Политика конфиденциальности

Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки и защиты (далее – «Оператор») персональных данных физических лиц (далее – «Субъекты данных»), которые могут быть получены Оператором при использовании клиентами и партнерами веб-сайта mkk-diamant.ru (далее – «Сайт») и предоставляемых через него сервисов.

Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») и других применимых нормативных актов Российской Федерации.

1. Общие положения

1.1. Настоящая Политика является неотъемлемой частью Пользовательского соглашения (или иного документа, регулирующего отношения между Оператором и Субъектом данных), размещенного на Сайте.

1.2. Оператор осуществляет обработку персональных данных в целях предоставления пользователям персонализированных услуг, улучшения качества Сервисов, повышения удобства их использования, информирования пользователей о предоставляемых услугах, исполнения договорных обязательств, а также в иных законных целях.

1.3. Оператор гарантирует, что обработка персональных данных осуществляется в соответствии с принципами и правилами, установленными законодательством Российской Федерации.

2. Оператор персональных данных

2.1. Оператором персональных данных является mkk-diamant.ru

2.2. Оператор самостоятельно организует и осуществляет обработку персональных данных.

3. Категории обрабатываемых данных

3.1. Оператор может обрабатывать следующие категории персональных данных Субъектов данных:

  • Общая информация: имя, фамилия, отчество, дата рождения, пол.
  • Контактная информация: адрес электронной почты, номер телефона, почтовый адрес.
  • Финансовая информация: данные банковских карт, сведения о счетах, информация о транзакциях (в объеме, необходимом для предоставления услуг).
  • Техническая информация: IP-адрес, тип браузера, операционная система, время доступа, информация об устройстве, данные файлов cookie.
  • Иная информация: сведения, которые Субъект данных предоставляет добровольно при обращении в службу поддержки, заполнении форм, участии в опросах или при использовании Сервисов.

4. Цели обработки персональных данных

4.1. Персональные данные обрабатываются Оператором в следующих целях:

  • Предоставление доступа к Сервисам Сайта и их использование.
  • Исполнение договорных обязательств перед Субъектом данных.
  • Идентификация Субъекта данных при предоставлении услуг.
  • Обработка запросов и обращений Субъекта данных.
  • Анализ и улучшение качества Сервисов, проведение исследований.
  • Информирование Субъекта данных о новых услугах, акциях и специальных предложениях.
  • Обеспечение безопасности и предотвращение мошенничества.
  • Соблюдение требований законодательства Российской Федерации.

5. Правовые основания обработки персональных данных

5.1. Обработка персональных данных осуществляется на следующих законных основаниях:

  • Согласие Субъекта данных на обработку его персональных данных.
  • Заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект данных, а также для заключения договора по инициативе Субъекта данных или договора, по которому Субъект данных будет являться выгодоприобретателем или поручителем.
  • Осуществление прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что это не нарушает права и свободы Субъекта данных.
  • Требования законодательства Российской Федерации.

6. Порядок обработки персональных данных

6.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования средств автоматизации.

6.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

6.3. Персональные данные могут храниться на электронных носителях и бумажных носителях.

6.4. Срок хранения персональных данных определяется целями их обработки, требованиями законодательства РФ, а также сроками, установленными соответствующими договорами.

7. Передача персональных данных третьим лицам

7.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:

  • С письменного согласия Субъекта данных.
  • Когда передача необходима для исполнения договора, стороной которого является Субъект данных, или для заключения договора по инициативе Субъекта данных.
  • В случаях, предусмотренных законодательством Российской Федерации (например, по запросу государственных органов).

7.2. Перечень организаций, которым могут передаваться персональные данные, определяется Оператором самостоятельно с учетом требований законодательства РФ.

8. Меры безопасности

8.1. Оператор применяет комплекс технических и организационных мер для обеспечения защиты персональных данных, включая:

  • Использование шифрования данных.
  • Регулярное обновление программного обеспечения.
  • Ограничение доступа к персональным данным.
  • Обучение сотрудников правилам работы с персональными данными.
  • Контроль соблюдения мер безопасности.

9. Права Субъекта данных

9.1. Субъект данных имеет право:

  • Получать доступ к своим персональным данным.
  • Требовать уточнения своих персональных данных.
  • Требовать блокирования или уничтожения своих персональных данных.
  • Обжаловать действия или бездействие Оператора при обработке его персональных данных.
  • Отозвать свое согласие на обработку персональных данных.

9.2. Для реализации своих прав Субъект данных должен обратиться к Оператору в письменной форме.

10. Файлы cookie

10.1. Сайт использует файлы cookie для улучшения пользовательского опыта, анализа трафика и персонализации контента.

10.2. Используя Сайт, Субъект данных выражает согласие на использование файлов cookie в соответствии с настоящей Политикой.

10.3. Субъект данных может управлять использованием файлов cookie через настройки своего браузера.

11. Изменения Политики

11.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Все изменения публикуются на Сайте.

11.2. Субъект данных обязуется регулярно ознакамливаться с изменениями в Политике.

11.3. Продолжение использования Сервисов после внесения изменений означает согласие Субъекта данных с новыми условиями.

12. Контактная информация

12.1. По всем вопросам, связанным с обработкой персональных данных, Субъект данных может обращаться к Оператору по адресу, указанному в Пользовательском соглашении или на главной странице Сайта.

6. Порядок обработки персональных данных

6.5. Оператор обязуется принимать все необходимые меры для предотвращения несанкционированного доступа к персональным данным, их изменению, раскрытию или уничтожению.

6.6. Ответственность за обеспечение конфиденциальности возлагается на сотрудников Оператора, имеющих доступ к персональным данным, в соответствии с их должностными обязанностями.

7. Передача персональных данных третьим лицам

7.3. Оператор обеспечивает, что при передаче персональных данных третьим лицам, эти лица принимают аналогичные обязательства по защите конфиденциальности и безопасности персональных данных.

7.4. Оператор не продает и не передает персональные данные третьим лицам для их маркетинговых целей без явного согласия Субъекта данных.

8. Меры безопасности

8.2. К техническим мерам безопасности относятся: использование межсетевых экранов (firewalls), систем обнаружения вторжений, регулярное резервное копирование данных, защита от вредоносного ПО.

8.3. Организационные меры включают: разработку внутренних политик и процедур по обработке и защите персональных данных, назначение ответственных лиц, проведение инструктажей и обучения персонала.

9. Права Субъекта данных

9.3. В случае получения запроса от Субъекта данных, Оператор обязуется рассмотреть его и предоставить ответ в установленные законодательством сроки.

9.4. Оператор уведомляет Субъекта данных о его праве на обращение в уполномоченный орган по защите прав субъектов персональных данных.

10. Файлы cookie

10.4. Типы файлов cookie, используемых на Сайте: обязательные (необходимы для работы Сайта), аналитические (позволяют собирать статистику), функциональные (улучшают работу Сайта), маркетинговые (используются для показа релевантной рекламы).

11. Изменения Политики

11.4. В случае существенных изменений Политики, Оператор может уведомить Субъектов данных дополнительно, например, путем рассылки по электронной почте.

12. Контактная информация

12.2. Любые вопросы относительно обработки персональных данных и настоящей Политики конфиденциальности следует направлять в юридический отдел Оператора.

6. Порядок обработки персональных данных

6.7. Оператор обеспечивает конфиденциальность персональных данных и не допускает их разглашение третьим лицам без законных оснований или согласия Субъекта данных.

6.8. При обработке персональных данных Оператор руководствуется принципами законности, справедливости, целевого использования, ограничения доступа, обезличивания и обеспечения безопасности.

7. Передача персональных данных третьим лицам

7.5. Если передача персональных данных осуществляется в страны, не обеспечивающие адекватный уровень защиты персональных данных, Оператор принимает дополнительные меры для обеспечения их безопасности.

7.6. Оператор может использовать трансграничную передачу данных для обеспечения функционирования своих сервисов, при условии соблюдения законодательства РФ.

8. Меры безопасности

8.4. Внутренние политики и процедуры включают в себя правила доступа к персональным данным, порядок их хранения, обработки и уничтожения.

8.5. Регулярное проведение аудитов безопасности для выявления и устранения уязвимостей.

9. Права Субъекта данных

9.5. Субъект данных вправе получить информацию о своих персональных данных, обрабатываемых Оператором, включая сведения об источниках их получения, сроках обработки, целях и способах обработки, а также о третьих лицах, которым передавались его персональные данные.

9.6. Оператор обеспечивает возможность Субъекту данных требовать внесения исправлений в свои персональные данные в случае их неточности или неполноты.

10. Файлы cookie

10.5. Пользователь может в любой момент отозвать свое согласие на использование файлов cookie, изменив настройки браузера, однако это может повлиять на функциональность Сайта.

10.6. Оператор использует аналитические файлы cookie для сбора анонимизированной статистики использования Сайта, что помогает улучшать его работу.

11. Изменения Политики

11.5. Дата последнего обновления Политики указывается в самом документе.

11.6. В случае несогласия с изменениями Политики, Субъект данных вправе прекратить использование Сервисов Сайта.

12. Контактная информация

12.3. Оператор обеспечивает оперативное рассмотрение всех обращений и запросов, связанных с обработкой персональных данных.

12.4. Для получения информации о работе с персональными данными, Субъекты данных могут обращаться в службу поддержки по контактам, указанным на Сайте.