышеуказанное достигается путем деформирования, нарушения единой целостности носителя или его сжигания;
— подлежащие уничтожению файлы с персональными данными клиентов, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»;
— в случае допустимости повторного использования носителя FDD, CD-RW, DVD-RW применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.
6.9. Персональные данные, обрабатываемые для цели «Привлечение и отбор кандидатов на работу у Оператора» и «Осуществление пропускного режима на территорию Оператора» уничтожаются в случаях и в сроки, указанные в п. 6.5. Политики в порядке, указанном в п. 6.10. Политики, следующими способами:
— уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем сжигания или измельчения на мелкие части, исключающими возможность последующего восстановления информации. Измельчение осуществляется с
использованием шредера (уничтожителя документов).
6.10. Вопрос об уничтожении документов и (или) материальных носителей, содержащих персональные данные, рассматривается на заседании постоянно действующей комиссии по персональным данным. По итогам заседания составляются протокол и опись уничтожаемых документов и материальных носителей персональных данных. Уничтожение документов производится в присутствии всех членов комиссии, которые несут персональную ответственность за правильность и полноту уничтожения перечисленных в акте документов. После уничтожения материальных носителей членами комиссии подписывается акт об уничтожении носителей, содержащих персональные данные. Описи и акты утверждаются Генеральным директором Оператора.
6.11. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7. Трансграничная передача персональных данных.
7.1. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с законодательством РФ и может быть запрещена или ограничена уполномоченным органом по защите прав субъектов персональных данных в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.
7.2. Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных.
7.3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
2) предусмотренных международными договорами Российской Федерации;
3) предусмотренных федеральными законами, если это необходимо в целях защиты основ
конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и
государства в сфере транспортного комплекса от актов незаконного вмешательства;
4) исполнения договора, стороной которого является субъект персональных данных;
5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме
субъекта персональных данных.
8. Контроль, ответственность за нарушение или неисполнение положения
8.1. Контроль за исполнением Политики возложен на Ответственного, который получает указания непосредственно от Генерального директора Оператора и подотчетен ему.
8.2. Сотрудники Оператора незамедлительно доводят до сведения своего непосредственного руководителя и Ответственного сведения о предполагаемых Нарушениях законодательства Российской Федерации, в том числе нормативных правовых актов уполномоченного федерального органа исполнительной власти, и внутренних документов Оператора другими сотрудниками Оператора или контрагентами Оператора.
8.3. Руководство Оператора несет ответственность за необеспечение конфиденциальности персональных данных и несоблюдение прав и свобод субъектов персональных данных в отношении их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну.
8.4. Сотрудники Оператора несут персональную ответственность за несоблюдение требований по обработке и обеспечению безопасности персональных данных, Установленных настоящим Положением, в соответствии с законодательством Российской Федерации.
8.5. Сотрудник Оператора может быть привлечен к ответственности в случаях:
8.5.1. Умышленного или неосторожного раскрытия персональных данных;
8.5.2. Утраты материальных носителей персональных данных;
8.5.3. Нарушения требований настоящего Положения и других нормативных документов Оператора в части вопросов доступа и работы с персональных данных.
8.6. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
Лица, нарушающие или не исполняющие требования законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных, привлекаются к гражданско-правовой, дисциплинарной, административной (ст. ст. 5.39, 13.11 — 13.14, 19.7 Кодекса Российской Федерации об административных правонарушениях) или уголовной ответственности (ст. ст. 137, 140, 272 Уголовного кодекса Российской Федерации) в установленном действующим законодательством порядке.
8.7. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Федеральным законом от 27.07.2006 N 152-ФЗ, подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных работником убытков.
1.1. Бонусная программа от Фабрики Окон — это накопительная бонусная Программа (далее Программа) для дееспособных физических лиц. Регистрируясь в Программе, физическое лицо (далее Участник) соглашается на получение от Управляющей Компании (далее Компании) сообщений на свой мобильный телефон, по электронной почте, по почтовому адресу, указанному в процессе регистрации, а также по номеру дополнительного контактного телефона. Содержание сообщений непосредственно связано с информацией о Программе, новостями и мероприятиями, проходящими в рамках Программы. Участник может отказаться от получения данных сообщений, отписавшись от сообщений на Персональной странице.
1.2. Участник соглашается принять участие в Программе на условиях, установленных Правилами Программы. Компания вправе вносить изменения в настоящие Правила в любое время, без предварительного уведомления Участников. Информация об указанных изменениях публикуется на Сайте Программы fabrikaokon.ru и fabrikaokon.ru/lk
1.3. Для участия в Программе, Компания вправе потребовать у Участника обязательной активации пластиковой бонусной карты для ее дальнейшего использования.
1.4. Принимая участие в Программе, Участник выражает согласие и разрешает Компании обрабатывать свои персональные данные, указанные им, с целью проведения исследований, для продвижения услуг Компании, а также предоставления вознаграждений в рамках Программы путем осуществления прямых контактов с помощью различных средств связи, включая, но не ограничиваясь: почтовую рассылку, электронную почту, телефон, Интернет.
1.5. Участник выражает свое согласие на поручение по передаче Компанией своих персональных данных третьему лицу, с которым у Компании заключен соответствующий договор для целей непосредственной реализации условий Программы.
1.6. Бонусная карта является собственностью Компании, если иное не установлено соглашением с Партнером и особенностями участия для различных типов бонусных карт, используется Участником для получения особых условий обслуживания у Партнеров или Компании и не может быть передана другому лицу.
