Политика обработки персональных данных

  1. Общие положения.

1. Настоящая политика обработки персональных данных (далее по тексту-Политика) разработана во исполнение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее по тексту — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, и определяет каким образом Общество с ограниченной ответственностью «Завод рецептурной оптики ОДВ» ИНН 667198198, ОГРН 1069671053649, расположенное по адресу: 620067, Свердловская область, город Екатеринбург, улица Блюхера, дом 3,  офис 55, (далее – Оператор) собирает, использует и распространяет персональные данные субъектов персональных данных категории которых определены настоящей Политикой.

2. Данная Политика используется и применима исключительно к персональным данным, получаемым от Пользователя в связи с использованием сайта Оператора, размещенного по адресу: https://zavododv.ru/ (далее — Сайт) (включая все уровни указанного домена, как функционирующие на дату вступления в силу настоящей Политики, так и запускаемые и вводимые в эксплуатацию в последующем). Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. Настоящая Политика применяется в совокупности с прочими юридическими документами Оператора в области персональных данных.

3. Оператор до начала обработки персональных данных осуществил уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Оператор добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.

4. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативно правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

5. Положения данной Политики направлены на определение видов и типов получаемых персональных данных, направлений и целей использования (обработки) персональных данных, а также источников получения таких персональных данных, определения прав Пользователя в отношении защиты конфиденциальности, передаваемых им персональных данных, определение лиц, ответственных за обработку и хранение персональных данных, а также третьих лиц, которым такие данные раскрываются (полностью или частично).

  1. Термины и принятые сокращения.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных — временное прекращение обработки персональных данных ) за исключением случаев, если обработка необходима для уточнения персональных данных).

Запись персональных данных — ввод персональных данных в ЭВМ или фиксация персональных данных на материальном носителе.

Извлечение персональных данных — перенос всего содержания базы данных с персональными данными или существенной части составляющих ее персональных данных на другой информационный носитель с использованием любых технических средств и в любой форме.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без из использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Оператор персональных данных (Оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных,  а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные (далее по тексту - ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Пользователь (субъект персональных данных) — любой посетитель Сайта Оператора.

Сайт Оператора — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под сайтом в настоящей Политике понимается сайт,  размещенный по адресу: https://zavododv.ru/ (включая все уровни указанного домена, как функционирующие на дату вступления в силу настоящей Политики, так и запускаемые и вводимые в эксплуатацию в последующем).

Сбор персональных данных — принятие персональных данных непосредственно от субъекта персональных данных или его законного представителя.

Субъект персональных данных (далее по тексту Субъект ПД)— физическое лицо, к которому прямо или косвенно относятся персональные данные.

Удаление персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в ЭВМ и (или) в результате которых уничтожаются материальные носители персональных данных.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Уточнение персональных данных — обновление или изменение персональных данных.

Хранение персональных данных — процесс передачи персональных данных во времени, связанный с обеспечением неизменности состояний носителей персональных данных.

Cookies – небольшой фрагмент данных, который сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Пользователя. Cookies отражают предпочтения Пользователя или его действия на сайте, а также сведения об его оборудовании, дате и времени сессии.  Cookies хранятся локально на компьютере или мобильном устройстве Пользователя. Пользователь может удалить сохраненные  Cookies в настройках своего браузера.

IP-адрес — уникальный  сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на Сайт.

 

  1. Основные права и обязанности Оператора и субъекта персональных данных:

1. Оператор имеет право:

- получать от субъекта ПД достоверные информацию и/или документы, содержащие ПД;

- поручить обработку ПД другому лицу с согласия субъекта ПД , если иное не предусмотрено законодательсвтом Российской Федерации, на основании заключаемого с этим лицом договора;

требовать от субъекта ПД своевременного уточнения предоставленных ПД;

- создавать общедоступные источники ПД в целях информационного обеспечения с письменного согласия субъекта ПД.

- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.

