Политика конфиденциальности и обработка персональных данных

1. Введение

Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Конституции РФ, Постановления Правительства РФ от 15.09.2008 № 687, Постановления Правительства РФ от 01.11.2012 № 1119 и иных нормативных актов, регулирующих защиту информации.

Компания ALUMA BOATS (юридическое лицо, владеющее сайтом aluma-boats.ru, далее — Оператор, Компания, Администрация сайта) обязуется обеспечивать конфиденциальность и безопасность персональных данных своих клиентов, партнеров и посетителей сайта.

Целью настоящей Политики является информирование пользователей о порядке сбора, хранения, обработки и защиты их персональных данных.

Предоставление пользователем своих персональных данных через Сайт означает его добровольное согласие с условиями, изложенными в настоящей Политике. В случае несогласия с этими условиями использование Сайта должно быть немедленно прекращено. Факт начала использования Сайта расценивается как безусловное принятие (акцепт) положений настоящего документа.

2. Основные понятия

В рамках настоящей Политики используются следующие термины:

  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации относятся: фамилия, имя, отчество, год, месяц, дата и место рождения, почтовый адрес, адрес электронной почты, номер телефона, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, IP-адрес, геолокация, файлы cookie, а также иные уникальные идентификаторы.

  • Обработка ПДн — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования: сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

  • Оператор ПДн — компания ALUMA BOATS, организующая и осуществляющая полный цикл действий с ПДн, самостоятельно определяющая цели и методы обработки.

  • Пользователь — физическое лицо, получающее доступ к функционалу Сайта, осуществляющее навигацию, взаимодействие или заполнение форм на Сайте, независимо от наличия регистрации.

  • Конфиденциальность ПДн — строгое обязательство Оператора и всех лиц, получивших доступ к информации, не разглашать её без согласия субъекта, если иное прямо не предписано федеральным законом.

  • Cookie — небольшие текстовые файлы, которые Сайт сохраняет на устройстве Пользователя для настройки взаимодействия, персонализации и сбора статистики.

  • Яндекс.Метрика — сервис веб-аналитики, предоставляемый ООО «ЯНДЕКС», предназначенный для сбора и обработки данных о поведении Пользователей на Сайте.

3. Какие данные мы собираем?

Компания ALUMA BOATS может запрашивать и обрабатывать следующие персональные данные физических лиц (в том числе представителей юридических лиц):

  • Фамилия, имя, отчество;

  • Контактный номер телефона;

  • Адрес электронной почты;

  • Должность;

  • Текст сообщения (при его наличии);

  • IP-адрес, геолокация, файлы cookie, история посещений, версия браузера и операционной системы, тип устройства, разрешение экрана, дата и время посещения, адреса запрашиваемых страниц, referrer (источник перехода);

  • Сведения о заключенных договорах и сделках (в части, касающейся физического лица);

  • Иная информация, предоставленная Пользователем добровольно.

*Примечание: данные о юридических лицах (наименование, ИНН, ОГРН, банковские реквизиты) не являются персональными данными в терминах 152-ФЗ, но обрабатываются Компанией в рамках договорных отношений с соблюдением режима коммерческой тайны.*

4. Цели обработки персональных данных

Обработка персональных данных осуществляется в следующих целях:

  • Заключение и исполнение договоров с контрагентами (в том числе идентификация Пользователя при оформлении заявок);

  • Оказание услуг и продажа продукции;

  • Ведение бухгалтерского и налогового учета в соответствии с требованиями законодательства;

  • Обработка запросов и обращений, организация обратной связи;

  • Маркетинговые исследования и рассылка коммерческих предложений (только при отдельном согласии Пользователя);

  • Повышение качества работы сайта и сервисов, улучшение юзабилити и дизайна Сайта;

  • Проведение A/B-тестов и анализ эффективности размещения элементов интерфейса;

  • Контроль технической стабильности работы ресурса (выявление ошибок, битых ссылок);

  • Анализ посещаемости, источников трафика и поведения Пользователей с помощью сервисов веб-аналитики;

  • Определение географического местоположения для обеспечения безопасности и предотвращения мошеннических действий.

