- Главная
- Политика конфиденциальности Menerga
Политика конфиденциальности Menerga
Политика обработки персональных данных
1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «МЕНЕРГА» (далее — Оператор).
1.2. Политика применяется в отношении персональных данных следующих категорий лиц:
-
Покупателей, оформивших заказ товаров или услуг на Сайте;
-
Посетителей Сайта, предоставивших свои персональные данные (в т. ч. при заполнении форм обратной связи, регистрации, использовании сервисов Сайта или принятии cookies).
Все указанные лица именуются в документе Пользователями.
2. Основные понятия
2.1. Автоматизированная обработка персональных данных — обработка с помощью средств вычислительной техники.
2.2. Сайт — веб‑сайт menergaservice.ru, посредством которого ООО «МЕНЕРГА» реализует товары и услуги.
2.3. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая:
-
сбор, запись, систематизацию, накопление;
-
хранение, уточнение (обновление, изменение);
-
извлечение, использование, передачу (распространение, предоставление, доступ);
-
обезличивание, блокирование, удаление, уничтожение.
2.4. Оператор — лицо, осуществляющее обработку персональных данных, определяющее цели обработки, состав данных и действия с ними.
2.5. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому субъекту.
2.6. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено с помощью персональных данных.
2.7. Трансграничная передача персональных данных — передача данных на территорию иностранного государства органу власти, физическому или юридическому лицу.
3. Права и обязанности Оператора
3.1. Оператор имеет право:
-
получать от субъекта достоверные информацию и/или документы с персональными данными;
-
самостоятельно определять состав и перечень мер для выполнения обязанностей по Закону о персональных данных (если иное не предусмотрено законом);
-
продолжать обработку данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных (например, при отзыве согласия).
3.2. Оператор обязан:
-
предоставлять субъекту по его просьбе информацию об обработке его данных;
-
организовывать обработку в порядке, установленном законодательством РФ;
-
отвечать на обращения и запросы субъектов и их законных представителей;
-
сообщать в уполномоченный орган по защите прав субъектов по запросу необходимую информацию в течение 10 (десяти) дней с даты получения запроса;
-
публиковать или обеспечивать неограниченный доступ к настоящей Политике;
-
принимать правовые, организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
-
прекращать передачу и уничтожать данные в порядке и случаях, предусмотренных Законом о персональных данных;
-
исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъекты имеют право:
-
получать информацию об обработке своих данных (за исключением случаев, предусмотренных законодательством);
-
требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные или не нужны для цели обработки;
-
отзывать согласие на обработку данных и требовать прекращения обработки;
-
обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган или в суде;
-
осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты обязаны:
-
предоставлять Оператору достоверные данные о себе;
-
сообщать об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо о другом субъекте без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
5.3. Запрещено объединение баз данных с несовместимыми целями обработки.
5.4. Обработке подлежат только данные, отвечающие целям обработки.
5.5. Содержание и объём данных соответствуют заявленным целям. Избыточность не допускается.
5.6. Обеспечивается точность, достаточность и актуальность данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем требуется для целей обработки (если срок не установлен законом или договором).
5.8. Уничтожение данных проводится по достижении целей обработки или при утрате необходимости в них (если иное не предусмотрено законодательством).
6. Цели обработки персональных данных
6.1. Оператор обрабатывает данные для:
6.1.1. Предоставления услуг и приобретения товаров:
-
оформления, исполнения и доставки заказов;
-
создания личного кабинета;
-
консультационной и технической поддержки;
-
направления уведомлений о заказах, изменениях условий использования, технических обновлениях;
-
выполнения обязанностей по законодательству РФ (бухгалтерский, налоговый учёт, рассмотрение обращений госорганов);
-
защиты законных прав и интересов Оператора (предотвращение мошенничества, разрешение споров);
-
публикации отзывов Пользователя (при наличии);
-
аналитики и улучшения работы Сайта, совершенствования услуг;
-
рассмотрения обращений через формы на Сайте.
Перечень данных:
-
идентификаторы Пользователя;
-
Ф. И. О.;
-
номер телефона;
-
адрес электронной почты;
-
адреса доставки;
-
данные заказов и предпочтений (состав, стоимость, статус, способ оплаты и доставки, история заказов, корзина, избранное);
-
технические и аналитические данные (IP‑адрес, сведения о браузере и устройстве, cookies, действия на сайте, источники перехода, геолокация);
-
признак согласия с документами;
-
переписка между Оператором и Пользователем;
-
отзывы клиентов (при наличии).
Правовое основание: исполнение договора с субъектом, согласие на использование cookies, согласие на обработку и распространение данных.
6.1.2. Проведения маркетинговых и рекламных коммуникаций (при их проведении Оператором).
Перечень данных:
-
идентификаторы Пользователя;
-
Ф. И. О.;
-
номер телефона;
-
адрес электронной почты;
-
признак согласия с документами.
Правовое основание: согласие Пользователя на получение рекламных сообщений (ч. 1 ст. 18 ФЗ «О рекламе»).
7. Условия обработки персональных данных
7.1. Обработка может включать: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, блокирование, удаление, уничтожение данных.