1.1. Оператор обязан:

- обрабатывать ПД в порядке, установленном действующим законодательством Российской Федерации;

- не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД данных, если иное не предусмотрено законодательством Российской Федерации.

- при сборе ПД предоставить субъекту ПД по его просьбе информацию об обработке ПД;

- разъяснить субъекту ПД юридические последствия отказа предоставить его ПД и(или) дать согласие на их обработку, если в соответствии с законодательством РФ предоставление таких данных и (или)получение Оператором согласия являются обязательными;

- предоставить субъекту ПД информацию об обработке его ПД до начала их обработки, если ПД были получены Оператором не от субъекта ПД, за исключением случаев, предусмотренных законодательством РФ;

- сообщить субъекту ПД (его законному представителю) информацию о наличии ПД, относящихся к соответствующему субъекту ПД, если такие ПД были получены Оператором не от субъекта ПД;

- рассматривать обращения субъекта ПД (его законного представителя) по вопросам обработки ПД и давать мотивированные ответы;

- предоставлять субъекту ПД ( его законному представителю) возможность безвозмездного доступа к его персональным данным, за исключением случаев, предусмотренных законодательством РФ;

- принимать меры по уточнению, уничтожению ПД субъекта ПД связи  с его (его законного представителя) обращением с законными и обоснованными требованиями;

- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ;

- при сборе ПД, в том числе посредством информационно-телекоммуникационной сети «Интернет» обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.

- прекратить обработку ПД субъекта ПД с момента получения отзыва субъекта согласия на обработку ПД.

- принимать правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, блокирования, изменения, предоставления, распространения, копирования ПД, а также от иных неправомерных действий в отношении ПД;

- исполнять иные права и обязанности, предусмотренные законодательством РФ.

2. Субъект ПД имеет право:

- получать сведения об обработке его ПД Оператором в объеме, определенном законодательством РФ;

- на доступ к своим ПД и получение копии любой записи, содержащей его ПД, за исключением случаев, предусмотренных законодательством РФ;

- уточнение своих ПД, их блокирование или уничтожение в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки;

- прекращение обработки его ПД, в том числе посредством отзыва согласия на обработку ПД, за исключением случаев, предусмотренных действующим законодательством РФ;

- обращение к Оператору для реализации и защиты своих прав и законных интересов;

обжалование действия или бездействия Оператора путем обращения в уполномоченный орган по защите прав субъектов и законных интересов , в том числе на возмещение убытков и/или компенсацию морального вреда в судебном или ином установленном законом порядке, а также осуществление иных прав,  предусмотренных действующим законодательством РФ в области персональных данных;

- установление на передачу (кроме предоставления доступа) ПД Оператором неограниченному кругу лиц, а также запретов на обработку или условия обработки (кроме получения доступа) ПД неограниченным кругом лиц в согласии на обработку ПД, разрешенных субъектом ПД для распространения;

- прекращение передачи (распространение, предоставление, доступ) своих ПД, ранее разрешенным субъектом ПД для распространения, к любому лицу, обрабатывающему его ПД, в случае несоблюдения положений законодательства РФ или обратиться с таким требованием в суд.

- получать данные о сроках хранения ПД;

2.1. Субъект ПД обязан:

- предоставлять Оператору достоверные данные о себе, а также предоставлять документы, содержащие ПД в объеме, необходимом для цели обработки;

- сообщать Оператору об уточнении (обновлении, изменении) своих ПД.

3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте ПД без согласия последнего, несут ответственность в соответствии с законодательством РФ.

4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами РФ, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

5. В целях повышения эффективности и ускорения рассмотрения обращений и жалоб субъекту персональных данных предоставляется право предоставить Оператору обращение путем направления на электронный адрес orders@linza.ru, почтовым отправлением по юридическому адресу Оператора, либо иным удобным способом для субъекта персональных данных.

 

  1. Цели сбора и обработки ПД.

1. Обработка ПД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора ПД.

