A G R OS H O P
Главная Вход Подать объявление Новости

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

г. Москва, 09.09.2022 г.

Настоящая политика в соответствии с частью 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) определяет политику Умарова Валерия Валерьевича (далее — Оператор) в отношении обработки персональных данных и сведения о реализуемых Оператором требованиях к защите персональных данных. Политика действует в отношении всех персональных данных, размещённых или размещаемых с помощью Сервиса, которые Оператор получает или может получить от Пользователя. Политика является неотъемлемой частью внутренних документов Оператора, определяющих общую политику обработки персональных данных и раскрывающих сведения о мерах защиты персональных данных.



1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Термины:
«Персональные данные» – любая информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе Ф.И.О., дата и место рождения, адрес, e-mail, номер телефона, иная информация. Для целей настоящей Политики под персональными данными понимаются как сведения, которые Пользователь предоставляет самостоятельно при использовании Сервиса, так и сведения, которые автоматически передаются Оператору в процессе использования Сервиса (в т.ч. IP-адрес, cookie, информация о браузере и устройстве, дата и время доступа, адреса запрашиваемых страниц и т.п.). Кроме того, к персональным данным относится информация о Пользователе, обработка которой предусмотрена Пользовательским соглашением. В соответствии с Указом Президента РФ от 06.03.1997 № 188 персональные данные относятся к сведениям конфиденциального характера.
«Оператор» – Умаров Валерий Валерьевич, осуществляющий обработку персональных данных, определяющий цели, состав обрабатываемых данных и действия с ними.

«Пользователь» – физическое или юридическое лицо, выразившее согласие с условиями Пользовательского соглашения и использующее Сервис.

«Сервис» – программный комплекс, размещённый на домене https://agroshop.site и его поддоменах, представляющий собой универсальную интернет-платформу для размещения, поиска и обмена информацией, товарами, работами и услугами, а также для взаимодействия Пользователей (физических лиц, индивидуальных предпринимателей и юридических лиц), в том числе в сегментах B2B и B2C, включая публикацию объявлений, обмен сообщениями и согласование условий возможных сделок между Пользователями, а также иные функции, направленные на развитие деловых и личных взаимодействий между Пользователями, при условии соблюдения требований законодательства Российской Федерации.

«Пользовательское соглашение» – договор между Пользователем и Оператором, регулирующий порядок использования Сервиса.

«Информационная система персональных данных» – совокупность баз данных и технологий обработки, обеспечивающих обработку персональных данных.

«Обработка персональных данных» – любое действие (операция) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

«Автоматизированная обработка» – обработка с помощью средств вычислительной техники. «Неавтоматизированная обработка» – обработка без средств автоматизации, когда действия выполняются лицом.

«Файлы cookie» – фрагменты данных, сохраняемые на устройстве Пользователя, а также технологически равнозначные им идентификаторы.

«Счетчик» – фрагмент кода (в т.ч. сторонних сервисов аналитики), собирающий обезличенные данные об использовании Сервиса.

1.2. Политика разработана в соответствии с Конституцией РФ, ГК РФ, Федеральным законом № 149-ФЗ, Федеральным законом № 152-ФЗ, Федеральным законом № 242-ФЗ, Постановлением Правительства РФ № 1119, иными нормативными актами.
1.3. Политика определяет порядок и условия обработки персональных данных, включая порядок передачи третьим лицам, особенности неавтоматизированной обработки, доступ к данным, систему защиты, внутренний контроль и ответственность.
1.4. Политика вступает в силу с момента утверждения и действует бессрочно до замены новой редакцией.
1.5. Оператор вправе изменять Политику без согласия Пользователя. Актуальная версия размещается на странице /politics.
1.6. Политика применяется ко всем процессам обработки персональных данных при использовании Сервиса, включая сбор, хранение, систематизацию и проверку загруженных Пользователем документов (сертификатов, деклараций, лицензий, правоустанавливающих документов и др.). Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам в Сервисе.

2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обрабатываются только необходимые для использования Сервиса данные или данные, требуемые для исполнения договоров, за исключением случаев обязательного хранения по закону.
2.2. Базы данных, обработка в которых осуществляется в несовместимых целях, не объединяются.
2.3. Цели обработки: отображение размещаемой Пользователем информации (объявления, прайс-листы, новости, статьи, изображения, видео и т.п.); идентификация и аутентификация; предоставление персонализированных материалов (при наличии согласия); связь с Пользователем; обеспечение безопасности и предотвращение мошенничества; подтверждение достоверности сведений; улучшение качества Сервиса и разработка новых функций; статистика на обезличенных данных; соблюдение требований закона РФ.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
3.1. Обработка осуществляется на основании Конституции РФ, ст. 6 Закона № 152-ФЗ, иных нормативных актов.
3.2. Основаниями являются Пользовательское соглашение и иные договоры, заключаемые с использованием Сервиса.
3.3. Дополнительно обработка осуществляется на основании согласия Пользователя, выраженного путём нажатия кнопки, проставления отметки чек-бокса или иным безусловно однозначным действием. Срок действия согласия указывается в его тексте.

4. ОБЪЕМ ДАННЫХ И КАТЕГОРИИ СУБЪЕКТОВ
4.1. Данные, предоставляемые Пользователем: Ф.И.О.; ИНН; номер телефона; e-mail; почтовый адрес; сведения о юридическом лице (при наличии). Платёжные операции Пользователей осуществляются с использованием сторонних платёжных сервисов (например, YooKassa и иных провайдеров). Оператор не осуществляет обработку и хранение данных банковских карт и иных платёжных реквизитов Пользователей. Все операции с платёжными данными осуществляются непосредственно на стороне платёжного провайдера.
4.2. Данные, передаваемые автоматически: IP-адрес; cookie; информация о браузере; технические параметры устройства и ПО; дата и время доступа; адреса запрашиваемых страниц; геолокационные параметры (при явном разрешении).
4.3. Категории субъектов: лица, использующие Сервис без регистрации; лица, использующие Сервис с регистрацией.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
5.1. Оператор осуществляет обработку без уведомления уполномоченного органа в случаях, предусмотренных ст. 22 Закона № 152-ФЗ.
5.2. Обработка выполняется как автоматизированно, так и без средств автоматизации — в порядке, установленном Постановлением Правительства РФ № 687 при неавтоматизированной обработке.
5.3. Сроки хранения определяются Пользовательским соглашением, целями обработки и требованиями законодательства.
5.4. Конфиденциальность персональных данных соблюдается, кроме случаев, когда данные сделаны общедоступными самим Пользователем.
5.5. Передача третьим лицам допускается при наличии согласия Пользователя; при необходимости исполнения функций Сервиса (например, авторизация через провайдеров, платёжные операции по договору с плательщиком, использование платёжных сервисов, сервисов идентификации и иных технологических сервисов); когда это прямо предусмотрено законом; при переходе прав на Сервис при условии соблюдения Политики; для защиты прав и законных интересов Оператора или третьих лиц; в иных случаях, предусмотренных законодательством.
5.6. При инциденте с несанкционированным доступом Оператор информирует субъекта и Роскомнадзор в порядке, установленном Постановлением Правительства РФ № 1216 от 29.07.2021.
5.7. Применяются организационные и технические меры защиты в соответствии с Постановлением № 1119, включая разграничение доступа, учёт носителей, антивирусную защиту, шифрование (при применимости), резервное копирование.
5.8. Оператор и Пользователь принимают меры по предотвращению ущерба при утрате/разглашении данных.
5.9. Передача уполномоченным органам возможна по основаниям закона.
5.10. Базы данных граждан РФ размещены на территории РФ (ст. 18 Закона № 152-ФЗ; Закон № 242-ФЗ).
5.11. Обработка на основании согласия прекращается по истечении срока согласия либо его отзыве, а также при выявлении неправомерной обработки или ликвидации Оператора.
5.12. Сервис может предоставлять функционал взаимодействия Пользователей с целью заключения сделок (в том числе согласования условий поставки, объёмов, цен и иных параметров). Оператор не является стороной таких сделок, не выступает продавцом, покупателем, агентом, комиссионером или представителем какой-либо из сторон и не несёт ответственности за исполнение обязательств Пользователями, а также за качество, количество, комплектность товаров, сроки и условия их поставки. Пользователи самостоятельно принимают решения о заключении сделок, определяют их условия и несут ответственность за их исполнение. Условия заключения и исполнения сделок регулируются Пользовательским соглашением Сервиса.