5. Правовые основания обработки данных

Обработка персональных данных осуществляется на следующих основаниях:

  • Согласие субъекта ПДн (в том числе выраженное путем совершения действий на Сайте — заполнение формы, отправка заявки);

  • Заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн;

  • Выполнение требований законодательства (налоговый учет, отчетность, хранение документов);

  • Законные интересы компании (анализ клиентской базы, предотвращение мошенничества, улучшение качества сервисов).

6. Сроки хранения данных

Персональные данные хранятся:

  • В течение срока действия договора и 5 лет после его окончания (в соответствии с требованиями законодательства о бухгалтерском и налоговом учете);

  • До момента отзыва согласия субъекта (если обработка основана на согласии);

  • До достижения целей обработки, после чего подлежат уничтожению или обезличиванию.

Обработка персональных данных ведётся бессрочно в части, не противоречащей закону, до наступления одного из указанных выше событий.

7. Передача данных третьим лицам

Компания ALUMA BOATS может передавать персональные данные:

  • Государственным органам (по законному требованию в рамках законодательства — суд, прокуратура, МВД, Роскомнадзор);

  • Банкам и платежным системам (для проведения расчетов);

  • Партнерам и подрядчикам (при необходимости выполнения обязательств перед Пользователем, например, транспортным компаниям);

  • IT-сервисам, обеспечивающим работу сайта (хостинг-провайдеры, сервисы аналитики, включая Яндекс.Метрику, службы рассылок).

Все контрагенты обязуются соблюдать конфиденциальность. Передача данных за пределы РФ осуществляется только при условии соответствия требованиям законодательства о защите ПДн.

8. Защита персональных данных

Для обеспечения безопасности данных применяются:

  • Шифрование передаваемой информации (SSL-сертификаты);

  • Регулярное обновление систем защиты и программного обеспечения;

  • Ограничение доступа сотрудников к данным (ролевая модель доступа);

  • Антивирусная защита и мониторинг угроз;

  • Резервное копирование;

  • Мониторинг подозрительных активностей.

В случае утечки или несанкционированного раскрытия персональных данных Оператор обязуется незамедлительно (в течение 24 часов) уведомить об этом Пользователя, а также направить сообщение в Роскомнадзор.

9. Яндекс.Метрика: особенности использования

9.1. Цели использования. Оператор применяет код счётчика Яндекс.Метрики для:

  • анализа посещаемости (количество визитов, уникальные посетители, глубина просмотра, показатель отказов);

  • изучения путей перемещения Пользователей по Сайту, взаимодействия с формами и кнопками;

  • сбора технической информации о браузерах, устройствах и ОС;

  • оценки эффективности рекламных кампаний и источников трафика;

  • формирования отчётов по геолокации.

9.2. Какие данные собирает Яндекс.Метрика:

  • IP-адрес Пользователя (перед сохранением усекается);

  • адрес посещаемой страницы и предыдущей страницы (Referrer);

  • информация о браузере (User-Agent);

  • параметры экрана и окна браузера;

  • действия Пользователя (клики, движения мыши, скроллинг);

  • файлы cookie, устанавливаемые Яндекс.Метрикой;

  • данные о загрузке страниц.

9.3. Обезличивание. Персональные данные (имя, телефон, e-mail), вводимые Пользователем в формы, не дублируются в открытом виде в счётчик. Яндекс обрабатывает технические метаданные согласно своей Политике конфиденциальности.

9.4. Отказ от сбора. Пользователь может отказаться от сбора данных Яндекс.Метрикой следующими способами:

  • установить официальное расширение «Блокировщик Яндекс.Метрики»;

  • включить режим «Do Not Track» в настройках браузера;

  • использовать инструменты блокировки cookie и скриптов;

  • направить запрос на электронную почту info@aluma-boats.ru с пометкой «Отказ от Яндекс.Метрики».

