Политика конфиденциальности и обработка персональных данных
1. Введение
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Конституции РФ, Постановления Правительства РФ от 15.09.2008 № 687, Постановления Правительства РФ от 01.11.2012 № 1119 и иных нормативных актов, регулирующих защиту информации.
Компания ALUMA BOATS (юридическое лицо, владеющее сайтом aluma-boats.ru, далее — Оператор, Компания, Администрация сайта) обязуется обеспечивать конфиденциальность и безопасность персональных данных своих клиентов, партнеров и посетителей сайта.
Целью настоящей Политики является информирование пользователей о порядке сбора, хранения, обработки и защиты их персональных данных.
Предоставление пользователем своих персональных данных через Сайт означает его добровольное согласие с условиями, изложенными в настоящей Политике. В случае несогласия с этими условиями использование Сайта должно быть немедленно прекращено. Факт начала использования Сайта расценивается как безусловное принятие (акцепт) положений настоящего документа.
2. Основные понятия
В рамках настоящей Политики используются следующие термины:
-
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации относятся: фамилия, имя, отчество, год, месяц, дата и место рождения, почтовый адрес, адрес электронной почты, номер телефона, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, IP-адрес, геолокация, файлы cookie, а также иные уникальные идентификаторы.
-
Обработка ПДн — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования: сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
-
Оператор ПДн — компания ALUMA BOATS, организующая и осуществляющая полный цикл действий с ПДн, самостоятельно определяющая цели и методы обработки.
-
Пользователь — физическое лицо, получающее доступ к функционалу Сайта, осуществляющее навигацию, взаимодействие или заполнение форм на Сайте, независимо от наличия регистрации.
-
Конфиденциальность ПДн — строгое обязательство Оператора и всех лиц, получивших доступ к информации, не разглашать её без согласия субъекта, если иное прямо не предписано федеральным законом.
-
Cookie — небольшие текстовые файлы, которые Сайт сохраняет на устройстве Пользователя для настройки взаимодействия, персонализации и сбора статистики.
-
Яндекс.Метрика — сервис веб-аналитики, предоставляемый ООО «ЯНДЕКС», предназначенный для сбора и обработки данных о поведении Пользователей на Сайте.
3. Какие данные мы собираем?
Компания ALUMA BOATS может запрашивать и обрабатывать следующие персональные данные физических лиц (в том числе представителей юридических лиц):
-
Фамилия, имя, отчество;
-
Контактный номер телефона;
-
Адрес электронной почты;
-
Должность;
-
Текст сообщения (при его наличии);
-
IP-адрес, геолокация, файлы cookie, история посещений, версия браузера и операционной системы, тип устройства, разрешение экрана, дата и время посещения, адреса запрашиваемых страниц, referrer (источник перехода);
-
Сведения о заключенных договорах и сделках (в части, касающейся физического лица);
-
Иная информация, предоставленная Пользователем добровольно.
*Примечание: данные о юридических лицах (наименование, ИНН, ОГРН, банковские реквизиты) не являются персональными данными в терминах 152-ФЗ, но обрабатываются Компанией в рамках договорных отношений с соблюдением режима коммерческой тайны.*
4. Цели обработки персональных данных
Обработка персональных данных осуществляется в следующих целях:
-
Заключение и исполнение договоров с контрагентами (в том числе идентификация Пользователя при оформлении заявок);
-
Оказание услуг и продажа продукции;
-
Ведение бухгалтерского и налогового учета в соответствии с требованиями законодательства;
-
Обработка запросов и обращений, организация обратной связи;
-
Маркетинговые исследования и рассылка коммерческих предложений (только при отдельном согласии Пользователя);
-
Повышение качества работы сайта и сервисов, улучшение юзабилити и дизайна Сайта;
-
Проведение A/B-тестов и анализ эффективности размещения элементов интерфейса;
-
Контроль технической стабильности работы ресурса (выявление ошибок, битых ссылок);
-
Анализ посещаемости, источников трафика и поведения Пользователей с помощью сервисов веб-аналитики;
-
Определение географического местоположения для обеспечения безопасности и предотвращения мошеннических действий.
5. Правовые основания обработки данных
Обработка персональных данных осуществляется на следующих основаниях:
-
Согласие субъекта ПДн (в том числе выраженное путем совершения действий на Сайте — заполнение формы, отправка заявки);
-
Заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн;
-
Выполнение требований законодательства (налоговый учет, отчетность, хранение документов);
-
Законные интересы компании (анализ клиентской базы, предотвращение мошенничества, улучшение качества сервисов).
6. Сроки хранения данных
Персональные данные хранятся:
-
В течение срока действия договора и 5 лет после его окончания (в соответствии с требованиями законодательства о бухгалтерском и налоговом учете);
-
До момента отзыва согласия субъекта (если обработка основана на согласии);
-
До достижения целей обработки, после чего подлежат уничтожению или обезличиванию.
Обработка персональных данных ведётся бессрочно в части, не противоречащей закону, до наступления одного из указанных выше событий.
7. Передача данных третьим лицам
Компания ALUMA BOATS может передавать персональные данные:
-
Государственным органам (по законному требованию в рамках законодательства — суд, прокуратура, МВД, Роскомнадзор);
-
Банкам и платежным системам (для проведения расчетов);
-
Партнерам и подрядчикам (при необходимости выполнения обязательств перед Пользователем, например, транспортным компаниям);
-
IT-сервисам, обеспечивающим работу сайта (хостинг-провайдеры, сервисы аналитики, включая Яндекс.Метрику, службы рассылок).
Все контрагенты обязуются соблюдать конфиденциальность. Передача данных за пределы РФ осуществляется только при условии соответствия требованиям законодательства о защите ПДн.
8. Защита персональных данных
Для обеспечения безопасности данных применяются:
-
Шифрование передаваемой информации (SSL-сертификаты);
-
Регулярное обновление систем защиты и программного обеспечения;
-
Ограничение доступа сотрудников к данным (ролевая модель доступа);
-
Антивирусная защита и мониторинг угроз;
-
Резервное копирование;
-
Мониторинг подозрительных активностей.
В случае утечки или несанкционированного раскрытия персональных данных Оператор обязуется незамедлительно (в течение 24 часов) уведомить об этом Пользователя, а также направить сообщение в Роскомнадзор.
9. Яндекс.Метрика: особенности использования
9.1. Цели использования. Оператор применяет код счётчика Яндекс.Метрики для:
-
анализа посещаемости (количество визитов, уникальные посетители, глубина просмотра, показатель отказов);
-
изучения путей перемещения Пользователей по Сайту, взаимодействия с формами и кнопками;
-
сбора технической информации о браузерах, устройствах и ОС;
-
оценки эффективности рекламных кампаний и источников трафика;
-
формирования отчётов по геолокации.
9.2. Какие данные собирает Яндекс.Метрика:
-
IP-адрес Пользователя (перед сохранением усекается);
-
адрес посещаемой страницы и предыдущей страницы (Referrer);
-
информация о браузере (User-Agent);
-
параметры экрана и окна браузера;
-
действия Пользователя (клики, движения мыши, скроллинг);
-
файлы cookie, устанавливаемые Яндекс.Метрикой;
-
данные о загрузке страниц.
9.3. Обезличивание. Персональные данные (имя, телефон, e-mail), вводимые Пользователем в формы, не дублируются в открытом виде в счётчик. Яндекс обрабатывает технические метаданные согласно своей Политике конфиденциальности.
9.4. Отказ от сбора. Пользователь может отказаться от сбора данных Яндекс.Метрикой следующими способами:
-
установить официальное расширение «Блокировщик Яндекс.Метрики»;
-
включить режим «Do Not Track» в настройках браузера;
-
использовать инструменты блокировки cookie и скриптов;
-
направить запрос на электронную почту info@aluma-boats.ru с пометкой «Отказ от Яндекс.Метрики».
9.5. Срок хранения данных в Яндекс.Метрике — не менее 12 месяцев. Оператор не несёт ответственности за сбои в работе сервиса Яндекса, но обязуется информировать Пользователей о полученных уведомлениях об инцидентах безопасности.
10. Использование cookies и аналитических систем
Сайт aluma-boats.ru использует:
-
Функциональные cookies — для работы форм обратной связи, запоминания настроек;
-
Аналитические cookies (Яндекс.Метрика) — для анализа посещаемости и поведения;
-
Рекламные cookies — для таргетированной рекламы (при согласии пользователя).
Отключение cookies через настройки браузера может ограничить функционал сайта, включая невозможность отправки форм и персонализации отображения контента.
11. Права субъектов персональных данных
Пользователи (физические лица) имеют право:
-
Запрашивать доступ к своим персональным данным;
-
Требовать исправления неточных или неполных данных;
-
Отозвать согласие на обработку персональных данных;
-
Требовать удаления данных (если нет законных оснований для хранения);
-
Требовать ограничения обработки;
-
Обращаться в Роскомнадзор в случае нарушений.
Для реализации указанных прав необходимо направить письменный запрос на электронную почту info@aluma-boats.ru. Оператор обязан предоставить ответ в течение 10 рабочих дней.
12. Обязанности сторон
Пользователь обязуется:
-
предоставлять достоверные и полные персональные данные;
-
своевременно обновлять информацию в случае её изменения;
-
не передавать свои учётные данные (при их наличии) третьим лицам.
Оператор обязуется:
-
использовать персональные данные исключительно в целях, указанных в разделе 4;
-
не разглашать, не продавать, не передавать третьим лицам данные без согласия Пользователя, за исключением случаев, предусмотренных законом;
-
приостанавливать обработку данных с момента получения запроса от Пользователя в случае выявления неточностей — в срок не более 3 рабочих дней;
-
обеспечить бесплатный доступ Пользователя к своим персональным данным для выверки, исправления или удаления.
13. Ответственность
13.1. Оператор несёт ответственность за убытки, причинённые Пользователю в результате неправомерного использования его персональных данных, в соответствии с законодательством РФ.
13.2. Оператор освобождается от ответственности, если разглашённая информация:
-
уже находилась в общедоступном доступе до момента инцидента;
-
была получена от третьей стороны законным образом;
-
была раскрыта с согласия самого Пользователя;
-
была перехвачена злоумышленниками вне зоны контроля Оператора (например, при использовании незащищённой публичной Wi-Fi сети);
-
была утеряна по вине Яндекс.Метрики — в этом случае ответственность несёт Яндекс.
14. Порядок разрешения споров
14.1. Стороны стремятся урегулировать возможные разногласия путём переговоров. До обращения в суд Пользователь обязан направить Оператору письменную претензию.
14.2. Оператор рассматривает претензию в течение 30 календарных дней с момента её получения и направляет мотивированный ответ.
14.3. При отсутствии согласия спор передаётся на рассмотрение в компетентный суд по месту нахождения Оператора в соответствии с действующим законодательством Российской Федерации.
15. Изменения в Политике конфиденциальности
Компания оставляет за собой право вносить изменения в настоящую Политику без предварительного согласия Пользователя, за исключением случаев существенного расширения объёма собираемых данных или целей обработки. Новая редакция вступает в силу с момента её размещения на Сайте. Пользователь обязуется самостоятельно отслеживать актуальную версию документа.
16. Контакты
По вопросам обработки персональных данных обращайтесь:
-
Email: info@aluma-boats.ru
-
Телефон: +7 (800) 770-71-94
-
Адрес: Россия, г. Ростов-на-Дону, ул. 1-я Линия, д. 91/97