Политика конфиденциальности - ЭнергоСталь: Надежные котельные решения для всей России.

тел.: 3852 99-22-77
energosteel@bk.ru
Россия, г. Барнаул,
ул​. Трактовая 7​/​13

Политика конфиденциальности

Политика конфиденциальности и обработки персональных данных ООО ЗЭО «ЭнергоСталь»

1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет позицию и намерения Общества с ограниченной ответственностью Завод Энергетического Оборудования «ЭнергоСталь» (ООО ЗЭО «ЭнергоСталь») (далее – Оператор) в области обработки и защиты персональных данных.

1.2. Оператор – Общество с ограниченной ответственностью ООО ЗЭО «ЭнергоСталь», ОГРН 1182225013222, ИНН 2222867077. Адрес местонахождения: 656922, Алтайский край, г. Барнаул, ул. Трактовая, 7/13, стр.1. E-mail для связи по вопросам персональных данных: energosteel@bk.ru

1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить от пользователей сайта Оператора https://energosteel.su (далее – Сайт) при заполнении формы обратной связи или при использовании иных сервисов Сайта.

1.4. Политика распространяется на персональные данные, полученные как до, так и после введения в действие настоящей редакции Политики.

1.5. Оператор гарантирует соблюдение принципов и требований российского законодательства о персональных данных, в том числе обеспечения конфиденциальности и безопасности персональных данных при их обработке.

2. Персональные данные и цели их обработки

2.1. Категории собираемых данных. Оператор осуществляет сбор и обработку следующих персональных данных субъектов, предоставляемых непосредственно субъектом путем заполнения формы обратной связи на Сайте:

  • Фамилия, имя, отчество (если предусмотрено полями формы);
  • Контактный номер телефона;
  • Адрес электронной почты (E-mail).

Иные персональные данные через Сайт не собираются. Оператор не запрашивает специальных категорий персональных данных (сведения о здоровье, расовой принадлежности, биометрические данные и пр.) и настоятельно просит пользователей не указывать такие сведения в сообщениях.

2.2. Цели обработки персональных данных. Персональные данные, указанные в п.2.1, обрабатываются Оператором исключительно в следующих целях:

  • идентификация пользователя, направившего запрос через форму на Сайте, и установление с ним обратной связи;
  • предоставление пользователю полной и корректной информации о продуктах и услугах Оператора, о ценах, условиях поставки и иных сведениях согласно его запросу;
  • подготовка и направление в адрес пользователя ответов на обращения, коммерческих предложений, проектов договоров, счетов и иных документов, необходимых для заключения договора или выполнения запроса пользователя;
  • последующие коммуникации с пользователем с целью уточнения деталей запроса, обеспечения исполнения обязательств по возможному договору, контроля удовлетворенности клиента качеством консультации.

2.3. Оператор не обрабатывает полученные персональные данные в целях, несовместимых с перечисленными в п.2.2. Обработка персональных данных в целях продвижения товаров и услуг (direct marketing) осуществляется только при наличии отдельного явного согласия субъекта на получение рекламной информации (на момент сбора данных через Сайт такие рассылки не осуществляются).

2.4. Правовые основания обработки. Обработка персональных данных осуществляется на основании положения п.1 ст.6 Федерального закона № 152-ФЗ «О персональных данных» – с согласия субъекта персональных данных. Заполняя и отправляя форму обратной связи на Сайте, пользователь выражает Оператору свое полное и безоговорочное согласие на обработку предоставленных им персональных данных в соответствии с настоящей Политикой. Данное согласие действует до его отзыва субъектом (см. раздел 6 ниже). В случаях, когда между Оператором и пользователем заключается договор, обработка может осуществляться также на основании п.2 ст.6 Закона (необходимость для заключения и исполнения договора, стороной которого является субъект).

2.5. Оператор не раскрывает и не распространяет персональные данные, обработка которых осуществляется в соответствии с настоящей Политикой, без согласия субъекта персональных данных, за исключением случаев, когда обязанность предоставления таких данных третьим лицам установлена законодательством (например, по законному требованию суда или правоохранительных органов).

3. Условия и способы обработки персональных данных

3.1. Обработка персональных данных субъектов осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ. Обработка ведется на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных целей (указанных в разделе 2), исключается обработка несовместимая с этими целями.

3.2. Оператор обрабатывает персональные данные смешанным способом – с использованием средств автоматизации и без использования таких средств. В частности, используемая информационная система позволяет хранить и систематизировать персональные данные в электронной форме, однако отдельные действия могут выполняться и сотрудниками Оператора вручную (например, обзвон клиентов).

3.3. Полученные через Сайт персональные данные поступают непосредственно Оператору. Обработка данных производится непосредственно Оператором, третьи лица к обработке не привлекаются. Оператор не передает персональные данные, полученные от пользователей Сайта, каким-либо сторонним организациям или физическим лицам, за исключением случаев, прямо предусмотренных законодательством или отдельно оговоренных с субъектом.

3.4. Доступ к персональным данным пользователей имеют только те сотрудники Оператора, которым эти данные необходимы в целях исполнения служебных обязанностей (например, для подготовки ответа на обращение). Такие сотрудники назначаются приказом по организации и обязаны соблюдать режим конфиденциальности персональных данных. Каждый из них ознакомлен с положениями законодательства о персональных данных и локальными актами Оператора по данному вопросу.

3.5. В отношении персональных данных пользователей соблюдается конфиденциальность. Оператор не раскрывает данные третьим лицам и не распространяет без законных оснований. Внутри организации персональные данные хранятся в защищенной среде, исключающей доступ к ним посторонних.

3.6. Трансграничная передача персональных данных не осуществляется. Обработка и хранение персональных данных пользователей Сайта производится на территории Российской Федерации, в базах данных, находящихся под контролем Оператора.

3.7. Сроки обработки персональных данных. Персональные данные обрабатываются (хранятся) Оператором до достижения целей обработки, указанных в разделе 2 настоящей Политики. Если цель достигнута (например, обращение пользователя полностью отработано и дальнейшая связь не требуется), данные могут быть архивированы или уничтожены (обезличены) в сроки, установленные внутренними регламентами Оператора. В случае заключения договора с пользователем персональные данные могут обрабатываться в течение срока действия такого договора и до истечения сроков исковой давности по обязательствам из договора. Контактные данные, предоставленные через форму на Сайте, в отсутствии заключенного договора хранятся не более 3 (трех) лет, если иное не обосновано необходимостью дальнейшей коммуникации с пользователем.

3.8. Субъект персональных данных вправе в любой момент отозвать свое согласие (см. раздел 6). В этом случае Оператор обязан прекратить обработку и уничтожить персональные данные пользователя, кроме случаев, когда обработка может быть продолжена на иных законных основаниях (например, если впоследствии был заключен договор и обработка нужна для его исполнения либо данные требуются к хранению по закону). Срок уничтожения данных по отзыву согласия – не более 30 дней со дня поступления соответствующего отзыва (если иное не установлено законодательством для конкретных категорий данных).

3.9. Персональные данные уничтожаются путем их удаления из электронных баз (с уничтожением или обезличиванием записи), а при наличии документов на бумажном носителе – путем их физического уничтожения (шредирования) либо иным предусмотренным способом, гарантирующим невозможность восстановления содержания персональных данных. Уничтожение оформляется соответствующим актом.

3.10. Оператор обрабатывает персональные данные автоматизированно, не принимая при этом решений, порождающих для пользователя юридические последствия или иным существенным образом затрагивающих его права и интересы, исключительно на основе автоматической обработки. Все решения, касающиеся прав и обязанностей пользователя, принимаются уполномоченными сотрудниками.

4. Файлы «cookie» и другие технические данные

4.1. Использование cookie. В настоящее время Оператор не использует файлы cookie либо аналогичные технологии отслеживания активности пользователей на Сайте. При посещении Сайта могут автоматически собираться технические неперсонализированные данные (например, IP-адрес, характеристики браузера, время доступа, адрес запрашиваемой страницы), однако они не используются для идентификации пользователя.

4.2. В случае начала использования файлов cookie, Оператор обязуется обновить настоящую Политику, отразив цели использования cookie и, при необходимости, получить согласие пользователей на обработку таких данных. Как правило, cookie могут применяться для улучшения работы Сайта, удержания пользовательских настроек, сбора статистической информации (например, с помощью сервисов веб-аналитики). Пользователь будет уведомлен о факте использования cookie-файлов посредством всплывающего баннера или иным способом при первом посещении Сайта после внесения таких изменений.

4.3. Пользователь вправе в любой момент самостоятельно отключить сохранение файлов cookie в настройках своего браузера. Это может повлиять на функциональность некоторых сервисов Сайта (например, если будут использоваться cookie для авторизации или запоминания предпочтений), однако доступность основного содержания останется прежней. Сведения о способе отключения или удаления cookie-файлов можно найти в справочном разделе конкретного браузера.

4.4. Если на Сайте Оператора в будущем будут размещены ссылки на сторонние ресурсы (например, встроенные видео, изображения, ссылки на другие сайты), такие внешние ресурсы могут устанавливать свои cookie при переходе. Оператор не отвечает за работу таких cookie. Рекомендуем ознакомиться с политикой конфиденциальности и cookie-политикой соответствующих сторонних ресурсов.

5. Меры по защите персональных данных

5.1. Оператор реализует необходимые и достаточные меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

5.2. В числе мер, принимаемых Оператором, – обеспечение режимов безопасности помещений и оборудования, использование антивирусных средств и средств защиты от сетевых атак, применение шифрования (при необходимости) для защиты каналов передачи данных, резервное копирование и хранение данных, ограничения доступа по логину/паролю, регулярный контроль за соблюдением мер защиты ответственными лицами.

5.3. В Компании действуют локальные нормативные акты (политики, положения, инструкции), определяющие порядок обработки и защиты персональных данных. Сотрудники, непосредственно работающие с персональными данными, ознакомлены с требованиями указанных документов, а также с положениями законодательства РФ о персональных данных. Они несут дисциплинарную ответственность за возможное разглашение или несанкционированное использование персональных данных.

5.4. Информационные системы, в которых обрабатываются персональные данные пользователей, соответствуют установленным требованиям безопасности. Уровень защищенности персональных данных определен в соответствии с Постановлением Правительства РФ № 1119 от 01.11.2012 (с учетом того, что данные не являются государственными или тайной определенной законом). Реализованы меры, предусмотренные приказом ФСТЭК России № 21 от 18.02.2013 (приказ о защите ПДн).

5.5. Контроль за соблюдением мер защиты персональных данных осуществляет назначенный ответственным за организацию обработки персональных данных сотрудник Оператора (см. раздел 7.1 ниже), а также генеральный директор ООО ЗЭО "ЭнергоСталь".

6. Права субъекта персональных данных

6.1. Субъект персональных данных (пользователь, предоставивший данные) имеет все права, предусмотренные законодательством РФ в области персональных данных, в том числе:

  • право получать информацию об обработке своих персональных данных Оператором. В соответствии со ст.14 Федерального закона № 152-ФЗ субъект по запросу имеет право получить от Оператора сведения, касающиеся обработки его персональных данных, в том числе подтверждение факта обработки, правовые основания, цели, перечень обрабатываемых данных, источники их получения, сроки обработки, сведения о совершенных или предполагаемых трансграничных передачах, наименование и адрес Оператора, сведения о лицах, имеющих доступ к данным или которым данные могут быть раскрыты на основании договора с Оператором или закона, и иные сведения, указанные в законе;
  • право требовать уточнения (обновления, изменения) своих персональных данных, если данные являются неполными, неточными или неактуальными;
  • право отозвать согласие на обработку персональных данных и потребовать прекращения их обработки. В случае отзыва согласия Оператор обязан прекратить обработку, за исключением случаев, когда обработка может осуществляться без согласия на иных законных основаниях (например, если это необходимо во исполнение договора либо предусмотрено законом);
  • право требовать блокирования или уничтожения своих персональных данных, если обработка осуществляется незаконно или данные являются избыточными для заявленной цели обработки либо более не требуются Оператору;
  • право обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган (Роскомнадзор) или в судебном порядке;
  • иные права, предоставленные субъекту персональных данных в соответствии с действующим законодательством.

6.2. Для реализации своих прав и законных интересов субъект персональных данных имеет право направить Оператору официальный запрос. Запрос может быть направлен в письменной форме по почте либо в электронной форме на адрес электронной почты, указанный в разделе 1.2 настоящей Политики. Запрос должен содержать информацию, позволяющую идентифицировать субъекта (либо его законного представителя) и уточнить суть требования.

6.3. Оператор обязуется рассмотреть и дать ответ на поступивший запрос субъекта персональных данных в срок, установленный законодательством (в течение 30 дней с даты поступления обращения, если иной срок не предусмотрен законами РФ). Если запрос не подлежит удовлетворению, в ответе будет указана мотивированная причина отказа.

6.4. Отзыв согласия на обработку персональных данных может быть осуществлен субъектом в любой момент путем направления Оператору соответствующего распоряжения (запроса) в порядке, предусмотренном п.6.2. Наступающие при этом правовые последствия описаны в п.3.8 настоящей Политики. Субъект понимает, что отзыв согласия может повлечь невозможность предоставления ему Оператором услуг либо ответов на ранее сделанные запросы (если для этих целей персональные данные и предоставлялись).

6.5. В случае нарушений своих прав и законных интересов при обработке персональных данных субъект вправе обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) либо в судебные органы. Субъект также имеет право на защиту своих прав, включая возмещение убытков и компенсацию морального вреда в судебном порядке (ст.17 Федерального закона «О персональных данных»).

7. Дополнительные положения

7.1. В ООО ЗЭО "ЭнергоСталь» назначается ответственное должностное лицо за организацию обработки персональных данных. На ответственное лицо возлагаются обязанности по реализации мер защиты персональных данных, по внутреннему контролю за соответствием обработки персональных данных требованиям законодательства, разъяснению положений законодательства сотрудникам Оператора, а также рассмотрению обращений субъектов персональных данных. Контактные данные ответственного лица можно уточнить, направив запрос на электронную почту, указанную в разделе 1.2.

7.2. Настоящая Политика утверждена руководством ООО ЗЭО "ЭнергоСталь» и действует бессрочно до замены новой редакцией. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении изменений новая редакция Политики публикуется на Сайте по тому же адресу (https://energosteel.su/privacy-policy/). Рекомендуется пользователям регулярно проверять актуальность настоящей Политики.

7.3. К настоящей Политике и отношениям между субъектом персональных данных и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации. Все возможные споры разрешаются в порядке, установленном действующим законодательством РФ.

7.4. Все предложения, вопросы, запросы и иные обращения по поводу настоящей Политики и/или обработки персональных данных Оператором следует направлять по контактам, указанным в разделе 1.2.

Дата публикации настоящей редакции Политики: 07.05.2025 г.