9.5. Срок хранения данных в Яндекс.Метрике — не менее 12 месяцев. Оператор не несёт ответственности за сбои в работе сервиса Яндекса, но обязуется информировать Пользователей о полученных уведомлениях об инцидентах безопасности.

10. Использование cookies и аналитических систем

Сайт aluma-boats.ru использует:

  • Функциональные cookies — для работы форм обратной связи, запоминания настроек;

  • Аналитические cookies (Яндекс.Метрика) — для анализа посещаемости и поведения;

  • Рекламные cookies — для таргетированной рекламы (при согласии пользователя).

Отключение cookies через настройки браузера может ограничить функционал сайта, включая невозможность отправки форм и персонализации отображения контента.

11. Права субъектов персональных данных

Пользователи (физические лица) имеют право:

  • Запрашивать доступ к своим персональным данным;

  • Требовать исправления неточных или неполных данных;

  • Отозвать согласие на обработку персональных данных;

  • Требовать удаления данных (если нет законных оснований для хранения);

  • Требовать ограничения обработки;

  • Обращаться в Роскомнадзор в случае нарушений.

Для реализации указанных прав необходимо направить письменный запрос на электронную почту info@aluma-boats.ru. Оператор обязан предоставить ответ в течение 10 рабочих дней.

12. Обязанности сторон

Пользователь обязуется:

  • предоставлять достоверные и полные персональные данные;

  • своевременно обновлять информацию в случае её изменения;

  • не передавать свои учётные данные (при их наличии) третьим лицам.

Оператор обязуется:

  • использовать персональные данные исключительно в целях, указанных в разделе 4;

  • не разглашать, не продавать, не передавать третьим лицам данные без согласия Пользователя, за исключением случаев, предусмотренных законом;

  • приостанавливать обработку данных с момента получения запроса от Пользователя в случае выявления неточностей — в срок не более 3 рабочих дней;

  • обеспечить бесплатный доступ Пользователя к своим персональным данным для выверки, исправления или удаления.

13. Ответственность

13.1. Оператор несёт ответственность за убытки, причинённые Пользователю в результате неправомерного использования его персональных данных, в соответствии с законодательством РФ.

13.2. Оператор освобождается от ответственности, если разглашённая информация:

  • уже находилась в общедоступном доступе до момента инцидента;

  • была получена от третьей стороны законным образом;

  • была раскрыта с согласия самого Пользователя;

  • была перехвачена злоумышленниками вне зоны контроля Оператора (например, при использовании незащищённой публичной Wi-Fi сети);

  • была утеряна по вине Яндекс.Метрики — в этом случае ответственность несёт Яндекс.

14. Порядок разрешения споров

14.1. Стороны стремятся урегулировать возможные разногласия путём переговоров. До обращения в суд Пользователь обязан направить Оператору письменную претензию.

14.2. Оператор рассматривает претензию в течение 30 календарных дней с момента её получения и направляет мотивированный ответ.

14.3. При отсутствии согласия спор передаётся на рассмотрение в компетентный суд по месту нахождения Оператора в соответствии с действующим законодательством Российской Федерации.

15. Изменения в Политике конфиденциальности

Компания оставляет за собой право вносить изменения в настоящую Политику без предварительного согласия Пользователя, за исключением случаев существенного расширения объёма собираемых данных или целей обработки. Новая редакция вступает в силу с момента её размещения на Сайте. Пользователь обязуется самостоятельно отслеживать актуальную версию документа.

16. Контакты

По вопросам обработки персональных данных обращайтесь:

  • Email: info@aluma-boats.ru

  • Телефон: +7 (800) 770-71-94

  • Адрес: Россия, г. Ростов-на-Дону, ул. 1-я Линия, д. 91/97