ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «АРСЕНАЛ»
Редакция от «02» октября 2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, которые обрабатывает Оператор:
· Посетители сайта;
· Клиенты;
· Работники.
1.3. Основные понятия, используемые в Политике:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью "АРСЕНАЛ", ОГРН: 1225400013123, ИНН: 5404310254, адрес: 630024, Новосибирская область, г Новосибирск, ул. Ватутина, д. 38, этаж 3.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: www.arsenalsite.ru
Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.4. Основные права и обязанности Оператора.
1.4.1. Оператор имеет право:
· самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
· поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
· в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.4.2. Оператор обязан:
· Предоставлять Субъекту по его запросу информацию об обработке персональных данных
· Использовать персональные данные исключительно для целей, указанных в настоящей Политики.
· Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта.
· Принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Субъектов согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
· Осуществить блокирование персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
· Уточнять персональные данные, в случае подтверждения факта неточности персональных данных.
· Прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. Уничтожение персональных данных подтверждается Актом об уничтожении.
1.5. Основные права Субъектов персональных данных. Субъект персональных данных имеет право:
· получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
· требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
· обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по адресу: 630024, Новосибирская область, г. Новосибирск, ул. Ватутина, д. 38, этаж 3 или обратившись к Оператору с соответствующим запросом по электронной почте: arsenalsit@yandex.ru . В обоих случаях запрос должен быть оформлен с соблюдением требований настоящей Политики.
1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
· законности и справедливой основы;
· ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
· недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
· недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· обработки только тех персональных данных, которые отвечают целям их обработки;
· соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
· недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
· обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
· уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Устав;
· Конституция Российской Федерации;
· Гражданский Кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
· договоры, заключаемые с Субъектом персональных данных;
· согласие Субъекта персональных данных на обработку персональных данных.
4. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. Цель: обработка заказов, полученных на Сайте ОператораКатегории и перечень обрабатываемых данных: фамилия, имя, отчество; номер телефона; адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – посетители сайта, клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, установленного законодательством.
Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных субъектов персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям, с передачей по внутренней сети Оператора.
Оператор не осуществляет обработку специальных категорий персональных данных.
Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
4.4. Цель: подготовка, заключение и исполнение гражданско-правового договораКатегории и перечень обрабатываемых данных: фамилия, имя, отчество; номер телефона; адрес электронной почты; должность; профессия; данные документа, удостоверяющего личность.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – посетители сайта, клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, установленного законодательством.
Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных субъектов персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям, с передачей по внутренней сети Оператора.
Оператор не осуществляет обработку специальных категорий персональных данных.
Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
4.5. Цель: направление Субъекту персональных данных сообщений информационного и рекламного характераКатегории и перечень обрабатываемых данных: фамилия, имя, отчество; номер телефона; адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – посетители сайта, клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, установленного законодательством.
Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных субъектов персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям, с передачей по внутренней сети Оператора.
Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
Оператор не осуществляет обработку специальных категорий персональных данных.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
4.6. Цель: связь с Субъектом персональных данных, обработка сообщений, жалоб, обращений, отзывов, рекомендаций, которые поступают от Субъекта персональных данныхКатегории и перечень обрабатываемых данных:
фамилия, имя, отчество; номер телефона; адрес электронной почты; должность; профессия.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – посетители сайта, клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, установленного законодательством.
Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных субъектов персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям, с передачей по внутренней сети Оператора.
Оператор не осуществляет обработку специальных категорий персональных данных.
Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
4.7. Цель: сбор статистики посещаемости Сайта для анализа и улучшения работы сервисов Сайта Категории и перечень обрабатываемых данных:
метаданные пользователя сайта (cookie), данные об IP-адресе, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, установленного законодательством.
Оператор осуществляет автоматизированную обработку персональных данных субъектов персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям, с передачей по внутренней сети Оператора.
Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
Оператор не осуществляет обработку специальных категорий персональных данных.
Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.