6. COOKIE И СЧЕТЧИКИ
6.1. Cookie используются для достижения целей обработки, указанных в Политике.
6.2. Пользователь может ограничить/запретить операции с cookie и удалять их средствами браузера.
6.3. Для отдельных функций Сервиса приём cookie может быть обязательным.
6.4. Структура cookie и параметры их хранения определяются Оператором и могут изменяться без уведомления.
6.5. Счётчики (в т.ч. сторонние) применяются для анализа обезличенных данных об использовании Сервиса.

7. ДОСТУП К ДАННЫМ
7.1. Доступ имеют уполномоченные сотрудники Оператора по перечню должностей и ролей.
7.2. Список допущенных лиц поддерживается актуальным.
7.3. Доступ третьих лиц без согласия субъекта запрещён, кроме случаев, установленных законом.
7.4. Доступ сотрудника прекращается при увольнении или изменении должностных обязанностей, носители с данными подлежат сдаче.

8. АКТУАЛИЗАЦИЯ И УДАЛЕНИЕ ДАННЫХ
8.1. Пользователь может изменять, обновлять, дополнять или удалять свои данные через интерфейс Сервиса.
8.2. При выявлении неполноты/неточности Оператор актуализирует данные.
8.3. При невозможности актуализации данные подлежат удалению.
8.4. При выявлении неправомерной обработки — обработка прекращается, данные удаляются.
8.5. При отсутствии технической возможности изменения через интерфейс Пользователь вправе направить письменное требование об уточнении/блокировании/уничтожении данных.
8.6. Срок внесения исправлений — до 7 рабочих дней со дня подтверждения оснований.
8.7. Срок уничтожения незаконно полученных или избыточных данных — до 7 рабочих дней со дня подтверждения оснований.
8.8. О результатах уведомляется Пользователь и при необходимости — третьи лица, которым данные были переданы.
8.9. Права субъекта могут быть ограничены законом (в т.ч. обязанность хранения в установленные сроки).

9. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТА
9.1. Пользователь имеет право получить сведения об обработке: факт обработки; правовые основания и цели; способы обработки; наименование и адрес Оператора; категории и источник данных; сроки обработки и хранения; права субъекта; сведения о трансграничной передаче; сведения об операторе по поручению; иные сведения, предусмотренные законом.
9.2. Ознакомление предоставляется безвозмездно при обращении либо в течение 30 дней с даты получения письменного запроса.
9.3. При отказе в предоставлении информации Оператор направляет мотивированный ответ в срок до 30 дней.

10. ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Безопасность обеспечивается системой защиты персональных данных с учётом актуальных угроз (ч.5 ст.19 Закона № 152-ФЗ).
10.2. Система защиты включает правовые, организационные и технические меры в соответствии с Постановлением № 1119.
10.3. Для авторизации используется комбинация логина и пароля; возможно применение подтверждения через телефон/e-mail.
10.4. К обработке могут привлекаться лица по поручению Оператора при условии обеспечения защиты и заключения договора.
10.5. Оператор принимает необходимые и разумные меры, направленные на: предотвращение несанкционированного доступа; своевременное обнаружение инцидентов; недопущение воздействия на технические средства; восстановление данных; постоянный контроль.
10.6. Уровень защищенности определён в соответствии с Постановлением № 1119.
10.7. Ведётся учёт применяемых средств защиты.
10.8. Ведётся учёт и хранение съёмных носителей с персональными данными.
10.9. Технические средства ИСПДн размещены на территории РФ.
10.10. Сотрудники, допущенные к данным, ознакомлены с настоящей Политикой и внутренними регламентами.
10.11. Организовано обучение сотрудников мерам защиты.
10.12. Сотрудники обязаны незамедлительно сообщать ответственному лицу о попытках разглашения, утрате/порче носителей.

11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Пользователь предоставляет данные и даёт согласие свободно, своей волей и в своём интересе.
11.2. Согласие является конкретным, информированным и сознательным.
11.3. Согласие может оформляться в электронной форме (простая электронная подпись), в т.ч. путём проставления отметки чек-бокса.
11.4. Согласие может быть отозвано Пользователем в порядке, установленном законом, путём направления уведомления на help@agroshop.site. Отзыв согласия может повлечь ограничение функциональности Сервиса.
11.5. Расширенное согласие на обработку и хранение документов Пользователя
11.5.1. Пользователь, размещая в Сервисе документы и сведения (включая копии сертификатов соответствия, деклараций о соответствии, сертификатов ISO, лицензий, ветеринарных свидетельств, ИНН/ОГРН/ОГРНИП, правоустанавливающих документов, фотографий упаковки с маркировкой и иные файлы), подтверждает, что предоставляет их добровольно и осознаёт цели их обработки.
11.5.2. Цели обработки: проверка достоверности сведений о товарах/работах/услугах; модерация объявлений; присвоение карточкам статуса «Проверено»; исполнение договоров; соблюдение требований законодательства РФ.
11.5.3. Обработка включает: сбор, запись, систематизацию, хранение, использование, обезличивание, блокирование, удаление и уничтожение.
11.5.4. Хранение файлов осуществляется в закрытой части ИСПДн, доступной только уполномоченным сотрудникам Оператора. На странице карточки отображается лишь отметка о прохождении проверки («Проверено») без публикации копий документов.
11.5.5. Проверка ИНН/ОГРН/ОГРНИП и иных реквизитов может осуществляться посредством запросов к открытым государственным реестрам (ЕГРЮЛ/ЕГРИП ФНС России, иные официальные источники) при соблюдении требований Закона № 152-ФЗ и Закона № 210-ФЗ.
11.5.6. Персональные данные и документы не передаются третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ, либо необходимых для проверки подлинности уполномоченными операторами/провайдерами на основании договора с Оператором с обеспечением защиты данных.
11.5.7. Срок хранения документов — до достижения целей обработки или до отзыва согласия Пользователя, если иные сроки не установлены законом. Удаление производится в течение 30 (тридцати) календарных дней с момента достижения цели либо получения отзыва согласия.
11.5.8. Пользователь вправе отозвать согласие на обработку и хранение документов, направив обращение на help@agroshop.site. Отзыв может повлечь утрату статуса «Проверено» и ограничение функционала.
11.5.9. Базы данных, содержащие персональные данные граждан РФ, размещаются и хранятся на территории Российской Федерации (ст. 18 Закона № 152-ФЗ).
11.5.10. В случае инцидента безопасности Оператор уведомляет Роскомнадзор и субъектов персональных данных в порядке и сроки, установленные Постановлением Правительства РФ № 1216 от 29.07.2021.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Начало использования Сервиса означает согласие Пользователя с условиями Политики. В случае несогласия использование Сервиса должно быть прекращено.
12.2. К Политике и отношениям между Пользователем и Оператором применяется право Российской Федерации.
12.3. Актуальная версия Политики доступна по адресу: https://agroshop.site/politics.
12.4. Обращения по вопросам Политики направляются на адрес: help@agroshop.site.