Политикав отношении обработки персональных данных ООО «Дары Сибири» для сайта-лендинга реферальной программы, расположенного по адресу: https://taplink.gift-siberia.com/referal 1. Общие положения1.1. Настоящая политика разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации.
1.2. В настоящей политике используются следующие понятия:
- сайт-лендинг (Сайт) - https://taplink.gift-siberia.com/referal, расположенный на указанном адресе, предназначенный для информирования о реферальной программе ООО «Дары Сибири» и регистрации в ней Физических лиц, в том числе, но не ограничиваясь нутрициологами (далее: физические лица, пользователь);
- администрация сайта - уполномоченные на управление сайтом работники ООО «Дары Сибири», определяющие состав персональных данных пользователей сайта, цели их сбора, обработку и хранение;
- пользователь сайта (Участник программы) - физическое лицо, посетитель Сайта, субъект персональных данных, выразивший заинтересованность в участии в реферальной программе и предоставивший необходимые персональные данные через формы на Сайте;
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3. Настоящая политика устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных пользователей сайта, действует в отношении всей информации, которую администрация сайта может получить о пользователях во время использования ими сайта-лендинга с целью регистрации в реферальной программе.
Настоящая политика не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Администрация сайта не несет ответственность за сайты третьих лиц, на которые пользователи могут перейти по ссылкам, доступным на Сайте.
1.4. К персональным данным пользователей сайта относятся: сведения, указанные в п.2.3 настоящей политики.
Персональные данные пользователей сайта являются конфиденциальной информацией и не могут быть использованы администрацией сайта или любым иным лицом в личных целях.
1.5. Цели обработки персональных данных пользователей сайта
Обработка персональных данных осуществляется исключительно для конкретных и законных целей:
1.5.1. Для общих персональных данных:
- Фамилия, имя, отчество: идентификация Пользователя для связи, регистрации в реферальной программе, заключения и исполнения соглашения об участии в программе.
- Номер телефона: обеспечение оперативной связи с Пользователем для обсуждения условий реферальной программы, консультаций и уведомлений.
- Адрес электронной почты: направление информации об условиях реферальной программы, персональных реферальных ссылок, учетных данных, уведомлений о начислении вознаграждений, информационных и рекламных сообщений, связанных с программой (при наличии согласия).
- Аккаунты в мессенджерах (при предоставлении): альтернативный канал связи для обсуждения условий программы.
- Сфера деятельности (Нутрициология): подтверждение принадлежности Пользователя к целевой группе программы, анализ эффективности привлечения.
Правовые основания для общих персональных данных: согласие субъекта, заключение и исполнение договора (соглашения) с субъектом.
1.5.2. Для данных, передаваемых в автоматическом режиме:
- IP-адрес: обеспечение безопасности Сайта, предотвращение мошеннических действий, сбор статистики посещаемости лендинга.
- Данные файлов cookie: анализ поведения на Сайте (просмотры, клики), оценка эффективности рекламных каналов, привлекающих Нутрициологов.
- Информация о браузере и технических характеристиках оборудования: обеспечение корректного отображения контента, оптимизация работы Сайта под различные устройства.
- Дата и время доступа: анализ пиковых нагрузок, оптимизация производительности Сайта.
- Адреса запрашиваемых страниц: изучение интересов Пользователей, улучшение навигации и структуры Сайта.
- Сведения о действиях Пользователя (история посещений, заполненные формы): проведение статистических исследований, улучшение пользовательского опыта и конверсии.
Правовые основания для данных, передаваемых в автоматическом режиме: согласие субъекта, законные интересы оператора (анализ эффективности рекламы и работы сайта).
Общие цели для всех категорий данных:
- Рассмотрение заявки на участие в реферальной программе.
- Заключение и исполнение соглашения об участии в реферальной программе.
- Начисление и выплата вознаграждений.
- Соблюдение требований законодательства Российской Федерации.
- Осуществление прав и законных интересов Оператора.
- Обработка запросов и обращений Пользователей.
- Проведение маркетинговых и статистических исследований в рамках программы.
Обработка персональных данных прекращается по достижении указанных целей, отзыву согласия Пользователем или расторжении соглашения об участии в программе, за исключением случаев, когда обработка необходима для выполнения обязанностей, предусмотренных законодательством (например, хранение данных о выплатах для налогового учета).
1.6. Выполнение обязанностей, возложенных законодательством на Оператора осуществляется с учетом принципов:
• законности целей и способов обработки персональных данных;
• добросовестности Компании, что достигается путем выполнения требования законодательства Российской Федерации в отношении обработки персональных данных;
• соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
• точности и достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям их обработки;
• уничтожения персональных данных по достижении целей обработки способом, исключающим возможность их восстановления (если иное не предусмотрено законодательством Российской Федерации);
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
1.7. Работники Компании, допущенные к обработке персональных данных, обязаны:
Знать и неукоснительно выполнять положения:
• законодательства Российской Федерации в области персональных данных;
• настоящей Политики;
• локальных актов Компании по вопросам обработки и обеспечения безопасности персональных данных;
Обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
Не разглашать персональные данные, обрабатываемые в Компании;
Сообщать о действиях других лиц, которые могут привести к нарушению положений настоящей Политики, ответственному за организацию обработки персональных данных в Компании;
Сообщать об известных фактах нарушения требований настоящей Политики ответственному за организацию обработки персональных данных в Компании;
Безопасность персональных данных в Компании обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) актуальных угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз
2. Обработка, хранение и передача персональных данных пользователей сайта2.1. Обработка персональных данных пользователей сайта осуществляется исключительно в целях, указанных в п. 1.5. настоящей политики.
2.2. Обработка персональных данных на сайте осуществляется как с использованием средств автоматизации, так и без использования таких средств.
Обработка персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями постановления Правительства Российской Федерации от 01 ноября 2012 г. №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", нормативных и методических документов ФСТЭК России и ФСБ России по защите информации.
Согласие на обработку ПДн может быть дано Субъектом ПДн или его представителем в любой, позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом №152-ФЗ.
Согласие на обработку персональных данных может быть предоставлено Субъектом ПДн посредством совершения следующих конклюдентных действий: оформление чекбокса (галочки) с соответствующим текстом и ссылкой на политику конфиденциальности. В случае осуществления передачи персональных данных посредством телефонного вызова согласие на обработку персональных данных предоставляется Субъектом персональных данных в устной форме после прослушивания Субъектом персональных данных текста согласия, воспроизводимого сотрудниками Оператора, если иное не предусмотрено Федеральным законом №152-ФЗ.
Персональные данные Субъекта могут быть получены от лица, не являющегося Субъектом персональных данных, при условии предоставления подтверждения налички согласия Субъекта персональных данных на обработку его персональных данных или наличия оснований, указанных в п.п. 2 -- 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ.
Если персональные данные получены не от Субъекта персональных данных, а от третьих лиц, Оператор персональных данных, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закон №152-ФЗ, до начала обработки таких персональных данных предоставляет Субъекту персональных данных следующую информацию:
• наименование либо фамилия, имя, отчество и адрес Оператора ПДн или его представителя;
• цель обработки персональных данных и ее правовое основание;
• перечень персональных данных;
• перечень предполагаемых пользователей персональных данных;
• об установленных Федеральным законом №152-ФЗ правах Субъекта ПДн;
• об источнике получения персональных данных.
2.3. Перечень обрабатываемых персональных данных: