URSS.ru Магазин научной книги

Информация о Продавце:

Полное наименование:Общество с ограниченной ответственностью "НАУКУ-ВСЕМ"
Юридический адрес117335, г.Москва, Нахимовский проспект, 56
Фактический адрес117335, г.Москва, Нахимовский проспект, 56
ИНН7728867916
КПП772801001
Код по ОКПО27131368
ОГРН1147746046645
Расчетный счет:40702810815810004445
Наименование банка:ФИЛИАЛ "ЦЕНТРАЛЬНЫЙ" БАНКА ВТБ (ПАО)
Банковские реквизиты:БИК 044525411, к/с 30101810145250000411

ВНИМАНИЕ: Все информационные материалы о Товарах, представленные на cайте urss.ru, в том числе цены, описание товаров (продукции), техническая информация, фото и изображения товаров, носят исключительно информационный характер, не могут в полной мере передавать достоверную информацию о свойствах и характеристиках товаров, и ни при каких условиях не являются публичной офертой, в понимании положений статей 437, 494 Гражданского Кодекса Российской Федерации; данные информационные материалы могут быть изменены в любое время без предупреждения.

Наш адрес и схема проезда

ПОЛИТИКА ООО "НАУКУ-ВСЕМ" в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных", иными нормативными актами и действует в отношении персональных данных, обрабатываемых в ООО "НАУКУ-ВСЕМ" (далее то тексту таже - Общество).

1.2. Настоящая Политика устанавливает основные принципы обработки персональных данных (далее - ПДн) в ООО "НАУКУ-ВСЕМ", цели, правовые основания, порядок и условия обработки ПДн, определяет объем и категорию обрабатываемых ПДн, а также реализуемые Обществом требования к их защите.

1.3. Настоящая Политика является общедоступным документом, размещаемым на сайте Общества в информационно-телекоммуникационной сети "Интернет" на информационном ресурсе Общества: URL: https://urss.ru, неограниченный доступ к которому предоставляется любому заинтересованному лицу.

1.4. В случае, если в результате договорных и иных гражданско-правовых отношений Общества с третьими лицами, указанные лица могут получить доступ к персональным данным любых групп субъектов персональных данных, предусмотренных настоящим Положением, Общество обязано взять с таких лиц письменное обязательство об обеспечении конфиденциальности персональных данных, обязательство использовать эти данные лишь в целях, для которых они сообщены и только разрешёнными способами, а также обязательство принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Работники Общества, получившие доступ к ПДн в связи с исполнением своих служебных обязанностей информируются Обществом о конфиденциальности ПДн и принимают на себя обязательство по их неразглашению.

Требование об оформлении указанного в настоящем пункте письменного обязательства не распространяются на случае передачи информации в уполномоченные государственные и муниципальные органы, государственные внебюджетные фонды.

1.5. Общество имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте Общества, если иное не предусмотрено новой редакцией Политики.

1.6. Действующая редакция хранится в месте нахождения исполнительного органа Общества по адресу: 117335, город Москва, Нахимовский проспект, строение 56, электронная версия Политики – на сайте Общества по адресу: URL: https://urss.ru.

2. Нормативная база

2.1. В своей деятельности Общество руководствуется следующими нормативно-правовыми актами:

"Конституция Российской Федерации" (принята всенародным голосованием 12.12.1993 с изменениями, одобренными в ходе общероссийского голосования 01.07.2020);

"Гражданский кодекс Российской Федерации (часть первая)" от 30.11.1994 № 51-ФЗ;

"Гражданский кодекс Российской Федерации (часть четвертая)" от 18.12.2006 № 230-ФЗ;

"Трудовой кодекс Российской Федерации" от 30.12.2001 № 197-ФЗ;

Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Закон об информации);

Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);

Постановление Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

Постановление Правительства от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

Приказ Росархива РФ от 20.12.2019 № 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения";

"Рекомендации по составлению документа, определяющего политику Общества в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных".

3. Термины и определения

3.1. В своей деятельности Общество руководствуется следующими терминами и определениями:

Автоматизированная обработка персональных данных – обработка ПДн с помощью средств вычислительной техники.

Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.

Блокирование персональных данных – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

Представитель – физическое лицо, являющееся представителем физического или юридического лица, полномочия которого основаны на доверенности, договоре, законе либо акте уполномоченного на то государственного органа или органа местного самоуправления.

