ПЕРЕЧЕНЬ ТЕРМИНОВ И СОКРАЩЕНИЙ
Оператор
Общество с ограниченной ответственностью «КАТЮША СПЕДИШН» (юридический адрес: 123242, г. москва, вн. тер. г. муниципальный округ Пресненский, пер. Капранова, д. 3, стр. 2, помещ. 1/4, ОГРН 1257700586813, ИНН 9703235250, КПП 770301001)
Политика
Настоящая Политика обработки персональных данных
ПДн
Персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)
Субъект
Субъект ПДн, человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.
ФЗ
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
Сайт
Совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт размещен в сети Интернет по адресу https://katusha-spedition.ru/.
Автоматизированная обработка ПДн
Обработка ПДн с помощью средств вычислительной техники.
Биометрические ПДн
Физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта
Блокирование ПДн
Временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн)
Информационная система ПДн
Совокупность содержащихся в базах данных ПДн, и обеспечивающих их обработку информационных технологий, и технических средств
Обезличивание ПДн
Действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному Пользователю или иному субъекту ПДн.
Обработка ПДн
Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка ПДн включает в себя в том числе:
ПДн, разрешенные Субъектом для распространения
Персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных Субъектом для распространения в порядке, предусмотренном ФЗ.
Пользователь
Любое лицо, имеющее доступ к Сайту посредством сети Интернет.
Предоставление ПДн
Действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн
Любые действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн данных) или на ознакомление с ПДн неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом.
Трансграничная передача ПДн
Передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение ПДн
Любые действия, в результате которых ПДн уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания ПДн в информационной системе ПДн и (или) уничтожаются материальные носители ПДн.
Настоящий документ (далее – Политика обработки ПДн, Политика) устанавливает цели, принципы и условия обработки ПДн физических лиц, предоставленных через Сайт, а также меры защиты прав субъектов ПДн.
Политика разработана в соответствии с:
Политика не регулирует обработку ПДн сотрудников Оператора (для этих целей Оператором принят отдельный локальный акт). Также Политика не охватывает отношения, на которые не распространяется действие ФЗ (п. 2 ст. 1 ФЗ).
Политика распространяется на все формы взаимодействия Субъекта с Оператором, включая, но не ограничиваясь:
Правовыми основаниями обработки ПДн Оператором являются:
Соответствующие Согласия могут быть получены Оператором как в электронной форме (через Сайт, мессенджеры), так и в письменной форме (при офлайн-заключении договоров).
Согласие Субъекта считается предоставленным в следующих случаях:
Субъект самостоятельно решает, предоставлять ли свои персональные данные, и дает согласие свободно и добровольно.
Если Субъект отказывается предоставить необходимые и достаточные ПДн, Оператор не сможет выполнить необходимые действия для достижения целей обработки. В таком случае, возможно, не завершится регистрация Субъекта в личном кабинете (при наличии такой регистрации), услуги по договору не будут оказаны или будут оказаны не в полном объеме, работы не будут выполнены, товары не будут поставлены и так далее.
Оператор имеет право:
Оператор обязан:
Субъект имеет право:
Субъект обязан:
Оператор не проверяет достоверность ПДн, предоставляемых Субъектом. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПДн без согласия последнего, несут ответственность в соответствии с законодательством РФ.
Обработка ПДн осуществляется на законной и справедливой основе.
При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
Хранение ПДн осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
Оператор руководствуется конкретными, заранее определенными целями обработки ПДн, в соответствии с которыми ПДн были предоставлены субъектом ПДн.
Цели обработки ПДн:
Цели обработки ПДн, категория субъектов ПДн, перечень ПДн, способы обработки ПДн, перечень действий с ПДн, сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
Запрещена обработка ПДн, если она не соответствует целям сбора. Запрещено объединение баз данных, содержащих ПДн, если цели их обработки несовместимы.
Содержание обрабатываемых ПДн определяется целями их обработки. Обработка избыточных ПДн относительно установленных целей не допускается.
Обработка специальных категорий ПНд, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
Обработка ПДн, разрешенных для распространения (указанных в ч. 1 ст. 10 ФЗ) Оператором не осуществляется.
