ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ
«ЮВЕЛИРНАЯ ГРУППА «АЛРОСА»
В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА РЕСУРСЕ
ПО АДРЕСУ alrosadiamond.ru
Настоящая политика в области обработки и защиты персональных данных (далее – «Политика») ООО «ЮГ «АЛРОСА», зарегистрированном по адресу: 214031, г.Смоленск, ул.Шкадова, д.2, (далее – «Компания», «Администрация сайта», «мы»), разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных на ресурсе, расположенном по адресу alrosadiamond.ru (далее – «Сайт»).
Политика Компании разработана в соответствии со следующими нормативными правовыми актами РФ:
Конституцией Российской Федерации;
Трудовым кодексом Российской Федерации;
Гражданским кодексом Российской Федерации;
Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Указом Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера» и другими нормативными правовыми актами РФ в области защиты информации и персональных данных;
Общим регламентом (Регламент (ЕС) по защите данных 2016/679 Европейского парламента и Совета от 27.04.2016 — The General Data Protection Regulation, «GDPR»)
Данная Политика определяет состав информации собираемой Компанией при взаимодействии субъекта персональных данных с ресурсом, расположенным по адресу alrosadiamond.ru (сайт), а также порядок использования и передачи Компанией собранной информации.
Сайт и предоставляемые услуги alrosadiamond.ru , предназначены только для лиц, достигших 18 лет. По всем вопросам содержания и использования Политики, включая исполнение законных прав субъекта персональных данных, следует обращаться на «горячую линию Компании»:
«Горячая линия Компании» доступна по телефону 8-800-234-21-52, через портал hotline.alrosa.ru, по адресу электронной почты hotline@alrosa.ru.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
1.1. В настоящей Политике используются следующие термины:
Автоматизированная обработка персональных данных |
обработка персональных данных с помощью средств вычислительной техники и без привлечения человека для операций по обновлению, дополнению, изменению персональных данных. |
Администрация сайта |
уполномоченные сотрудники на управление сайтом, действующие от имени Компании. |
Оператор |
Компания. |
Персональные данные |
любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
|
Пользователь сайта (пользователь) |
лицо, имеющее доступ к сайту посредством сети «Интернет» и использующее данный сайт для своих целей |
Субъект персональных данных |
физическое лицо, к которому относятся соответствующие персональные данные. |
Cookies |
небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. |
IP-адрес |
уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. |
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Использование пользователем сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных пользователя. Под Политикой понимается как настоящий документ, так и условия Политики АК «АЛРОСА» (ПАО) в области обработки персональных данных, размещенной на сайте www.alrosa.ru/privacy-policy в той части, которой она дополняет этот документ и не противоречит ему.
2.2. В случае несогласия с условиями Политики пользователь должен прекратить использование сайта.
2.3. Настоящая Политика применяется только к данному сайту. Администрация сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на данном сайте.
2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых пользователем сайта.
2.5. Базы данных информации, содержащие персональные данные, размещаются на территории Российской Федерации.
2.6. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3. ПРЕДМЕТ ПОЛИТИКИ
3.1. Настоящая Политика устанавливает обязательства администрации сайта не нарушать конфиденциальность, целостность и доступность персональных данных, которые пользователь предоставляет по запросам администрации сайта (например, при регистрации на сайте, оформлении заказа, подписки на уведомления и т.п).
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются пользователем путём заполнения специальных форм на сайте и могут включать в себя следующую информацию:
3.2.1 информация, предоставляемая пользователем: пользователь предоставляет персональную информацию, когда регистрирует аккаунт на сайте, размещает заказ, заполняет любые онлайн-формы (включая форму регистрации, формы обратной связи, участия в опросах), подтверждает подписку на новостную рассылку и специальные предложения, участвует в мероприятиях организуемых в социальных сетях, или обращается к нам напрямую (посредством e-mail, телефона, чата, через социальные сети и т.д.).
Предоставленная и обрабатываемая оператором информация может включать в себя имя, адрес или местоположение, номер телефона или электронный адрес, дату рождения, пол, информацию о заказах пользователя, его предпочтения в покупках, фотографии и финансовую информацию (обращается внимание на то, что Компания не хранит данные кредитной или дебетовой карты пользователя, они сохраняются только в платежных системах);
3.2.2 информация о пользователе, собранная информационными системами: каждый раз при посещении сайта создается определенная информация, которая сохраняется информационными системами Компании, включая данные cookies, тип используемого устройства, IP адрес устройства, используемый браузер, о провайдере услуг связи (для мобильных устройств), посещенные страницы, часовой пояс, страну и местоположение, а также отчет о сбоях и ошибках загрузки.
4. ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные пользователя администрация сайта может использовать в целях:
4.1.1 идентификации пользователя, зарегистрированного на сайте, для оформления заказа и (или) заключения с ним договора, включения в число участников скидочных программ и программ лояльности.;
4.1.2 предоставления пользователю доступа к персонализированным ресурсам сайта;
4.1.3 установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработка запросов и заявок от пользователя;
4.1.4 определения места нахождения пользователя для обеспечения безопасности, противодействие мошенничеству;
4.1.5 подтверждения достоверности и полноты персональных данных, предоставленных пользователем;
4.1.6 создания учетной записи для совершения покупок, если пользователь дал согласие на создание учетной записи;
4.1.7 уведомления пользователя сайта о состоянии заказа;
4.1.8 обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии пользователем;
4.1.9 предоставления пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта;
4.1.10 предоставления пользователю обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени сайта или от имени партнеров сайта. Пользователь может отписаться от маркетинговой рассылки, изменив настройки своих предпочтений в профиле аккаунта или следуя инструкциям, указанным в письме, полученном с сайта;
4.1.11 предоставления доступа пользователю на сайты и сервисы партнеров данного сайта с целью получения их предложений, обновлений или услуг;
4.1.12 проведения статистических и иных исследований, на основе обезличенных данных.
4.2. Обработка персональных данных пользователя осуществляется любым законным способом (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных), в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных пользователя осуществляется до достижения целей, указанных в п. 4.1.
4.3. Пользователь соглашается с тем, что администрация сайта вправе передавать или предоставлять доступ к персональным данным третьим лицам исключительно в целях, указанных выше, в частности:
4.3.1 дочерним обществам и иным аффилированным лицам Компании (например, АК АЛРОСА (ПАО); информация о полной структуре Компании размещена на сайте http://www.alrosa.ru), для обработки персональных данных такими обществами для целей, указанных в настоящей Политике.
4.3.2 третьим лицам, не являющимися дочерними обществами и иными аффилированными лицами Компании, для достижения целей, указанных в п. 4.1 настоящей Политики.
4.3.2.1. К таким третьим лицам могут относиться:
- курьерские компании, с которыми мы сотрудничаем, чтобы обеспечить доставку заказанных пользователем товаров. Для этой цели может быть предоставлен доступ к данным по заказу пользователя, включая имя и адрес. Данные поставщики услуг работают по всему миру, сотрудничая со многими местными компаниями, которые могут быть включены в процесс доставки на адрес пользователя;
- компании, предоставляющие услуги по проверке кредитоспособности и установлению мошеннических действий, которые обеспечивают безопасность пользователя и Компании. Компания предоставляет им доступ к персональным данным и сделанным заказам, чтобы выявить мошеннические действия;
- аналитические компании и разработчики поисковых систем, которые помогают Компании улучшить и оптимизировать сайт;
- провайдеры маркетинговых инструментов, которые способствуют коммерческому продвижению;
- провайдеры performance-маркетинга, предоставляющие услуги по размещению рекламы, которая соответствует нуждам и интересам пользователя;
- провайдеры плагинов или схожих технологий, которые помогают Компании отследить трафик, партнерских бутиков и других провайдеров;
- исследовательские компании, с которыми Компания сотрудничает с целью проведения опросов относительно удобства использования сайта и предоставляемых услуг.
- IT-провайдеры, которые предоставляют услуги по IT-поддержке сайта и хранения данных пользователя.
4.4. Персональные данные пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленном законодательством Российской Федерации.
4.5. Компания вправе агрегировать персональную информацию пользователя с информацией о других покупателях, создавая базу данных об использовании сайта, заказе товаров и других обобщенных сведениях о покупателях, основываясь на законных интересах Компании, с целью лучшего понимания спроса на те или иные товары и предоставления услуг в целом.
4.6. Сайт содержит ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей сайта информация. При этом действие настоящей Политики не распространяется на такие иные сайты. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политикой об обработке данных, размещенной на таких сайтах.
4.7. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.8. Администрация сайта совместно с пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных пользователя.
5. COOKIES
5.1. На сайте используется технология «cookies» для сбора информации и сохранения предпочтений пользователя в покупках. Cookies — это небольшие фрагменты данных, отправленные веб-сервером в веб-браузер, позволяющие серверу произвести аутентификацию браузера на каждой странице.
5.2. На сайте используются следующие категории cookies:
5.2.1. Обязательные cookies. Данные cookies необходимы для использования сайта и его особенностей. Без этих cookies невозможно предоставление некоторых возможностей, таких как запоминание логина пользователя или сохранение товаров в его «корзине».
5.2.2. Эксплуатационные cookies. Данные cookies осуществляют сбор анонимной информации о сетевом поведении пользователя на сайте. К примеру, используется Яндекс.Метрика для того, чтобы лучше понять, как покупатели находят сайт, используют его и что именно смотрят, а также чтобы в дальнейшем улучшить навигацию сайта, удобство совершения покупок и размещения маркетинговых кампаний. Данные, полученные благодаря этим cookies, не содержат в себе каких-либо персонализированных сведений, по которым могла бы быть определена личность пользователя. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера.
5.2.3. Функциональные cookies. Данные cookies запоминают предпочтения пользователя в выборе страны, языка и параметров поиска, таких как размер, цвет или линейка товаров для того, чтобы использование сайта было простым и удобным для пользователя. Информация, которую собирают данные cookies, анонимна и не передается сторонним сайтам. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера.
