Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую сайт Маркетинговое агентство НСТ, (далее – nsteam) расположенный на доменном имени контролеры-распорядители.рф (а также его субдоменах), может получить о Пользователе во время использования сайта контролеры-распорядители.рф (а также его субдоменов), его программ и его продуктов.
Настоящая Политика разработана на основании п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», а также Рекомендаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора по адресу: контролеры-распорядители.рф/privacy.
Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
Понятия, содержащиеся в ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», используются в настоящей Политике с аналогичным значением.
Правовыми основаниями обработки персональных данных Оператором являются:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Федеральный закон от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральный закон от 26.12.2008 N 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
— Указ Президента Российской Федерации от 06.03.1997 N 188 «Об утверждении Перечня сведений конфиденциального характера»;
— Постановление Правительства Российской Федерации от 01.11.2012 N 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— Приказ ФСТЭК России от 18.02.2013 N 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
— согласие на обработку персональных данных на Сайте nsteam.
1. Определение терминов
1.1 В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. «Оператор» — юридическое лицо ООО «НСТ», ИНН/КПП 2311103122/231001001, ОГРН 1072311009946, юридический адрес: 350015, Краснодарский край, Г.О. город Краснодар, г. Краснодар, ул. Путевая, д. 1, офис 702.
1.1.2.«Администрация сайта» (далее – Администрация) – уполномоченные сотрудники на управление сайтом Маркетинговое агентство НСТ, действующие от имени ООО НСТ, которые организуют и (или) осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.3. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.1.4. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.5. «Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.6. «Сайт Маркетинговое агентство НСТ» — это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): контролеры-распорядители.рф, а также его субдоменах.
1.1.7. «Субдомены» — это страницы или совокупность страниц, расположенные на доменах третьего уровня, принадлежащие сайту Маркетинговое агентство НСТ, а также другие временные страницы, внизу который указана контактная информация Администрации
1.1.8. «Пользователь Сайта » (далее Пользователь) – любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта. Пользователь Сайта является субъектом персональных данных по смыслу Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
1.1.9. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.1.10. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на Сайт.
1.1.11. «Товар» — продукт, который Пользователь заказывает на Сайте и оплачивает через платёжные системы.
2. Общие положения
2.1. Пользователи сайта выражают согласие на обработку персональных данных, проставляя отметку в чекбоксе (галочку) рядом с текстом, который ссылается на Политику конфиденциальности персональных данных, размещенную на сайте, что является совершением Пользователем явного подтверждающего действия в соответствии со ст. 9 Федерального закона № 152-ФЗ «О персональных данных».
2.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта.
2.3. Настоящая Политика конфиденциальности применяется к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте Маркетинговое агентство НСТ.
2.4. Администрация не проверяет достоверность персональных данных, предоставляемых Пользователем.
2.5. Сайт применяет сервис «cookies» через Яндекс.Метрики. «Сookies»- небольшие по размеру текстовые, хранящиеся в браузере посетителей сайта. «Сookies» обеспечивают функциональность сервиса и соответствуют законодательным требованиям. Сайт уведомляет посетителей о сборе «cookies» через всплывающие окна с кнопкой «Согласен».
Данные, которые собираются:
• Тип выполненного на сайте действия (клик, неведение курсора и тп);
• Дата и время выполнения действия;
• IP (без возможности работы с IP адресами в статистике);
• ClientID (идентификатор браузера);
• Экранное разрешение;
• Класс HTML-на котором происходит клик;
• Данные о просматриваемых товарах.
Оператор обрабатывает статистические и иные данные о посетителях сайта с использованием Яндекс.Метрика. Пользователи могут отказаться от сбора данных через настройки браузера, но это может ограничить функциональность сайта.
3. Предмет политики конфиденциальности
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации при регистрации на Сайте, при подписке на информационную e-mail рассылку или при оформлении заявки.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения форм на сайте Маркетинговое агентство НСТ и включают в себя следующую информацию:
3.2.1. фамилию, имя, отчество Пользователя;
3.2.2. контактный номер телефон Пользователя;
3.2.3. адрес электронной почты (e-mail)
3.2.4. место жительство Пользователя (при необходимости)
3.2.5. адрес доставки Товара или оказания услуг (при необходимости)
3.2.6. фотографию (при необходимости).
3.3. Оператор защищает Данные, которые автоматически передаются при посещении страниц:
— IP адрес;
— информация из cookies;
— информация о браузере
— время доступа;
— реферер (адрес предыдущей страницы).
3.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта , требующим авторизации.
3.3.2. Оператор осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.
3.4. Любая иная персональная информация не оговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев,
предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.
3.5. Данные, которые автоматически передаются Сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах.
3.6. Обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
4. Цели сбора персональной информации пользователя
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Персональные данные Пользователя Администрация может использовать в целях:
4.1.1. Идентификации Пользователя, зарегистрированного на Сайте для его дальнейшей авторизации, оформления заказа и других действий, информирования о работе Сайта (Сервисов), контроля и улучшения качества Сервисов.
