ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет принципы, цели, состав, условия и меры защиты при обработке персональных данных в ООО «ВИТА» (далее — Оператор) и на сайте pulmer.ru, а также порядок реализации прав субъектов персональных данных.
Политика разработана во исполнение п. 2 ч. 1 ст. 18.1 152‑ФЗ «О персональных данных» и действует в отношении всех процессов Оператора, в которых обрабатываются персональные данные как с применением средств автоматизации, так и без них.
Термины и правовые основания
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу. Обработка — любое действие с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление).
Правовые основания: согласие субъекта; исполнение договора/преддоговорных мер; исполнение обязанностей, возложенных законом; осуществление прав и законных интересов Оператора при соблюдении прав субъектов; иные основания, предусмотренные законодательством РФ.
Принципы обработки
Законность, справедливость и прозрачность; ограничение цели; минимизация и соразмерность; точность и актуальность; ограничение сроков хранения; обеспечение безопасности при обработке.
Не допускается объединение баз данных с несовместимыми целями, а также обработка избыточных персональных данных по отношению к заявленным целям.
Категории субъектов и состав данных
Клиенты и посетители сайта: ФИО, телефон, e‑mail, адрес доставки, данные обращений, история заказов и оплат (без реквизитов карт), IP‑адрес, cookie‑файлы, идентификаторы устройств/сессий, UTM‑метки, события на сайте, реферер, геоданные в объёме, необходимом для оказания услуг.
Партнёры и представители контрагентов: ФИО, должность, полномочия, рабочие контакты, сведения договорных связей.
Кандидаты: резюме, сопроводительные письма, контактные данные, иные сведения, предоставленные при отклике.
Цели обработки
Заключение и исполнение договоров, обработка заказов и заявок, предоставление сервисов и техподдержки.
Коммуникации: ответы на запросы, информирование о статусах, сервисные уведомления; законные маркетинговые коммуникации с возможностью отказа.
Веб‑аналитика, улучшение качества сервиса, обеспечение безопасности и функционирования сайта, предотвращение мошенничества и инцидентов ИБ.
Условия обработки и действия с данными
Обработка осуществляется с использованием автоматизированных и неавтоматизированных средств, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, передачу (предоставление/доступ), обезличивание, блокирование и удаление.
Профилирование и персонализация применяются для аналитики и релевантных предложений и не влекут правовых последствий без участия человека.
Источники получения данных
Непосредственно от субъекта (формы на сайте, звонки, переписка, мессенджеры).
Автоматически при использовании сайта и сервисов (журналы, cookie, SDK, пиксели).
Cookie, пиксели и идентификаторы
На сайте используются необходимые, функциональные, статистические и маркетинговые cookie/пиксели; отказ возможен через настройки браузера и механизмы управления согласием (баннер/настройки), однако это может повлиять на корректность работы сайта.
В отдельных случаях применяются сторонние идентификаторы аналитики и рекламы; информация об используемых провайдерах раскрывается в актуальной версии Политики или на отдельной странице.
Передача третьим лицам
Платёжные провайдеры — для проведения оплат; реквизиты карт обрабатываются на стороне провайдера.
Логистические компании — для доставки; подрядчики по обслуживанию — для исполнения функций (хостинг, облако, e‑mail, SMS/мессенджеры, колл‑трекинг, виджеты чата).
Поставщики веб‑аналитики/рекламные платформы — для аналитики и персонализированных коммуникаций; данные преимущественно обезличаются/псевдонимизируются.
Государственные органы — в случаях, предусмотренных законом. Передача осуществляется на основании договоров поручения/конфиденциальности и в пределах заявленных целей.
Трансграничная передача
Возможна при обеспечении надлежащего уровня защиты персональных данных; при его отсутствии осуществляется на основании отдельного согласия либо договорных и иных гарантийных мер, с информированием о рисках и мерах защиты.
Оператор осуществляет оценку уровня защиты, принимает дополнительные меры и ведёт учёт трансграничных передач.
Сроки хранения
Договорные и расчётные данные — в сроки, установленные законом и сроками исковой давности; технические журналы — по внутренним регламентам ИБ; маркетинговые данные — до отзыва согласия или достижения целей; рекрутинговые — до 1 года либо до отзыва.
По достижении целей данные удаляются или обезличиваются; при наличии требований законодательства — архивируются на срок, установленный законом.
Меры по обеспечению безопасности
Организационные и технические меры: модель угроз, разграничение доступа, мониторинг, журналирование, резервное копирование, защита каналов связи, антивирусная защита, шифрование там, где применимо, аудит и обучение персонала.
Взаимодействие с обработчиками по договорам, предусматривающим требования к ИБ, конфиденциальности, инцидент‑респонсу и уведомлению о нарушениях.
Права субъектов персональных данных
Право на информацию об обработке, доступ и получение копий; на уточнение, блокирование, удаление и ограничение обработки; на отзыв согласия; на оспаривание автоматизированных решений; на переносимость (когда применимо).
Запрос подаётся с идентификацией личности через контакты Оператора; срок ответа — до 30 календарных дней, если иное не установлено законом.
Порядок реализации прав и обращения
Запросы можно направлять по адресу Оператора и на e‑mail, указанные в разделе 17; в запросе указываются ФИО, контактные данные, суть требования и правовое основание.
Отзыв согласия осуществляется путём направления заявления или использования механизма отписки/настроек; это не влияет на законность обработки до момента отзыва.
Обязанности Оператора
Соблюдать принципы и требования законодательства о персональных данных; принимать меры по защите данных; вести учёт инцидентов; проверять актуальность и точность данных; ограничивать доступ сотрудников; проводить оценку последствий, когда это требуется.
Назначить ответственное лицо за организацию обработки персональных данных и обеспечить контроль соблюдения требований.
Особенности обработки данных для распространения
Обработка персональных данных, разрешённых субъектом для распространения, осуществляется на основании отдельного согласия с указанием условий и запретов, установленных субъектом; Оператор соблюдает такие условия и обеспечивает их доведение до получателей.
Субъект может в любой момент изменить условия или отозвать такое согласие в установленном порядке.
Сведения об Операторе и контакты
Оператор: ООО «ВИТА». ОГРН: 1190280040114. ИНН: 0276943066. Юридический адрес: 450071, г. Уфа, Лесной проезд, д.6/5-28.
E‑mail для вопросов по персональным данным: указать. Телефон: +7 927 305-20-30. Ответственное лицо: Уварова Анна; связь — palmer.ads@yandex.ru.
Обновление Политики
Политика может обновляться; актуальная версия размещается на сайте pulmer.ru на странице /politika-obrabotki-pdn. Существенные изменения (цели, состав, получатели) могут дополнительно сообщаться посредством уведомления/публикации.