Политика конфиденциальности

ПОЛИТИКА
в отношении обработки и защиты персональных данных

пользователей сайта

1. Общие положения

1.1 Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) ООО «ПАРМА» (далее – Компания) устанавливает порядок обработки персональных данных пользователей сайта https://parma.spb.ru (далее – сайт) и обеспечивает соблюдение требований защиты пользователей при обработке персональных данных.

1.2. Пройдя процедуру регистрации личного кабинета или же заполнив форму обратной связи пользователь считается принявшим условия Политики в полном объеме, без всяких оговорок и исключений. В случае несогласия пользователя с каким-либо из положений Политики, пользователь не вправе использовать сервисы сайта. В случае если Компанией были внесены какие-либо изменения в Политику, с которыми пользователь не согласен, он обязан прекратить использование сервисов сайта.

1.3. Настоящая Политика утверждена приказом директора Компании и действует бессрочно до замены ее новой Политикой. Политика может быть изменена Компанией без какого-либо специального уведомления пользователей. Новая редакция Политики подлежит размещению на сайте.

1.4. Настоящая Политика является обязательной для исполнения всеми работниками Компании, имеющими доступ к персональным данным пользователей.

1.5. В случае, если Компания на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.


2. Термины и определения

В Политике используются следующие основные понятия:

Договор - отношения между Компанией и пользователем по приобретению товара на условиях настоящей Политики, возникающие с момента подтверждения заказа Компанией

Заказ - заявка пользователя на приобретение товара Компании, оформленная посредством электронной формы на сайте самим пользователем и/или по телефону через сотрудника Компании 

Компания - ООО «ПАРМА» с местонахождением по адресу: 198216, г. Санкт-Петербург, Ленинский проспект, д. 140, лит. А, помещение 15Н, ОГРН 1027802773921; ИНН/КПП: 7812045760/780501001)

Персональные данные - любая информация (в том числе фамилия, имя, отчество, дата рождения, адрес, контактный телефон, адрес электронной почты), добровольно и осознанно предоставляемая пользователем при регистрации и/или оформлении заказа на сайте, и необходимая для выполнения Компанией договора, по которому регистрируемый пользователь является выгодоприобретателем, а также для доступа пользователя к сервисам сайта

Пользователь/ пользователи сайта - это посетитель интернет-сайта, клиент онлайн-сервиса или организация, которые используют действующую систему для выполнения конкретной функции (с точки зрения информационной безопасности, пользователь - это человек)

Регистрация - процедура внесения персональных данных пользователя в специальную форму на сайте, необходимая для выполнения Компанией договора, по которому регистрируемый пользователь является выгодоприобретателем, а также для доступа пользователя к персонализированным сервисам сайта

Сайт - ресурс, расположенный в сети Интернет по адресу https://parma.spb.ru и являющийся собственностью Компании

Товар - все элементы, указанные в каталоге сайта

Услуги - комплекс деятельности Компании в отношении пользователя с целью исполнения условий договора.


3. Состав персональных данных и цели обработки

3.1. Персональные данные, собранные в процессе работы сайта и/или предоставления сервисов, могут различаться т.к. пользователь может иметь неограниченное количество учетных записей. Компания не проверяет предоставленные пользователем персональные данные и не может судить об их достоверности, а также о том, обладает ли пользователь достаточной правоспособностью для предоставления своих персональных данных. Компания исходит из того, что пользователь предоставляет достоверные и достаточные персональные данные, а также своевременно обновляет их.

3.2. Компания может собирать следующие персональные данные о пользователе:

-     персональные данные, предоставленные пользователем при регистрации личного кабинета или же заполнения формы обратной связи, такие как фамилия, имя, отчество, номер телефона, адрес, адрес электронной почты;

-     дата и время осуществления доступа к сайту и/или сервисам;

-     информация об активности пользователя во время использования сайтов и/или сервисов;

-     иная информация о пользователе, необходимая для обработки в соответствии с условиями, регулирующими использование конкретных сервисов сайта Компании.

3.3. Компания осуществляет обработку персональных данных пользователей с их согласия. Компания обрабатывает персональные данные в целях:

-     предоставление пользователем доступа к сайту и/или сервисам сайта;

-     осуществление связи с пользователем для направления ему уведомлений, запросов и информации, относящейся к работе сайтов и сервисов, обработки запросов и заказов пользователя;

-     повышение удобства использования сайта и сервисов, а также для улучшения других продуктов, приложений и сервисов Компании;

-     защита прав пользователя и прав Компании;

-     для выполнения договорных обязательств Компании перед пользователем, включая обеспечение работы сайта и сервисов;

-     для соблюдения установленных законодательством обязательств;

-     обеспечения законных интересов Компании в случае, если такая обработка не оказывает существенного влияния на интересы пользователя, его права и свободы.

