4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики.
4.2. Оператор обрабатывает следующие категории персональных данных посетителей сайта:
Цель обработки | Категории персональных данных | Правовое основание обработки | Перечень действий |
1. Предоставление доступа к сервисам, информации и/или материалам, содержащимся на сайте; регистрация и (или) авторизация пользователя на сайте. | · фамилия, имя, отчество · адрес электронной почты · номер телефона · данные аккаунтов социальных сетей · данные файлов cookie · иные данные, предоставленные посетителем сайта по собственной инициативе, в том числе данные, указанные добровольно в форме обратной связи. | Устав ООО «ФОТОЭКСПЕРТ», договоры, заключаемые между Оператором и субъектом, согласие субъекта персональных данных. | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение. |
2. Обработка входящих обращений пользователей сайта, в том числе оставленных через формы запроса обратной связи на сайте; техническая поддержка посетителей сайта. | · фамилия, имя, отчество · адрес электронной почты · номер телефона · данные файлов cookie · иные данные, предоставленные посетителем сайта по собственной инициативе, в том числе данные, указанные добровольно в форме обратной связи | Устав ООО «ФОТОЭКСПЕРТ», согласие субъекта персональных данных. |
3. Обработка заказов пользователей и выполнения Оператором перед ними своих обязательств | · фамилия, имя, отчество · адрес электронной почты · номер телефона · адрес доставки · данные файлов cookie · иные данные, предоставленные посетителем сайта по собственной инициативе, в том числе данные, указанные добровольно в форме обратной связи | Устав ООО «ФОТОЭКСПЕРТ», договоры, заключаемые между Оператором и субъектом, согласие субъекта персональных данных. |
4. Аналитика пользовательской активности, улучшение работы сайта, персонализация предложений. | · данные файлов cookie, · сведения о местоположении · тип и версия ОС, тип и версия Браузера · тип устройства и разрешение его экрана · источник, откуда пришел на сайт; с какого сайта или по какой рекламе · язык ОС и Браузера · какие страницы открываются и на какие кнопки нажимается · IP-адрес. | Устав ООО «ФОТОЭКСПЕРТ», договоры, заключаемые между Оператором и субъектом, согласие субъекта персональных данных. |
5. Информирование пользователя посредством отправки информационных писем, сообщений, рассылок. | · фамилия, имя, отчество · адрес электронной почты | Устав ООО «ФОТОЭКСПЕРТ», согласие субъекта персональных данных. | |
4.3. Сайт использует сервисы веб-аналитики Яндекс Метрика, а также TrackAd 360. Указанные метрические программы используют технологию «cookie» — небольшие текстовые файлы, которые сохраняются на устройство, используемое субъектом персональных данных для работы с Сайтом, (персональный компьютер, смартфон, планшетный компьютер и т.д.), и содержат сведения, которые необходимы для работы Сайта (информация о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п.).
Веб-сайт использует следующие сервисы веб-аналитики:
- Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС» (ИНН 7736207543) (далее — Яндекс),
- TrackAd 360, предоставляемый компанией ООО «Тракад Рус» (ИНН 7716691432)/ООО «Тракад» (ИНН 9709111564) (далее – Тракад).
Яндекс / Тракад будут обрабатывать эту информацию в интересах владельца сайта, в частности для оценки использования посетителем сайта, составления отчетов об активности на сайте.
Информация об использовании Пользователем данного сайта, собранная при помощи cookie сервисом веб-аналитики Яндекс Метрика, будет передаваться Яндексу и храниться на сервере Яндекса в РФ и/или в ЕЭЗ. Яндекс будет обрабатывать эту информацию в интересах владельца сайта, в частности для оценки использования пользователем сайта, составления отчетов об активности на сайте. Яндекс обрабатывает эту информацию в порядке, установленном в
Условиях использования сервиса Яндекс Метрика.
Информация об использовании посетителем данного сайта, собранная при помощи cookie сервисом веб-аналитики TrackAd 360, будет передаваться в адрес компании Тракад для последующего анализа, оценки качества функционирования сервисов и т.д. в соответствии с документами Тракад, в том числе
Политикой обработки персональных данных.
Посетитель сайта отказаться от использования cookies, выбрав соответствующие настройки в браузере (в частности, в отношении сервиса Яндекс.Метрика можно использовать инструмент —
https://yandex.ru/support/metrika/general/opt-out.html). Однако это может повлиять на работу некоторых функций сайта. Оставаясь на сайте, пользователь дает свое согласие на обработку данных, указанных выше.
4.4. Ознакомление с условиями настоящей Политики, и дача посетителем сайта согласия на обработку данных из файлов cookie подтверждается путем нажатия на кнопку «Согласен» во всплывающем окне, предупреждающем Пользователя сайта о сборе данных файлов cookie.
4.5. Ознакомление с условиями настоящей Политики, и дача посетителем сайта согласия на обработку его персональных данных подтверждается путем самостоятельного проставления посетителем соответствующей отметки в форме регистрации/авторизации на сайте, а также в форме запроса обратной связи на сайте.
4.6. В отношении посетителей сайта Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность), а также специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.4. Оператор осуществляет обработку персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (общедоступные персональные данные).
5.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.6. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом Российской Федерации).
5.7. Оператором реализуются необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
5.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9. При сборе персональных данных, в том числе, посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Права и обязанности Оператора и субъекта персональных данных6.1. Основные права и обязанности Оператора.
6.1.2. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
6.1.3. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
6.2. Основные права субъекта персональных данных.
6.2.1. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, в том числе содержащую:
o подтверждение факта обработки его персональных данных Оператором;
o правовые основания и цели обработки персональных данных;
o сведения о применяемых Оператором способах обработки персональных данных;
o наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства Российской Федерации;
o обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
o сроки обработки персональных данных, в том числе сроки их хранения;
o порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
o информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
o наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
o иные сведения, предусмотренные законодательством Российской Федерации.
Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.
Для получения указанной информации в порядке, установленном статьей 14 Закона о персональных данных, субъект персональных данных может отправить письменный запрос на почтовый адрес Оператора, а также запрос в форме электронного документа на адрес электронной почты Оператора: zakaz@prinbook.ru
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) отозвать свое согласие на обработку персональных данных в форме, с помощью которой согласие субъекта персональных данных было получено (в том числе путем направления уведомления об отзыве согласия на адрес электронной почты Оператора zakaz@prinbook.ru или иным способом непосредственно на сайте Оператора);
5) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки, ответы на запросы субъектов на доступ к персональным данным7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в
ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
· номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
· подпись субъекта персональных данных или его представителя.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7.5. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7.6. Оператор прекращает обработку персональных данных в следующих случаях:
§ при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
§ по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
§ по требованию субъекта персональных данных, если обрабатываемые Оператором персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
§ в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
§ в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Оператором исключительно на основании согласия субъекта персональных данных);
§ в случае ликвидации Общества.
8. Заключительные положения8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты zakaz@printbook.ru
8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по сетевому адресу
https://printbook.ru