5.2.4. Таргетированные или рекламные cookies. Данные cookies осуществляют сбор информации о сетевом поведении и привычках пользователя с целью предоставления ему рекламы, удовлетворяющей интересы и нужды пользователя. Они также используются для того, чтобы ограничить число появлений рекламы и оценить ее эффективность. Данные cookies обычно предоставлены третьими рекламными сетями. Они запоминают сайты, которые посещал пользователь, и делятся данной информацией с третьими лицами, такими как рекламные компании. К примеру, Компания сотрудничает со сторонними компаниями, чтобы предоставить пользователю персонализированную рекламу при посещении других сайтов. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера.
5.2.5. Социальные cookies. Данные cookies позволяют пользователю делиться какой-либо информацией с сайта в социальных сетях. Более развернутая информация о Политике и использовании cookies в данном случае расположена на соответствующих сайтах социальных сетей.
Если пользователь хочет удалить все cookies со своего компьютера, он может обратиться в службу поддержки своего интернет-браузера для получения дальнейших инструкций. Информация об удалении и контролю за cookies доступна на сайте www.AboutCookies.org. Обращается внимание на то, что удаление cookies или отказ от дальнейшего использования повлечет за собой невозможность использования некоторых областей сайта.
5.2.6. Отказ от использования cookies не означает, что пользователь не будет в дальнейшем получать онлайн-рекламу.
6. БЕЗОПАСНОСТЬ
6.1. Компания предпринимает определенный ряд действий для защиты персональной информации, которую предоставляет пользователь:
6.1.1 используется протокол защиты транспортного уровня (SSL) для шифрования персональных данных, которые предоставляет пользователь при оформлении заказа;
6.1.2 создается и передается пользователю уникальный логин и пароль при регистрации и входе в аккаунт на сайте;
6.1.3 на сайте не хранится информация по кредитной или дебетовой карте пользователя, которая могла бы позволить третьим лицам воспользоваться картой (например, CVV-код);
6.1.4 обработка персональных данных осуществляется способом, обеспечивающим соответствующую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной потери, повреждения или уничтожения, с использованием соответствующих технических и организационных мер (целостность и конфиденциальность);
6.1.5 в случае передачи персональной информации пользователем через другие средства коммуникации, исключая сайт, в незащищенной среде (такой как e-mail, смс, онлайн-сообщения), Компания не несет ответственности за сохранность и конфиденциальность этих данных.
7. ПЕРИОД ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
7.1. Обработка персональных данных пользователя прекращается при достижении целей обработки, утрате правовых оснований обработки, окончании сроков хранения документов, установленных законодательством об архивном деле в Российской Федерации и внутренними нормативными документами Компании.
8. ПРАВА И РАЗРЕШЕНИЕ СПОРОВ
8.1. Пользователь имеет право потребовать:
8.1.1. Подтверждение факта обработки персональных данных администрацией сайта и в случае подтверждения факта обработки - доступ к своим персональным данным.
8.1.2. Устранение неточностей в персональных данных. Пользователь может в любой момент изменить предоставленную им информацию или её часть, воспользовавшись функцией редактирования информации в своём профиле или направив запрос по электронной почте: hotline@alrosa.ru.
8.1.3. Отзыв своего согласия на обработку персональных данных.
8.1.4. Уничтожение персональных данных.
8.1.5. Прекращение обработки персональных данных.
8.2. Администрация сайта имеет право:
8.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4.1 настоящей Политики.
8.2.2. Не разглашать персональных данные пользователя, за исключением пп. 4.1.3- 4.1.4 настоящей Политики.
8.2.3. Осуществить блокирование персональных данных, относящихся к соответствующему пользователю с момента обращения или запроса пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
8.3. Администрация сайта несёт ответственность за умышленное разглашение персональных данных пользователя в соответствии с действующим законодательством, за исключением случаев, предусмотренных пп. 4.1.3-4.1.4 и п. 8.1.4. настоящей Политики. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую, уголовную и иную предусмотренную законодательством Российской Федерации ответственность.
8.4. В случае утраты или разглашения персональных данных администрация сайта не несёт ответственность, если данная конфиденциальная информация:
8.4.1. Стала публичным достоянием до её утраты или разглашения.
8.4.2. Была получена от третьей стороны до момента её получения администрацией сайта.
8.4.3. Была получена третьими лицами путем несанкционированного доступа к файлам сайта.
8.4.4. Была разглашена с согласия пользователя.
8.5. Пользователь несет ответственность за правомерность, корректность и правдивость предоставленных персональных данных в соответствии с действующим законодательством.
8.6. До обращения в суд с иском по спорам, возникающим из отношений между пользователем сайта и администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.7. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.8. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством.
8.9. К настоящей Политике и отношениям между пользователем и администрацией сайта применяется действующее законодательство.
9. ВОПРОСЫ И ЗАМЕЧАНИЯ
9.1. Администрация сайта вправе вносить изменения в настоящую Политику без согласия пользователя.
9.2. Новая Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
9.3. Если у пользователя есть вопросы или замечания по данной Политике, возможно связаться с Компанией по электронной почте hotline@alrosa.ru.
9.4. Все изменения, вносимые в данную Политику, отражаются на странице https://alrosadiamond.ru/privacy-policy/