К категориям субъектов ПДн относятся:
Условием прекращения обработки ПДн может являться:
По истечении установленных сроков, Оператор автоматически удаляет данные из информационных систем. ПДн подлежат уничтожению, удалению автоматически или вручную с использованием методов, исключающих восстановление.
Сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
Оператор обрабатывает биометрические ПДн, а именно голосовые данные — аудиозаписи телефонных разговоров с клиентами и сотрудниками.
Запись телефонных разговоров осуществляется с обязательным предварительным уведомлением абонента о записи (автоинформатором или сотрудником Оператора до начала разговора).
Срок хранения записей: не более 3 (трех) месяцев, если иное не требуется для расследования инцидента.
Аудиозаписи хранятся в зашифрованном виде в CRM-системе с разграничением прав доступа. Доступ к записям имеют только уполномоченные сотрудники Оператора. Передача записей третьим лицам запрещена, кроме случаев, предусмотренных законом.
Оператор может предоставлять доступ к ПДн третьим лицам с согласия субъектов ПДн, если иное не предусмотрено действующим законодательством Российской Федерации. При этом лицо, которое обрабатывает ПДн по поручению Оператора, обязательно соблюдает принципы и правила обработки, а также обеспечивает безопасность ПДн в соответствии с законодательством.
Допускается обработка ПДн указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке ПДн, не противоречащих законодательству РФ.
Третьи лица могут быть привлечены Оператором к обработке полученных ПДн в следующих случаях:
Оператор не несет ответственность за действия третьих лиц, но обязуется заключать с ними договоры, обязывающие соблюдать конфиденциальность ПДн.
ПДн Субъекта могут быть переданы уполномоченным органам РФ.
Оператор осуществляет актуализацию, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение ПДн.
Оператор осуществляет автоматизированную обработку ПДн, включая передачу данных через информационно-телекоммуникационные сети третьим лицам в рамках целей, указанных в Политике.
Актуализация ПДн:
Если Пользователь обнаруживает неточности в своих ПДн, он может их исправить, направив запрос на электронную почту Оператора с пометкой «Актуализация ПДн».
Уточнение ПДн:
Оператор обязан уточнить ПДн в течение 7 рабочих дней с момента получения подтверждающих документов. После уточнения блокировка снимается
Оператор прекращает незаконную обработку в течение 3 рабочих дней с момента выявления нарушения. Если исправление невозможно, ПДн уничтожаются в течение 10 рабочих дней. Субъект уведомляется о принятых мерах.
Субъект вправе отозвать согласие, направив запрос на электронную почту с пометкой «Отзыв согласия на обработку ПДн». Обработка прекращается в течение 30 дней. Данные уничтожаются, если их хранение не требуется по закону.
Оператор прекращает обработку в течение 10 рабочих дней. Исключение составляют случаи, когда обработка данных разрешена законом без согласия Субъекта.
Документы с истекшим сроком хранения уничтожаются по решению экспертной комиссии Оператора. Составляются протокол, акт и опись уничтожаемых дел. Акт утверждается руководителем Оператора. Уничтожение электронных данных производится методами, исключающими восстановление (механическое повреждение носителей, гарантированное удаление). Если уничтожение невозможно, данные блокируются на 6 месяцев.
Запреты на обработку ПДн не действуют, если обработка требуется для государственных, общественных или иных публичных интересов, установленных законодательством РФ.
Применяются правовые, организационные и технические меры безопасности ПДн, соответствующие требованиям для 2 уровня защищенности (с учетом актуальных угроз и модели угроз).
Осуществляется контроль за принимаемыми мерами обеспечения безопасности ПДн. Проводится периодическая проверка локальных актов Оператора и процессов обработки ПДн на соответствие требованиям ФЗ.
Регистрация и учет всех действий, совершаемых с ПДн в информационной системе, не осуществляются, так как обработка ведется Оператором лично на одном рабочем месте без привлечения иных лиц и не соответствует критериям отнесения к информационной системе персональных данных (ИСПДн), требующим обязательного автоматизированного журналирования.
Антивирусная защита: используется лицензионное антивирусное ПО с регулярным обновлением для предотвращения заражения.
