Утверждена Приказом № б/н от «27» января 2007 г.
Директор ООО «ДАО ЮПИТЕРА» Клименко О.В.
Дата последней редакции: «09» января 2024 г.
1. Общие положения
1.1. Настоящая политика защиты и обработки персональных данных, использования файлов cookie и локальных хранилищ (далее — Политика) определяет цели, содержание и порядок обработки персональных данных (далее ПДн), меры, предпринимаемые для защиты ПДн юридическим лицом ООО «ДАО ЮПИТЕРА» (далее — Оператор) в отношении ПДн, которые Оператор может получить от физических лиц субъектов ПДн (далее Субъект ПДн) при:
1.1. 2. Настоящая Политика определяет условия посещения и использования физическими и юридическими лицами (далее — Пользователи) веб-сайтов и других онлайн сервисов Оператора.
1.2. Основные понятия:
1.3. Права и обязанности Оператора и Субъектов ПДн
1.3.1. Распространение ПДн Оператором не допускается.
1.3.2. Субъект ПДн имеет право на получение от Оператора сведений о факте обработки ПДн Оператором, способах, порядке, сроках, объёме обрабатываемых ПДн, правовых основаниях и целях обработки ПДн, а также требовать немедленно прекратить обработку его ПДн в порядке предусмотренном Федеральным законом №
1.3.3. Оператор вправе поручить обработку ПДн третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку ПДн по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты ПДн, предусмотренные Федеральным законом №
1.3.4. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее публикации на веб-сайтах Оператора, если иное не предусмотрено новой редакцией Политики.
1.3.5. Права и обязанности Оператора и Субъекта ПДн, не определённых в настоящей Политике, определяются главами 3 и 4 Федерального закона от 27.07.2006 №
1.4. Обработка ПДн осуществляется Оператором и его сотрудниками с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области ПДн.
1.5. К настоящей Политике имеет доступ любой Субъект ПДн.
2. Цели сбора и обработки ПДн
ПДн обрабатываются Оператором в целях, но не ограничиваясь:
2.1. подготовка, заключение, исполнение и прекращение договоров поставки товаров и оказания услуг с клиентами и контрагентами Оператора;
2.2. предоставление необходимой информации о товарах, услугах и маркетинговых мероприятиях заинтересованным лицам;
2.3. регулирования трудовых отношений с сотрудниками Оператора (трудоустройство, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
2.4. предоставления сотрудникам Оператора и членам их семей дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования, негосударственного пенсионного обеспечения и других видов социального обеспечения;
2.5. проведение исследований, улучшение удобства использования и качества работы веб-сайтов и других онлайн сервисов Оператора и увеличения их популярности в поисковых системах;
2.6. обеспечение соблюдения законодательных и иных нормативных правовых актов РФ, локальных нормативных актов Оператора;
2.7. исполнения обязанностей, возложенных законодательством РФ на Оператора, в том числе связанных с представлением ПДн операторам фискальных данных, в налоговые органы, Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
2.8. исполнения судебных актов, актов других государственных органов или должностных лиц;
2.9. реализации прав и законных интересов Оператора в рамках ведения видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц либо достижения общественно значимых целей;
2.10. организация доступа контрагентов и сотрудников Оператора на объекты Оператора;
2.11. проведение конкурсов, розыгрышей, рекламных акций и опросов, выявления победителей, доставки призов;
2.12. формирования отзывов о товарах и услугах;
2.13. в иных законных целях.
3. Правовые основания обработки ПДн
При осуществлении обработки ПДн Оператор действует, руководствуясь:
3.1. действующим законодательством Российской Федерации, включая, но не ограничиваясь:
3.2. гражданско-правовыми договорами, заключаемыми между Оператором и контрагентами Оператора;
3.3. согласиями Субъектов ПДн на обработку ПДн;
3.4. трудовыми договорами или иными соглашениями между Оператором и сотрудниками (в том числе, коллективными), либо иными Субъектами ПДн;
3.5. настоящей Политикой;
3.6. Уставом Оператора;
3.7. иными правовыми документами и актами прямо и косвенно относящимися к защите и обработке ПДн.
