Политика конфиденциальности и обработки персональных данных

I. Политика обработки персональных данных.

1. Общие положения

1.1. Политика обработки и защиты персональных данных (далее – Политика) определяет порядок обработки и защиты персональных данных в Обществе с ограниченной ответственностью
«РУССКАЯ СЫРЬЕВАЯ КОМПАНИЯ» (ООО «РСК») (ИНН: 6154145014; юридический адрес:
125363, г. Москва, ул. Сходненская д. 56 ), (далее – Общество).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовым кодексом Российской Федерации, а также иными федеральными законами и нормативными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
1.3. Общество включено в Реестр операторов, осуществляющих обработку персональных данных (номер записи: 77-24-164998). Указанный Реестр опубликован на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее — Роскомнадзор) в сети «Интернет» по адресу: https://pd.rkn.gov.ru/operators-registry/operators-list/
1.4. Общество обеспечивает доступ неограниченного круга лиц к Политике путем ее размещения на общедоступном ресурсе — официальном сайте Общества в сети Интернет https://rskmsk.ru/, с использованием которого осуществляется сбор персональных данных.
1.5. Положения и требования Политики направлены на обеспечение защиты прав и свобод человека и гражданина и являются основой для организации работы по обработке персональных данных в Обществе, в том числе, для разработки внутренних нормативных и организационно- распорядительных документов, регламентирующих процесс обработки и защиты персональных данных в Обществе.
1.6. Политика декларирует:  принципы обработки персональных данных;
• права и обязанности Субъектов персональных данных;
• права и обязанности Общества при осуществлении обработки персональных данных;
• порядок и условия обработки персональных данных;
• порядок актуализации, исправление, удаление и уничтожение персональных данных;
• условия соблюдения конфиденциальности персональных данных и обеспечения безопасности персональных данных;
• порядок взаимодействия с Субъектами персональных данных;
• подробные сведения об обрабатываемых персональных данных и характеристиках обработки.
1.7. Ознакомление работников Общества с Политикой, в том числе с изменениями Политики, осуществляется под собственноручную подпись.
1.8. Положения и требования Политики являются обязательными для исполнения всеми работниками Обществ, имеющими доступ к персональным данным.
1.9. После утверждения данной редакции Политики, все бизнес-процессы, внутренние нормативные и организационно-распорядительные документы Общества, касающиеся обработки персональных данных подлежат приведению в соответствие с положениями данной редакции Политики.

2. Список используемых сокращений, терминов и определений

Указанные ниже термины и определения, независимо от того, указаны они в Политике с прописной или строчной буквы, имеют следующее значение:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Общество или оператор обработки персональных данных – ООО «РСК», организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели такой обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). Законодательство о персональных данных — состоит из федерального закона от 27.07.2006 № 152- ФЗ
«О персональных данных» и других определяющих случаи и особенности обработки персональных данных федеральных законов. На основании и во исполнение федеральных законов государственные органы, органы местного самоуправления в пределах своих полномочий могут принимать нормативные правовые акты, нормативные акты, правовые акты по отдельным вопросам, касающимся обработки персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных – обязанность не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
Клиент — физическое лицо, которое обратилось в Общество с намерением заключить и/или заключило с Обществом договор поставки.
Лицо, ответственное за организацию обработки персональных данных – работник Общества, который в соответствии с Законодательством о персональных данных на основании приказа по Обществу назначен лицом, ответственным за организацию обработки персональных данных. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (Субъекту персональных данных).
Политика – Политика обработки персональных данных в ООО «РСК».
Предоставление Персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение Персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Субъект Персональных данных – прямо или косвенно определяемое, или определенное физическое лицо, персональные данные которого обрабатываются Обществом.
Трансграничная передача Персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Унифицированная форма Т-2 — личная карточка работника, форма первичной учетной документации по учету кадров.
Удаление персональных данных – изъятие персональных данных из информационных систем с сохранением последующей возможности их восстановления.
Уничтожение Персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
Уполномоченный орган по защите прав Субъектов персональных данных — федеральный орган исполнительной власти, осуществляющий самостоятельно функции по контролю и надзору за соответствием обработки персональных данных требованиям Законодательства о персональных данных.

3. Перечень нормативных документов

Политика разработана в соответствии со следующими основными документами:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера»;
• Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;
• Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных»;
• Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных»;
• Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
— иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества и обработкой персональных данных.

4. Документирование обработки персональных данных

4.1. Для обеспечения надлежащего документирования деятельности по обработке персональных данных во внутренних документах Общества, в том числе в Приложении 1 к Политике, определен перечень целей обработки персональных данных и соответствующие каждой цели категории Субъектов, состав персональных данных, способы, продолжительность их обработки и хранения.
4.2. Во внутренних документах Общества, обязательных для исполнения работниками Общества, а также партнерами, контрагентами и прочими лицами в части, их касающейся, определяются:
• процедуры предоставления доступа к персональным данным;
• процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки персональных данных;
• процедуры уничтожения, блокирования персональных данных в случае необходимости выполнения таких процедур;
• процедуры обработки обращений Субъектов персональных данных (их законных представителей) для случаев, предусмотренных законодательством, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному Субъекту персональных данных, информации, необходимой для предоставления возможности ознакомления Субъектом персональных данных (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
• процедуры получения согласия Субъекта персональных данных на обработку его персональных данных и на передачу обработки его персональных данных третьим лицам;
• процедуры передачи персональных данных между пользователями ресурса персональных данных, предусматривающего передачу персональных данных только между работниками Общества, имеющими доступ к персональным данным;
• процедуры передачи персональных данных третьим лицам;
• процедуры работы с материальными носителями персональных данных.

5. Основные принципы обработки и защиты персональных данных

5.1. Общество осуществляет обработку персональных данных на основе следующих общих принципов, установленных законодательством Российской Федерации:
• законности, справедливости, заранее определенных конкретных целей и способов обработки персональных данных;
• недопустимости обработки персональных данных, несовместимой с целями сбора персональных данных;
• соответствия целей обработки персональных данных, заранее определенным и заявленным целям при сборе персональных данных;
• соответствия объема, содержания, характера, сроков и способов обработки персональных данных целям обработки персональных данных;
• достоверности, точности, актуальности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обеспечения безопасности и конфиденциальности обрабатываемых персональных данных;
• хранения персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели их обработки и требования действующего законодательства Российской Федерации;
• уточнения или удаления неполных и (или) неточных персональных данных;
• уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством о персональных данных;
• документирования деятельности в области обработки и защиты персональных данных.
5.2. Общество обеспечивает защиту персональных данных на основе следующих принципов:
• недопущения неправомерного доступа, уничтожения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении персональных данных;
• соблюдения конфиденциальности персональных данных (за исключением случаев, когда персональные данные разрешены для распространения Субъектом персональных данных, либо распространяются на основании закона, размещены в общедоступных источниках);
• реализации права на доступ к персональным данным;
• внедрения системных мер, направленных на защиту персональных данных;
• приверженности конфиденциальности персональных данных по умолчанию.

6. Порядок, условия и случаи обработки Обществом персональных данных

6.1. Обработка персональных данных осуществляется Обществом в соответствии с требованиями законодательства Российской Федерации.
6.2. В дополнении к законодательству, Обществом соблюдаются требования иных документов, которые могут содержать условия либо предпосылки к деятельности по обработке персональных данных, в том числе:
• договоры, заключаемые между Обществом и Субъектами персональных данных;
• договоры, заключаемые между Обществом и контрагентами;
• согласия Субъектов на обработку персональных данных.
6.3. Персональные данные относятся к сведениям конфиденциального характера (конфиденциальной информации), доступ к которым ограничивается.
6.4. Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
6.5. При обработке персональных данных обеспечивается точность, достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных. Общество предполагает, что Субъект персональных данных представил ему точные, достаточные и актуальные данные. Если Субъект персональных данных обнаружил неточность в обрабатываемых персональных данных и направил соответствующий запрос, или такая неточность была обнаружена самим Обществом, Общество предпримет все необходимые меры для обеспечения точности, достаточности и актуальности персональных данных.
6.6. Способы обработки и действия по обработке персональных данных.
6.6.1. Персональные данные обрабатываются Обществом следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям (локальным, глобальным) или без таковой;
• смешанная обработка персональных данных.
6.6.2. При обработке персональных данных Обществом производятся следующие основные действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
6.7. Категории персональных данных, обрабатываемых Обществом и особенности их обработки.
6.7.1. Обществом не осуществляется обработка специальных категорий персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
6.7.2. обработка специальных категорий персональных данных, касающихся национальной принадлежности, состояния здоровья обрабатывается Обществом в случаях, предусмотренных законодательством Российской Федерации о государственной социальной помощи, трудовым законодательством Российской Федерации и иными нормативными правовыми актами Российской Федерации при наличии письменного согласия Субъекта, за исключением случаев, предусмотренных действующим Законодательством о персональных данных.
6.7.3. Обществом не создаются общедоступные источники персональных данных без письменного согласия Субъекта персональных данных. Третьи лица, получившие персональные данные Субъектов в результате передачи, могут включать персональные данные Субъекта в общедоступные источники при наличии необходимых правовых оснований. Третьи лица, получившие персональные данные Субъектов в результате передачи, могут включать персональные данные Субъекта в общедоступные источники при наличии необходимых правовых оснований.
6.8. Сбор персональных данных.
6.8.1. При сборе персональных данных на страницах сайта Общества Субъекту персональных данных предоставляется возможность ознакомиться с Политикой и дать согласие на обработку персональных данных свободно, своей волей и в своем интересе;
6.8.2. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;
6.8.3. Сбор и обработка персональных данных в целях продвижения услуг Общества и иных третьих лиц с помощью средств связи осуществляется только при условии получения предварительного согласия Субъекта персональных данных;
6.8.4. Если при сборе персональных данных в соответствии с законодательством Российской Федерации предоставление персональных данных и (или) получение Обществом согласия на обработку персональных данных являются обязательными, Общество разъясняет Субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.
6.9. Получение персональных данных Обществом от третьих лиц.
6.9.1. Общество обрабатывает персональные данные, полученные непосредственно от третьих лиц при условии получения третьими лицами согласия Субъекта персональных данных на обработку Обществом его персональных данных в соответствии с требованиями Законодательства о персональных данных;
6.9.2. Если Общество планирует получать персональные данные не от Субъекта персональных данных, Общество до начала обработки таких персональных данных предоставляет Субъекту персональных данных в любой доступной форме следующую информацию:
• наименование и адрес Общества;
• цель обработки персональных данных и ее правовое основание;
• перечень персональных данных;
• предполагаемые пользователи персональных данных;
• установленные Законодательством о персональных данных права Субъекта персональных данных;
• источник получения персональных данных.
6.9.3. Если Общество получает персональные данные от третьего лица на основе договора, Общество полагается на заверения от указанного лица о наличии необходимых правовых оснований для передачи персональных данных в Общество.
6.9.4. В случае если Общество выступает в роли обработчика (обрабатывает персональные данные Субъекта по поручению другого оператора на основании соответствующего договора), тогда обработка осуществляется в соответствии с заранее определенными в договоре (поручении) целями обработки персональных данных, составом подлежащих обработке персональных данных, перечнем допустимых действий с персональными данными.
6.10. Общество освобождается от обязанности предоставлять Субъекту персональных данных сведения, перечисленные в п. 6.9.2. в случаях, если Субъект уведомлен об осуществлении обработки его персональных данных, либо если персональные данные получены Обществом на основании федерального закона или в связи с исполнением договора, стороной которого является Субъект, а также в иных случаях, установленных Законодательством о персональных данных.
6.11. Требования к согласию Субъекта персональных данных на обработку его персональных данных.
6.11.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе;
6.11.2. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным;
6.11.3. Согласие на обработку персональных данных может быть дано Субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом;
6.11.4. В отдельных случаях, предусмотренных Законодательством о персональных данных, для согласия на обработку персональных данных предусмотрена только письменная форма, а также требования к содержанию такого согласия;
6.11.5. Равнозначным содержащему собственноручную подпись Субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью;
6.11.6. В случае получения согласия на обработку персональных данных от представителя Субъекта персональных данных, Общество проверяет полномочия данного представителя на дачу согласия от имени Субъекта персональных данных;
6.11.7. Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных в порядке, установленном в согласии;
6.11.8. Общество вправе продолжить обработку персональных данных без согласия Субъекта персональных данных только при наличии оснований, предусмотренных Законодательством о персональных данных;
6.11.9. Решение, порождающее юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме Субъекта персональных данных или в случаях, предусмотренных законодательством Российской Федерации, устанавливающими также меры по обеспечению соблюдения прав и законных интересов Субъекта персональных данных.
