Заказать обратный звонок!
Политика обработки персональных данных
1. Основные положения
Настоящий документ, определяющий принципы обработки личных данных, разработан в соответствии с требованиями Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных» (далее — Закон) и устанавливает порядок работы с личной информацией, а также меры, направленные на обеспечение её сохранности, применяемые организацией Мебель Гамбс (далее — Компания).
1.1. Компания считает своим приоритетом и обязательным условием своей деятельности обеспечение прав и свобод граждан при работе с их личными данными, включая гарантию защиты права на неприкосновенность частной и семейной жизни.
1.2. Данный регламент, касающийся обработки личных данных (далее — Регламент), распространяется на все сведения, которые Компания может получить от посетителей интернет-страницы https://mbllife.ru/.
2. Ключевые термины, используемые в Регламенте
2.1. Автоматизированная обработка личных данных — работа с личной информацией с использованием электронных вычислительных устройств.
2.2. Приостановка доступа к личным данным — временное ограничение работы с личной информацией (за исключением ситуаций, когда необходимо внести уточнения в личные данные).
2.3. Интернет-ресурс — совокупность визуальных и текстовых материалов, а также программ и баз данных, обеспечивающих их доступ в сети по адресу https://mbllife.ru/.
2.4. Система обработки личной информации — комплекс баз данных, содержащих личные сведения, и технологий, обеспечивающих их обработку.
2.5. Скрытие личных данных — действия, делающие невозможным определение принадлежности личной информации конкретному пользователю или другому субъекту данных.
2.6. Манипуляция личными данными — любое действие или набор действий, выполняемых с личной информацией с использованием или без использования средств автоматизации, включая сбор, запись, организацию, накопление, хранение, корректировку, извлечение, использование, передачу, скрытие, блокирование, удаление, уничтожение личных данных.
2.7. Организация, работающая с личными данными, — государственный орган, муниципальный орган, компания или частное лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее работу с личной информацией, а также устанавливающее цели работы, состав подлежащих обработке личных данных, действия, выполняемые с личными данными.
2.8. Личные данные — любая информация, прямо или косвенно относящаяся к идентифицируемому или определенному пользователю интернет-ресурса https://mbllife.ru/.
2.9. Личные данные, предоставленные для общего доступа, — личные данные, доступ к которым предоставлен пользователем путем согласия на обработку личных данных, разрешенных для общего доступа в порядке, установленном Законом о личных данных (далее — данные для общего доступа).
2.10. Посетитель — любой пользователь интернет-ресурса https://mbllife.ru/.
2.11. Передача личных данных — действия, направленные на открытие доступа к личной информации конкретному лицу или группе лиц.
2.12. Публикация личных данных — любые действия, направленные на открытие доступа к личной информации неопределенному кругу лиц, включая публикацию в СМИ, размещение в сети или предоставление доступа иным способом.
2.13. Передача личных данных за границу — передача личной информации на территорию другой страны органу власти, частному или юридическому лицу.
2.14. Ликвидация личных данных — действия, в результате которых личная информация удаляется без возможности восстановления в системе обработки данных и (или) уничтожаются физические носители данных.
3. Главные полномочия и обязанности Организации
3.1. Организация вправе:
— запрашивать у субъекта личных данных достоверную информацию и/или документы, содержащие личные данные;
— в ситуации, когда субъект личных данных отзывает согласие на обработку личных данных, Организация может продолжить работу с личными данными без согласия субъекта, если имеются основания, указанные в Законе о личных данных;
— самостоятельно устанавливать состав и перечень действий, необходимых и достаточных для выполнения обязательств, предусмотренных Законом о личных данных и принятыми в соответствии с ним нормативными актами, если иное не установлено Законом о личных данных или другими федеральными законами.
3.2. Организация обязана:
— предоставлять субъекту личных данных по его запросу сведения, касающиеся работы с его личными данными;
— организовывать работу с личными данными в соответствии с действующим законодательством РФ;
— отвечать на обращения и запросы субъектов личных данных и их официальных представителей в соответствии с требованиями Закона о личных данных;
— сообщать в уполномоченный орган по защите прав субъектов личных данных по запросу этого органа необходимую информацию в течение 30 дней с момента получения такого запроса;
— публиковать или иным образом обеспечивать свободный доступ к настоящему Регламенту по работе с личными данными;
— принимать юридические, организационные и технические меры для защиты личных данных от незаконного или случайного доступа, уничтожения, изменения, блокировки, копирования, предоставления, распространения личных данных, а также от других неправомерных действий в отношении личных данных;
— прекратить передачу (распространение, предоставление, доступ) личных данных, остановить работу с ними и ликвидировать личные данные в порядке и случаях, предусмотренных Законом о личных данных;
— исполнять другие обязанности, предусмотренные Законом о личных данных.
