УТВЕРЖДЕНА

приказом ООО «Призма»

от 14 октября 2025 г. № 29

 

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА

 

1.                  Общие положения

 

1.1.            Настоящая Политика разработана в целях определения правовых оснований, целей и способов обработки персональных данных посетителей сайта ООО «Призма», категорий и перечня обрабатываемых персональных данных и содержит иные положения, связанные с обработкой и защитой персональных данных, в соответствии с действующим законодательством Российской Федерации.

1.2.            Для целей настоящей Политики используются понятия, установленные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ).

1.3.            В целях реализации настоящей Политики в ООО «Призма» разрабатываются локальные нормативные акты, конкретизирующие вопросы обработки и защиты персональных данных.

 

2.                  Термины и определения

 

2.1.            Компания/ООО «Призма» – Общество с ограниченной ответственностью «Призма», ООО «Призма», ОГРН 1067328000850, расположенное по адресу: 432072, Ульяновская область, г. Ульяновск, пр-д Инженерный 1-й, д.15.

2.2.            Посетитель/субъект персональных данных – субъект персональных данных, посетивший сайт Компании, чьи данные собираются и обрабатываются.

2.3.            Сайт – совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в информационно-телекоммуникационной сети «Интернет». Сайт Компании находится в информационно-телекоммуникационной сети «Интернет» по адресу: https://monacoclub.ru/

2.4.            Яндекс - Общество с ограниченной ответственностью «ЯНДЕКС», ООО «ЯНДЕКС», ОГРН 1027700229193119021, 119021, г. Москва, ул. Льва Толстого, д. 16.

2.5.            Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Посетителя. Cookies отражают предпочтения Посетителя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Сookies хранятся локально на компьютере или мобильном устройстве Посетителя. Посетитель может удалить сохраненные Сookies в настройках соответствующего браузера.

2.6.            IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

 

3.                  Принципы и правовые основания обработки персональных данных

 

3.1.            Обработка персональных данных в Компании осуществляется в соответствии с принципами, установленными статьей 5 Закона № 152-ФЗ.

3.2.            Правовыми основаниями обработки персональных данных в Компании являются:

– положения нормативных правовых актов, во исполнение и в соответствии с которыми ООО «Призма» осуществляет обработку персональных данных, включая Конституцию Российской Федерации, Гражданский кодекс Российской Федерации, Кодекс Российской Федерации об административных правонарушениях, Федеральный закон от 08 февраля 1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью», Закон № 152-ФЗ, Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

– иные нормативные правовые акты Российской Федерации и уполномоченных органов государственной власти;

– Устав ООО «Призма» и иные локальные нормативные акты ООО «Призма»;

– согласия субъектов персональных данных на обработку персональных данных, оформленные с учетом требований законодательства Российской Федерации для соответствующей категории персональных данных.

 

4.                  Цели обработки персональных данных в Компании, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных

 

4.1.            Обработка персональных данных Посетителей осуществляется в Компании в следующих целях:

– осуществление Компанией функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации и Уставом ООО «Призма»;

– осуществление Компанией его коммерческой деятельности и продвижения продукции посредством размещения фотоизображений, описаний и иной информации на собственном Сайте.

4.2.            К категориям субъектов, персональные данные которых обрабатываются на Сайте для обеспечения реализации целей обработки персональных данных, указанных в пункте 3.1 настоящей Политики, относятся:

– Пользователи и Посетители Сайта в информационно-телекоммуникационной сети «Интернет»;

– иные физические лица, предоставившие свои персональные данные в целях их обработки, предусмотренных пунктом 3.1 настоящей Политики, через форму обратной связи на Сайте в информационно-телекоммуникационной сети «Интернет».

– Категории и перечень персональных данных, обрабатываемых в Компании по каждой из категорий субъектов персональных данных, указанных в пункте 3.2 настоящей Политики, определяются в соответствии с законодательством Российской Федерации и международными договорами Российской Федерации, локальными нормативными актами Компании с учетом целей обработки персональных данных, указанных в пункте 3.1 настоящей Политики, и включают:

– фамилия, имя, отчество,

– контактные данные (адрес электронной почты и/или телефон);

– данные, которые образуются при посещении Сайта (файлы cookies);

– иные сведения, которые отвечают целям обработки персональных данных, указанным в пункте 3.1 настоящей Политики, и предоставлены субъектом персональных данных.

Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в Компании на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.

4.3. Для каждой цели обработки персональных данных, указанной в пункте 3.1 настоящей Политики, используется один из способов обработки персональных данных автоматизированный, неавтоматизированный или смешанный:

- автоматизированный – с применением средств вычислительной техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах персональных данных;

- неавтоматизированный – путем ведения журналов, дел в соответствии с номенклатурой дел и фиксации персональных данных на иных бумажных носителях в соответствии с локальными-нормативными актами и действующим законодательством;

смешанный – совокупность указанных способов.

4.4.            Сроки обработки и хранения персональных данных категорий субъектов персональных данных, указанных в пункте 3.3 настоящей Политики, определяются в соответствии с требованиями законодательства Российской Федерации и локальных нормативных актов Компании, регламентирующих данные вопросы, либо согласием субъекта персональных данных на обработку персональных данных.

При этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.

4.5.            В Компании осуществляется контроль за сроками обработки и хранения персональных данных.

Документы и (или) иные материальные носители, содержащие персональные данные, а также персональные данные, содержащиеся в информационных системах персональных данных, файловых сетевых каталогах или на внешних перезаписываемых электронных носителях, уничтожаются по достижении целей обработки или при наступлении иных законных оснований:

– в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено иными применимыми нормативными правовыми актами Российской Федерации;

– при выявлении факта неправомерной обработки персональных данных;

– в случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;

– по истечении срока обработки персональных данных, установленного при сборе персональных данных;

– в случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Законом № 152-ФЗ.

Порядок и способы уничтожения персональных данных определяются локальными нормативными актами Компании в области персональных данных в зависимости от способов обработки персональных данных и материальных носителей персональных данных, на которых осуществляются запись и хранение персональных данных.

 

5.      Условия и порядок обработки персональных данных в Компании

 

5.1. Обработка персональных данных в Компании допускается в случаях, установленных статьей 6 Закона № 152-ФЗ.

5.2. Компания без согласия Посетителя не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено Законом № 152-ФЗ.

5.3. Доступ к обрабатываемым персональным данным Компании разрешается только работникам Компании, работающими в должностях, замещение которых предусматривает осуществление обработки персональных данных.

5.4. Передача персональных данных Посетителей, персональные данные которых обрабатываются в Компании, третьим лицам допускается с письменного согласия указанных Посетителей персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, предусмотренных Трудовым кодексом Российской Федерации, иными федеральными законами.

5.5. Компания не осуществляет трансграничную передачу персональных данных.

 

6.                     Права Посетителей

 

6.1. Права Посетителей определены действующим законодательством Российской Федерации и включают право на:

– получение информации об их персональных данных, обрабатываемых в Компании в объеме сведений, предусмотренных статьей 14 Закона № 152-ФЗ. Посетитель может направить обращение в Компанию в письменной форме по почтовому адресу, опубликованному на странице «Контактная информация» официального Сайта Компании в информационно-телекоммуникационной сети «Интернет», либо по адресу электронной почты panorama2010@mail.ru в порядке, предусмотренном Законом № 152-ФЗ;

– доступ к своим персональным данным, обработка которых осуществляется в Компании, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом № 152-ФЗ;

– уточнение своих персональных данных, обработка которых осуществляется в Компании, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

– отзыв согласия на обработку персональных данных, предоставленного Компании, направив соответствующее уведомление в порядке, установленном п. 9.16 настоящей Политики;

– принятие предусмотренных законом мер по защите своих прав;

– обжалование действия или бездействия Компании, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;

– направление требования в Компанию о прекращении передачи (распространения, предоставления, доступа) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения;

– осуществление иных предусмотренных законодательством Российской Федерации прав.

 

7.                  Меры, принимаемые Компанией для обеспечения выполнения обязанностей оператора при обработке персональных данных

 

7.1. Компания принимает необходимые и достаточные меры, направленные на обеспечение выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, которые включают:

– назначение лица, ответственного за организацию обработки персональных данных-пользователей Сайта;

– издание локальных нормативных актов в области обработки и защиты персональных данных;

– опубликование настоящей Политики на Сайте в информационно- телекоммуникационной сети «Интернет», в том числе на страницах Сайта, с использованием которых осуществляется сбор персональных данных;

– получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

– предоставление субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;

– осуществление внутреннего контроля соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Компании;

– проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, а также соотношения указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;

– организацию обучения и проведение методической работы с работниками Компании, занимающими должности, имеющими доступ к персональным данным;

– обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);

– обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;

– обеспечение безопасности персональных данных при их передаче по открытым каналам связи;

– хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;

– прекращение обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;

– иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Компании. Для защиты персональных данных Компания применяет комплекс мер, включающий шифрование передаваемой и хранимой информации, ограничение доступа к данным только уполномоченным сотрудникам, использование современных систем безопасности и регулярный мониторинг безопасности информационных систем с целью предотвращения несанкционированного доступа, утраты или распространения персональных данных. Компания принимает технические и организационные меры для защиты данных Пользователей от несанкционированного доступа, утраты или разглашения в соответствии со ст. 19 Закона № 152-ФЗ.

 

8.                  Внутренний контроль соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам ООО «Призма»

 

8.1. Внутренний контроль соответствия обработки персональных данных положениям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Компании осуществляется лицом, ответственным за организацию обработки персональных данных в Компании, в порядке, определенном локальными нормативными актами Компании в области персональных данных.

8.2. Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных актов Компании в области персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.

 

9.      Сбор, обработка и хранение файлов сookie

 

9.1. При первом посещении Сайта с помощью нового браузера или в режиме приватного просмотра Сайта предоставляется баннер, предупреждающий Посетителя об осуществлении сбора Сookies и запрашивающий согласие Посетителя Сайта на обработку его Сookies. Сookies могут содержать персональные данные, а их обработка осуществляется в соответствии с Законом № 152-ФЗ.

9.2. Нажимая кнопку «Принять» или продолжая пользоваться Сайтом, Посетитель предоставляет свое согласие на обработку его Сookies, а также подтверждает согласие с положениями Политики. Продолжение пользоваться Сайтом означает осуществление Посетителем перехода по любой ссылке, размещенной на Сайте, или нажатие любой кнопки на Сайте, а также просмотр контента на любой странице Сайта.

9.3. Посетитель может отказаться от использования Сookies в настройках своего браузера (ознакомиться с данной возможностью можно в разделе «Справка» соответствующего браузера). В таком случае Сайт будет использовать только те Cookies, которые строго необходимы для его функционирования и предлагаемых им сервисов, однако такой отказ может привести к некорректной работе Сайта.

Посетитель вправе отозвать согласие на обработку cookies, направив запрос на panorama2010@mail.ru. После отзыва согласия данные будут удалены, а сайт переведён в режим использования только обязательных cookies.

9.4. Политика применяется только к Сайту. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Посетитель может перейти по ссылкам, доступным на Сайте.

9.5. Политика устанавливает обязательства Компании по неразглашению и обеспечению режима защиты конфиденциальности данных Посетителя, которые Компания может получить во время посещения Посетителем Сайта.

9.6. Компания защищает данные, которые автоматически передаются ей при посещении Посетителем страниц Сайта, на которых установлен статистический скрипт системы («пиксель») в объеме:

IP адрес;

информация о браузере и адрес страницы (или иной программе, которая осуществляет доступ к показу Сайта);

время доступа;

реферер (адрес предыдущей страницы);

иная информация из Cookies (в зависимости от вида Cookies).

9.7. На Сайте реализован сервис веб-аналитики «Яндекс.Метрика», предоставляемый Яндекс на следующих условиях:

Сервис веб-аналитики «Яндекс.Метрика» использует Cookies;

Информация об использовании Сайта Посетителем, собранная при помощи Cookies, подлежит передаче Яндексу и хранится на серверах Яндекса, расположенных в Российской Федерации. Яндекс обрабатывает полученную информацию для оценки использования Сайта Посетителем и составления отчетов о деятельности Сайта.

Яндекс обрабатывает полученную информацию в порядке, установленном:

Политикой использования файлов cookie, размещенной в сети «Интернет» по адресу: https://yandex.ru/legal/cookies_policy;

Условиями использования сервиса «Яндекс.Метрика», размещенными в сети «Интернет» по адресу: https://yandex.ru/legal/metrica_termsofuse;

Политикой конфиденциальности, размещенной в сети «Интернет» по адресу: https://yandex.ru/legal/confidential.

Передача данных Яндексом осуществляется по поручению Компании и является обработкой данных в рамках выполнения указанных поручений. Яндекс обязуется соблюдать требования Закона № 152-ФЗ и обеспечивать конфиденциальность и безопасность передаваемой информации.

9.8. Продолжая пользоваться Сайтом, Посетитель соглашается на обработку данных о Посетителе Яндексом в порядке и целях, указанных в настоящей Политике.

9.9. Виды Cookies, используемые Компанией

- Сессионные.

Такие Cookies существуют только во временной памяти в течение времени, когда Посетитель находится на странице Сайта. Браузеры обычно удаляют сессионные Cookies после того, как Посетитель закрывает окно Сайта. Сессионные Cookies позволяют Сайту:

   помнить информацию о выборе Посетителя на предыдущей странице Сайте, чтобы избежать необходимости повторного ввода информации.

- Постоянные.

Сookies, которые хранятся на компьютере Посетителя и не удаляются при закрытии браузера. Постоянные Сookies могут сохранять пользовательские настройки для Сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра. Такие Cookies позволяют идентифицировать Посетителя как уникального пользователя Сайта, и при возвращении на Сайт помогают вспомнить информацию о Посетителе и ранее совершенных действиях.

- Статистические.

Такие Cookies включают в себя информацию о том, как Посетитель использует Сайт. Например, какие страницы Посетитель посещает, по каким ссылкам переходит. Главная цель таких Cookies — улучшение функций Сайта.

- Обязательные.

Минимальный набор Cookies, использование которых необходимо для корректной работы Сайта.

 

Cookies хранятся до окончания сессии. 

9.10. Цели сбора данных Посетителя:

Cookies используются для:

- Анализа посещаемости и улучшения работы сайта;

- Персонализации контента;

- Защиты от мошеннических действий;

- Маркетинговых исследований (если Пользователь дал отдельное согласие).

9.11. Сведения о действиях Посетителей обрабатываются для совершенствования продуктов и услуг Компании, определения предпочтений Посетителей, предоставления целевой информации по продуктам и услугам Компании.

9.12. Дополнительные условия

9.13. Владелец Сайта вправе вносить изменения в Политику.

9.14. Новая Политика вступает в силу с даты ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

9.15. Действующая Политика размещена в сети «Интернет» по адресу: https://monacoclub.ru/.

9.16. В случае возникновения вопросов, связанных с обработкой персональных данных Посетителя или реализации прав субъекта персональных данных, Посетитель может связаться с Компанией путем направления запроса на адрес электронной почты: panorama2010@mail.ru. Срок ответа на запрос составляет 10 (десять) рабочих дней.