3.4. Принятие решений, которые затрагивают права или интересы пользователя, на основании исключительно автоматизированной обработки персональных данных пользователя не осуществляется.

3.5. Компания не собирает информацию о специальной категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и тому подобное. Тем не менее, пользователь может самостоятельно предоставить указанную информацию Компании. Компания будет обрабатывать, и осуществлять защиту полученных персональных данных в соответствии с положениями настоящей Политики.


4. Защита персональных данных

4.1. Защите подлежит информация, содержащая персональные данные пользователя, размещенная как на бумажных, так и на электронных носителях.

4.2. Компания обязана при обработке персональных данных пользователей принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

4.3. Защита доступа к электронным базам данных, содержащим персональные данные пользователей, обеспечивается:

-     использованием антивирусных и иных программно-технических средств защиты периметра внутренней сети, не допускающих несанкционированный вход в локальную сеть Компании;

-     разграничением прав доступа с использованием учетной записи.

4.4. Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

4.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или в случае, если персональные данные сделаны общедоступными пользователем или получены из общедоступного источника.


5. Права пользователей

5.1. Пользователь имеет право на получение сведений о Компании (о месте его нахождения; наличии у Компании персональных данных, относящихся к пользователю, на ознакомление с такими персональными данными).

5.2. Пользователь вправе требовать от Компании уточнения своих персональных данных, их исправления, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.3. Сведения о наличии персональных данных должны быть предоставлены пользователю Компанией в доступной форме.

5.5. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

-     подтверждение факта обработки персональных данных Компанией;

-     правовые основания и цели обработки персональных данных;

-     цели и применяемые Компанией способы обработки персональных данных;

-     иные сведения, предусмотренные законодательством.

5.6. Пользователь имеет право отозвать согласие на обработку персональных данных, ограничить способы и формы обработки персональных данных, запретить распространение персональных данных без его согласия.

5.7. Пользователь вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

5.8. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.


6. Согласие на обработку персональных данных

Пользователь (как субъект персональных данных), действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, дает Компании с местонахождением по адресу, указанному в разделе 2 Политики, согласие на обработку своих персональных данных путем установки соответствующего флажка на форме, на следующих условиях:

6.1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.

6.2. Согласие дается на обработку следующих персональных данных пользователя: фамилия, имя, отчество; номера контактных телефонов; адреса электронной почты; место работы и занимаемая должность.

6.3. Персональные данные не являются общедоступными.

6.4. Цель обработки персональных данных: идентификация пользователей, предоставление пользователю персонализированных сервисов и контента, улучшение качества работы сайта и предоставление сервисов, проведение рекламных и новостных рассылок, проведение на основе обезличенных персональных данных статистических и иных исследований.

6.5. Основанием для обработки персональных данных является настоящая Политика и настоящее Согласие на обработку персональных данных.

6.6. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение, исправление); извлечение; использование; передача (распространение, предоставление, доступ); включая трансграничную передачу данных с учетом действующего законодательства Российской Федерации, обезличивание, блокирование, удаление, уничтожение персональных данных, с использованием и без использования средств автоматизации.

6.7. Пользователь выражает согласие, что помимо Компании, доступ к его персональным данным имеют третьи лица, выполняющие работы или оказывающие услуги Компании на основании заключенных с ним договоров и имеющие доступ к персональным данным, обрабатываемым Компанией. Компания гарантирует соблюдение следующих прав пользователя: право на получение сведений о том, какие из персональных данных пользователя хранятся у Компании; право на удаление, уточнение или исправление хранящихся у Компании персональных данных пользователя; иные права, установленные действующим законодательством Российской Федерации.

6.8. Предоставленное пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных действует до достижения Компанией соответствующей цели их обработки или до момента отзыва пользователем указанного согласия.

6.9. Согласие может быть отозвано пользователем или его представителем путем направления письменного заявления в Компанию по адресу, указанному в разделе 2 Политики.

6.10. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанного в п. 6.9 Политики.


7. Хранение персональных данных

7.1. Компания гарантирует, что полученные от пользователя данные хранятся в защищенной среде. Это означает, что данные защищены от несанкционированного доступа, разглашения, использования, изменения или уничтожения, как организациями, так и физическими лицами. Это обеспечивается наличием соответствующих технических, административных и практических мер защиты.

7.2. Компания хранит персональные данные столько времени, сколько это необходимо для достижения цели их обработки или до момента отзыва пользователем указанного согласия на условиях п. 6.9 Политики.


8. Ответственность

8.1. В случае неисполнения положений настоящей Политики Компания несет ответственность в соответствии действующим законодательством Российской Федерации.


9. Вопросы, предложения и претензии пользователей

9.1. Вопросы, предложения и претензии к Компании по вопросам взаимодействия пользователя и Компании в отношении настоящей Политики направлять по адресу Компании, указанному в разделе 2 Политики или по электронному адресу parma@parma.spb.ru.