4. Основные полномочия и обязательства субъектов личных данных
4.1. Субъекты личных данных вправе:
— запрашивать информацию, касающуюся работы с их личными данными, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту личных данных Организацией в доступном виде, и они не должны содержать личные данные, относящиеся к другим субъектам личных данных, за исключением ситуаций, когда имеются законные основания для раскрытия таких личных данных. Перечень информации и порядок ее получения определен Законом о личных данных;
— требовать от Организации корректировки их личных данных, их блокировки или удаления в случае, если личные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— устанавливать условие предварительного согласия при работе с личными данными в целях продвижения на рынке товаров, работ и услуг;
— на отзыв согласия на работу с личными данными;
— подавать жалобу в уполномоченный орган по защите прав субъектов личных данных или в судебном порядке на неправомерные действия или бездействие Организации при работе с их личными данными;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты личных данных обязаны:
— предоставлять Организации достоверные сведения о себе;
— уведомлять Организацию об уточнении (обновлении, изменении) своих личных данных.
4.3. Лица, предоставившие Организации недостоверные сведения о себе, либо сведения о другом субъекте личных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Организация может обрабатывать следующие личные данные Посетителя
5.1. ФИО.
5.2. Адрес электронной почты.
5.3. Контактные телефоны.
5.4. Также на интернет-ресурсе осуществляется сбор и работа с обезличенными данными о посетителях (в т.ч. файлов «cookie») с помощью сервисов веб-аналитики (Яндекс Метрика и Google Analytics и других).
5.5. Вышеуказанные данные далее по тексту Регламента объединены общим термином Личные данные.
5.6. Работа со специальными категориями личных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Организацией не производится.
5.7. Работа с личными данными, разрешенными для общего доступа, из числа специальных категорий личных данных, указанных в ч. 1 ст. 10 Закона о личных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о личных данных.
5.8. Согласие Посетителя на работу с личными данными, разрешенными для общего доступа, оформляется отдельно от других согласий на работу с его личными данными. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о личных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов личных данных.
5.8.1 Согласие на работу с личными данными, разрешенными для общего доступа, Посетитель предоставляет Организации напрямую.
5.8.2 Организация обязана в срок не позднее трех рабочих дней с момента получения указанного согласия Посетителя опубликовать сведения об условиях работы, о наличии запретов и условий на работу неограниченным кругом лиц с личными данными, разрешенными для общего доступа.
5.8.3 Передача (распространение, предоставление, доступ) личных данных, разрешенных субъектом личных данных для общего доступа, должна быть прекращена в любое время по требованию субъекта личных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта личных данных, а также перечень личных данных, работа с которыми подлежит прекращению. Указанные в данном требовании личные данные могут обрабатываться только Организацией, которой оно направлено.
5.8.4 Согласие на работу с личными данными, разрешенными для общего доступа, прекращает свое действие с момента поступления Организации требования, указанного в п. 5.8.3 настоящего Регламента по работе с личными данными.
6. Правила работы с личными данными
6.1. Работа с личными данными осуществляется на законных и честных основаниях.
6.2. Работа с личными данными ограничивается достижением конкретных, заранее установленных и законных целей. Не допускается работа с личными данными, не соответствующая целям сбора личных данных.
6.3. Не допускается объединение баз данных, содержащих личные данные, работа с которыми осуществляется для разных целей.
6.4. Работе подлежат только те личные данные, которые соответствуют целям их обработки.
6.5. Содержание и объем обрабатываемых личных данных соответствуют заявленным целям работы. Не допускается избыточность обрабатываемых личных данных по отношению к заявленным целям их обработки.
6.6. При работе с личными данными обеспечивается точность личных данных, их достаточность, а в необходимых случаях и актуальность в отношении целей работы с личными данными. Организация принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
6.7. Хранение личных данных осуществляется в виде, позволяющем идентифицировать субъекта личных данных, не дольше, чем это требуется для целей работы с личными данными, если срок хранения личных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект личных данных. Обрабатываемые личные данные удаляются или скрываются по достижении целей работы или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Назначение работы с личными данными
7.1. Назначение работы с личными данными Посетителя:
— информирование Посетителя путем отправки электронных писем;
— заключение, выполнение и прекращение гражданско-правовых соглашений;
— предоставление Посетителю доступа к услугам, информации и/или материалам, размещенным на интернет-ресурсе https://mbllife.ru/.
7.2. Также Организация вправе отправлять Посетителю уведомления о новых продуктах и услугах, специальных предложениях и различных мероприятиях. Посетитель всегда может отказаться от получения информационных сообщений, отправив Организации письмо на адрес электронной почты info@mbllife.ru с темой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Скрытые данные Посетителей, собираемые с помощью сервисов веб-аналитики, используются для сбора информации о действиях Посетителей на сайте, улучшения качества сайта и его содержания.
8. Юридические основания работы с личными данными
8.1. Юридическими основаниями работы с личными данными Организацией являются:
— перечислите нормативно-правовые акты, регулирующие отношения, связанные с вашей деятельностью, например, если ваша деятельность связана с информационными технологиями, в частности с созданием сайтов, то здесь можно указать Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;
— учредительные документы Организации;
— соглашения, заключаемые между организацией и субъектом личных данных;
— федеральные законы, иные нормативно-правовые акты в сфере защиты личных данных;
— согласия Посетителей на работу с их личными данными, на работу с личными данными, разрешенными для общего доступа.
8.2. Организация работает с личными данными Посетителя только в случае их заполнения и/или отправки Посетителем самостоятельно через специальные формы, размещенные на интернет-ресурсе https://mbllife.ru/ или отправленные Организации по электронной почте. Заполняя соответствующие формы и/или отправляя свои личные данные Организации, Посетитель выражает свое согласие с данным Регламентом.
8.3. Организация работает со скрытыми данными о Посетителе, если это разрешено в настройках браузера Посетителя (включено сохранение файлов «cookie» и использование технологии JavaScript).
8.4. Субъект личных данных самостоятельно принимает решение о предоставлении его личных данных и дает согласие добровольно, по своей воле и в своих интересах.
9. Положения о работе с личными данными
9.1. Работа с личными данными осуществляется при наличии разрешения субъекта личных данных на такую работу.
9.2. Работа с личными данными необходима для достижения целей, предусмотренных международным соглашением Российской Федерации или законом, для выполнения функций, полномочий и обязательств, возложенных законодательством Российской Федерации на Организацию.
9.3. Работа с личными данными необходима для осуществления правосудия, выполнения судебного решения, акта другого органа или должностного лица, которые должны быть выполнены в соответствии с законодательством Российской Федерации об исполнительном производстве.
9.4. Работа с личными данными необходима для выполнения соглашения, стороной которого, выгодоприобретателем или поручителем по которому является субъект личных данных, а также для заключения соглашения по инициативе субъекта личных данных или соглашения, по которому субъект личных данных будет являться выгодоприобретателем или поручителем.
9.5. Работа с личными данными необходима для защиты прав и законных интересов Организации или третьих лиц либо для достижения общественно значимых целей при условии, что это не нарушает права и свободы субъекта личных данных.
9.6. Осуществляется работа с личными данными, к которым субъект личных данных предоставил доступ неограниченному кругу лиц или по его запросу (далее — общедоступные личные данные).
9.7. Осуществляется работа с личными данными, которые должны быть опубликованы или обязательно раскрыты в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и иных операций с личными данными
Безопасность личных данных, обрабатываемых Организацией, обеспечивается путем применения юридических, организационных и технических мер, необходимых для полного соблюдения требований действующего законодательства в сфере защиты личных данных.
10.1. Организация гарантирует сохранность личных данных и принимает все возможные меры для предотвращения доступа к личным данным посторонних лиц.
10.2. Личные данные Посетителя не будут переданы третьим лицам ни при каких обстоятельствах, за исключением случаев, предусмотренных действующим законодательством, или если субъект личных данных дал разрешение Организации на передачу данных третьему лицу для выполнения обязательств по гражданско-правовому договору.