7.2. Способы обработки:
-
автоматизированная (с использованием средств вычислительной техники);
-
неавтоматизированная (без средств вычислительной техники, с фиксацией на материальных носителях).
7.3. Сроки обработки и хранения устанавливаются с учётом требований законодательства РФ, положений договора или согласия субъекта. Данные хранятся не дольше, чем нужно для целей обработки.
7.4. Уничтожение данных производится в случаях:
-
достижения цели обработки или утраты необходимости в ней;
-
выявления факта неправомерной обработки;
-
отзыва согласия субъекта (если иное не предусмотрено законом);
-
предъявления требования о прекращении обработки (если иное не предусмотрено законом).
7.5. Уничтожение осуществляется так, чтобы восстановить данные стало невозможно (в информационных системах и/или на материальных носителях).
7.6. Получение данных от третьего лица и передача их третьему лицу допускается:
-
с согласия субъекта;
-
при наличии иных оснований по законодательству РФ;
-
на основании договора с третьим лицом (с условиями конфиденциальности и безопасности).
7.7. Трансграничная передача данных осуществляется с учётом условий Закона о персональных данных:
-
до передачи проводится оценка мер безопасности у получателя;
-
оператор уведомляет надзорный орган о планируемой передаче.
7.8. Размещение данных на Сайте допускается при наличии согласия субъекта. Условия и запреты на распространение публикуются на Сайте.
8. Меры обеспечения конфиденциальности и безопасности персональных данных
8.1. Оператор обеспечивает конфиденциальность данных.
8.2. Принимаются следующие меры:
-
разработана Политика обработки персональных данных;
-
применяются правовые, организационные и технические меры по ст. 19 ФЗ «О персональных данных»;
-
осуществляется внутренний контроль обработки данных;
-
проведена оценка вреда, который может быть причинён субъектам;
-
работники ознакомлены с законодательством о персональных данных и внутренними документами (если есть работники);
-
проводится обучение работников правилам работы с данными (если есть работники);
-
определены угрозы безопасности данных в информационных системах;
-
обеспечен учёт машинных носителей данных;
-
контролируются меры безопасности и уровень защищённости информационных систем;
-
ограничен доступ посторонних в помещения для обработки данных.
9. Порядок рассмотрения обращений субъектов
9.1. Пользователь может обращаться к Оператору по вопросам обработки данных для:
-
получения информации об обработке;
-
уточнения, блокирования или уничтожения неполных, устаревших, неточных данных;
-
подачи жалобы на неправомерную обработку;
-
отзыва согласия на обработку.
9.2. Ответ направляется в срок до 10 дней со дня обращения, с возможностью продления до 5 рабочих дней.
9.3. При отказе в предоставлении информации или выполнении действия, указанного в запросе, Субъекту персональных данных направляется мотивированный ответ. В нём должна содержаться ссылка на положение ч. 8 ст. 14 Закона о персональных данных или иную правовую норму, являющуюся основанием для отказа. Срок направления такого ответа — не более 10 (десяти) дней со дня обращения Субъекта или его представителя.
9.4. Способы обращения к Оператору:
-
по электронной почте: info@menerga.me;
-
через форму обратной связи на Сайте menergaservice.ru;
-
письменно по юридическому адресу Оператора (см. раздел 10).
9.5. В обращении необходимо указать:
-
Ф. И. О. Субъекта персональных данных;
-
контактные данные для связи (телефон, e‑mail);
-
суть запроса или жалобы;
-
перечень запрашиваемых сведений (если применимо);
-
перечень прилагаемых документов (при наличии);
-
дату составления и подпись (для письменных обращений).
10. Заключительные положения
10.1. Пользователь может получить разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору одним из способов, указанных в п. 9.4 настоящей Политики.
10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений:
-
в актуальной редакции указывается дата последнего обновления;
-
новая редакция вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики;
-
актуальная версия Политики в свободном доступе расположена на Сайте Оператора по адресу: menergaservice.ru/page/privacy-policy.
10.3. В случае внесения изменений в Политику, затрагивающих ранее предоставленные Пользователем персональные данные, Оператор вправе:
-
направить Пользователю уведомление об изменениях по электронной почте, указанной при регистрации;
-
опубликовать уведомление об изменениях в личном кабинете Пользователя (при наличии учётной записи).
10.4. Политика вступает в силу с момента её публикации на Сайте и действует до её отмены или замены новой редакцией.
11. Реквизиты Оператора
Оператор: ООО «МЕНЕРГА»
ИНН: 9709102859
КПП: 770901001
ОГРН: 1237700848725
Юридический адрес: 109147, г. Москва, Таганский р‑н, ул. Марксистская, д. 34, корп. 4, помещ. 1/4
Адрес для корреспонденции: 109147, г. Москва, Таганский р‑н, ул. Марксистская, д. 34, корп. 4, помещ. 1/4
Телефон: +7 495 194‑44‑19
Электронная почта: info@menerga.me
Банковские реквизиты:
-
Банк: ООО «ОЗОН Банк»
-
БИК: 044525068
-
Расчётный счёт: 40702810700000198171
-
Корреспондентский счёт: 301 01 8106 4537 4525068