6.12. Условия передачи персональных данных третьим лицам.
6.12.1. При обработке персональных данных Обществом не допускается раскрытие третьим лицам без согласия Субъекта персональных данных, если иное не предусмотрено Законодательством о персональных данных;
6.12.2. В случае передачи персональных данных или поручении обработки персональных данных третьему лицу в согласии Субъекта персональных данных указывается сведения о третьем лице
(третьих лицах) (наименование или Ф.И.О. и адрес), которому (которым) передаются персональные данные (поручается обработка персональных данных), а также цель передачи персональных данных;
6.12.3. Передача персональных данных или поручение обработки персональных данных третьему лицу осуществляется на основании договора, существенными условиями которого являются соблюдение третьим лицом конфиденциальности и обеспечение безопасности персональных данных в соответствии с требованиями Законодательства о персональных данных;
6.12.4. Общество вправе передавать третьим лицам персональные данные Субъектов персональных данных в следующих случаях:
• третьим лицам с согласия Субъекта персональных данных;
• государственным органам и организациям в рамках их полномочий в соответствии с законодательством Российской Федерации;
• в иных случаях, предусмотренным законодательством Российской Федерации;
6.12.5. При передаче персональных данных третьим лицам, которые на основании договоров получают доступ или осуществляют обработку персональных данных, Общество ограничивает эту информацию только теми персональными данными, которые необходимы для выполнения указанными лицами их функций (услуг, работ);
6.12.6. Представителю Субъекта персональные данные Субъекта предоставляются в порядке, установленном действующим законодательством Российской Федерации, при наличии документов, подтверждающих полномочия представителя, и документов, удостоверяющих личность представителя.
6.13. Сроки обработки персональных данных определяются в соответствии с:
• целями обработки персональных данных Субъектов персональных данных;
• договором, стороной которого является Субъект персональных данных;
• согласием Субъекта персональных данных на обработку его персональных данных;
• требованиями законодательства Российской Федерации;
6.14. Хранение персональных данных в обществе.
6.14.1. Общество осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором;
6.14.2. Хранение персональных данных осуществляется в информационных системах Общества и на бумажных носителях;
6.14.3. Документы на бумажных носителях, резервные копии баз данных информационных систем хранятся в специально выделенных помещениях, доступ к которым предоставляется работникам в соответствии с их должностными обязанностями.
6.15. Прекращение обработки и уничтожение персональных данных осуществляется Обществом:
• при выявлении Обществом неправомерной обработки персональных данных, если обеспечить правомерность такой обработки не возможно, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, Общество прекращает неправомерную обработку персональных данных или обеспечивает ее прекращение и, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение с уведомлением об устранении нарушений или уничтожении таких данных Субъекта (его представителя), а также Уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен через указанный орган);
◦ при отзыве согласия Субъекта персональных данных на обработку его персональных данных Общество прекращает обработку персональных данных или обеспечивает ее прекращение в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных
и уничтожает персональные данные или обеспечивает их уничтожение, если иное не предусмотрено договором, стороной которого, выгодоприобретателем по которому является Субъект персональных данных, иным соглашением между Обществом и Субъектом персональных данных, либо если Общество не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных, в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва;
◦ в случае обращения Субъекта персональных данных к Обществу с требованием о прекращении обработки персональных данных в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, Общество прекращает их обработку или обеспечивает прекращение такой обработки, за исключением случаев, предусмотренных Законодательством о персональных данных. При этом, указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока.
◦ в срок, не превышающий семи рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Общество обязано уничтожить такие персональные данные с уведомлением Субъекта персональных данных или его представителя о предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Субъекта были переданы.
◦ при достижении целей обработки персональных данных Общество прекращает обработку персональных данных или обеспечивает ее прекращение и уничтожает персональные данные или обеспечивает их уничтожение, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных либо Общество не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных в срок, не превышающий 30 (тридцати) дней;
◦ по требованию Субъекта прекратить обработку его персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи, такая обработка прекращается (незамедлительно);
◦ в иных случаях, предусмотренных действующим законодательством Российской Федерации.
6.16. В случае отсутствия возможности уничтожения персональных данных Общество осуществляет их блокирование и обеспечивает их уничтожение в срок не более шесть месяцев, если иной срок не установлен федеральными законами.
6.17. Архивное хранение документов, содержащих персональные данные, производится в установленных законодательством Российской Федерации случаях и порядке.
6.18. В случае, когда Общество планирует осуществлять в отношении Субъекта персональных данных действия, целями которых является продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (рассылки и (или) звонки маркетингового характера), до начала осуществления обработки персональных данных с указанной целью Обществом от Субъекта персональных данных должно быть получено отдельное согласие на обработку персональных данных. У Субъекта персональных данных должна быть возможность отказаться (не давать согласие) на обработку его персональных данных в рамках указанной цели. В случае поступления требования Субъекта персональных данных о прекращении обработки его персональных данных с указанной целью ответственные лица проставляют отметку об отказе Субъекта персональных данных от обработки его персональных данных путем осуществления прямых контактов (рассылки и (или) звонки маркетингового характера) в соответствующих системах и Общество немедленно прекращает такую обработку.
6.19. Общество не осуществляет трансграничную передачу персональных данных.
6.20. Общество не распространяет персональные данные Субъектов персональных данных.
6.21. Общество не отказывает в обслуживании в случае отказа Субъекта персональных данных предоставить Биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение Обществом согласия на обработку персональных данных не является обязательным.