Межсетевой экран (брандмауэр): используется для контроля сетевых подключений и блокирования несанкционированного доступа из сети Интернет.
Идентификация и аутентификация: обеспечен вход в ОС компьютера под уникальной учетной записью с надежным паролем (не менее 8 символов: буквы верхнего/нижнего регистра, цифры, спецсимволы).
Автоматическая блокировка: настроена блокировка сеанса при бездействии (не более 15 мин) с требованием повторного ввода пароля.
Резервное копирование и восстановление:
Внутренний контроль и аудит:
В соответствии с постановлением Правительства от 01.11.2012 № 1119 для обеспечения 2-го уровня защищенности персональных данных при их обработке в информационной системе:
В соответствии с Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации» должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационной системе, осуществляющее обработку ПДн без использования средств автоматизации проинформировано об особенностях и правилах осуществления такой обработки. Локальными актами Оператора установлены конкретные места хранения материальных носителей ПДн (бумажных документов, при их наличии) и перечень лиц, осуществляющих их обработку.
Трансграничная передача ПДн Оператором не осуществляется.
Оператор несёт ответственность за умышленное разглашение ПДн Субъекта в соответствии с действующим законодательством РФ, за исключением случаев, предусмотренных настоящей Политикой.
В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте. Оператор не контролирует обработку ПДн Пользователя на их стороне.
Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты, указанный в разделе 18 «Реквизиты Оператора».
Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в настоящую Политику без согласия Субъекта.
Текст Политики доступен для ознакомления на Сайте. Актуальная редакция размещается в открытом доступе, предыдущие версии утрачивают силу после публикации обновлений.
Общество с ограниченной ответственностью «Катюша Спедишн»
Юридический адрес: 123242, г. москва, вн. тер. г. муниципальный округ Пресненский, пер. Капранова, д. 3, стр. 2, помещ. 1/4
ОГРН 1257700586813
ИНН/КПП 9703235250/770301001
Тел.: +7 985 139 10 10
E-mail: zakaz@katusha-spedition.ru
Приложение № 1 к Политике обработки ПДн
ПЕРЕЧЕНЬ ЦЕЛЕЙ, СРОКОВ, СПОСОБОВ ОБРАБОТКИ ПДн, КАТЕГОРИЙ СУБЪЕКТОВ И ОБРАБАТЫВАЕМЫХ
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень ПДн | Способы обработки ПДн | Перечень действий с ПДн | Срок обработки и хранения ПДн | Порядок уничтожения |
1. | Подготовка, заключение, исполнение гражданско-правового договора | Клиенты контрагенты | · фамилия, имя, отчество; · номер телефона; · e-mail; · ИНН · адрес регистрации · данные документа, удостоверяющего личность; · номер расчетного счета; · данные банковской карты; | Смешанная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение), · извлечение · использование · передача (предоставление, доступ), · обезличивание · блокирование · удаление уничтожение | · до отзыва согласия Субъектом либо 5 лет после исполнения договора | Путем стирания без возможности восстановления |
2. | Обработка заявок Субъектов ПДн на услуги Оператора | Посетители сайта | · фамилия, имя, отчество; · номер телефона; · e-mail; | Смешанная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение) · извлечение · использование · передача (предоставление, доступ) · обезличивание · блокирование · удаление · уничтожение | · до отзыва согласия Субъектом либо · 1 год с момента направления заявки | Путем стирания без возможности восстановления |
3. | Ответы Оператора на запросы, полученные через форму обратной связи, онлайн чат на Сайте, мессенджеры или чат-боты | Посетители сайта | · ФИО · номер телефона · идентификатор и имя в социальных сетях и мессенджерах (ВКонтакте;Telegram) | Смешанная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение), · извлечение · использование · передача (предоставление, доступ), · обезличивание · блокирование · удаление уничтожение | · до отзыва согласия Субъектом либо · до удаления отзыва Оператором | Путем стирания без возможности восстановления |
4. | Подбор персонала (соискателей) на вакантные должности Оператора | Соискатели | · фамилия, имя, отчество · год рождения · месяц рождения · дата рождения · адрес электронной почты · номер телефона · профессия · должность · сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации) · сведения об образовании; фото-видео изображение лица | Смешанная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение), · извлечение · использование · передача (предоставление, доступ), · обезличивание · блокирование · удаление · уничтожение | · до отзыва согласия Субъектом либо · для принятых кандидатов – срок трудового договора + 50 лет. · для непринятых кандидатов – до 1 года с даты принятия решения об отказе в трудоустройстве. | Путем стирания без возможности восстановления |
5. | Аналитика посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса «Яндекс.Метрика | Посетители сайта | · cookie-файлы (для отслеживания сессий и предпочтений). · технические данные устройства (браузер, ОС, разрешение экрана); · IP-адрес (для определения региона и устройства); · источник перехода на Сайт (поисковики, реклама, соцсети); · поведение на Сайте (просмотренные страницы, время посещения, клики); | Автоматизированная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение), · извлечение · использование · передача (распространение, предоставление, доступ), · обезличивание · блокирование · удаление уничтожение | · до отзыва согласия Субъектом ЛИБО 26 месяцев с момента сбора | Удаляются автоматически |
6. | Проведение рекламных и маркетинговых рассылок | Посетители | · ФИО · e-mail; номер телефона; | Смешанная | · актуализация · сбор · запись · систематизация · накопление · хранение · уточнение (обновление, изменение), · извлечение · использование · передача (предоставление, доступ), · обезличивание · блокирование · удаление уничтожение | · до отзыва согласия Субъектом ПДн либо · 3 года с последней активности | Путем стирания без возможности восстановления |
7. | Контроль качества обслуживания клиентов | клиенты, сотрудники и иные лица, участвующие в телефонных переговорах | голосовые данные | Автоматизированная | · Запись · Хранение · Просмотр · уничтожение | 3 месяца, если иное не требуется для расследования инцидента; | Путем стирания без возможности восстановления |
Приложение № 2 к Политике обработки персональных данных Сайта https://katusha-spedition.ru/.
Оператору,
Обществу с ограниченной ответственностью
«Катюша Спедишн»
Юридический адрес: 123242, г. москва, вн. тер. г. муниципальный округ Пресненский, пер. Капранова, д. 3, стр. 2, помещ. 1/4
ОГРН 1257700586813
ИНН/КПП 9703235250/770301001
Тел.: +7 985 139 10 10
E-mail: zakaz@katusha-spedition.ru
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я даю на это согласие. В случае предоставления ПДн третьих лиц я подтверждаю, что уведомил(а) их о передаче данных Оператору.
При первом посещении Сайта https://katusha-spedition.ru/ (далее — Сайт), с помощью нового веб-браузера или в режиме приватного просмотра всплывает баннер, запрашивающий согласие Пользователя на обработку cookie-файлов и метрических данных в соответствии с требованиями законодательства Российской Федерации.
Нажав кнопку «Принять» и/или продолжая пользоваться Сайтом, даю полное, безоговорочное и однозначное Согласие на использование сервиса Яндекс.Метрика» на следующих условиях:
Пользователь может:
Я подтверждаю, что текст Согласия прочитан мной полностью и мне понятен, настоящее Согласие является конкретным, предметным, информированным, сознательным и однозначным.
Сервис Яндекс.Метрика предоставляется компанией ООО «Яндекс» (далее — «Яндекс»): Россия, 119021, Москва, ул. Л. Толстого, 16. Информация об использовании Сайта, собранная при помощи cookie, передается Яндексу и хранится на серверах Яндекса в РФ. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования Сервисов. Правила обработки данных сервисом Яндекс.Метрика можно найти по ссылке https://yandex.ru/support/metrica/.
Заявка для консультации
Оставьте заявку, и наш менеджер проконсультирует вас по вашим вопросам.
Мы сохраняем «куки» по правилам, чтобы персонализировать сайт.
Вы можете запретить это в настройках браузера.
👋 Здравствуйте!
Я Катюша, бот-помощник Катюша спедишн
Помогу рассчитать стоимость доставки и отвечу на ваши вопросы.
📦 Нажмите кнопку ниже, чтобы начать работу со мной в Telegram!