4. Категории Субъектов ПДн, объём и категории обрабатываемых ПДн
4.1. К категориям Субъектов ПДн относятся:
4.2. В целях, указанных в пункте 2 настоящей Политики, обрабатываются следующие категории ПДн:
4.2.1. для категорий Субъектов ПДн сотрудники Оператора, бывшие сотрудники, кандидаты на замещение вакантных должностей, а также родственники сотрудников:
4.2.2. для категорий Субъектов ПДн клиенты и контрагенты (физические лица), представители / сотрудники клиентов и контрагентов Оператора (юридических лиц), пользователи веб-сайтов и других онлайн сервисов Оператора, оформляющих онлайн заказы и заявки на товары и услуги:
4.2.3. для категорий Субъектов ПДн пользователи веб-сайтов и других онлайн сервисов Оператора, не оформляющих онлайн заказы и заявки на товары и услуги:
4.3. Отдельные категории ПДн запрашиваются и обрабатываются в следующих случаях:
5. Условия и порядок обработки ПДн
5.1. Обработка ПДн осуществляется сотрудниками Оператора и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
5.2. Обработка ПДн осуществляется путём:
5.3. Информация может вноситься как в автоматическом, так и в ручном режиме.
5.4. Сбор и обработка ПДн осуществляется только с согласия Субъекта ПДн, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 №
5.5. Согласие Субъекта ПДн может быть получено:
5.6. Форма получения согласия на обработку ПДн должна соответствовать Федеральному закону от 27.07.2006 №
5.7. Сбор ПДн получаемых Оператором специальными технологиями или сервисами сбора и анализа метрических данных «Яндекс.Метрика» и аналогичных осуществляется с обязательным уведомлением Субъектов ПДн о сборе таких данных, невозможности использования веб-сайтов и других онлайн сервисов Оператора без сбора этих ПДн или разъяснениями технических способов отказаться от сбора таких данных и последствиях такого отказа. Использование Оператором сервисов «Яндекс.Метрика» и аналогичных происходит на основании и с соблюдением соглашений, оферт и договоров с юридическими лицами, предоставляющими услуги по использованию таких сервисов. ПДн в таких сервисах обезличиваются и передаются в программы аналитики для проведения исследований, улучшений удобства использования и качества работы веб-сайтов и других онлайн сервисов Оператора и увеличения их популярности в поисковых системах.
5.8. ПДн Субъектов ПДн могут предоставляться третьим лицам (логистическим компаниям, сервисным центрам и т.п.) с целью исполнения обязательств перед контрагентами и клиентами Оператора по доставке товаров, оказанию гарантийного и сервисного обслуживания и т.п.
5.9. В случае возникновения необходимости получения ПДн у третьей стороны следует известить об этом Субъекта ПДн заранее, получить согласие и сообщить ему о целях, предполагаемых источниках и способах получения ПДн.
5.10. Запрещается получать, обрабатывать и приобщать к личным делам сотрудников Оператора ПДн, не предусмотренные пунктом 4 настоящей Политики, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
5.11. При сборе ПДн сотрудник Оператора обязан разъяснить Субъектам ПДн юридические последствия отказа предоставить их ПДн.
5.12. Обработка ПДн Оператором осуществляется в информационных системах, используемых Оператором на основании лицензионных соглашений, приобретаемых, арендуемых или разрабатываемых Оператором.
5.13. Оператор вправе передавать ПДн органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.14. Меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных Федеральным законом от 27.07.2006 №
5.15. Сведения об обеспечении безопасности ПДн в соответствии с требованиями к защите ПДн, установленными Правительством РФ:
5.16. Все базы данных информационных систем ПДн Оператора находятся на территории Российской Федерации.
5.17. Лицо, ответственное за организацию обработки ПДн.
5.17.1. Ответственный за организацию обработки ПДн назначается руководителем Оператора.
5.17.2. Ответственный за обработку ПДн в своей работе руководствуется законодательством Российской Федерации в области ПДн и настоящей Политикой.
5.17.3. Ответственный за обработку ПДн обязан:
5.17.4. Ответственный за обработку ПДн вправе:
5.17.5. Ответственный за обработку ПДн несет ответственность за надлежащее выполнение возложенных функций по организации обработки ПДн в соответствии с положениями законодательства Российской Федерации в области ПДн.
6. Актуализация, исправление, удаление и уничтожение ПДн, ответы на запросы субъектов на доступ к ПДн
6.1. В случае подтверждения факта неточности ПДн или неправомерности их обработки, ПДн подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно.
6.2. Сотрудниками Оператора, ответственными за документооборот и архивирование, осуществляется систематический контроль и выделение документов, содержащих ПДн, подлежащих уничтожению.
6.2.1. Вопрос об уничтожении выделенных документов, содержащих ПДн принимается руководителем Оператора.
6.2.2. Оператором определяется подрядная организация, имеющая необходимую производственную базу для обеспечения установленного порядка уничтожения документов. Руководитель Оператора назначает ответственного за сопровождение документов, содержащих ПДн, до производственной базы подрядчика и контроль процедуры уничтожения документов (сжигание или химическое уничтожение).
6.2.3. По окончании процедуры уничтожения подрядчиком и ответственным лицом составляется соответствующий Акт об уничтожении документов, содержащих ПДн.
6.2.4. Уничтожение по окончании срока обработки ПДн на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление ПДн, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
6.3. Рассмотрение запросов субъектов ПДн или их представителей
6.3.1. Субъекты ПДН, обратившиеся к Оператору, имеют право на получение информации, касающейся обработки их ПДн, в том числе содержащей:
6.3.2. Субъекты ПДн вправе требовать от Оператора уточнения их ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3.3. Сведения, указанные в подпунктах пункта 6.3.1 настоящей Политики, должны быть предоставлены Субъекту ПДн Оператором в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, если имеются законные основания для раскрытия таких ПДн.
6.3.4. Сведения, указанные в подпунктах пункта 6.3.1 настоящей Политики, предоставляются субъекту ПДн или его представителю уполномоченным должностным лицом Оператора, осуществляющего обработку соответствующих ПДн при обращении либо при получении запроса субъекта ПДн или его представителя. Запрос должен содержать:
6.3.5. В случае, если сведения, указанные в подпунктах пункта 6.3.1 настоящей Политики, а также обрабатываемые ПДн были предоставлены для ознакомления Субъекту ПДн по его запросу, Субъект ПДн вправе обратиться повторно к Оператору или направить повторный запрос в целях получения указанных сведений и ознакомления с такими ПДн не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект ПДн.
6.3.6. Субъект ПДн вправе обратиться повторно к Оператору или направить повторный запрос в целях получения сведений, указанных в подпунктах пункта 6.3.1 настоящей Политики, а также в целях ознакомления с обрабатываемыми ПДн до истечения срока, указанного в пункте 6.3.5. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые ПДн не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 6.3.4. настоящей Политики, должен содержать обоснование направления повторного запроса.
6.3.7. Оператор вправе отказать Субъекту ПДн в выполнении повторного запроса, не соответствующего условиям настоящей Политики. Такой отказ должен быть мотивированным.
6.3.8. Право Субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в том числе если доступ Субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.
7. Условия прекращения обработки персональных данных
7.1. Обработка персональных данных прекращается при:
7.1.1. ликвидации Оператора;
7.1.2. реорганизации Оператора, влекущей прекращение его деятельности;
7.1.3. отпадении правовых оснований обработки персональных данных и/или достижение целей обработки персональных данных.
8. Условия посещения и использования Пользователями веб-сайтов и других онлайн сервисов Оператора, использования файлов cookie и локальных хранилищ Пользователя
8.1. Условия посещения и использования Пользователями веб-сайтов и других онлайн сервисов Оператора.
8.1.1. При использовании веб-сайтов и других онлайн сервисов, пользователь подтверждает своё согласие на использование файлов cookie, локальных хранилищ и других похожих технологий в соответствии с настоящей Политикой и полученными уведомлениями.
8.1.2. Если пользователь не согласен с использованием файлов cookie, локальных хранилищ и других похожих технологий, пользователь должен соответствующим образом установить настройки своего браузера или установить специальное программное обеспечение для блокировки, или отказаться от посещения и дальнейшего использования веб-сайтов и других онлайн сервисов Оператора.
8.2. Способы использования файлов cookie, локальных хранилищ и других похожих технологий.
8.2.1. На устройствах Пользователя Оператором или третьими лицами размещаются файлы cookie, которые могут осуществлять идентификацию пользователя и сбор следующих данных:
8.2.2. Некоторые страницы могут собирать информацию, используя пиксельные тэги и веб-маяки, представляющие собой̆ электронные изображения.
8.2.3. Файлы cookie могут быть:
8.2.4. Файлы длительного хранения используются для хранения информации об авторизации пользователя на сайте, хранения согласия с условиями политик использования сайта и обработки персональных данных и других функций, улучшающих взаимодействие Пользователя с веб-сайтами и другими онлайн сервисами Оператора.
8.2.5. Информация, собранная файлами cookie помогает оценить эффективность оказываемых Оператором услуг и веб-сайтов и других онлайн сервисов Оператора и улучшать их.
8.2.6. Собираемая информация носит обобщённый̆ характер и не связана с идентификацией̆ отдельных Пользователей, за исключением случаев, когда Пользователь сам изъявил желание на такую идентификацию.
8.2.7. В определённых случаях (при покупке конкретных продуктов и услуг, регистрации, подписках) предоставленные контактные данные в сочетании со сведениями, получаемыми файлами cookie и похожими технологиями могут использоваться для предоставления Пользователям дополнительных возможностей, а также для проведения исследований, улучшения веб-сайтов и других онлайн сервисов Оператора. Сбор и обработка таких данных осуществляется исключительно в соответствии с настоящей Политикой.