2. Сбор и обработка ПД осуществляется в следующих целях соблюдения и исполнения требований законодательства РФ, а именно:

2.1.осуществление и выполнение функций, полномочий и обязанностей Оператором, которые предусмотрены законодательством РФ, включая, но не ограничиваясь: налоговое, гражданское, в том числе законодательство в области защиты прав потребителей;

2.2. осуществление хозяйственной деятельности, включая заключение и исполнение договоров (с юридическими лицами и индивидуальными предпринимателями) на изготовление, поставку, оформление заказов, отправку и получение корреспонденции и иных почтовых отправлений;

2.3. коммуникация с субъектом ПД, предоставление консультаций, в том числе приём и обработка запросов, заявок и обращений субъектов ПД, обратной связи, направление уведомлений, запросов, получения предложений по качеству продукции/услуг Оператора и процессов его деятельности, меры непосредственно предшествующие заключению договора и контроль качества информационного воздействия;

2.4. осуществление деятельности в соответствии с Уставом ООО «Завод рецептурной оптики ОДВ»;

2.5. исполнение обязательств по договорам на изготовление очков корригирующих, заключенных с оптикой партнером, в рамках которых данные конечных потребителей продукции/услуг и их законных представителей (субъектами ПД), являющиеся стороной или выгодоприобреталем,   предоставляются Оператору;

2.6. анализ поведения, аналитика действий субъекта ПД на интернет-сайте Оператора и его функционирование, а также выявления предпочтений к определенному виду контента, ведение статистики посещаемости сайта с использованием метрических программ (Яндекс.Метрика и др.) улучшение функционала/контента сайта Оператора, обеспечение функционирования сайта, включая использование cookies-файлы и аналогичные технологии для технической поддержки ;

2.7. организация и проведение мероприятий по повышению узнаваемости и лояльности к бренду Оператора, в том числе акций, программ лояльности, маркетинговых исследований, информационной рассылки о продуктах/услугах Оператора, с участием субъектов ПД;

2.8. публикация отзывов в разделе «Отзывы» на сайте  https://zavododv.ru/ для информирования потенциальных потребителей о качестве товаров (услуг).

3.  Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПД, предусмотренных законодательством РФ.

4. Обработке подлежат только ПД, которые отвечают целях их обработки.

5. При обработке ПД не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.

6. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПД заявленным целям обработки и, в случае необходимости,  принимает меры по устранению их избыточности поотношению к заявленным целям обработки.

 

  1. Правовые основания обработки персональных данных.

1. Правовым  основанием обработки ПД является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПД:

- федеральные законы и принятые на их основе нормативно-правовые акты, регулирующие отношения, связанные с деятельностью  Оператора ( Гражданский кодекс РФ, ФЗ от 13.03.2006 № 38-ФЗ «О рекламе», Закон РФ от 07.02.1992 №2300-1 «О защите прав потребителей»,  ФЗ от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» и др.);

- уставные (учредительные) документы, а также локальные акты Оператора;

- договоры, заключаемые между Оператором и субъектом ПД, а также выгодоприобретателями или поручителями по которым являются субъекты ПД;

- согласия субъектов ПД на обработку ПД.

2. Оператор обрабатывает некоторые ПД Пользователя только в случае их заполнения и /или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои ПД Оператору, Пользователь выражает свое согласие с данной Политикой.

 

  1. Объем и категории обрабатываемых ПД, категории субъектов ПД.

1. Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки, предусмотренным в разделе IV настоящей Политики. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки.

2. Оператор может обрабатывать ПД следующих категорий субъектов ПД:

- представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц);

- потребители продукции/услуг и их законные представители -  физические лица для которых изготавливаются очковые линзы/ очки корригирующие (данные от салонов оптики-партнеров);

- пользователи/посетители Сайта Оператора.

3. Оператор обрабатывает следующие ПД и категории ПД субъектов персональных данных в соответствии с целями:

 

Цель №1:  Осуществление и выполнение функций, полномочий и обязанностей Оператором, которые предусмотрены законодательством РФ, включая, но не ограничиваясь: налоговое, гражданское, в том числе законодательство в области защиты прав потребителей.