7. Права и обязанности Субъектов персональных данных

7.1. Субъект персональных данных имеет право:
• свободно, своей волей и в своем интересе предоставлять свои персональные данные и давать согласие на их обработку;
• отзывать согласие на обработку своих персональных данных;
• свободно и бесплатно получать доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных п.7.2. Политики;
• в порядке, форме и сроки, установленные Законодательством о персональных данных получать информацию, касающуюся обработки его персональных данных;
• обращаться в Общество с требованием об уточнении его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• требовать прекращения неправомерной обработки своих персональных данных;
• требовать извещения лиц, которым ранее были сообщены неверные или неполные (неточные, неактуальные) персональные данные обо всех произведённых в них исключениях, исправлениях или дополнениях;
• требовать немедленного прекращения обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи;
• заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки персональных данных;
• определять своих представителей для защиты своих персональных данных;
• обжаловать действия или бездействие Общества при обработке его персональных данных в уполномоченный орган по защите прав Субъектов персональных данных или в судебном порядке;
• принимать иные предусмотренные законом меры по защите своих прав и законных интересов, в том числе на возмещение убытков и/или компенсации морального вреда в судебном порядке;
• иные права, определенные главой 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
7.2. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в следующих случаях:
• если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
• иных случаях, предусмотренных действующим законодательством Российской Федерации.
7.3. Субъект персональных данных обязан:
• при предоставлении Обществу своих персональных данных обеспечивать на момент предоставления их точность, достоверность и актуальность, за которые Субъект несет ответственность в соответствии с действующим законодательством Российской Федерации;
• уведомлять Общество об изменении своих персональных данных в срок, предусмотренный договором либо согласием, а в случае отсутствия соответствующих оговорок в названных документах в разумный срок.
7.4. Если субъект считает, что его права и интересы нарушены, то он можете подать претензию (ст. 17 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»). Для связи с Обществом воспользуйтесь контактной информацией, указанной в соответствующем разделе Политики. Общество приложит все усилия, чтобы отреагировать на ваш запрос в течение 10 (десяти) рабочих дней после его направления. При необходимости этот срок может быть продлен, но не более чем на 5 (пять) рабочих дней с учетом сложности запроса и количества запросов. В любом случае Общество сообщит вам о продлении срока в течение 10 (десяти) рабочих дней.

8. Права и обязанности Общества при обработке персональных данных

8.1. Общество имеет следующие права при обработке персональных данных:
• требовать от Субъекта персональных данных предоставления достоверных персональных данных, в том числе предоставления актуальных персональных данных в случае, если ранее предоставленные персональные данные не являются таковыми, необходимых для исполнения договора, оказания услуг, идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных Законодательством о персональных данных;
• ограничить доступ Субъекта персональных данных к его персональным данным в случаях, предусмотренных действующим законодательством Российской Федерации;
• обрабатывать персональных данных без согласия Субъекта персональных данных, в том числе в случае отзыва Субъектом персональных данных своего согласия на обработку персональных данных при наличии оснований, указанных в Законодательстве о персональных данных;
• отказать Субъекту персональных данных в выполнении запроса на получение информации, касающейся обработки его персональных данных, не соответствующего условиям, предусмотренным Законодательством о персональных данных, с обязательным указанием обоснований такого отказа;
• иные права согласно характеру правоотношений и применимому законодательству.
8.2. Общество при обработке персональных данных обязано:
• опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику Общества в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно- телекоммуникационной сети;
• уведомить Уполномоченный орган по защите прав Субъектов персональных данных о своем намерении осуществлять обработку персональных данных, об изменениях сведений, указанных в уведомлении, а также в случае прекращения обработки персональных данных в порядке и в сроки, установленные Законодательством о персональных данных;
• при сборе персональных данных предоставить Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
• разъяснить Субъекту персональных данных юридические последствия отказа предоставить персональные данные и (или) дать согласие на обработку персональных данных, если предоставление персональных данных и (или) получение согласия на обработку персональных данных является обязательным в соответствии с законодательством Российской Федерации;
• обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;
• не раскрывать персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;
• разъяснить Субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения;
• предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к Субъекту персональных данных, в той форме, в которой были направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе;
• внести необходимые изменения в персональные данные при наличии сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными на основании сведений, представленных Субъектом персональных данных или его представителем, либо уполномоченным органом по защите прав Субъектов персональных данных или иных необходимых документов;
• немедленно прекратить по требованию Субъекта персональных данных обработку его персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи;
• уничтожить персональные данные при наличии сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
• в случае отзыва Субъектом персональных данных согласия на обработку его персональных данных прекратить их обработку и уничтожить его персональные данные, за исключением случаев, предусмотренных Законодательством о персональных данных;
• по требованию Субъекта персональных данных прекратить обработку и уничтожить его персональные данные, за исключением случаев, предусмотренных Законодательством о персональных данных;
• принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• уведомить уполномоченный орган по защите прав Субъектов персональных данных в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных, в порядке и сроки, установленные Законодательством о персональных данных;
• сообщать в уполномоченный орган по защите прав Субъектов персональных данных, по запросу этого органа необходимую информацию.

9. Порядок рассмотрения запросов (обращений) Субъектов персональных данных или их законных представителей, касающихся обработки их
персональных данных

9.1. Общество организовывает процессы взаимодействия с Субъектами персональных данных таким образом, чтобы Субъект мог обратиться в Общество по всем предусмотренным в законодательстве вопросам, связанным с обработкой его персональных данных (ознакомление с персональными данными, относящимся к этому Субъекту персональных данных, получение информации об обрабатываемых персональных данных, получение информации о третьих лицах, осуществление запросов на уточнение, прекращение обработки, блокировку и уничтожение персональных данных, отзыв согласия и т.д.). С целью своевременного и надлежащего выполнения запросов и обращений, поступающих от Субъектов персональных данных и уполномоченного органа
по защите прав Субъектов персональных данных, в Обществе утвержден порядок обработки таких запросов и обращений.
9.2. Субъекты персональных данных вправе запрашивать у Общества информацию, касающуюся обработки их персональных данных в Обществе как лично, так и через своих законных представителей.
9.3. В рамках запроса (обращения), Субъекты персональных данных вправе требовать от Общества уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.4. Сведения, касающиеся обработки персональных данных предоставляются Обществом Субъекту персональных данных в доступной форме в письменном виде, способом, обеспечивающем конфиденциальность персональных данных в течение не более чем 10 (десяти) рабочих дней с момента обращения либо получения Обществом запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока.
9.5. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения, предусмотренные п. 9.7 Политики, Субъект не обладает правами доступа к запрашиваемой информации или имеются ограничения на доступ Субъекта персональных данных к его персональным данным, Общество в письменной форме предоставляет Субъекту персональных данных мотивированный отказ, содержащий ссылку на законные основания такого отказа в сроки, установленные п. 9.4 Политики.
9.6. В состав сведений, предоставляемых Субъекту персональных данных в отношении его персональных данных, не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
9.7. Запрос должен содержать номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе (в случае, если данные документа, удостоверяющего личность Субъекта, обрабатываются Обществом), а также сведения, подтверждающие участие Субъекта персональных данных в правоотношениях с Обществом, либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, а также подпись Субъекта персональных данных или его представителя.
9.8. Запрос может быть также направлен Субъектом персональных данных в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.9. В случае если запрашиваемые сведения были предоставлены для ознакомления Субъекту персональных данных по его запросу, он вправе обратиться в Общество повторно или направить повторный запрос в целях получения этих сведений и ознакомления с ними не ранее чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом.
9.10. До истечения этого срока Субъект персональных данных вправе обратиться повторно в Общество или направить повторный запрос в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения.
9.11. Повторный запрос наряду со сведениями, указанными в пункте 9.7. Политики, должен содержать обоснование направления повторного запроса.
9.12. Общество вправе отказать Субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктам 9.9 и 9.10 Политики с обоснованием причины отказа.

10. Соблюдение безопасности и конфиденциальности персональных
данных в Обществе

10.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. Обеспечение безопасности обрабатываемых персональных данных осуществляется обществом в рамках единой комплексной системы организационно-технических и правовых мероприятий по защите информации, составляющей коммерческую тайну, с учетом требований Законодательства о персональных данных, принятых в соответствии с ним подзаконных нормативных актов.
10.3. Для осуществления надлежащего контроля за организацией деятельности по обработке и защите персональных данных, своевременного реагирования на потенциальные угрозы Общество издает документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. В том числе, в Обществе документирован порядок осуществления контрольных мероприятий, а также порядок взаимодействия с Роскомнадзором в части выявленных инцидентов согласно Приказу Роскомнадзора от 14.11.2022 № 187.
10.4. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Обществом соблюдается запрет на использование баз данных, находящихся за пределами территории Российской Федерации.
10.5. При уничтожении персональных данных в установленных законодательством Российской Федерации случаях осуществляется подтверждение уничтожения персональных данных.
10.6. Обществом назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
10.7. Работники Общества, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
10.8. В Обществе проводится мониторинг изменений Законодательства о персональных данных, в том числе рекомендаций уполномоченного органа по защите прав Субъектов персональных данных, контролирующего деятельность Общества по обеспечению безопасности персональных данных, ознакомление со значимыми изменениями и указанными рекомендациями всех работников Общества непосредственно осуществляющих обработку персональных данных, и приведение в соответствие с ними внутренних документов Общества (в том числе регламентов, инструкций и т.д.)
10.9. Общество осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества.
10.10. Безопасность персональных данных обеспечивается Обществом в соответствии с внутренними документами с помощью системы защиты персональных данных, включающей организационные и технические меры.
10.11. В целях обеспечения безопасности персональных данных в Обществе выполняются следующие мероприятия:
• систематическое определение и оценка угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• оценка причинения вреда и (или) нанесения ущерба Субъектам персональных данных в случае нарушения Законодательства о персональных данных;
• определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах Общества, в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• учет и контроль доступа к информационным системам персональных данных, материальным носителям (документам), съемным (машинным) носителям персональных данных;
• учет действий пользователей и администраторов информационных систем с персональными данными, программными средствами информационных систем, съемными (машинными) носителями и средствами защиты информации;
• предотвращение внедрения в информационные системы Общества вредоносных программ;
• использование защищенных каналов связи;
• резервирование и восстановление работоспособности технических средств и программного обеспечения, баз данных и средств защиты информационных систем;
• исключение возможности бесконтрольного прохода в офисы Общества, а также в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители персональных данных;
• выявление инцидентов, связанных с нарушением требований по обработке и обеспечению безопасности персональных данных, и реагирование на них;
• восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
• повышение уровня знаний работников Общества в сфере обработки и обеспечения безопасности персональных данных;
• проведение внутренних и внешних проверок (аудитов) соответствия безопасности персональных данных требованиям Политики, внутренних документов Общества, требованиям Законодательства о персональных данных;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных и совершенствование системы защиты персональных данных.
10.12. В целях обеспечения конфиденциальности персональных данных в Обществе доступ к персональным данным ограничивается в соответствии с законодательством Российской Федерации:
• доступ к обрабатываемым персональным данным предоставляется только тем работникам Общества, имеющими доступ к персональным данным Субъектов, которым он необходим в связи с исполнением ими своих должностных обязанностей.
• в Обществе ведется учет работников, осуществляющих обработку ПДн, в том числе с использованием информационной системы персональных данных. Учет ведет Работодатель в виде электронного перечня и (или) списка на основании согласованных и исполненных в установленном
порядке заявок на доступ в информационной системе персональных данных. Учет ведется на основе списков доступа работников и (или) утвержденных должностных инструкций в соответствии с занимаемой должностью.
• работники Общества, получившие доступ к персональным данным, принимают на себя обязательства по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных, ставших им известными в рамках исполнения должностных обязанностей.
• Общество не раскрывает третьим лицам персональные данные без согласия на это Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
• третьи лица, получившие доступ к персональным данным, или осуществляющие обработку персональных данных по поручению Общества, обязуются соблюдать требования договоров и соглашений с Обществом в части обеспечения конфиденциальности и безопасности персональных данных.
11. Обработка персональных данных на сайте

