+7 (958) 610-62-95
Спальня Ванная Столовая Для дома
+7 (3519) 380-210

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящий документ определяет политику ООО «ТИССАЖ» в отношении обработки персональных данных (далее —Политика) и составлен в соответствии с Федеральным законом Российской Федерации «О персональных данных» № 152 ФЗ от 27.07.2006, а также иными законами и подзаконными актами, действующими на территории Российской Федерации.

1.2. ООО «ТИССАЖ», ИНН 5024248183, расположенное по адресу: 143401, Московская область, г. о. Красногорск, г. Красногорск, ул. Международная, д.18, офис 642 (далее — Компания), являясь оператором персональных данных, осуществляет обработку и защиту персональных данных в целях соблюдения прав и свобод каждого человека в соответствии с Конституцией Российской Федерации, Федеральным законом «О персональных данных» № 152 ФЗ от 27.07.2006, а также иными законами и подзаконными актами. Компания уведомляет Роскомнадзор о начале обработки персональных данных и включена в реестр операторов персональных данных.

1.3. Компания понимает важность и ценность персональных данных и поэтому обеспечивает их надёжную защиту.

1.4. Настоящая Политика применяется в отношении всех персональных данных, которые будут получены Компанией от физических лиц в процессе:

  • приобретения и/или намерения приобретения товаров, работ, услуг, реализуемых через сайт https://tissagio.ru/;
  • продвижения товаров, работ, услуг, реализуемых на сайте https://tissagio.ru/, в том числе путём организации и проведения программ лояльности, маркетинговых, рекламных акций, исследований, опросов и иных мероприятий.

1.5. Настоящая Политика распространяется на персональные данные, полученные как до, так и после введения в действие настоящей Политики.

1.6. Настоящая Политика применяется только к сайту https://tissagio.ru. Компания не контролирует и не несет ответственности за сайты третьих лиц, на которые физическое лицо может перейти по ссылкам, доступным на вышеуказанном сайте.

2. Основные понятия 

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. 

2.2. Субъект персональных данных — физическое лицо, предоставляющее Компании свои персональные данные. 

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

2.4. Безопасность персональных данных — защищённость персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

3. Цели обработки персональных данных

3.1. Персональные данные обрабатываются Компанией в следующих целях:

  • исполнение договорных обязательств, принятых на себя Компанией;
  • продвижение товаров, работ, услуг на рынке, в том числе путём организации и проведения программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;
  • в иных целях в случае, если соответствующие действия Компании не противоречат действующему законодательству, деятельности Компании, и на проведение указанной обработки получено согласие субъекта персональных данных.

3.2. Компания обрабатывает следующие персональные данные:

  • фамилия, имя, отчество;
  • адрес электронной почты (e-mail);
  • контактный номер телефона;
  • данные об IP адресе;
  • данные устройства, с которого осуществляется просмотр сайта, мобильного приложения;
  • данные о поведении пользователя в разрезе данные в Яндекс Метрике https://yandex.ru/legal/cookies_policy/ru/;
  • файлы cookie (в том числе идентификаторы сессий, данные о поведении на Сайте, предпочтениях и настройках Пользователя);
  • паспортные данные (в случаях, предусмотренных договором или законодательством РФ);
  • адрес доставки товаров (при оказании услуг доставки);
  • иная информация, которую субъект персональных данных самостоятельно укажет при заполнении форм на сайте https://tissagio.ru.

4. Правовые основания обработки персональных данных

4.1. Правовыми основаниями обработки персональных данных являются:

  • федеральные законы и принятые на их основе нормативные правовые акты;
  • договоры, заключаемые между Компанией и субъектом персональных данных;
  • согласие субъекта персональных данных на обработку его персональных данных (в случаях, когда обработка не может быть осуществлена на иных законных основаниях).

5. Принципы обработки персональных данных

5.1. Компания, реализуя Политику и осуществляя обработку персональных данных, основывается на следующих принципах:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не осуществляется обработка персональных данных, несовместимая с целями сбора персональных данных;
  • Компания осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление доступа), блокирование, удаление, уничтожение;
  • не осуществляется объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обрабатываются только персональные данные, которые отвечают целям их обработки;
  • содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Компания принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • все персональные данные хранятся на серверах, расположенных на территории Российской Федерации.

6. Сроки обработки и хранения персональных данных

6.1. Персональные данные обрабатываются и хранятся Компанией не дольше, чем этого требуют цели их обработки, если иное не предусмотрено федеральным законом или договором.

6.2. Срок хранения персональных данных составляет:

  • до достижения целей обработки, если иной срок не установлен договором или действующим законодательством;
  • до истечения срока действия согласия субъекта персональных данных;
  • до момента отзыва согласия субъектом персональных данных.

6.3. Условия прекращения обработки персональных данных: достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом, выявление неправомерной обработки персональных данных, ликвидация Компании.