4.1.2. Предоставления Пользователю доступа к персонализированным данным Сайта.
4.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг и обработки запросов и заявок от Пользователя.
4.1.4. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
4.1.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
4.1.6. Создания учетной записи для использования частей Сайта, если Пользователь дал согласие на создание учетной записи.
4.1.7. Уведомления Пользователя по электронной почте.
4.1.8. Предоставления Пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием
Сайта.
4.1.9. Предоставления Пользователю с его согласия специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени
Сайта.
4.1.10. Осуществления рекламной деятельности с согласия Пользователя.
4.1.11. Сбор файлов cookies через Яндекс.Метрики осуществляется по следующим ключевым причинам, которые обеспечивают функциональность сервиса и соответствуют законодательным требованиям: • Аналитика и статистика Сбор данных о поведении пользователей: Куки позволяют фиксировать действия посетителей (просмотры страниц, клики, время на сайте), что помогает анализировать эффективность контента и структуры сайта. Обезличенная статистика: Данные, собранные посредством Яндекс.Метрики, не содержат персональной информации (например, имени или email), а идентификация происходит через уникальные ID . • Улучшение пользовательского опыта Запоминание настроек: Куки сохраняют предпочтения пользователей, такие как язык, регион или параметры авторизации, чтобы упростить повторные визиты. • Оптимизация работы сайта: Анализ данных помогает выявлять технические проблемы (например, ошибки загрузки страниц) и улучшать производительность ресурса. • Персонализация рекламы. Таргетирование: Собранные данные позволяют показывать релевантную рекламу на основе интересов пользователя (например, товары, которые он просматривал). Это повышает эффективность рекламных кампаний и снижает количество «нерабочих» показов. • Оценка конверсий: Куки помогают отслеживать, какие рекламные каналы привели к целевым действиям (покупкам, регистрациям). • Безопасность и идентификация Защита от мошенничества: Куки (например, secure_session_id) используются для проверки подлинности пользователя при авторизации или оплате, снижая риск утечки данных. Борьба с ботами: Анализ активности через куки помогает отличать реальных посетителей от автоматических скриптов. Пользовательскими данными Пользователь может управлять самостоятельно. Используемый Пользователем браузер и (или) устройство может позволять блокировать, удалять или иным образом ограничивать использование файлов «cookie». Чтобы узнать, как управлять файлами «cookie» с помощью используемых браузера или устройства, Пользователю необходимо воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем устройства, которые он использует. Если Пользователь не хочет, чтобы его пользовательские данные обрабатывались, ему необходимо, ограничить их использование в своём браузере. Обрабатываемые файлы «cookie» уничтожаются по достижении указанных выше целей обработки или в случае утраты необходимости в достижении этих целей.
5. Способы и сроки обработки персональной информации
5.1. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
5.2. Перечень действий, совершаемых Оператором с персональными данными Пользователя в целях, предусмотренных разделом 4 Политики (выбрать нужное): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.3. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя (далее — Согласие), полученного в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого Согласия.
5.4. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
5.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором с Пользователем или действующим законодательством.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или утрата необходимости в достижении этих целей, истечение срока действия Согласия или отзыв Согласия Пользователем, а также выявление неправомерной обработки персональных данных.
5.6. Оператор осуществляет распространение персональных данных, разрешенных Пользователем для распространения, то есть производит действия, направленные на их раскрытие неопределенному кругу лиц, с соблюдением требований, запретов и условий, установленных ч. 9 ст. 9, ст. 10.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных с учетом Требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утвержденных Приказом Роскомнадзора от 24.02.2021 N 18.
5.7. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
5.9. При обработке персональных данных Оператор соблюдает требования ст. 18 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
5.10. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.
5.11. Трансграничная передача персональных данных Оператором не осуществляется.
5.12. В случае неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Оператор информирует Пользователя об этом в течение 24 часов.
5.13. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных неправомерной или случайной передачей (предоставлением, распространением, доступом) персональных данных Пользователя.
5.14. Пользователь соглашается с тем, что Администрация вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи (в том числе электронной), операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на сайте Маркетинговое агентство НСТ, включая доставку Товара,
документации или e-mail сообщений.
5.15. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
5.16. При утрате или разглашении персональных данных Администрация обязана информировать Пользователя об утрате или разглашении персональных данных.
5.17. Администрация принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.18. Администрация совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.19. Меры по обеспечению безопасности персональных данных при их обработке, осуществляемой с помощью средств автоматизации: •Определение угроз безопасности персональных данных при их обработке в информационных системах. •Организационные и технические меры, необходимые для обеспечения необходимого уровня защищенности персональных данных. •Обеспечение регистрации и учета всех действий, совершаемых с персональными данными в автоматизированной информационной системе. •Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер. • При хранении соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ (пароли, антивирусное программное обеспечение, средства межсетевого экранирования, средства защиты от несанкционированного доступа).