Политика ООО «СПОРТКАППА» в отношении обработки персональных данных посредством интернет-сайта sportkappa.ru

Номер текущей редакции документа: 1

Дата размещения текущей редакции документа: 01.04.2025

Дата вступления в силу текущей редакции документа: 01.04.2025

Настоящая политика определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных, обрабатываемых с использованием интернет-сайта, расположенного в сети Интернет по адресу: https://sportkappa.ru, в том числе пользователей указанного сайта.

Обработка персональных данных с использованием указанного интернет-сайта осуществляется оператором персональных данных – Обществом с ограниченной ответственностью «СПОРТИВНАЯ КАППА» (ИНН: 7804684900; ОГРН: 1217800111077, юридический адрес: 195197, г. Санкт-Петербург, пр-кт Металлистов, д. 116, к. 1, литера А, кв. 328).

Настоящая политика, содержащая сведения о реализуемых оператором требованиях к защите персональных данных, обрабатываемых посредством сайта https://sportkappa.ru, опубликована по адресу: https://sportkappa.ru/politika-konfidentsialnosti/, во исполнение требования, предусмотренного ч. 2 ст. 18.1 Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ.

Оператор обеспечивает постоянный, свободный и бесплатный доступ к настоящей политике для всех субъектов персональных данных.

Оператор вправе внести изменения в настоящую политику (если это требуется в связи с изменением действующего законодательства или в связи с изменением бизнес-процессов оператора) путем публикации новой редакции политики по вышеуказанному адресу в сети Интернет. Новая редакция политики вступает в силу с момента ее размещения в публичном доступе по вышеуказанному адресу в сети Интернет.

1. Термины, используемые в политике:

(1) персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

(2) оператор персональных данных (оператор) – Общество с ограниченной ответственностью «СПОРТИВНАЯ КАППА» (ИНН: 7804684900; ОГРН: 1217800111077, юридический адрес: 195197, г. Санкт-Петербург, пр-кт Металлистов, д. 116, к. 1, литера А, кв. 328), осуществляющее обработку персональных данных;

(3) обработка персональных данных (обработка) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;

(4) автоматизированная обработка – обработка персональных данных с помощью средств вычислительной техники;

(5) Закон №152 – Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ;

(6) сайт – интернет-сайт оператора, размещенный в сети Интернет по адресу: https://sportkappa.ru;

(7) уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

(8) информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

(9) блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2. Цели, категории и основания обработки персональных данных

2.1. Цели обработки

Оператор осуществляет обработку персональных данных исключительно в целях, для которых они собраны или получены.

Перечень целей обработки персональных данных, категорий персональных данных, сроков обработки, а также порядок уничтожения персональных данных, обрабатываемых с использованием сайта:

Цель №1.

Наименование цели: Предоставление консультации (ответов на вопросы) пользователям сайта, оставившим свои контактные данные, по реализуемой оператором продукции.

Условия обработки: при заполнении пользователем формы обратной связи на сайте.

Категории субъектов персональных данных: пользователи сайта.

Перечень обрабатываемых персональных данных: имя, номер телефона, адрес электронной почты, иные данные, которые пользователь сайта может указать при заполнении формы обратной связи на сайте в целях получения указанной консультации (ответа на вопрос).

Основание обработки персональных данных: согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона №152).

Сроки обработки и хранения персональных: 2 (два) года с момента предоставления согласия.

Порядок уничтожения персональных данных: удаление из информационной системы с помощью встроенных средств информационных систем.

Способы обработки: с использованием средств автоматизации путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), блокирования, удаления, уничтожения персональных данных).

Персональные данные, обрабатываемые в рамках цели №1, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Цель №2.

Наименование цели: размещение на сайте Оператора отзывов от клиентов с целью увеличения лояльности текущих и потенциальных клиентов и формирования позитивного отношения к оператору и товарам, реализуемым оператором.

Категории субъектов персональных данных: клиенты оператора.

Перечень обрабатываемых персональных данных: фамилия, имя, спортивные достижения

Основание обработки персональных данных: согласие субъекта на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона №152).

Сроки обработки и хранения персональных: в течение 20 (двадцать) лет с даты предоставления согласия, либо до отзыва согласия на обработку персональных данных (в зависимости от того, что наступит ранее).

Порядок уничтожения персональных данных: удаление из информационной системы с помощью встроенных средств информационных систем.

Способы обработки: с использованием средств автоматизации путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (распространения, предоставление, доступ), блокирования, удаления, уничтожения персональных данных).

Персональные данные, обрабатываемые в рамках цели №2, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Цель №3.

Наименование цели: заключение и исполнение пользовательского соглашения, регистрация и предоставление доступа к личному кабинету на сайте и его функциональным возможностям.

Условия обработки: при заполнении пользователем формы на Сайте.

Категории субъектов персональных данных: пользователи сайта, покупатели.

Перечень обрабатываемых персональных данных: адрес электронной почты, номер контактного телефона, фамилия, имя, отчество, адрес доставки продукции, информация об истории заказов продукции, результаты интразонального сканирования челюсти пользователя (3д-слепок), загружаемые в виде электронного файла в личный кабинет пользователем для совершения заказов. 

Основание обработки персональных данных: исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона №152).

Сроки обработки и хранения персональных: в течение срока действия заключенного с пользователем сайта пользовательского соглашения, вплоть до удаления личного кабинета.

Порядок уничтожения персональных данных: удаление из информационной системы с помощью встроенных средств информационных систем.

Способы обработки: с использованием средств автоматизации путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), блокирования, удаления, уничтожения персональных данных).

Персональные данные, обрабатываемые в рамках цели №3, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Цель №4.

Наименование цели: заключение и исполнение договора купли-продажи индивидуальных изделий, заключаемого на основании публичной оферты на заключение договора купли-продажи товаров в интернет-магазине.

Условия обработки: при заполнении пользователем формы заказа на Сайте.

Категории субъектов персональных данных: покупатели.

Перечень обрабатываемых персональных данных: адрес электронной почты, номер контактного телефона, фамилия, имя, отчество, адрес доставки продукции, результаты интразонального сканирования челюсти пользователя (3д-слепок), загружаемые в виде электронного файла в личный кабинет пользователем для совершения заказов. 

Основание обработки персональных данных: исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона №152).

Сроки обработки и хранения персональных: до момента исполнения сторонами договора, либо до прекращения действия договора по иным установленным законодательством основаниям.

Порядок уничтожения персональных данных: удаление из информационной системы с помощью встроенных средств информационных систем, уничтожение бумажных носителей.

Способы обработки: с использованием средств автоматизации, так и без использования автоматизации, а также в смешанном режиме путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), блокирования, удаления, уничтожения персональных данных).

Персональные данные, обрабатываемые в рамках цели №4, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Цель №5.

Наименование цели: Веб-аналитика, улучшение качества сайта и его функциональных возможностей, предоставление пользователям сайта большего удобства в использовании сайта.

Условия обработки: при посещении сайта пользователем.

Категории субъектов персональных данных: пользователи сайта.

Перечень обрабатываемых персональных данных:  сведения из куки-файлов; IP-адрес; ID пиксели, сведения, собираемые посредством метрических программ, технические данные устройства или браузера; статистика использование сервиса пользователем.

Основание обработки персональных данных: согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона №152), законный интерес оператора (п.7 ч.1. ст.6 Закона).

Сроки обработки и хранения персональных: В соответствии со сроками хранения файлов cookie, информация о которых указана в Политике оператора в отношении обработки данных файлов cookie и использования систем веб-аналитики.

Порядок уничтожения персональных данных: удаление из информационной системы с помощью встроенных средств информационных систем.

Персональные данные, обрабатываемые в рамках цели №5, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Способы обработки: с использованием средств автоматизации, так и без использования автоматизации, а также в смешанном режиме путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), блокирования, удаления, уничтожения персональных данных).

Персональные данные, обрабатываемые в рамках цели №5, не относятся к категории специальных персональных данных или к биометрическим персональным данным.

Оператор прекращает обработку персональных данных в следующих случаях:

1) прекращение деятельности оператора;

2) достижение целей обработки персональных данных или утрата необходимости в достижении этих целей;

3) истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, если отсутствуют иные законные основания обработки персональных данных;

4) выявление неправомерной обработки персональных данных;

5) обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, за исключением случаев, предусмотренных пунктами 2-11 части 1 статьи 6 Закона №152.

2.2. Основания обработки

Оператор осуществляет обработку персональных данных в указанных в настоящей политике целях только на законных основаниях.

3. Принципы обработки персональных данных

3.1. В своей деятельности оператор руководствуется Законом №152, а также иными нормативно-правовыми актами, регулирующими в Российской Федерации вопросы обработки и защиты персональных данных.

3.2. Принципы, которыми руководствуется оператор и на основании которых оператор осуществляет обработку персональных данных:

  • персональные данные обрабатываются на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
  • оператором принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
  • персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • уничтожение персональных данных осуществляется по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам, затруднения реализации их прав и свобод;
  • обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается;
  • объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
  • избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки не допускается;
  • при обработке персональных данных оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных.

4. Меры, принимаемые оператором в целях обеспечения безопасности персональных данных

4.1. Оператор принимает все необходимые правовые, организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и обеспечивает соблюдение принципов и правил обработки персональных данных, предусмотренных Законом №152, а также иными нормативно-правовыми актами.

4.2. К мерам обеспечения безопасности персональных данных, применяемым оператором относятся:

  • учет машинных носителей персональных данных и информационных систем оператора, в которых обрабатываются персональные данные; 

  • определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;

  • установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах; 

  • осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона №152, соотношение указанного вреда и принимаемых оператором мер;

  • обеспечение ознакомления под роспись работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей политикой и иными локальными актами оператора по вопросам обработки и защиты персональных данных, обучение работников оператора;

  • учет обрабатываемых оператором категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;

  • контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

  • осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных;

  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

  • обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и минимизации последствий;

  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

  • учет должностей работников оператора, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей; 

  • определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных оператора;

  • определение угроз безопасности персональных данных при их обработке в информационных системах.

4.3. Во внутренних документах, обязательных для исполнения всеми работниками оператора, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами, определяются:

  • процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;

  • процедуры передачи персональных данных третьим лицам;

  • процедуры работы с материальными носителями персональных данных;

  • процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные Законом №152;

  • процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом №152, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;

  • процедуры предоставления доступа к информации;

  • процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;

  • процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;

  • процедуры получения согласия субъекта персональных данных на обработку персональных данных.

4.4. При сборе персональных данных оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

4.5. Оператором назначено лицо, ответственное за организацию обработки персональных данных.

5. Условия обработки персональных данных

5.1. Оператор осуществляет обработку персональных данных в соответствии с настоящей политикой, внутренними локально-нормативными актами оператора, а также законодательством Российском Федерации.

5.2. Оператор вправе в соответствии с действующим законодательством привлекать к обработке персональных данных третьих лиц, к числу которых относятся:

(1) контрагенты оператора и иные лица, которых оператор привлекает к обработке персональных данных, или которым оператор передает персональные данные в целях: оказания услуг поддержки используемых оператором информационных систем; предоставления услуг хостинга; иных услуг, которые оператор заказывает для достижения указанных в настоящей политике целей;

(3) государственные и муниципальные органы власти в случаях, установленных действующим законодательством.

5.3. Оператор вправе привлекать для обработки персональных данных субъектов третьих лиц и/или передавать третьим лицам персональные данные субъектов, а также получать от третьих лиц персональные данные субъектов в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при их обработке.

5.4. Обработка персональных данных указанными третьими лицами допускается как с использованием, так и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации.

5.5. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 Закона №152.

5.6. Оператору запрещено принимать решения на основании исключительно автоматизированной обработки персональных данных, которые порождают юридические последствия в отношении субъекта персональных данных или иным образом затрагивают его права и законные интересы.

5.7. Оператор не осуществляет размещение персональных данных в общедоступных источниках без письменного согласия субъекта.

5.8. При сборе персональных данных с использованием сайта оператора (при заполнении пользователем соответствующих веб-форм) оператор исходит из следующих обстоятельств:

(1) данные принадлежат лично пользователю, заполнившему форму;

(2) пользователь вносил сведения в специально предназначенные для них разделы;

(3) персональные данные являются достоверными.

5.9. Оператор признает обрабатываемые персональные данные конфиденциальной информацией.

6. Права субъектов персональных данных и контакты по вопросам обработки персональных данных

6.1. Субъекты персональных данных вправе:

(1) Запрашивать у оператора информацию, касающуюся обработки их персональных данных. Сведения предоставляются субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом №152;

(2) требовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

(3) отозвать предоставленные оператору согласия на обработку персональных данных;

(4) обжаловать действия оператора в административном или судебном порядке.

6.2. В случае, если субъект персональных данных подписан на получение каких-либо информационных и/или рекламных сообщений, субъект может обратиться с просьбой об отписке от таких сообщений путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме, содержащем такое информационное/рекламное сообщение. В этом случае прекращается направление сообщений на адрес электронной почты, с которого была активирована указанная функция.

6.3. В случае возникновения любых вопросов, связанных с обработкой персональных данных, в том числе, помимо прочего, по поводу отзыва согласия на обработку персональных данных, субъект вправе обратиться к оператору по следующим контактным данным:

(1) посредством электронного письма по адресу электронной почты оператора: ______________@sportkappa.ru;

(2) посредством направления письменного обращения по адресу: 195197, г. Санкт-Петербург, пр-кт Металлистов, д. 116, к. 1, литера А, кв. 328.

6.4. Оператор отвечает на запросы субъектов персональных данных в сроки, установленные законодательством Российской Федерации.

6.5. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, оператор в случаях, установленных законодательством Российской Федерации, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока.