Содержание политики
1. Общие положения
Шахтинский Камнеобрабатывающий Завод («Оператор», «мы») является оператором персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон»).
Настоящая Политика конфиденциальности («Политика») определяет порядок сбора, использования, хранения и защиты персональных данных пользователей сайта https://shkzart.ru/ («Сайт»), а также лиц, обращающихся к Оператору по телефону, электронной почте и иным каналам связи («Пользователи»).
Основная деятельность Оператора — производство и поставка архитектурных изделий из натурального камня (гранитные плиты, брусчатка, бордюры, ступени и иная продукция) для объектов строительства, благоустройства и отделки на всей территории России. В рамках этой деятельности Оператор обрабатывает персональные данные представителей заказчиков, архитекторов, проектировщиков и иных Пользователей Сайта.
Используя Сайт и предоставляя свои персональные данные, Пользователь подтверждает, что ознакомился с настоящей Политикой и выражает согласие с её условиями. Если Пользователь не согласен с Политикой, он должен воздержаться от использования Сайта.
2. Определения
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любые действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, блокирование, удаление, уничтожение — с применением средств автоматизации или без них.
- Оператор — лицо, самостоятельно или совместно с другими организующее и (или) осуществляющее обработку персональных данных и определяющее её цели и состав.
- Субъект персональных данных — физическое лицо, чьи персональные данные обрабатывает Оператор.
- Согласие — свободное, конкретное, информированное и однозначное волеизъявление субъекта в отношении обработки его персональных данных (ст. 9 Закона).
- Cookie-файлы — небольшие текстовые файлы, сохраняемые в браузере Пользователя и позволяющие идентифицировать его при повторном обращении к Сайту.
3. Какие данные мы обрабатываем
Мы обрабатываем персональные данные, которые Пользователь предоставляет нам:
- при заполнении форм обратной связи, форм расчёта стоимости и квиза на Сайте: имя, номер телефона, адрес электронной почты, наименование организации и иные сведения, указанные Пользователем;
- при запросе обратного звонка или консультации;
- при обращении по телефону, e-mail, через мессенджеры (Telegram, MAX) — имя, номер телефона и иные данные, сообщённые Пользователем;
- при участии в опросах и квизах на Сайте;
- при направлении обращений как представителя организации, СМИ или правообладателя — данные, указанные в обращении (ФИО, должность, место работы, контакты, документы).
Дополнительно устройство Пользователя автоматически передаёт технические данные: IP-адрес, тип и версию браузера, сведения о файлах cookie, дату и время визита, адреса просматриваемых страниц, технические характеристики устройства.
4. Цели обработки персональных данных
| Цель обработки | Данные | Правовое основание |
|---|---|---|
| Обработка заявок, расчёт стоимости, предоставление консультаций по продукции и условиям поставки | ФИО, телефон, e-mail, наименование организации, содержание запроса | Согласие субъекта (ст. 6 ч. 1 п. 1) |
| Связь с Пользователем через Telegram и MAX на основании выбора канала в форме | Номер телефона, username мессенджера | Согласие субъекта (ст. 6 ч. 1 п. 1) |
| Обратный звонок по запросу Пользователя | Имя, телефон, предпочтительное время звонка | Согласие субъекта (ст. 6 ч. 1 п. 1) |
| Обеспечение работы и безопасности Сайта, улучшение пользовательского опыта | Технические данные, cookie | Законный интерес оператора (ст. 6 ч. 1 п. 5) |
| Аналитика посещаемости Сайта (Яндекс.Метрика, включая Вебвизор) — только при активном согласии | Технические и поведенческие данные, cookie | Согласие субъекта (ст. 6 ч. 1 п. 1) |
| Исполнение обязанностей, предусмотренных законодательством (налоговый, бухгалтерский учёт, ответы на запросы госорганов) | Данные, необходимые для исполнения требований закона | Исполнение законодательной обязанности (ст. 6 ч. 1 п. 2) |
| Ответы на обращения правообладателей, госорганов, СМИ | ФИО, контакты, должность, документы, указанные в обращении | Законный интерес / исполнение законодательной обязанности |
5. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих основаниях (ст. 6 Закона):
- Согласие субъекта (п. 1 ч. 1 ст. 6, ст. 9). Пользователь выражает согласие путём проставления активной отметки в чекбоксе формы обратной связи до нажатия кнопки отправки. Чекбокс не заполняется автоматически. Согласие конкретно, информировано и свободно.