Категории и перечень обрабатываемых ПД:

Общие:

- ФИО;

-сведения о договорных отношениях;

- контактные данные, включая адрес электронной почты;

Категории субъектов, ПД которых обрабатываются:

-представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц и индивиудальных предпринимателей);

- потребители продукции/услуг и их законные представители -  физические лица для которых изготавливаются очковые линзы/ очки корригирующие;

- пользователи/посетители Сайта Оператора.

Срок обработки ПД:

- до достижения целей обработки ПД;

- до отзыва согласия Субъектом ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

не более 3 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), передача, использование, блокирование, хранение, уничтожение, удаление.

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

Цель №2: Хозяйственная деятельность, включая заключение договоров (с юридическими лицами и индивидуальными предпринимателями) на изготовление, поставку, а также гарантийное обслуживание, оформление заказов, отправка и получение корреспонденции, и иных почтовых отправлений иные цели, ограниченные выполнением обязательств по заключенным договорам;   продвижение бренда в сети салонов оптики-партнера; предоставление эффективной клиентской и технической поддержки при возникновении проблем.

Категории и перечень обрабатываемых ПД:

Общие:

-ФИО;

-контактные данные, включая адрес электронной почты;

- замещаемая должность.

Категории субъектов, ПД которых обрабатываются:

представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц);

Срок обработки ПД:

-до момента прекращения договорных обязательств;

- до достижения целей обработки ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

не более 5 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), передача, использование, блокирование, хранение, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

Цель №3: Коммуникация с субъектом ПД, предоставление консультаций, в том числе приём и обработка запросов, заявок и обращений субъектов ПД, обратной связи, направление уведомлений, запросов, получения предложений по качеству продукции/услуг Оператора и процессов его деятельности, меры непосредственно предшествующие заключению договора и контроль качества информационного воздействия.

Категории и перечень обрабатываемых ПД:

Общие:

-ФИО;

-контактные данные, включая адрес электронной почты.

Категории субъектов, ПД которых обрабатываются:

-представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц и индивиудальных предпринимателей);

- потребители продукции/услуг и их законные представители -  физические лица для которых изготавливаются очковые линзы/ очки корригирующие;

- пользователи/посетители Сайта Оператора.

Срок обработки ПД:

- до достижения целей обработки ПД;

- до отзыва согласия Субъектом ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

не более 3 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, использование, блокирование, передача, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

Цель №4:  Осуществление деятельности в соответствии с Уставом ООО «Завод рецептурной оптики ОДВ».

Категории и перечень обрабатываемых ПД:

Общие: ФИО, контактные данные (теефон, электронная почта), пол, дата рождения, паспортные данные, стаж, ИНН, СНИЛС, сведения об образовании.

 

Категории субъектов, ПД которых обрабатываются:

работники Оператора.

Срок обработки ПД:

- до достижения цели (в течении действия трудовых отношений);

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

В соответствии с локальными актами Оператора

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), передача, использование, блокирование, хранение, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

Цель №5: Исполнение обязательств по договорам на изготовление очков корригирующих, заключенных с оптикой партнером, в рамках которых данные конечных потребителей продукции/услуг и их законных представителей (субъектами ПД), являющиеся стороной или выгодоприобреталем,   предоставляются Оператору.

Категории и перечень обрабатываемых ПД:

Общие: ФИО, пол, дата рождения, телефон, сведения о договорных отношениях (номер заказа, информация о наименовании, объеме продукции, оказанных услуг).

Специальные: данные медицинского рецепта.