8.3. Использование специальных сервисов сбора аналитики «Яндекс.Метрика» и аналогичных.
8.3.1. Пользователи веб-сайтов и других онлайн сервисов Оператора соглашаются с использованием внешних сервисов сбора аналитики «Яндекс.Метрика» и аналогичных, а также с тем фактом, что данными сервисами собираются некоторые персональные данные. Данные собираются в обезличенном виде и используются для проведения исследований, улучшения качества поставляемых товаров и услуг, а также улучшений работы веб-сайтов и других онлайн сервисов Оператора и увеличения их популярности в поисковых системах.
8.4. Специальные технологии.
8.4.1. После получения согласия Пользователя с настоящей Политикой на веб-сайтах и других онлайн сервисах Оператора могут использоваться специальные технологии, позволяющие улучшить коммуникации Оператора и Пользователя:
8.5. Использование внешних сервисов.
8.5.1. На веб-сайтах и других онлайн сервисах Оператора могут использоваться кнопки доступа к социальным сетям, позволяющие пользователям делиться информацией и делать электронные закладки. Данные кнопки являются ссылками на веб-сайты социальных сетей̆, принадлежащих третьим лицам, которые, в свою, очередь могут фиксировать информацию об активности Пользователей, в том числе на веб-сайтах и других онлайн сервисах Оператора. Перед использование таких кнопок Пользователь должен самостоятельно ознакомиться с соответствующими условиями использования и политиками конфиденциальности таких сайтов для понимания того, как они используют данные Пользователей, и того, как можно отказаться от использования этих данных или удалить их.
8.5.2. На веб-сайтах и других онлайн сервисах Оператора могут использоваться сторонние веб-сервисы для отображения различных элементов (изображения, видео, презентации и т. п.), организации опросов, оплаты продуктов и услуг через платежные системы и т. п. Как и в случае с кнопками доступа к социальным сетям, Оператор не может препятствовать сбору этими сервисами или внешними доменами информации о том, как Пользователь использует содержание веб-сайтов и других онлайн сервисов Оператора.
8.6. Способы управления доступом к файлам cookie и локальным хранилищам.
8.6.1. Большинство браузеров изначально настроены на автоматическое использование файлов cookie.
8.6.2. В настройках любого браузера есть соответствующие настройки позволяющие блокировать файлы cookie и использование локальных хранилищ. Для изменения настроек пользователю необходимо обратиться к руководству использования конкретного браузера.
8.6.3. Пользователь в любой момент может удалить файлы cookie и данные локальных хранилищ очистив историю браузера целиком или для конкретного веб-сайта.
8.6.4. Для блокировки файлов cookie и использования локальных хранилищ Пользователь может воспользоваться специальными программами блокировщиками.
8.6.5. Если Пользователь использует несколько устройств или браузеров, соответствующие изменения должны быть внесены в каждом из них.
8.7. Последствия отказа от использования файлов cookie, локальных хранилищ и других похожих технологий.
8.7.1. В случае отказа Пользователя от использования файлов cookie, локальных хранилищ и других похожих технологий станет невозможным использование отдельных функций веб-сайтов и других онлайн сервисов Оператора, таких как:
8.8. Сроки обработки ПДн полученных от Пользователей веб-сайтов и других онлайн-сервисов Оператора, сроки хранения файлов cookie и данных в локальных хранилищах.
8.8.1. ПДн Пользователей веб-сайтов и других онлайн сервисов Оператора, самостоятельно переданных Пользователем Оператору, хранятся в базе данных веб-сайта или других онлайн сервисов Оператора до наступления условий прекращения обработки ПДн в соответствии с пунктом 7 настоящей Политики.
8.8.2. Обезличенные ПДн Пользователей веб-сайтов и других онлайн сервисов Оператора в сервисе «Яндекс.Метрика» и аналогичных хранятся без ограничения срока хранения.
8.8.3. Файлы cookie и данные в локальных хранилищах посетителей веб-сайтов и других онлайн сервисов Оператора в зависимости от их назначения могут храниться до
Получить разъяснения по вопросам обработки ПДн, в том числе, уточнить ПДн и отозвать свое согласие на обработку ПДн можно, направив официальный запрос в ООО «ДАО ЮПИТЕРА» по Почте России по адресу: 400011, Волгоград, улица Богданова, 2, офис 502 по форме указанной в пунктах 6.3.4. и 6.3.6. настоящей Политики.