УТВЕРЖДАЮ
«___»_____________ 2025 г.
Генеральный директор
ООО «ДУДОРС»
/ Д.А. Попов
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИв отношении обработки персональных данных1. Общие положения1.1. Настоящая Политика в области обработки и обеспечения безопасности персональных данных (далее — «Политика») определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных ООО «ДУДОРС» (ИНН 5838015942, адрес: 442961, Пензенская область, г.о. ЗАТО, г Заречный, ул Индустриальная, стр. 9А) (далее — «Оператор»).
1.2. Настоящая Политика определяет политику Организации как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных (далее — ПДн), а также обеспечивает реализацию прав и свобод человека и гражданина при обработке его ПДн, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика является публичным документом. Она размещается на официальном сайте Оператора: https://do-doors.ru/ и доступна любому заинтересованному лицу.
1.4. Оператор гарантирует, что обработка ПДн осуществляется на законной и справедливой основе, в соответствии с целями, для которых они были собраны, и с соблюдением принципов законности, добросовестности, достоверности, целесообразности и минимизации.
1.5. В целях настоящей Политики используются следующие понятия:
1.5.1. персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных, далее - Субъект);
1.5.2. оператор персональных данных (оператор) — организация, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.5.3. обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение;
1.5.4. автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
1.5.5. распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.5.6. предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.5.7. блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.5.8. уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.5.9. информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.5.10. трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.6. Оператор обязуется:
1.6.1. обеспечивать конфиденциальность и безопасность персональных данных субъектов персональных данных;
1.6.2. консультировать субъектов персональных данных об их правах, предоставлять им по их запросу информацию об обработке их персональных данных;
1.6.3. по требованию субъекта персональных данных уточнять его персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
1.6.4. уведомлять субъекта персональных данных относительно его персональных данных, в соответствии с обязанностями, возложенными на Общество как на оператора персональных данных.
1.7. Общество как оператор персональных данных вправе:
1.7.1. осуществлять обработку ПДн в смешанном режиме:
• сбор — неавтоматизированный (при личном обращении в офис продаж, по телефону) или автоматизированный (через формы сайта
https://do-doors.ru/, форма CRM-системы «Битрикс24», по телефону);
• последующая обработка — автоматизированная в информационной системе персональных данных на базе CRM-системы «Битрикс24» с хранением на территории РФ;
• передача контрагентам-исполнителям (курьерские службы, транспортные компании) — неавтоматизированная на основании договоров с условиями конфиденциальности.
1.7.2. отказывать в предоставлении информации о персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
1.7.3. использовать персональные данные субъекта персональных данных без его согласия, в случаях, предусмотренных законодательством Российской Федерации в области персональных данных.
1.8. Субъект персональных данных имеет следующие права:
1.8.1. запрашивать информацию, касающуюся обработки его персональных данных;
1.8.2. требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
1.8.3. отозвать свое согласие на обработку персональных данных;
1.8.4. принимать иные предусмотренные законодательством Российской Федерации в области персональных данных меры по защите своих прав.
1.9. Для реализации своих прав субъект персональных данных может обратиться к Оператору в порядке, определенном ст.11 настоящей Политики.
2. Цели обработки персональных данныхОператор обрабатывает персональные данные для достижения следующих целей:
2.1. Оформление покупки и доставки дверей скрытого монтажа клиенту.
2.2. Предоставление консультаций по продукции (технические характеристики, варианты исполнения, сроки изготовления).
2.3. Расчёт стоимости и подготовка коммерческого предложения.
2.4. Получение прайс-листа и информации об условиях поставки.
2.5. Сотрудничество с дизайнерами, дилерами, застройщиками, установщиками (рассмотрение заявок, заключение договоров, предоставление технической документации).
2.6. Обработка обращений через форму «Связаться с нами» на сайте.
2.7. Обеспечение функционирования официального сайта и CRM-системы «Битрикс24».
2.8. Исполнение обязанностей, установленных законодательством РФ (налоговое, бухгалтерское законодательство).
2.9. Проведение маркетинговых мероприятий, включая привлечение пользователей на сайт Оператора, направление рекламы клиентам Оператора, предоставление информации о скидках, промокодах и акциях партнеров Оператора, использование партнерской платформы для управления рекламой.
2.10. Обработка обращений Оператору.
3. Правовые основания обработки персональных данных3.1. Правовым основанием обработки персональных данных Оператора являются:
3.1.1. исполнение возложенных законодательством РФ на Оператора функций, полномочий и обязанностей (Трудовой Кодекс РФ, Гражданский Кодекс РФ, ФЗ-224 «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты РФ», ФЗ-126 «О связи», ФЗ-149 «Об информации, информационных технологиях и о защите информации»);
3.1.2. договоры, заключаемые Оператором с субъектами персональных данных;
3.1.3. согласия на обработку персональных данных, получаемые Оператором в целях, указанных в разделе 2 настоящей Политики;
3.1.4. осуществление прав и законных интересов Оператора;
3.1.5. участие в судопроизводстве.
3.2. Согласие на обработку ПДн предоставляется субъектом путём проставления галочки напротив формулировки «Ознакомлен с Политикой конфиденциальности в отношении персональных данных и даю согласие на их обработку (ФИО, номер телефона) ООО «ДУДОРС» (ОГРН 1235800002987)» и нажатия кнопки действия (для онлайн-форм) либо путём подписания бумажной формы согласия (для обращений в офисе продаж).
3.3. Соглашаясь на обработку персональных данных Субъект:
3.3.1. выражает Согласие на обработку персональных данных без оговорок и ограничений;
3.3.2. подтверждает, что все указанные им данные достоверны и принадлежат лично ему;
3.3.3. выражает согласие на взаимодействие и получение информации об услуге от Оператора в виде смс-сообщений, по e-mail (электронной почте), по номеру телефона, указанным им через веб-форму на Сайте Оператора;
3.3.4. подтверждает, что, давая Согласие, он действует свободно, своей волей и в своем интересе.
3.4. Субъект предоставляет согласие на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
3.5. Оператор обрабатывает персональные данные для заключения, исполнения, изменения или прекращения договоров; для осуществления прав и законных интересов компании или третьих лиц, если при этом не нарушаются ваши права и свободы; для выполнения обязанностей, возложенных на Оператора законодательством.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данныхОбъем и категории обрабатываемых персональных данных, категории субъектов персональных данных, цели и правовые основания обработки персональных данных, а также сроки хранения персональных данных приведены в Реестре процессов обработки персональных данных в Операторе, а также по адресу: https://pd.rkn.gov.ru/operators-registry/operators-list/?id=58-25-007940.
5. Порядок и условия обработки персональных данных5.1. Оператор обрабатывает персональные данные в соответствии с принципами, установленными ст. 5 ФЗ-152 «О персональных данных», а именно: законности, добросовестности, достоверности, целесообразности, минимизации, точности, ограниченности срока хранения и обеспечения конфиденциальности.
5.2. Обработка персональных данных осуществляется на условиях, определенных законодательством Российской Федерации, а именно:
5.2.1. согласие субъекта персональных данных,
5.2.2. исполнение трудового или гражданско-правового договора,
5.2.3. выполнение обязанностей, установленных законом,
5.2.4. защита жизни, здоровья или иных жизненно важных интересов,
5.2.5. в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
5.3. Персональные данные собираются:
непосредственно от Субъекта (в том числе через формы на сайте);
из договоров, стороной которых является субъект;
от третьих лиц (в случаях, предусмотренных законом).
5.4. В случае получения персональных данных не от субъекта, Оператор уведомляет его о факте и целях обработки до начала обработки, за исключением случаев, когда:
субъект уже уведомлён;
данные получены по федеральному закону или в рамках договора;
раскрытие сведений о передаче нарушает права третьих лиц.
5.5. Оператор вправе раскрывать персональные данные третьим лицам:
на основании согласия субъекта;
при передаче по поручению (с заключением договора);
в целях исполнения договора с субъектом;
в соответствии с требованиями органов власти, в том числе по запросам в рамках судебного, административного или уголовного производства;
для защиты жизни, здоровья или иных жизненно важных интересов субъекта;
в чрезвычайных ситуациях.
5.6. При передаче персональных данных на обработку третьему лицу (обработчику) Оператор заключает с ним договор поручения, в котором устанавливает: цели и сроки обработки; обязанность обеспечить уровень защиты не ниже, чем у Оператора; запрет на самостоятельное использование или передачу ПДн третьим лицам; обязанность уведомить Оператора об инцидентах.
5.7. Ответственность перед субъектом персональных данных за действия обработчика несёт Оператор. Обработчик несёт ответственность перед Оператором в соответствии с условиями договора.
5.8. Оператор и все лица, имеющие доступ к персональным данным, обязаны не разглашать их без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
5.9. Обработка персональных данных включает в себя любые действия с ними, предусмотренные ст. 3 ФЗ-152: сбор, запись, хранение, использование, передачу, уничтожение и другие операции.
6. Меры по обеспечению безопасности персональных данных6.1. При обработке персональных данных Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Для обеспечения защиты персональных данных субъектов в Операторе реализованы следующие меры:
6.2.1. издана настоящая Политика обработки персональных данных, утверждены локальные акты по вопросам обработки и защиты персональных данных;
6.2.2. работники Оператора осуществляют ознакомление с указанными документами;
6.2.3. оператором назначено лицо, ответственное за организацию обработки персональных данных;
6.2.4. Оператор постоянно повышает уровень безопасности персональных данных субъектов с помощью системы внутреннего контроля и, при обнаружении несоответствий, в самые короткие сроки устраняет их причины;
6.2.5. производится оценка рисков и вреда, который может быть причинен при нарушении законодательства о персональных данных;
6.3.6. доступ к персональным данным имеют минимально необходимое количество работников Оператора и только в целях выполнения ими их должностных обязанностей;
6.3.7. условия о неразглашении конфиденциальной информации включены в трудовые договоры, заключенные со всеми работниками Оператора, имеющими доступ к персональным данным субъектов;
6.3.8. Оператор проводит систематическое и непрерывное обучение своих работников, занятых в процессе обработки персональных данных;
7. Хранение персональных данных7.1. Хранение персональных данных Оператором осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.2. Сроки хранения персональных данных сроки определяются: целями обработки; требованиями законодательства (Трудовой кодекс, Налоговый кодекс, архивное законодательство), договорными обязательствами. Хранение персональных данных осуществляется Оператором исключительно на территории РФ.
7.3. Оператор обеспечивает раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящей Политикой.
7.4. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляет ответственный за организацию обработки персональных данных.
7.5. Срок хранения персональных данных, внесенных в информационные системы Оператора, соответствует сроку хранения бумажных оригиналов.
8. Прекращение обработки и уничтожение персональных данных8.1. Обработка ПДн прекращается и данные уничтожаются:
- По достижении целей обработки;
- При отзыве субъектом согласия (если нет иного правового основания);
- По истечении установленных сроков хранения;
- При выявлении неправомерной обработки, если её правомерность не может быть восстановлена;
- При ликвидации Оператора.
8.2. Уничтожение осуществляется: на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, на бумажных носителях осуществляется с помощью шредера.
9. Передача персональных данных третьим лицамОператор может передавать персональные данные или поручать их обработку третьим лицам на основании согласия Субъекта:
1. Транспортным компаниям и курьерским службам — для доставки товара (на основании согласия);
2. Поставщикам CRM-системы «Битрикс24» — на основании договора поручения для автоматизации учёта документов, оплаты и взаимодействия;
3. Государственным органам — в случаях, предусмотренных законом (налоговая, прокуратура, суд).
10. Распространение персональных данныхОператор не распространяет персональные данные Субъекта.
11. Контактная информация 11.1. По предложениям или вопросам по настоящей Политике конфиденциальности, а также запросам по получению информации об обработке персональных данных, отзыве согласия на обработку персональных данных, необходимо обратиться к Оператору посредством электронной почты: dodoors@yandex.ru или по адресу: 442961, Пензенская область, г.о. ЗАТО г Заречный, ул Индустриальная, стр. 9А.
11.2. Срок для ответа на запрос об удалении персональных данных Субъекта – 10 рабочих дней.
12. Трансграничная передача персональных данных12.1. Трансграничная передача персональных данных НЕ ОСУЩЕСТВЛЯЕТСЯ.
12.2. Все ПДн хранятся и обрабатываются исключительно на территории Российской Федерации.
13. Использование файлов cookie13.1. Сайт использует файлы cookie и аналогичные технологии для:
• обеспечения технической работоспособности сайта (сессионные cookie);
• анализа посещаемости и поведения пользователей (Яндекс.Метрика);
• персонализации контента (запоминание региона, языка интерфейса).
13.2. Используемые сервисы: Яндекс.Метрика — сбор статистики о посещаемости сайта, данные обрабатываются на территории РФ;
13.3. Файлы cookie НЕ содержат персональные данные напрямую. Однако при сочетании с данными, полученными через формы сайта (ФИО, телефон), информация становится персональными данными и обрабатывается в соответствии с настоящей Политикой.
13.4. Пользователь вправе отключить cookie через настройки браузера. В этом случае часть функционала сайта (калькулятор стоимости, запоминание региона) может быть недоступна.
13.5. На сайте установлен баннер уведомления о cookie. Продолжая использовать сайт, пользователь соглашается с их использованием.
14. Заключительные положения14.1. Настоящая Политика может быть обновлена в связи с изменениями законодательства или внутренних процессов организации.
14.2. О каждом изменении Политики Оператор уведомляет субъектов ПДн путём размещения новой редакции на сайте.
14.3. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки ПДн: Поповым Дмитрием Андреевичем,
+79952828050, dodoors@yandex.ru.