6.4. Иные обязанности и права Компании определяются законодательством Российской Федерации.

7. Права и обязанности субъектов персональных данных, а также Компании в части обработки персональных данных

7.1. Субъект персональных данных имеет право:

1. получать от Компании полную информацию, касающуюся обработки его персональных данных, включая:

  • подтверждение факта обработки персональных данных Компанией;
  • правовые основания и цели обработки персональных данных;
  • применяемые Компанией способы обработки персональных данных;
  • наименование и место нахождения Компании;
  • сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
  • перечень обрабатываемых персональных данных, относящихся к субъекту, и информацию об источнике их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
  • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
  • сведения о порядке осуществления субъектом прав, предусмотренных Законом;
  • информацию об осуществлённой или о предполагаемой трансграничной передаче данных;
  • иные сведения, предусмотренные Законом или другими нормативно правовыми актами Российской Федерации;

2. требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; 

3. отозвать своё согласие на обработку персональных данных в любой момент; 

4. требовать устранения неправомерных действий Компании в отношении его персональных данных; 

5. на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке; 

6. обжаловать действия или бездействие Компании в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке, если обработка его персональных данных нарушает требования ФЗ № 152 ФЗ.

7.2. Компания в процессе обработки персональных данных обязана:

  • предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение 10 рабочих дней с даты получения запроса субъекта персональных данных или его представителя (срок может быть продлён не более чем на 5 рабочих дней при направлении субъекту мотивированного уведомления с указанием причин продления);
  • разъяснять субъекту персональных данных юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий;
  • опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
  • осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к субъекту, или обеспечить их блокирование (если обработка осуществляется другим лицом по поручению Компании) с момента обращения или получения запроса на период проверки в случае выявления неправомерной обработки;
  • уточнить персональные данные либо обеспечить их уточнение (если обработка осуществляется другим лицом по поручению Компании) в течение 7 рабочих дней со дня представления сведений и снять блокирование персональных данных в случае подтверждения факта неточности данных на основании сведений, представленных субъектом;
  • прекратить неправомерную обработку персональных данных или обеспечить её прекращение лицом, действующим по поручению Компании, в случае выявления неправомерной обработки в срок, не превышающий 3 (трёх) рабочих дней с даты этого выявления;
  • прекратить обработку персональных данных или обеспечить её прекращение и уничтожить персональные данные или обеспечить их уничтожение в случае отзыва субъектом согласия на обработку, если Компания не вправе осуществлять обработку без согласия субъекта;
  • обеспечивать хранение персональных данных на территории Российской Федерации в соответствии с требованиями законодательства РФ.

8. Порядок обращения субъектов персональных данных к Компании

8.1. Субъекты персональных данных вправе направлять Компании свои запросы, в том числе запросы относительно использования их персональных данных. 

8.2. Запрос должен содержать следующую информацию:

  • фамилию, имя, отчество субъекта персональных данных;
  • контактную информацию субъекта персональных данных (адрес места жительства, телефон, e-mail);
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (например, номер карты лояльности, номер интернет-заказа, оформленного на сайте, и т. п.).

8.3. Компания обязуется рассмотреть и направить ответ на поступивший запрос субъекта персональных данных в течение 10 рабочих дней с момента поступления обращения. Срок может быть продлён не более чем на 5 рабочих дней при направлении субъекту мотивированного уведомления с указанием причин продления. 

9. Требования к защите персональных данных 

9.1. Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий. 

К таким мерам, в частности, относятся:

  • назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных;
  • разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищённости информационных систем персональных данных;
  • соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих их сохранность;
  • ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников Компании;
  • проведение регулярных аудитов защищённости информационных систем.

9.2. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. При этом Компания обеспечивает контроль за соблюдением требований по защите персональных данных при такой передаче. 

10. Трансграничная передача данных

10.1. Трансграничная передача персональных данных Компанией не осуществляется. 

11. Заключительные положения

11.1. Общедоступность настоящей Политики обеспечивается публикацией на сайте Компании по адресу: https://tissagio.ru/ а также по запросу субъекта персональных данных. 

11.2. За неисполнение положений настоящей Политики Компания и её работники несут дисциплинарную, административную (в соответствии с Кодексом Российской Федерации об административных правонарушениях) и гражданско- правовую ответственность в соответствии с действующим законодательством Российской Федерации. 

11.3. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки персональных данных Компании, а также за безопасность персональных данных. 

11.4. Обращения субъектов персональных данных принимаются:

  • по электронной почте:  alena@tissagio.ru;
  • по адресу: 143401, Московская область, г. Красногорск, ул. Международная, д. 18, офис 642.
11.5. Компания вправе вносить изменения в Политику без согласия Пользователя. 

11.6. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
Новая редакция Политики применяется к отношениям, возникшим после введения ее в действие.