Приглашаем к сотрудничеству
Расширяйте свой бизнес, открывайте новые ниши продаж. Зарабатывайте больше.
Приглашаем к сотрудничеству
Расширяйте свой бизнес, открывайте новые ниши продаж. Зарабатывайте больше.

Политика Общества с ограниченной ответственностью «ПСТ» в отношении обработки персональных данных Пользователей (посетителей) сайта https://plastikrusi.ru/

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» «и принятыми в соответствии с ним нормативными правовыми актами.
Настоящая Политика определяет порядок обработки персональных данных Пользователей (посетителей/субъектов) веб-сайта https://plastikrusi.ru/ и меры по обеспечению безопасности их персональных данных в Обществе с ограниченной ответственностью «ПСТ» (адрес юридического лица: 347 900, Россия, Ростовская область, г. Таганрог, ул. Ломоносова, д. 180, ОГРН: 1 166 196 068 081, ИНН: 6 154 143 514) (далее — «Оператор») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Оператор ставит соблюдение прав и свобод граждан одним из важнейших условий осуществления своей деятельности.

1.2. Политика Оператора в отношении обработки персональных данных и действие Политики применяется/распространяется на все персональные данные Пользователей (посетителей/субъектов), которые могут быть оставлены/предоставлены/указаны ими при посещении/использовании веб-сайта Оператора https://plastikrusi.ru/, веб-форм на Сайте Оператора, предусматривающих ввод персональных данных, а также которые Оператор может получить о Пользователях (посетителях/субъектах) при посещении/использовании ими веб-сайта https://plastikrusi.ru/.   Персональные данные обрабатывается в соответствии с законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, и обрабатываются Оператором как с применением средств автоматизации, так и без применения таких средств.

1.3. Настоящая Политика обязательна к исполнению всеми работниками Оператора, имеющими доступ к персональным данным Пользователей (посетителей/субъектов) веб-сайта Оператора https://plastikrusi.ru/ (далее — «Сайт"/ «Сайт Оператора»), обязательна к исполнению всеми лицами, аффилированными с Оператором, партнерами и иными контрагентами Оператора, которым Оператор вправе передавать персональные данные Пользователей с согласия Пользователей в объёме, необходимом и достаточном для достижения целей обработки персональных данных, обязательна к исполнению лицами, осуществляющими обработку персональных данных по поручению Оператора.

1.4. Настоящая Политика вступает в силу с момента её утверждения приказом директора ООО «ПСТ» и размещена в неограниченном, свободном и открытом доступе на веб-сайте Оператора. Действующая редакция Политики всегда располагается в сети Интернет по адресу https://plastikrusi.ru/privacy. К Политике имеет доступ любой Пользователь (субъект персональных данных).

2. Основные термины, используемые в Политике:

2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю (посетителю/субъекту) Сайта (физическому лицу (субъекту персональных данных)).

2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.3. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

2.4. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.5. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.10. Пользователь (субъект персональных данных/субъект/посетитель) — любой посетитель веб-сайта https://plastikrusi.ru/ .

2.11. База персональных данных — упорядоченный массив персональных данных, независимый от вида материального носителя информации и используемых средств его обработки (архивы, картотеки, электронные базы данных);

2.12. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящей Политике под оператором понимается Общество с ограниченной ответственностью «ПСТ»;

2.13. Сайт или Сайт Оператора — сайт Оператора в сети Интернет https://plastikrusi.ru/ и его поддомены;

2.14. Специальные категории персональных данных — сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни;

2.15. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

2.16. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Порядок и условия обработки персональных данных:

3.1. При обработке персональных данных Оператор руководствуется:

  • Конституцией Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
  • Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Уставом Общества;
  • Настоящей Политикой;
  • Согласиями на обработку персональных данных, получаемыми Оператором от Пользователей (субъектов персональных данных).
3.2. При обработке персональных данных Оператор придерживается следующих принципов:
  • законности;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
  • прозрачности обработки персональных данных: субъекту персональных данных по его запросу может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
  • осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.3. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

3.4. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы Пользователя (субъекта), подлежат перед их использованием проверке со стороны уполномоченных работников Оператора.

3.5. Оператор не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.

3.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и настоящей Политикой. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед Пользователем (субъектом персональных данных) за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.

3.7. Оператор вправе с согласия Пользователя передавать его персональные данные третьим лицам в объёме, необходимом и достаточном для достижения целей обработки персональных данных. Третьими лицами являются: аффилированные с Оператором лица, партнеры Оператора и иные контрагенты Оператора, которым такие персональные данные необходимы в связи с исполнением ими должностных и/или договорных обязательств с Оператором.
Перечень третьих лиц, которым Оператор осуществляет передачу персональных данных для достижения целей обработки персональных данных:

Лица, аффилированные с Оператором: ООО «ПОЛИМЕР» Юр. адрес: 101 000, г. Москва, вн. тер. г. муниципальный округ Басманный, пер. Лучников, д. 4, стр. 1, помещ.½; ИНН: 6 154 161 337; ОГРН: 1 216 100 028 935. Персональные данные Пользователя могут передаваться для рассмотрения заявки Пользователя по выбранной продукции Оператора; в целях оформления и исполнения Заказа Пользователя; для осуществления доставки продукции Оператора Пользователю.

Территориальные (региональные) Дилеры Оператора, являющиеся партнерами Оператора, которые указаны на Сайте Оператора по ссылке: https://plastikrusi.ru/diler. Персональные данные Пользователя могут передаваться для рассмотрения заявки Пользователя по выбранной продукции Оператора с учетом его местонахождения; в целях оформления и исполнения Заказа Пользователя путем реализации продукции Оператора Пользователю на территории его местонахождения; для осуществления доставки продукции Оператора Пользователю. Оператор по поступившей заявке от Пользователя из Сайта на покупку его продукции, вправе переадресовать данную заявку соответствующему Дилеру (в зависимости от местонахождения Пользователя) для её исполнения.

Службы доставки продукции Оператора, являющиеся его партнерами, которые указаны на Сайте Оператора по ссылке: https://plastikrusi.ru/partnership#delivery. Персональные данные Пользователя могут передаваться для осуществления доставки продукции Оператора Пользователю.

3.8. Общество осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

3.9. В рамках и для достижения указанных в разделе 4 настоящей Политики целей обработки персональных данных Оператор вправе совершать с персональными данными любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных согласия.

3.10. Информация, относящаяся к персональным данным и ставшая известной Оператору, является конфиденциальной информацией и охраняется законом. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры по обеспечению их безопасности, исключающие доступ к персональным данным неуполномоченных лиц. Работниками Оператора, получившими доступ к персональным данным, должна быть обеспечена конфиденциальность таких данных. Оператор и его работники обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя (субъекта персональных данных), если иное не предусмотрено федеральным законом.

3.11. Оператор не осуществляет трансграничную передачу персональных данных.

4. Категории субъектов персональных данных. Информация, относящаяся к персональным данным Пользователя. Цель обработки персональных данных.

4.1 Категории субъектов персональных данных:

  • Пользователи (посетители) Сайта, в том числе зарегистрированные Пользователи Сайта (авторизовавшиеся Пользователи Сайта Оператора, заполнившие веб-формы регистрации и (или) обращения на страницах сайта);
4.2. Информация, относящаяся к персональным данным Пользователя:
В настоящей Политике под информацией, относящейся к персональным данным Пользователя и ставшей известной Оператору, понимаются следующие данные:

  • адрес электронной почты, указанной Пользователем (e-mail);
  • номер телефона, указанный Пользователем;
  • фамилию, имя, отчество, пол, указанные Пользователем;
  • адрес проживания, доставки товара, указанные Пользователем;
  • учетная информация (уникальное имя Пользователя (логин) и пароль для входа на Сайт Оператора, указываемые Пользователем при регистрации на Сайте Оператора);
  • данные об истории и составе покупок товаров и услуг, платежей и кассовых чеках;
  • сведения об адресах аккаунтов в социальных сетях и мессенджерах;
  • при участии в программе лояльности Оператора, в дополнение к вышеуказанному: дата рождения; род занятий и профессиональной деятельности; номер карты лояльности/ номер участника программы лояльности;
  • данные из файлов cookie, пользовательские данные (IP-адрес; тип используемого устройства; операционная система устройства и информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту); источник захода на Сайт и информация поискового или рекламного запроса; пользовательские клики; просмотры страниц, заполнения полей; показы и просмотры баннеров и видео; параметры сессии; данные о времени посещения; идентификатор пользователя, хранимый в cookie; информация об аппаратном и программном обеспечении, геолокация; информация о том, откуда пришел на сайт (метка); сведения о поведении на сайте; данные, характеризующие аудиторные сегменты). Структура файла cookie, его содержание и технические параметры определяются сайтом Оператора и могут изменяться без предварительного уведомления субъекта персональных данных.
Сбор указанных данных может осуществляться в том числе с использованием метрических программных средств, включая Яндекс Метрику без трансграничной передачи персональных данных.

4.3. Цель обработки персональных данных:
  • для осуществления Оператором предпринимательской деятельности путем продвижения/реализации Пользователю своих товаров и услуг через Сайт;
  • предоставления Пользователю функционала Сайта, размещенного на нем контента; обеспечение доступа к сервисам и материалам сайта;
  • для регистрации, авторизации, предоставления доступа к персональному аккаунту на сайте Оператора и обслуживанию этого аккаунта (личного кабинета) Пользователя на Сайте;
  • для информирования о товарах и услугах, предоставления справочной информации;
  • для информирования о проводимых акциях, конкурсах и иных стимулирующих мероприятиях;
  • для проведения рекламных акций, организации конкурсов, розыгрышей и иных стимулирующих мероприятий (в том числе определение победителей, доставка призов);
  • для обработки Заявки Пользователя; заказа продукции Оператора Пользователем; уточнения деталей заказа; доставки продукции Пользователю
  • для информирования о стадии исполнения заказов, этапах оказания услуг;
  • для изучения и анализа рынка;
  • для изучения потребности Пользователя;
  • для регистрации в системе учета и управления торговлей Оператора;
  • для улучшения качества обслуживания Пользователя, Пользовательского взаимодействия с сайтом и повышения комфорта его использования, в том числе формирования наилучшей подборки или списка товаров в соответствии с предпочтениями Пользователя;
  • для участия Пользователя, регистрации и предоставления привилегий в рамках программы лояльности Оператора;
  • для предоставления Пользователю возможности оставлять отзывы на Сайте, а также возможности ознакомления с отзывами других Пользователей;
  • для обеспечения связи с Пользователем, установления с Пользователем обратной связи в отношении товаров и услуг, в том числе предоставления Пользователю возможности направления уведомлений, сообщений, запросов и информации, касательно использования Сайта и возможности приобретения товаров на Сайте, предоставления Пользователю возможности получения Пользовательской поддержки по телефону горячей линии и по электронной почте;
  • для проведения Оператором опросов и маркетинговых исследований через Сайт и клиентские службы Оператора;
  • использование cookies для идентификации зарегистрированных Пользователей Сайта, ведения статистики о Пользователях Сайта и их запросах, подсчета количества посетителей Сайта и оценки технических возможностей Сайта;
  • проведение Оператором статистических и иных исследований через Сайт и клиентские службы Оператора на основе обезличенных данных, формирование статистической отчетности. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору заявление в простой письменной форме в соответствии с порядком ответа на запросы Пользователей (субъектов персональных данных), указанном в разделе 7 настоящей Политики.

5. Правовые основания обработки персональных данных. Сроки обработки и хранение персональных данных

5.1. Обработка персональных данных Пользователя Оператором осуществляется строго в соответствии с законодательством РФ и с согласия Пользователя (субъекта персональных данных) на обработку его персональных данных.

Правовым основанием обработки персональных данных Пользователя является:

  • согласия Пользователя (субъекта персональных данных) на обработку его персональных данных, оформленные с учетом требований законодательства Российской Федерации;

Субъект персональных данных самостоятельно, свободно, своей волей и в своем интересе принимает решение о предоставлении его персональных данных Обществу и о согласии на их обработку при заполнении соответствующих веб-форм на Сайте Оператора, предусматривающих ввод персональных данных. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. В случае получения согласия на обработку персональных данных от Представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.

Пользователь, выразивший свое согласие на обработку персональных данных при заполнении веб-форм на Сайте Оператора, предусматривающих ввод персональных данных, в любой момент может отозвать свое согласие, направив Оператору заявление в простой письменной форме в соответствии с порядком ответа на запросы Пользователей (субъектов персональных данных), указанном в разделе 7 настоящей Политики;

Оператор обрабатывает обезличенные данные о Субъекте персональных данных в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). Пользователь Сайта Оператора осознает, что оборудование и программное обеспечение, используемые им для посещения Сайта Оператора, обладают функцией запрета операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.

Пользователь может предотвратить сохранение файлов «cookie», выбрав соответствующие настройки в своем браузере. Однако это может означать, что Пользователь не сможет пользоваться всеми функциями Сайта Оператора.

Пользователь может отключить отправку данных в Яндекс Метрику, для этого установив блокировщик Яндекс Метрики по ссылке https://yandex.ru/support/metrica/ru/general/opt-out.
Политика использования cookie-файлов размещена в неограниченном и открытом доступе на веб-сайте Оператора по следующей ссылке https://plastikrusi.ru/about_cookie .

Согласие Пользователя Сайта на обработку его данных о программном обеспечении и аппаратном оборудовании Пользователя, IP-адресе, просмотре страниц сайта, иной информации, содержащихся в файлах cookie, и получаемых Оператором, дается Пользователем путем простановки соответствующей отметки («галочки») в чек-боксе на Сайте, нажатия кнопки «принять» или закрытия всплывающего баннера с информацией об использовании файлов cookie.

Согласие Пользователей Сайта на предоставление их персональных данных не требуется при получении Оператором в рамках установленных полномочий мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством РФ. Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.

Оператор вправе продолжить обработку персональных данных Пользователя по окончании срока действия согласия в случаях и в течение периода времени, предусмотренных законодательством Российской Федерации.

5.2. Хранение персональных данных Пользователя осуществляется Оператором для исполнения целей обработки персональных данных, указанных в разделе 4 настоящей Политики.

Срок хранения персональных данных Пользователя исчисляется с момента предоставления Пользователем своих персональных данных и согласия на их обработку, и действует до достижения Оператором указанных в настоящей Политике целей обработки персональных данных, утратой необходимости в достижении этих целей или отзыва Пользователем (субъектом персональных данных) или его представителем согласия на обработку персональных данных. Все персональные данные Пользователя, полученные Оператором, хранение которых прекращается в соответствии с вышеуказанными условиями, незамедлительно уничтожаются Оператором.

6. Права Пользователей (субъектов) персональных данных

Пользователь (субъект) персональных данных имеет право:


  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их, направив Оператору заявление в простой письменной форме в соответствии с порядком ответа на запросы Пользователей (субъектов персональных данных), указанном в разделе 7 настоящей Политики;
  • в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору заявление в простой письменной форме в соответствии с порядком ответа на запросы Пользователей (субъектов персональных данных), указанном в разделе 7 настоящей Политики;
  • требовать устранения неправомерных действий Оператора в отношение его персональных данных;
  • обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
  • защищать свои права и законные интересы, в том числе требовать возмещения документально подтвержденных убытков и/или компенсации морального вреда (если таковые имели место быть) в судебном порядке.

7. Порядок ответа на запросы Пользователей (субъектов персональных данных)

7.1. Пользователи (Субъекты персональных данных) могут получить разъяснения по интересующим вопросам, касающимся обработки персональных данных, в том числе, уточнить персональные данные или отозвать своё согласие на обработку персональных данных, а также задать дополнительные вопросы или отправить предложения относительно настоящей Политики — направив соответствующее заявление в простой письменной форме в адрес Оператора (кому- ООО «ПСТ») в письменном виде по адресу: 347 900, Россия, Ростовская область, город Таганрог, ул. Лесная биржа 6 В, офис 5. В тексте заявления необходимо также указать:

  • фамилию, имя, отчество (при наличии) субъекта персональных данных;
  • реквизиты документа, подтверждающего полномочия представителя субъекта персональных данных (в случае, если субъект персональных данных обращается к Оператору через представителя);
  • серию и номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, а также сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных субъекта Оператором;
  • подпись субъекта персональных данных или его представителя.
7.2. Запрос, указанный в п. 7.1 настоящей Политики, может быть подписан электронной подписью и направлен в форме электронного документа на адрес электронной почты pst.svp@yandex.ru.

7.3. Оператор отвечает на поступившие запросы субъектов персональных данных в порядке и в сроки, установленные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

8. Сведения о реализуемых мерах по защите персональных данных

Оператор при обработке персональных данных принимает необходимые и достаточные для обеспечения требований законодательства в области защиты персональных данных правовые, организационные и технические меры для защиты персональных данных Пользователей (субъектов) от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, их состав и перечень Оператор определяет самостоятельно, если иное не будет сказано в законодательстве РФ. В частности, Оператор принимает следующие меры:

Правовые меры включают в себя:
  • разработку локальных нормативных актов Оператора, реализующих требования законодательства, в том числе настоящей Политики в отношении обработки персональных данных;
  • отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределенным Оператором.
Организационные меры включают себя:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • назначение лица, ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • ограничение состава работников Оператора, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
  • ознакомление работников Оператора с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с настоящей Политикой, другими локальными актами Оператора по вопросам обработки персональных данных;
  • обучение всех категорий работников, непосредственно осуществляющих обработку персональных данных, правилам работы с ними и обеспечению безопасности обрабатываемых данных;
  • определение обязанностей работников Оператора по обеспечению безопасности обработки персональных данных и ответственности за нарушение установленного порядка;
  • регламентацию процессов обработки персональных данных;
  • организацию учёта машинных носителей персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
  • определение типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных, с учетом оценки возможного вреда субъектам персональных данных, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности персональных данных и требований к защите персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, формирование на их основе модели (моделей) угроз;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
  • размещение технических средств обработки персональных данных в пределах охраняемой территории;
  • ограничение допуска посторонних лиц в помещения Оператора, недопущение их нахождения в помещениях, где ведется работа с персональными данными и размещаются технические средства их обработки, без контроля со стороны работников Оператора.
Технические меры включают в себя:

  • разработку на основе модели угроз системы защиты персональных данных для установленных Правительством Российской Федерации уровней защищенности персональных данных при их обработке в информационных системах;
  • использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • реализацию разрешительной системы доступа работников Оператора к персональным данным, обрабатываемым в информационных системах, и программно-аппаратным и программным средствам защиты информации;
  • защиту персональных данных, пересылаемых по электронной почте, путем использования защищенных паролей, соответствующих требованиям парольной защиты, архивов, содержащих персональные данные (файлов форматов zip, rar и т. п.);
  • выявление вредоносного программного обеспечения (применение антивирусных программ);
  • безопасное межсетевое взаимодействие (применение межсетевого экранирования);
  • идентификацию и проверку подлинности пользователя (аутентификацию) при входе в информационную систему по паролю;
  • контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации;
  • обнаружение вторжений в информационную систему Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным, принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (система резервного копирования и восстановления персональных данных);
  • периодическое проведение мониторинга действий пользователей, разбирательств по фактам нарушения требований безопасности персональных данных.

9. Изменение Политики

9.1. Оператор периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять её условия, при этом, Оператор не обязан уведомлять субъектов персональных данных о внесённых изменениях. Оператор рекомендует субъектам персональных данных самостоятельно отслеживать настоящую Политику на предмет возможных изменений. Новая редакция Политики вступает в силу в силу с момента её утверждения приказом директора ООО «ПСТ» и публикуется на Сайте Оператора. При внесении изменений в актуальной редакции Политики указывается дата последнего обновления. Действующая (актуальная) редакция Политики всегда располагается в сети Интернет по адресу https://plastikrusi.ru/privacy в свободном доступе. К Политике имеет доступ любой Пользователь (субъект персональных данных).

Настоящая Политика действует бессрочно до замены ее новой версией.

9.2. При посещении и использовании Сайта Оператора, Пользователь принимает условия настоящей Политики в полном объеме. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта.
Продолжение Субъектом посещения/использования Сайта Оператора, расценивается сторонами как акцепт Субъектом действующей редакции Политики, опубликованной на сайте Оператора на момент фактического посещения/пользования Сайтом Субъектом.

9.3. К настоящей Политике и отношениям между Пользователями (субъектами персональных данных) и Оператором подлежит применению право Российской Федерации.

9.4. Пользователь уведомлен, что информация, предоставленная ему на Сайте, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат Оператору. Пользователь не вправе вносить изменения, передавать в аренду, передавать на условиях займа, продавать, распространять или создавать производные работы на основе такой информации (полностью или в части), за исключением случаев, когда такие действия были письменно прямо разрешены Оператором.
В отношение текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на Сайте) допускается их распространение при условии, что будет дана ссылка на Сайт Оператора.