Категории субъектов, ПД которых обрабатываются:

потребители продукции/услуг и их законные представители -  физические лица для которых изготавливаются очковые линзы/ очки корригирующие

Срок обработки ПД:

- до достижения целей обработки ПД

 

Срок хранения ПД:

не более 3 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Обработка, сбор, запись, использование, блокирование, уточнение (обновление, изменение), передача, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

Цель №6: Анализ поведения, аналитика действий субъекта ПД на интернет-сайте Оператора и его функционирование, а также выявления предпочтений к определенному виду контента, ведение статистики посещаемости сайта с использованием метрических программ (Яндекс.Метрика и др.) улучшение функционала/контента сайта Оператора, обеспечение функционирования сайта, включая использование cookies-файлы и аналогичные технологии для технической поддержки.

Категории и перечень обрабатываемых ПД:

Технические данные об устройстве пользователя (тип устройства, версия операционной системы, тип и версия браузера), IP-адрес пользователя, информация о действиях пользователя на сайте (страницы которые посетил, продолжительность визита, пути переходов между страницами, клики, прокрутки, события), источник визита (с какого сайта пришел пользователь, поисковая система, рекламная кампания), cookies и идентификаторы, cookie-файлы, связанные с метрикой, сведения, позволяющие отличать новых и возвращающихся пользователей, данные об ошибках и технических сбоях на сайте.

Категории субъектов, ПД которых обрабатываются:

пользователи/посетители Сайта Оператора.

Срок обработки ПД:

- до отзыва согласия Субъектом ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

1 год ( с обезличиванием)

Способ обработки и хранения ПД:

автоматизированная

Перечень действий с ПД:

Сбор, запись, систематизация, передача, использование, хранение, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством автоматического удаления

Цель №7:  Организация и проведение мероприятий по повышению узнаваемости и лояльности к бренду Оператора, в том числе акций, программ лояльности, маркетинговых исследований, информационной рассылки о продуктах/услугах Оператора, с участием субъектов ПД.

Категории и перечень обрабатываемых ПД:

Общие:

-ФИО;

-контактные данные, включая адрес электронной почты.

Категории субъектов, ПД которых обрабатываются:

-представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц и индивиудальных предпринимателей);

- пользователи/посетители Сайта Оператора.

Срок обработки ПД:

- до отзыва согласия Субъектом ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

не более 3 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), передача, использование, блокирование, хранение, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

 Цель №8: Публикация отзывов и комментариев на сайте  https://zavododv.ru/ для информирования потенциальных потребителей о качестве товаров (услуг).

Категории и перечень обрабатываемых ПД:

Обязательные:

Общие: имя (псевдоним);

Технические данные: IP-адрес, дата и время отправки;

Специальные:-фотографическое изображение лица(фото), видео изображение.

Дополнительные (указанные добровольно субъектом ПД в тексте отзыва):

Общие: фамилия, отчество, контактные данные (телефон, адрес электронной почты); местонахождение; сведения о должности, профессии; информация  о качестве товаров, об опыте получения услуг, потребителем которых Я являлся(ась) (если такая информация содержит персональные данные).

Специальные: сведения о здоровье (рефракции, данные рецепта).

Категории субъектов, ПД которых обрабатываются:

-представители/работники клиентов/контрагентов и партнеров Оператора (юридических лиц и индивиудальных предпринимателей);

- пользователи/посетители Сайта Оператора.

Срок обработки ПД:

- до отзыва согласия Субъектом ПД;

- до даты прекращения предпринимательской деятельности Оператора.

Срок хранения ПД:

не более 5 лет

Способ обработки и хранения ПД:

Смешанный (автоматизированный и неавтоматизированный)

Перечень действий с ПД:

Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), передача, использование, распостранение (публикация на сайте Оператора), блокирование, хранение, уничтожение (удаление).

Порядок уничтожения ПД при достижении целей их обработки или при наступлении законных оснований:

Уничтожение ПД посредством удаления из базы данных и электронных носителей, уничтожения бумажных носителей. Документальной фиксацией уничтожения ПД является оформление соответствующего акта об уничтожении ПД. После утверждения акта ПД подлежат безвозвратному удалению из электронный базы данных/бумажного архива Оператора.

 

  1. Порядок и условия обработки ПД.

1. Обработка ПД осуществляется Оператором в соответствии с требованиями действующего законодательства Российской Федерации. Обработка ПД осуществляется с согласия субъектов ПД на обработку из ПД, а также без такового в случаях, предусмотренных законодательством РФ (органы дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ).

2. Субъект ПД принимает решение о предоставлении своих ПД и дает согласие свободно, своей волей и в своем интересе. Оператор обрабатывает ПД Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте.

3. Согласие дается в любой позволяющей подтвердить факт его получения форме.

4. Согласие может быть отозвано субъектом ПД в любой момент на основании письменного заявления в произвольной форме путем направления на юридический адрес Оператора, либо по адресу электронной почты orders@linza.ru, либо в любой иной форме, обеспечивающей подтверждение получения Оператором отзыва.

5. Оператор осуществляет обработку ПД для каждой цели их обработки следующими способами:

- неавтоматизированная обработка ПД;

- автоматизированная обработка ПД с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

- смешанная обработка ПД.

6. Оператором не принимаются решения, порождающее юридические последствия в отношении субъектов ПД или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки ПД.

7. К обработке ПД допускаются работники Оператора, в должностные обязанности которых входит обработка ПД.

8. При взаимодействии с третьими лицами, в рамках достижения целей обработки ПД и в зависимости от них, Оператор для достижения целей обработки передает ПД уполномоченным третьим лицам: аффилированное лицо Оператора— ООО «Управляющая компания ОДВ», (ОГРН 1156658034686, юридический адрес: 620067, г. Екатеринбург, ул. Блюхера, д. 3); ООО «Каррот Квест» (ИНН 5906128591, адрес:  614066, Пермский край, г. Пермь, ш. Космонавтов, 111Д, оф. 36), ООО «Яндекс» (ОГРН 1027700229193, адрес: 119021, г. Москва, ул. Льва Толстого, д.16), ООО «Новосистем» (ИНН 7710311878, адрес: 117638, г. Москва, ул. Одесская, д. 2), АO Инновационное Агентство Информационных Технологий «Рунет Холдинг» (адрес: 127473, г. Москва, вн.тер.г. муниципальный округ Тверской, пл. Суворовская, д. 1/52, к. 2, ИНН: 7728222315).

9. ПД Пользователей после их размещения на Сайте хранятся в заблокированном виде до достижения целей обработки ПД и предельных сроков хранения ПД; утраты необходимости в достижении целей обработки ПД; предоставления субъектом ПД или его законным представителем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки; невозможности обеспечения правомерности обработки ПД; получения отзыва субъекта ПД  согласия на обработку ПД; истечения сроков исковой давности для правоотношений, в рамках которых осуществлялась либо осуществляется обработка ПД; прекращение деятельности (ликвидация) Оператора как юридического лица.

10. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, копирования и других несанкционированных действий, в том числе:

- определяет угрозы безопасности ПД при их обработке;

- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты ПД;

- назначает лиц, ответственных за обеспечение безопасности ПД в структурных подразделениях и информационных системах Оператора;

- создает необходимые условия для работы с ПД;

- организует учет документов, содержащих ПД;

- организует работу с информационными системами, в которых обрабатываются ПД;

-  хранит ПД в условиях, при которых обеспечивает их сохранность и исключает неправомерный доступ к ним;

- осуществлением внутреннего контроля и/ или аудита соответствия обработки ПД Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, требованиями к защите персональных данных, локальными актами Оператора;

- организует обучения работников Оператора, осуществляющих обработку ПД;

- ограничением состава лиц, имеющих доступ к ПД;

- выявление фактов несанкционированного доступа к ПД и принятием соответствующих мер;

- определение мест хранения материальных носителей ПД, а также обеспечением учета и сохранности материальных носителей ПД;

- организацией пропускного режима на территорию Оператора;

- обеспечение неограниченного доступа к документу, определяющему Политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД, в том числе опубликование настоящей Политике на сайте.

11. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральными законами, локальным актом, договором или соглашением.

12. В случае, если образующие в процессе деятельности Оператора документы, содержащие ПД, будут являться архивными документами, то срок их хранения может определяться в соответствии  с Приказом Росархива от 20.12.2019 №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организации, с указанием сроков их хранения».

13. Срок хранения ПД, обрабатываемых в информационных системах ПД, соответствует сроку хранения ПД на бумажных носителях.

14.При осуществлении хранения ПД Оператор использует базы ПД, находящиеся в РФ.

 

  1. Актуализация, исправление, удаление и уничтожение ПД,

ответы на запросы субъектов на доступ к ПД.

1. Подтверждение факта обработки ПД Оператором, правовые основания и цели обработки ПД, а также иные сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», предоставляются Оператором субъекту ПД или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта ПД или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператор направляет субъекту ПД мотивированное уведомлением с указанием причин продления срока предоставления запрашиваемой информации.

2. В предоставляемые сведения не включаются ПД, относящиеся к другим субъектам ПД, зак исключением случаев, когда имеются законные основания для раскрытия таких ПД.

3. Факт неточности ПД или неправомерности их обработки может быть установлен либо субъектом ПД, либо компетентными государственными органами РФ.

4. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта ПД и его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
  • подпись субъекта ПД или его представителя.

5. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ. Оператор предоставляет сведения, указанные в ч.7 ст. 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» субъекту ПД или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

6. Если в запросе субъекта ПД не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

7. В порядке, предусмотренном п. 4, субъект ПД вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8. В случае выявления неправомерной обработки ПД при обращении (запросе) субъекта ПД или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых ПД, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

9. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) ПД (доступа к персональным данным), повлекшей нарушение прав субъектов ПД, Оператор:

- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов ПД, предполагаемом вреде, нанесенном правам субъектов ПД, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

10.  Условия и сроки уничтожения ПД Оператором:

- достижение цели обработки ПД либо утрата необходимости достигать эту цель - в течение 30 календарных дней;

- достижение максимальных сроков хранения документов, содержащих ПД, - в течение 30 календарных дней;

- предоставление субъектом ПД (его представителем) подтверждения того, что ПД получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

- отзыв субъектом ПД согласия на обработку его ПД - в течение 30 календарных дней.

11. При достижении целей обработки ПД, а также в случае отзыва субъектом ПД согласия, ПД подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД;
  • оператор не вправе осуществлять обработку без согласия субъекта ПД на основаниях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»  или иными федеральными законами;
  • иное не предусмотрено иным соглашением между Оператором и субъектом ПД.

12. Способы уничтожения ПД устанавливаются в локальных актах Оператора.

 

  1. Ответственность.

1. Лица, виновные в нарушении норм, регулирующих обработку ПД, несут ответственность, предусмотренную законодательством РФ, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.

2. Лицо, передавшее Оператору недостоверные сведения о себе, либо сведения о другом субъекте ПД без согласия последнего, несет ответственность в соответствии с законодательством РФ.

 

  1. Доступ к Политике.

1. Действующая редакция Политики на бумажном носителе хранится по адресу: 620067, г. Екатеринбург, ул. Блюхера, д. 3, оф. 55.

2. Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети «Интернет» по адресу: https://zavododv.ru/

3. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователей. Пользователь обязан регулярно просматривать все обновления Политики.

4. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

5. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика может пересматриваться и заново утверждаться ранее срока, указанного в настоящем пункте, по мере внесения изменений в нормативные правовые акты РФ в сфере персональных данных, а также в локальные акты Оператора.

6. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.

 

Реквизиты Оператора:

Общество с ограниченной ответственностью «Завод рецептурной оптики ОДВ»

620067, Свердловская обл., г. Екатеринбург, ул. Блюхера д. 3, оф. 55.

e-mail: office@linza.ru

ИНН 6671198198, КПП 667001001

ОГРН 1069671053649

 

Редакция действует с «_____»_____________2026 г.

 

 

 

Чтобы подобрать рецептурные линзы ODV Superclean – выберите ближайший к вам салон оптики.