1.7. В случае утраты, кражи или повреждения бонусной карты Участник обязан сообщить об этом в Компанию по телефону контактного Центра +7(495) 229-00-09. После получения сообщения Компания производит блокировку бонусной карты, а Участник вправе получить новую карту с сохранением баланса на момент обращения. Компания не несет ответственности за несанкционированное использование бонусной карты.
1.8. Компания вправе отказать в участии в Программе в случае отсутствия технической или иной возможности для этого на момент обращения.
1.9. Каждый Участник вправе иметь одновременно не более одной карты разного типа. В случае, если Компании станет известно, что Участник одновременно имеет более одной Карты одного типа, вправе в любой момент без какого-либо предварительного уведомления ограничить и/или заблокировать все или некоторые Карты соответствующего Участника с аннулированием бонусов, учтенных на Балансе в Программе.
1.10. Компания вправе вносить любые изменения в перечень товаров (услуг), действий, в отношении которых начисляются/ списываются бонусы, и изменять количество бонусов, которые Участники получают/ расходуют в результате приобретения таких товаров и услуг.
1.11. Бонусы не обналичиваются в денежном эквиваленте.
1.12. Компания вправе приостановить и/или прекратить участие в Программе любого Участника и заблокировать Карту без уведомления в следующих случаях:
- Участник не соблюдает настоящие Правила;
- Участник предоставляет информацию (сведения), вводящую в заблуждение Компанию или Партнеров Программы, либо не соответствующую действительности;
- в соответствии с требованиями государственных органов;
- в случае смерти Участника.
1.13. Участник вправе прекратить свое участие в Программе в любое время путем направления Компании письменного уведомления о прекращении участия по адресу: 129323, Москва, Кольская, 2к4, для ООО «Фабрика Окон». Уведомление составляется в свободной форме с подписью владельца карты. После получения уведомления Компанией участие в Программе данного Участника прекращается, а бонусы аннулируются.
Правила начисления бонусов
2.1. В рамках действия Программы Участники получают Бонусные баллы (далее бонусы), которые могут быть использованы в соответствии с настоящими Условиями Программы.
2.2. Величина бонусов устанавливается исключительно Компанией и может быть изменена в любое время с информированием на сайте fabrikaokon.ru/lk
2.3. Бонусы могут быть использованы участником для приобретения подарков по каталогу, указанному на сайте fabrikaokon.ru/lk, а также для использования в целях благотворительности в рамках представленных в программе проектов анимационной студии «ДА».
2.4. Бонусы начисляются за:
- заключение договора с использованием бонусной карты Программы. На баланс карты, использованной при договоре, начисляется 2% от суммы договора в виде бонусов по курсу: 1 рубль=1 бонус.
- участие в опросах Компании, в специальных маркетинговых мероприятиях, направленных на получение бонусов на баланс участника в Программе. Данные мероприятия могут проходить в определенные сроки и по правилам, установленными Компанией.
2.5. Бонусы начисляются на баланс участника в течение 14 рабочих дней с момента исполнения договора.
2.6. Бонусы не начисляются за договоры, с применением максимальной розничной скидкой. Максимальная розничная скидка устанавливается внутренними положениями Компании.
2.7. Скидка по Бонусной карте не суммируется с некоторыми акциями и предложениями Компании.
Правила списания бонусов
3.1. Бонусы, начисленные Участнику, действуют в течение 3 лет с момента начисления.
3.2. Каждый Участник вправе обменять накопленные бонусы на товары и услуги, указанные в каталоге подарков на сайте fabrikaokon.ru/lk, в соответствии со своим балансом в Программе. Перечень подарков может изменяться и пополняться.
3.3. Стоимость обмена подарков за бонусные баллы устанавливает Компания. Компания вправе изменить стоимость обмена подарков с обязательным информированием на сайте fabrikaokon.ru/lk.
3.4. В случае изменения стоимости обмена подарков за бонусы, подарки заказанные Участником ранее имеют прежнюю стоимость. Подтверждением заказа является e-mail/SMS уведомление Участнику на электронный адрес и/или номер телефона, указанные в профиле Участника.
3.5. Подарки, обменянные за бонусы, не подлежат замене и возврату.
3.6. При заказе подарка Участник может забрать заказанный подарок в течение одного календарного месяца с момента подтверждения заказа. В случае, не получения подарка Участником в течение одного календарного месяца, Компания расценивает данное действие как «отказ от подарка». По истечении данного срока подарок аннулируется, бонусы не возвращаются.
3.7. Компания оставляет за собой право вносить любые изменения в любое время и исключительно по собственному усмотрению в перечень услуг, в отношении которых списываются Бонусные баллы.
Срок действия Программы
4.1. Программа может быть приостановлена или прекращена в любое время с уведомлением Участника за месяц через интернет-сайт Программы fabrikaokon.ru/lk.
4.2. По факту прекращения Программы все бонусы, накопленные участниками Программы, могут быть аннулированы. Компания не несет ответственность за любые потери или убытки, возникшие в результате таких изменений или отмен.
Реквизиты Управляющей Компании
Полное фирменное наименование |
Общество с ограниченной ответственностью «Фабрика Окон» |
Сокращенное фирменное наименование |
ООО «Фабрика Окон» |
Адрес местонахождения (юридический адрес) |
РФ, 129515, г. Москва, ул. Академика Королева, д.13, стр.1, пом.V, офис 37 |
Почтовый адрес (фактический адрес) |
РФ, 129323, Москва, Кольская, 2к4 |
ИНН |
7705991480 |
ОГРН |
1127746547906 |
Телефон (факс) |
+7 (495) 229-00-30 |
Банковские реквизиты
Расчетный счет |
40702810701100002956 |
Банк |
ОАО «Альфа-Банк» г. Москва |
БИК |
044525593 |
Корреспондентский счет |
30101810200000000593 |