Политика обработки персональных данных и применения рекомендательных технологий.
1. Общие положения.
1.1. Политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»).
1.2. Субъектом политики персональных данных является любое физическое лицо, обладающее
соответствующими персональными данными.
1.3. ООО «ТД Мебели» ИНН 7725372760 (ООО «Артформат), далее – «Оператор», является оператором сайта https://www.fkm-anons.ru, далее – «Сайт», на котором применяются информационные технологии, предоставляющие информацию на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет».
1.4. Обработка Оператором персональных данных осуществляется в рамках настоящей Политики при строгом соблюдении Конституции Российской Федерации, федеральных законов и иных нормативно-правовых актов Российской Федерации.
1.5. Настоящая Политика определяет порядок обработки персональных данных на основании предоставленного субъектом персональных данных согласия на обработку персональных данных, а также по иным основаниям, предусмотренных законом.
1.6. Использование субъектом персональных данных Сайта подтверждает его предоставление и согласие на обработку персональных данных.
1.7. В соответствии с частью 2 статьи 18.1 закона «О персональных данных» Оператор публикует настоящую Политику на Сайте и обеспечивает к ней неограниченный доступ.
2. Термины и определения.
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
2.2. Рекомендательные технологии – информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет» – субъектам персональных данных, в том числе в рамках настоящей Политики обработки персональных данных.
2.3. Персональные данные, разрешенные субъектом персональных данных для обработки – это персональные данные, к которым субъектом персональных данных предоставлен доступ путём дачи согласия на обработку таких персональных данных.
2.4. Обработка персональных данных – любое действие (операция) или совокупность действий
(операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение в информационных системах.
2.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц, определённых Оператором.
2.6. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.7. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.8. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному
физическому лицу или иностранному юридическому лицу.
3. Виды и источники сведений при сборе и обработке персональных данных.
3.1. Перечень данных, обработку которых осуществляет Оператор: имя, фамилия, номер телефона. По своему усмотрению пользователь Сайта может предоставлять Оператору иные персональные данные.
3.2. Оператор может осуществлять как автоматизированную (обработка персональных данных с помощью средств вычислительной техники), так и неавтоматизированную обработку персональных данных.
3.3. Для предоставления рекомендаций Оператор может использовать полученные от пользователей данные, а именно данные о любых действиях пользователя и запросах пользователя на Сайте (данные о просмотрах страниц Сайта, кликах на Сайте, добавлениях товаров в корзину, добавлениях товаров в избранное, ответах на вопросы, заполнении анкет о себе, поисковых запросах, о сделанных заказах, выкупленных товарах); IP адрес; файлы cookies; идентификатор пользователя, присваиваемый сайтом; посещённые страницы; количество посещений страниц; информация о перемещении по страницам сайта, в том числе запись движения мыши, нажатий на ссылки и элементы сайта; длительность пользовательской сессии; точки входа на сторонних сайтах, с которых пользователь по ссылке переходит на сайт; точки выхода в виде ссылок на сайте, по которым пользователь переходит на сторонние сайты; геопозиция; регион пользователя; часовой пояс, установленный на устройстве пользователя; провайдер пользователя; браузер пользователя; цифровой отпечаток браузера (canvas fingerprint); установленные плагины браузера; параметры WebGL браузера; тип доступных медиа-устройств в браузере; перечень поддерживаемых языков на устройстве пользователя; архитектура процессора устройства пользователя; ОС пользователя; параметры экрана; информация об использовании средств автоматизации при доступе на сайт; дата и время посещения сайта; источник перехода (UTM метка); уникальный идентификатор, присваиваемый сторонним интернет-сервисом, обеспечивающим обработку статистических данных; данные, содержащиеся в личном кабинете пользователя, зарегистрированного на Сайте; метрические данные; данные сетевого трафика.
3.4. По результатам обработки персональных данных Оператор может сформировать Рекомендации (виджеты, баннеры) в том числе, но не ограничиваясь, персональные рекомендации в форме и виде, не противоречащих нормативным актам, на основной странице Сайта или его разделах и подразделах.
4. Цели и условия применения персональных данных и рекомендательных технологий.
4.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие на обработку персональных данных предоставляется субъектом в любой позволяющей подтвердить факт его получения форме.
4.2. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных и предоставляется Оператору путём предоставления такого согласия непосредственно Оператору или путём предоставления такого согласия с использованием Информационной системы уполномоченного органа по защите прав субъектов персональных данных.
4.3. Правила применения рекомендательных технологий содержат описание процессов и методов сбора, систематизации, анализа сведений, относящихся к предпочтениям пользователей сети «Интернет» – субъектов персональных данных, предоставления информации на основе этих сведений, способов осуществления таких процессов и методов, а также описание видов сведений, относящихся к предпочтениям пользователей сети «Интернет» – субъектов персональных данных, которые используются для предоставления информации с применением рекомендательных технологий, и источников получения таких сведений.
4.4. Оператор информационного ресурса, на котором применяются рекомендательные технологии, не допускает применение рекомендательных технологий, которые нарушают права и законные интересы граждан и организаций, а также не допускает применение рекомендательных технологий в целях предоставления информации с нарушением законодательства Российской Федерации. Владелец информационного ресурса, на котором применяются рекомендательные технологии, строго соблюдает принципы конфиденциальности и безопасности личных данных, используемых в рамках рекомендательных технологий.
4.5. Оператор использует рекомендательные технологии для обработки запросов пользователя в целях быстрого предварительного отбора товаров/услуг, из которых пользователь Сайта может выбрать наиболее подходящие. Рекомендации формируются персонально для каждого пользователя. Активация рекомендаций не требует совершения каких-либо специальных действий.
4.6. Оператор предоставляет пользователю Сайта персонализированные и неперсонализированные рекомендации товаров/услуг. При формировании персонализированных рекомендаций используются сведения, относящиеся к предпочтениям отдельного пользователя. При формировании неперсонализированных рекомендаций используются данные о товарах/услугах и консолидированные сведения, относящиеся к предпочтениям релевантных групп других пользователей, а именно обобщенные данные.
4.7. Обработка персональных данных позволяет сформировать Оператору рекомендации по отдельно взятому конкретному субъекту персональных данных. До получения Оператором данных по отдельному пользователю, применяются неперсонализированные рекомендации. После получения Оператором таких данных, подключаются персонализированные рекомендации в части, где данных достаточно для формирования таких персонализированных рекомендаций.
4.8. Обработка персональных данных осуществляется Оператором до момента отзыва согласия субъекта персональных данных на обработку его персональных данных.
5. Процессы и методы сбора сведений.
5.1. Данные собираются при использовании Сайта пользователем, во время передачи данных с устройства пользователя на сервер, и аккумулируются в системе для систематизации, анализа и последующего формирования рекомендаций на основе этих данных, с применением специальных алгоритмов. Применяемые алгоритмы являются записанной последовательностью правил обработки данных, настройки параметров формул на основании данных и формирования выводов для последующего предоставления рекомендаций.
5.2. Хранение сведений осуществляется на серверах, расположенных на территории Российской Федерации. Трансграничная передача персональных данных Оператором не осуществляется.
6. Основные права субъекта персональных данных.
6.1. Субъект в соответствии с законом имеет право на доступ к его персональным и следующим сведениям:
Подтверждение факта обработки персональных данных Оператором;
Правовые основания и цели обработки персональных данных;
Цели и применяемые Оператором способы обработки персональных данных;
Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства Российской Федерации;
Сроки обработки персональных данных, в том числе сроки их хранения;
Порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
Обращение к Оператору и направление ему запросов.
7. Меры по обеспечению актуализации, исправлению, удалению и уничтожению персональных данных, ответы на запросы субъектов на доступ к персональным данным.
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки Персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту Персональных данных или его представителю при обращении либо при получении запроса субъекта Персональных данных или его представителя.
7.2. Запрос субъекта должен содержать: требования, указание на конкретные персональные данные субъекта.
7.3. В случае выявления неточных персональных данных при обращении субъекта Персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет Персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.5. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта Персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.6. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- оператор вправе осуществлять обработку без согласия субъекта персональных данных в его интересах на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом Персональных данных.
7.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
7.8. Передача персональных данных правоохранительным органам, экстренным службам и другим уполномоченным органами власти организациям осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
7.10. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
7.11. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах и тому подобных файлообменниках.
7.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором или соглашением.
7.13. Уничтожение документов (носителей), содержащих персональные данные, производится путём, при котором персональные данные на материальных носителях прекращают своё существование.
7.14. Персональные данные на электронных носителях уничтожаются путём стирания или форматирования носителя.