11.1. Общество получает персональные данные посетителей сайта Общества при заполнении ими различных форм (как при использовании персонального компьютера, так и при использовании мобильного устройства) на своей официальной странице в сети Интернет https://rskmsk.ru .
11.2. Сайт Общества применяет такие технологии, как cookie, которые позволяют облегчить пребывание посетителей на сайте и сделать его более эффективным.
11.3. В основном cookie-файлы делятся на следующие типы:
• технические – позволяют корректно использовать функции веб-сайта, сетевого приложения или сетевых сервисов и поддерживать их работоспособность (например, определять аппаратное и программное обеспечение пользователя для проверки работоспособности функций веб-сайта, сетевого приложения или сетевых сервисов);
• функциональные — позволяют запоминать выбор, который пользователь сделал в прошлом (например, для автоматического входа в личный кабинет с использованием сохраненного логина и пароля);
• статистические — содержат информацию о том, как используется веб-сайт, сетевое приложение или сетевые сервисы, какие страницы посещаются, сколько пользователей их посещает; предназначением статистических cookie-файлов является улучшение функций сайта;
• маркетинговые — запоминают онлайн-активность, чтобы помочь предоставлять наиболее актуальную рекламу.
11.4. Посетитель может просматривать большую часть сайта Общества, не принимая cookie, однако некоторые функции сайта могут быть утрачены в результате деактивации cookie. Для некоторых веб-страниц сайта Общества, в частности, тех, для посещения которых требуются имя пользователя (login) и пароль, cookie необходимы: такие страницы нельзя использовать, если пользователь деактивировал cookie в своем браузере.
11.5. Общество может обрабатывать файлы cookie самостоятельно или с привлечением сервисов аналитики.
11.6. В большинстве случаев cookie состоят из следующей информации о посетителях сайта:
• сведения о посещенных страницах;
• сведения о количестве посещений страниц;
• сведения о длительности пользовательской сессии;
• сведения о точках входа (сторонние сайты, с которых пользователь по ссылке переходит на сайт Общества);
• сведения о точках выхода (ссылки на сайте Обществ, по которым пользователь переходит на сторонние сайты);
• сведения о стране пользователя;
• сведения о регионе пользователя;
• сведения о провайдере пользователя;
• сведения о браузере пользователя;
• сведения о системных языках пользователя;
• сведения об операционной системе пользователя;
• сведения о разрешении экрана пользователя;
• сведения о количестве цветов экрана пользователя.
11.7. Если посетитель сайта предпочитает не получать cookie при просмотре сайта Общества, то он может настроить свой браузер таким образом, чтобы он предупреждал его, прежде чем принять cookie, либо блокировать cookie, когда его браузер предупреждает о наличии cookie. Посетитель сайта Общества также может отказаться от принятия всех cookie, отключив их в своём браузере.

12. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных

12.1. Субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав Субъектов персональных данных или в судебном порядке, в случае если он считает, что Общество осуществляет обработку его персональных данных с нарушением требований Законодательства о персональных данных или иным образом нарушает его права и свободы.
12.2. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных, определяется в соответствии с действующим законодательством и внутренними нормативными и организационно- распорядительными документами Общества.
12.3. Действующим законодательством предусмотрена дисциплинарная, материальная, гражданско-правовая, административная и уголовная ответственность для лиц, виновных в нарушении положений Законодательства о персональных данных при обработке персональных данных.

13. Заключительные положения

13.1. Политика подлежит пересмотру и совершенствованию на регулярной основе в установленном в Обществе порядке, а также в случаях изменения законодательства Российской Федерации или внутренних нормативных документов Общества, определяющих порядок обработки и защиты персональных данных.
13.2. Общество вправе вносить изменения в Политику без предварительного уведомления. Для Общества, а также его работников измененные положения Политики становятся обязательными с момента утверждения и введения в действие Обществом новой редакции Политики. В отношении прочих лиц, чьи права и интересы затрагиваются Политикой, изменения в Политике становятся применимы с момента размещения новой редакции Политики на официальном сайте Общества (https://rskmsk.ru/ ).
13.3. Контроль исполнения Обществом требований Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности персональных данных в Обществе.

14. Контактная информация

Запросы (обращения) Субъектов персональных данных в отношении обработки их персональных данных Обществом, запросы (обращения) прочих лиц, чьи права и интересы затрагиваются Политикой, а также запросы уполномоченных государственных органов (ведомств) принимаются:
• по юридическому адресу Общества: 125363, Российская Федерация, г. Москва, ул. Сходненская, дом 56;
• по адресу электронной почты: info@rsk.pro.

Приложения

Приложение 1 к Политике обработки и защиты персональных данных ООО «РСК»

Документ содержит перечень целей обработки персональных данных и соответствующие каждой цели категории субъектов, состав персональных данных, способы, продолжительность их обработки и хранения.

 

II. Согласие на обработку персональных данных

Настоящим, свободно, своей волей и в своем интересе выражаю свое согласие Обществу с ограниченной ответственностью «РУССКАЯ СЫРЬЕВАЯ КОМПАНИЯ», зарегистрированному по адресу: 125363, Российская Федерация, г. Москва, ул. Сходненская, дом 56; (ИНН 6154145014, ОГРН 1166196090191) (далее – Оператор) на автоматизированную обработку моих персональных данных в соответствии со следующим перечнем:

— мои запросы, как посетителя сайта;
— IP адрес;
— файлы cookies;
— идентификатор пользователя, присваиваемый сайтом;
— посещенные страницы;
— количество посещений страниц;
— информация о перемещении по страницам сайта (в т.ч. запись движения мыши, нажатий на ссылки и элементы сайта);
— длительность пользовательской сессии;
— точки входа (сторонние сайты, с которых пользователь по ссылке переходит на сайт);
— точки выхода (ссылки на сайте, по которым пользователь переходит на сторонние сайты);
— страна пользователя;
— регион пользователя;
— часовой пояс, установленный на устройстве пользователя;
— провайдер пользователя;
— браузер пользователя;
— цифровой отпечаток браузера (canvas fingerprint);
— доступные шрифты браузера;
— установленные плагины браузера;
— параметры WebGL браузера;
— тип доступных медиа-устройств в браузере;
— наличие ActiveX;
— перечень поддерживаемых языков на устройстве пользователя;
— архитектура процессора устройства пользователя;
— ОС пользователя;
— параметры экрана (разрешение, глубина цветности, параметры размещения страницы на экране);
— информация об использовании средств автоматизации при доступе на сайт;
— дата и время посещения сайта;
— источник перехода (UTM метка);
— значение UTM меток от source до content;
— уникальный идентификатор, присваиваемый интернет-сторонним сервисом, обеспечивающим обработку статистических данных.

Для целей оптимизации Оператором своих web-ресурсов, с учетом моих индивидуальных особенностей и предпочтений.

Оператор вправе осуществлять обработку моих персональных данных следующими способами: сбор, систематизация, накопление, хранение, обновление, изменение, использование, передача третьим лицам (предоставление, доступ).

Настоящее согласие вступает в силу с момента моего перехода на сайт Оператора и действует до момента окончания пользования сайтом Оператора либо до дня отзыва согласия с правом Оператора продолжить обработку Персональных данных в установленных законодательством случаях.

Согласие на обработку персональных данных может быть отозвано мною путем направления Оператору письменного уведомления об этом.

Надежный поставщик химического сырья     Надежный поставщик химического сырья     Надежный поставщик химического сырья     Надежный поставщик химического сырья     Надежный поставщик химического сырья