- Законный интерес оператора (п. 5 ч. 1 ст. 6). Применяется для обеспечения безопасности и работоспособности Сайта, если это не нарушает права и свободы субъектов.
- Исполнение возложенных на оператора обязанностей (п. 2 ч. 1 ст. 6). Применяется при исполнении требований налогового, бухгалтерского и иного законодательства.
6. Передача третьим лицам
Персональные данные Пользователей могут передаваться:
- Партнёрам и подрядчикам, участвующим в предоставлении услуг (например, CRM-системы, сервисы аналитики, транспортно-логистические компании при оформлении поставок), исключительно в объёме, необходимом для выполнения их функций, на основании договоров об обработке персональных данных.
- Государственным органам — при наличии законных требований, предусмотренных законодательством Российской Федерации.
Передача персональных данных третьим лицам в коммерческих целях (продажа данных, реклама) не осуществляется.
Третьи стороны, которым могут быть переданы данные в рамках стандартной деятельности: ООО «Яндекс» (Яндекс.Метрика), сервисы CRM при наличии активной интеграции.
7. Трансграничная передача персональных данных
Сайт предоставляет Пользователям возможность связаться с Оператором через мессенджер Telegram, серверная инфраструктура которого расположена за пределами Российской Федерации. Такая передача данных является трансграничной по смыслу ст. 12 Закона.
Оператор до начала систематической трансграничной передачи уведомил уполномоченный орган (Роскомнадзор) в соответствии с ч. 3 ст. 12 Закона либо предпринимает соответствующие действия в установленном порядке.
Иная трансграничная передача персональных данных Пользователей не осуществляется.
8. Безопасность и защита данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения (ст. 19 Закона):
- утверждены и введены в действие локальные нормативные акты по вопросам обработки и защиты персональных данных;
- назначено лицо, ответственное за организацию обработки персональных данных;
- доступ к персональным данным предоставляется только сотрудникам, которым он необходим для исполнения трудовых обязанностей;
- проводится периодическая оценка рисков обработки и актуализация принятых мер защиты;
- применяется протокол HTTPS/TLS для защиты передачи данных;
- данные хранятся в базах данных, расположенных на территории России.
9. Хранение персональных данных
Оператор осуществляет хранение персональных данных с использованием баз данных, размещённых на территории Российской Федерации, в соответствии с требованиями ст. 18 Закона.
10. Сроки обработки персональных данных
Оператор прекращает обработку и уничтожает персональные данные:
- по достижении цели обработки либо при утрате необходимости в её достижении (если отсутствуют иные законные основания для продолжения обработки);
- по истечении срока согласия субъекта — 3 (три) года с даты предоставления согласия, если иной срок не согласован в конкретных обстоятельствах;
- при отзыве субъектом персональных данных согласия — в течение 30 дней с момента получения Оператором соответствующего требования, если отсутствуют иные законные основания для обработки;
- при выявлении неправомерной обработки — в срок, не превышающий 10 рабочих дней;
- при ликвидации Оператора.
Данные, обработка которых обусловлена требованиями законодательства (налоговые, бухгалтерские документы и пр.), хранятся в течение сроков, установленных соответствующим законодательством.
11. Права субъектов персональных данных
В соответствии со ст. 14–21 Закона каждый субъект персональных данных вправе:
Для реализации своих прав Пользователь может направить письменное обращение по реквизитам, указанным в разделе 14 настоящей Политики.
12. Порядок отзыва согласия
Субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее обращение на электронную почту Оператора: Infoshkz@yandex.ru.
В обращении необходимо указать:
- фамилию, имя, отчество;
- контактные данные, по которым направлялась заявка;
- конкретный объём данных, от обработки которых Пользователь отказывается (либо указание на полный отзыв согласия).
Оператор прекращает обработку данных в течение 30 дней с момента получения отзыва, если отсутствуют иные законные основания для их обработки.
13. Несовершеннолетние
Услуги Оператора адресованы лицам, достигшим 18 лет. Как правило, Пользователями Сайта являются представители организаций — архитекторы, проектировщики, сотрудники строительных и подрядных компаний. Оператор не осуществляет намеренный сбор персональных данных несовершеннолетних.
При обнаружении факта сбора персональных данных несовершеннолетнего без надлежащего согласия законного представителя Оператор незамедлительно удалит такие данные. Для уведомления об этом обращайтесь по адресу: Infoshkz@yandex.ru.
14. Реквизиты оператора и контактные данные
По всем вопросам, связанным с обработкой персональных данных, обращайтесь: