Политика конфиденциальности и обработки персональных данных

Редакция от:

Общие положения

Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки и защиты персональных данных, собираемых при использовании сайта azs.pro, его поддоменов, страниц, форм обратной связи, корзины, клиентского кабинета, а также иных сервисов, доступных через сайт (далее — Сайт).

Документ разработан в целях соблюдения требований законодательства Российской Федерации о персональных данных и защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

Оператором персональных данных является:

Полное наименование ООО «АЗС ПРО»
ИНН 9707032839
ОГРН 1247700478827
Юридический адрес 127254, г. Москва, пр-д Добролюбова, д. 3, стр. 1, помещ. 1/3
Фактический/почтовый адрес 127254, г. Москва, проезд Добролюбова, д. 3, стр. 1
Телефон 8 (800) 3500-319
E-mail sale@azs.pro
Ответственный за организацию обработки ПД Елисеева Юлия Рашитовна
Контакт для обращений субъектов ПД sale@azs.pro

Основные термины

В настоящей Политике используются следующие основные термины:

  • персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу;
  • оператор — юридическое лицо, самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия с ними;
  • обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение;
  • субъект персональных данных — физическое лицо, к которому относятся персональные данные;
  • автоматизированная обработка — обработка с использованием вычислительной техники;
  • блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения данных;
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.

Правовые основания обработки персональных данных

Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении расчетов в Российской Федерации»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Налоговый кодекс Российской Федерации;
  • Постановление Правительства РФ от 31.12.2020 № 2463 в части дистанционной продажи товаров;
  • договоры, заключаемые между Оператором и субъектом персональных данных;
  • действия, совершаемые по инициативе субъекта персональных данных для заключения договора;
  • согласие субъекта персональных данных в случаях, когда оно необходимо по закону или используется Оператором для отдельных дополнительных целей.

Ссылка только на Федеральный закон № 152-ФЗ без указания фактических договорных, преддоговорных и иных применимых оснований не используется Оператором как единственное основание обработки.

Цели обработки, категории субъектов и состав обрабатываемых данных

Оператор обрабатывает персональные данные исключительно в объеме, необходимом для конкретных и заранее определенных целей.

Категория субъектов Цель обработки Состав данных Основание
Посетители сайта Работа сайта, обеспечение безопасности, корректное отображение страниц, ведение сессии, аналитика использования IP-адрес, cookie-идентификаторы, сведения о браузере и устройстве, дата и время посещения, адреса посещенных страниц, технические логи Законный интерес Оператора при условии соблюдения прав субъекта; согласие пользователя в случаях, когда оно требуется для cookie/метрик по применимым правилам
Лица, направляющие запрос через формы связи, консультации, обратного звонка, вопроса по товару Обработка обращения, подготовка ответа, подбор товара, направление коммерческого предложения, обратная связь Имя, телефон, e-mail, наименование компании, содержание обращения, интересующий товар, иные сведения, добровольно сообщенные субъектом; часть полей на Сайте может быть не раскрыта публично и определяется конкретной формой Согласие субъекта; действия по инициативе субъекта, направленные на заключение договора
Покупатели, оформляющие заказ через корзину Заключение и исполнение договора купли-продажи, оформление заказа, подтверждение заказа, доставка, гарантия, возврат, документооборот Ф.И.О., телефон, e-mail, адрес доставки, состав заказа, количество товаров, стоимость, способ оплаты, сведения о доставке, история заказов, номер заказа, переписка и записи взаимодействий по заказу Заключение и исполнение договора; требований закона о защите прав потребителей, бухгалтерского и налогового учета
Пользователи клиентского кабинета Создание и обслуживание учетной записи, доступ к заказам, избранному, счетам, оплате, настройкам профиля, работе с несколькими компаниями Ф.И.О. [если собирается], e-mail, телефон, коды подтверждения/SMS-коды, идентификаторы учетной записи, история заказов, номер заказа, переписка и записи взаимодействий по заказу, избранное, привязанные организации, служебные журналы входа Заключение и исполнение договора; действия по инициативе субъекта; согласие в предусмотренных случаях
Плательщики и получатели возврата Прием и подтверждение оплаты, возврат денежных средств, оформление кассовых и бухгалтерских документов, урегулирование претензий Ф.И.О., телефон, e-mail, сумма, номер заказа, переписка и записи взаимодействий по заказу, статус платежа, реквизиты счета для возврата, сведения о кассовом чеке, иные данные, необходимые по закону Исполнение договора; требования 54-ФЗ, налогового и бухгалтерского законодательства
Представители клиентов — юридических лиц Согласование счета, отгрузки, доставки, документооборота, гарантийных и претензионных процедур Ф.И.О., должность, рабочий телефон, корпоративный e-mail, сведения о компании, реквизиты доверенности/полномочий [если применимо] Исполнение договора с контрагентом; законный интерес Оператора; требования законодательства

Принципы обработки персональных данных

  • Обработка осуществляется на законной и справедливой основе.
  • Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
  • Не допускается обработка, несовместимая с целями сбора персональных данных.
  • Содержание и объем данных соответствуют заявленным целям и не являются избыточными.
  • Оператор принимает меры по обеспечению точности, достаточности и актуальности данных.
  • Хранение данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.

Порядок и способы обработки персональных данных

Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

Оператор совершает следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Персональные данные не используются для принятия решений, порождающих юридические последствия для субъекта, исключительно на основании автоматизированной обработки, за исключением случаев, прямо предусмотренных законодательством Российской Федерации или дополнительно согласованных с субъектом персональных данных.

Порядок получения согласия и последствия отказа предоставить данные

Если обработка персональных данных основана на согласии, Оператор получает его посредством активного действия субъекта: проставления отдельного чекбокса, нажатия кнопки отправки формы после ознакомления с текстом согласия, подписания документа или иным допустимым способом.

Согласие не считается полученным молчанием, бездействием субъекта либо использованием заранее проставленных отметок.

Если персональные данные запрашиваются как обязательные для заключения или исполнения договора, отказ субъекта предоставить такие данные может повлечь невозможность:

  • оформить заказ;
  • подтвердить заказ и связаться с покупателем;
  • выставить счет или направить кассовый чек;
  • организовать доставку, возврат или гарантийное обслуживание;
  • создать и поддерживать работу клиентского кабинета.

Передача персональных данных третьим лицам

Оператор вправе передавать персональные данные третьим лицам только в объеме, необходимом для достижения заявленных целей обработки и при наличии надлежащего правового основания.

К таким лицам могут относиться:

  • банки, платежные организации, операторы фискальных данных и иные лица, обеспечивающие проведение расчетов и формирование кассовых документов;
  • транспортные компании, курьерские и логистические службы;
  • операторы электронного документооборота, почтовые и телекоммуникационные сервисы;
  • хостинг-провайдеры, поставщики CRM, IT-систем, аналитических и коммуникационных сервисов;
  • контрагенты, осуществляющие гарантийное обслуживание, прием возвратов и техническую поддержку;
  • государственные органы и иные уполномоченные лица в случаях, прямо предусмотренных законодательством Российской Федерации.

Если Оператор поручает обработку персональных данных другому лицу, такое поручение оформляется договором, предусматривающим конфиденциальность, соблюдение принципов обработки и меры защиты персональных данных.

Обработка платежных данных

Оператор принимает оплату способами, доступными на Сайте, включая оплату по счету и через банковские/платежные сервисы. Полные реквизиты банковской карты, CVC/CVV-коды и иные чувствительные платежные данные не должны обрабатываться Оператором, если оплата осуществляется в банковском приложении либо на защищенной стороне платежного провайдера.

При этом Оператор вправе получать и обрабатывать сведения, необходимые для подтверждения и учета платежа: Ф.И.О. плательщика, сумму, номер заказа, дату и время платежа, статус успешности оплаты, электронный адрес или номер телефона для направления кассового чека, сведения о возврате денежных средств, а также иные данные, которые Оператор обязан хранить по требованиям законодательства Российской Федерации.

Cookies, метрики и технические данные

Сайт может использовать cookie-файлы, пиксели, локальные идентификаторы, журналы событий, системы аналитики и иные технические средства, позволяющие:

  • обеспечивать работу Сайта;
  • сохранять пользовательские настройки и содержимое корзины;
  • понимать, как пользователи взаимодействуют с разделами Сайта;
  • повышать удобство использования Сайта;
  • обеспечивать безопасность и предотвращать злоупотребления.

Пользователь вправе ограничить использование cookie в настройках браузера. Однако это может повлиять на работоспособность отдельных функций Сайта, включая корзину, авторизацию и сохранение настроек.

Если конкретный перечень cookie, систем аналитики, сроков их жизни и поставщиков не опубликован отдельно, Оператор обязан дополнительно раскрыть такой перечень либо в виде отдельного cookie-раздела, либо в приложении к настоящей Политике.

Локализация и трансграничная передача

При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если иное прямо не установлено законодательством.

Трансграничная передача персональных данных Оператором:

  • не осуществляется;

Сроки обработки и хранения персональных данных

Сценарий Срок хранения
Обращения через формы связи, вопросы, заявки на консультацию и приобретение До завершения обработки обращения и не более 1 года после закрытия обращения, если более длительный срок не нужен для защиты прав Оператора или не вытекает из договора/спора
Данные заказа, доставки, гарантийного обслуживания, возврата На срок действия договора и далее не менее 5 лет после отчетного года, в котором документы использовались для бухгалтерского и налогового учета, если более длительный срок не установлен законом
Данные клиентского кабинета Пока учетная запись активна; после удаления кабинета — до 30 календарных дней, если иные данные не подлежат более длительному хранению в составе заказов, бухгалтерских и налоговых документов
Платежные данные и кассовые документы Согласно срокам, установленным законодательством о бухгалтерском, налоговом и кассовом учете, но не менее 5 лет, если закон не требует более длительного срока
Технические журналы безопасности и логирования До 12 месяцев, если иной срок не нужен для расследования инцидента, защиты прав Оператора или исполнения требований закона
Cookie и метрики В течение срока жизни соответствующего cookie либо до момента удаления пользователем/отзыва согласия, если такое согласие применимо

Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать сведения, касающиеся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения его персональных данных, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели;
  • отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
  • реализовывать иные права, предусмотренные законодательством Российской Федерации.

Порядок направления запросов субъектов персональных данных

Запрос субъекта персональных данных может быть направлен Оператору:

  • по адресу электронной почты: sale@azs.pro;
  • по почтовому адресу: 127254, г. Москва, пр-д Добролюбова, д. 3, стр. 1, помещ. 1/3;
  • иным способом, прямо указанным Оператором на Сайте.

В запросе рекомендуется указывать Ф.И.О. субъекта, контактные данные для ответа, описание требований, реквизиты документа, подтверждающего личность, либо иные сведения, позволяющие идентифицировать субъекта и подтвердить его полномочия.

Оператор предоставляет ответ в сроки, установленные законодательством Российской Федерации о персональных данных.

Меры по обеспечению безопасности персональных данных

Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

К таким мерам относятся, в частности:

  • назначение ответственного лица за организацию обработки персональных данных;
  • издание локальных актов по вопросам обработки и защиты персональных данных;
  • разграничение доступа работников и контрагентов к персональным данным;
  • учет носителей и событий безопасности, где это применимо;
  • использование антивирусной защиты, резервного копирования, аутентификации, журналирования и иных технических мер;
  • применение защищенных каналов связи при передаче данных;
  • контроль за соблюдением требований законодательства и локальных актов.

Актуализация, блокирование, удаление и уничтожение персональных данных

При подтверждении факта неточности персональных данных Оператор актуализирует их; при подтверждении неправомерности обработки — прекращает обработку и уничтожает данные в порядке и сроки, установленные законодательством.

По достижении целей обработки, при утрате необходимости в их достижении либо при отзыве согласия субъекта персональные данные подлежат уничтожению, если Оператор не вправе продолжать обработку на ином законном основании.

Подтверждение уничтожения персональных данных оформляется в порядке, установленном уполномоченным органом.

Реквизиты и шаблон для обязательного заполнения

  • КПП: 771501001
  • Банковские реквизиты: ООО "Банк Точка", р/с 40702810520000131403, БИК 044525104, к/с 30101810745374525104
  • Ответственный за организацию обработки ПД: Елисеева Юлия Рашитовна
  • E-mail для запросов субъектов ПД: sale@azs.pro
  • Почтовый адрес для юридически значимых обращений: 127254, г. Москва, пр-д Добролюбова, д. 3, стр. 1, помещ. 1/3
  • Наличие/отсутствие трансграничной передачи: отсутсвует

Заключительные положения

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее публикации на Сайте, если иное не предусмотрено новой редакцией Политики.