10.3. При обнаружении неточностей в личных данных Посетитель может обновить их самостоятельно, уведомив Организацию по электронной почте info@mbllife.ru с темой «Обновление личных данных».
10.4. Период обработки личных данных определяется достижением целей, для которых они были собраны, если иное не установлено договором или действующим законодательством.
Посетитель может в любое время отозвать свое согласие на обработку личных данных, направив Организации уведомление по электронной почте info@mbllife.ru с темой «Отзыв согласия на обработку личных данных».
Посетитель может в любое время отозвать свое согласие на обработку личных данных, направив Организации уведомление по электронной почте info@mbllife.ru с темой «Отзыв согласия на обработку личных данных».
10.5. Вся информация, собираемая сторонними сервисами, включая платежные системы, средства связи и других поставщиков услуг, хранится и обрабатывается этими лицами (Организациями) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект личных данных и/или Посетитель обязан самостоятельно ознакомиться с этими документами. Организация не несет ответственности за действия третьих лиц, включая поставщиков услуг, упомянутых в этом пункте.
10.6. Ограничения, установленные субъектом личных данных на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) общедоступных личных данных, не применяются при обработке личных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Организация обеспечивает конфиденциальность личных данных при их обработке.
10.8. Организация хранит личные данные в форме, позволяющей идентифицировать субъекта личных данных, в течение срока, необходимого для целей обработки личных данных, если иной срок не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект личных данных.
10.9. Основанием для прекращения обработки личных данных может служить достижение целей обработки, истечение срока действия согласия субъекта, отзыв согласия субъектом, а также обнаружение незаконной обработки личных данных.
11. Операции с личными данными, выполняемые Организацией
11.1. Организация осуществляет сбор, запись, систематизацию, накопление, хранение, корректировку (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение личных данных.
11.2. Организация осуществляет автоматизированную обработку личных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям или без использования таковых.
12. Передача личных данных за границу
12.1. Перед передачей личных данных за границу Организация должна убедиться, что иностранное государство, куда предполагается передача, обеспечивает надежную защиту прав субъектов личных данных.
12.2. Передача личных данных в иностранные государства, не отвечающие указанным требованиям, возможна только при наличии письменного согласия субъекта на такую передачу и/или для выполнения договора, стороной которого является субъект.
13. Конфиденциальность личных данных
Организация и другие лица, получившие доступ к личным данным, обязаны не раскрывать и не распространять личные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
14. Заключительные положения
14.1. Посетитель может получить разъяснения по любым вопросам, связанным с обработкой его личных данных, обратившись в Организацию по электронной почте info@mbllife.ru.
14.2. В этом документе будут отражены все изменения правил обработки личных данных Организацией. Правила действуют бессрочно до их замены новой версией.
14.3. Актуальная версия Правил доступна в Интернете по адресу https://mbllife.ru/politika-konfidenczialnosti/.
11. Операции с личными данными, выполняемые Организацией
11.1. Организация осуществляет сбор, запись, систематизацию, накопление, хранение, корректировку (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение личных данных.
11.2. Организация производит автоматизированную обработку личных данных с получением и/или передачей полученной информации по сетям связи или без таковой.
12. Передача личных данных за границу
12.1. До начала передачи личных данных за границу Организация обязана удостовериться в том, что иностранное государство, куда предполагается передача, обеспечивает надежную защиту прав субъектов личных данных.
12.2. Передача личных данных в иностранные государства, не отвечающие вышеуказанным требованиям, возможна только при наличии письменного разрешения субъекта личных данных на передачу его личных данных за границу и/или для выполнения соглашения, стороной которого является субъект личных данных.
13. Конфиденциальность личных данных
Организация и лица, имеющие доступ к личным данным, обязаны не разглашать третьим лицам и не распространять личные данные без согласия субъекта личных данных, если иное не установлено федеральным законом.
14. Заключительные положения
14.1. Посетитель может получить разъяснения по любым вопросам, касающимся обработки его личных данных, обратившись в Организацию по электронной почте info@mbllife.ru.
14.2. В данном документе будут отражены любые изменения правил обработки личных данных Организацией. Правила действуют бессрочно до их замены новой редакцией.
14.3. Актуальная версия Правил находится в свободном доступе в сети Интернет по адресу https://mbllife.ru/politika-konfidenczialnosti/.