Сведения о посетителях сайта – перечень данных пользователей, собираемых с помощью Интернет-сервисов: Яндекс Метрика и/или Google Analytics.

Субъект персональных данных:

- физическое лицо или индивидуальный предприниматель, заключившее договор и/или планирующее договорные отношения с Обществом, в том числе через партнёров Общества,

- представители либо сотрудники юридических лиц, сведения о которых юридические лица передают в Общество,

- посетители интернет-сайта по адресу: URL: https://urss.ru и его суб-доменах,

- иные лица, обработка ПДн которых необходима для наступления и/или исполнения договорных и иных гражданско-правовых отношений с Обществом.

Доступ к информации – возможность получения информации и её использования (в частности копирование, модификация или уничтожение информации; получение субъектом возможности ознакомления с информацией, в том числе при помощи технических средств).

Информационная система персональных данных – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.

Конфиденциальность персональных данных – требование не раскрывать, не предоставлять доступ третьим лицам и не допускать распространение ПДн без согласия субъекта ПДн или наличия иного основания согласно действующему законодательству Российской Федерации.

Материальный носитель персональных данных – материальный объект, используемый для закрепления и хранения информации. В целях настоящей Политики под материальным носителем понимается: бумажный документ, флэш-карта, внешние жёсткие диски, CD-, DVD-диски и т.п.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

Партнёр Общества – юридическое или физическое лицо, сотрудничающее с Обществом в рамках осуществления его уставной деятельности, в том числе осуществляющее научную и/или образовательную деятельность и/или оказывающие консультационные услуги.

Предоставление персональных данных – действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие ПДн неопределённому кругу лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом.

Роскомнадзор – уполномоченный орган по защите прав субъектов ПДн - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.

Сайт – страница Общества в информационно-телекоммуникационной сети "Интернет", адрес URL: https://urss.ru.

Трансграничная передача персональных данных – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.

Цель обработки персональных данных – конкретный конечный результат действий, совершенных с ПДн, вытекающий из требований действующего законодательства Российской Федерации либо договорных отношений сторон, и направленный на исполнение требований законодательства, а также на создание необходимых правовых условий для достижения оптимального учёта интересов сторон.

4. Принципы обработки персональных данных

4.1. Обработка персональных данных Общества осуществляется на основании следующих принципов:

- законности и справедливости основания обработки ПДн, законности целей и способов обработки ПДн;

- соответствия целей обработки персональных данных целям, заранее определённым и заявленным при сборе ПДн;

- соответствия содержания и объёма обрабатываемых ПДн, способов обработки ПДн заявленным целям обработки ПДн, недопустимости использования избыточного объёма ПДн по отношению к заявленным целям их обработки;

- обеспечения точности, достаточности и, в необходимых случаях, актуальности ПДн по отношению к целям их обработки, недопустимости избыточности обрабатываемых ПДн по отношению к заявленным целям их обработки;

- недопустимости объединения созданных для несовместимых между собой целей баз данных ПДн.

4.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

5. Цели обработки персональных данных

5.1. Для каждой категории персональных данных Обществом определены и утверждены конкретные цели обработки. Обработка ПДн, несовместимая с утверждёнными целями, не допускается.

5.2. Персональные данные обрабатываются Обществом в целях:

- заключения, исполнения, изменения и прекращения договоров с Субъектом ПДн и/или Партнёрами Общества и/или для реализации совместных проектов; предоставления продуктов и услуг;

- исполнение поручения на обработку персональных данных полученного от третьих лиц;

- осуществления и выполнения возложенных законодательством Российской Федерации на Общества функций, полномочий и обязанностей, в частности:

а) сбора и анализа статистической информации;

б) осуществления иных уставных целей Общества.

Например, Общество использует персональные данные посетителей (покупателей) Сайта, чтобы удовлетворять заказы покупателей на товары и услуги и общаться с покупателями относительно этих заказов; чтобы бронировать и доставлять заказы покупателям; чтобы обслуживать личный кабинет покупателя; чтобы информировать покупателей о товарах; чтобы отправлять информацию покупателям о товарах, услугах и акциях; чтобы отвечать на отзывы и комментарии покупателей; для приема возврата товара в случаях, установленных Законом РФ «О защите прав потребителей»; в целях улучшения функций пользования Сайтом и мобильным приложением полученные персональные данные могут быть использованы для предзаполнения различных форм и заказов; и др.

5.3. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

6. Категории обрабатываемых персональных данных

6.1. При определении состава обрабатываемых ПДн субъектов персональных данных Общество руководствуется минимально необходимым составом ПДн для достижения целей получения персональных данных.

6.2. Обществом обрабатываются персональные данные следующих категорий субъектов:

6.2.1. Работников Общества;

6.2.2. Бывших работников Общества;

6.2.3. Кандидатов (соискателей) на замещение вакантных должностей Общества;

6.2.4. Клиентов Общества;

6.2.5. Посетителей интернет-сайта Общества по адресу URL: https://urss.ru и его суб-доменах;

6.2.6. Физических лиц или индивидуальных предпринимателей, заключивших договор и/или планирующее договорные отношения с Обществом, в том числе через партнёров Общества;

6.2.7. Представителей юридических лиц (контрагентов);

6.2.3. Иных лиц, обработка ПДн которых необходима для наступления и/или исполнения договорных и иных гражданско-правовых отношений с Обществом.

6.3. В состав обрабатываемых ПДн могут входить:

- фамилия, имя, отчество;

- пол;

- число, месяц, год рождения, место рождения, страна рождения;

- данные документа, удостоверяющего личность (серия, номер, когда и кем выдан, код подразделения);

- место жительства;

- адрес регистрации;

- данные об образовании;

- гражданство; статус (резидент/нерезидент);

- сведения об ИНН, СНИЛС;

- реквизиты счетов, платежная информация субъектов ПДн;

- контактные данные (телефон, электронный адрес, почтовый адрес);

- фото и видеоизображения;

Также в состав обрабатываемых ПДн может входить информация, которую субьекты предоставляют Обществу с помощью технологий, например, с помощью файла cookie, который размещается на компьютере субьекта при посещении нашего веб-сайта, данные геолокации, IP – адрес, источник захода на сайт и информация поискового или иного запроса, данные о пользовательском устройстве, пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео, иные сведения о субъекте ПДн в зависимости от оказываемых Обществу услуг и вида договорных отношений.

6.4. Общество старается ограничить информацию, которую оно собирает, рамками необходимого для работы Общества и функционирования бизнеса. Если субьект размещает свои персональные данные и иную информацию на нашем веб-сайте или в мобильных сервисах, субьект самостоятельно, без участия или согласования с Обществом раскрывает такие данные и информацию неопределенному кругу лиц.

6.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Обществом не осуществляется.

6.6. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов ПДн (или при отсутствии возможности оценки адекватности защиты), может осуществляться Обществом исключительно в случаях исполнения договора, стороной которого является субъект ПДн, либо при наличии согласия в письменной форме субъекта ПДн на трансграничную передачу его ПДн.

7. Правовые основания обработки персональных данных

7.1. Обработка персональных данных Общества осуществляется путём:

Заключения гражданско-правовых договоров между Обществом и Субъектами персональных данных;

Получением согласия на обработку персональных данных;

Обработка для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Общества функций, полномочий и обязанностей.

8. Основные права и обязанности общества и субъекта персональных данных

8.1. Субъекты персональных данных или их законные представители имеют право:

- получать полную информацию о своих ПДн и обработке этих данных (в том числе автоматизированной);

- требовать исключения или исправления неверных или неполных ПДн, а также данных, обработка которых ведётся с нарушением законодательства, уточнения своих ПДн, их блокирования или уничтожения;

- при отказе Общества или уполномоченного им лица исключить или исправить ПДн субъекта – заявить в письменной форме о своём несогласии, представив соответствующее обоснование;

- отозвать своё согласие на обработку персональных данных;

- требовать от Общества или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные ПДн субъекта, обо всех произведённых в них изменениях или исключениях из них;

- обжаловать в суде любые неправомерные действия или бездействие Общества, или уполномоченного им лица, осуществляемые при обработке и защите ПДн субъекта.

8.2. Субъекты ПДн или их законные представители, обязаны:

- предоставлять Обществу персональные данные, соответствующие действительности;

-своевременно уведомлять Общества обо всех изменениях ПДн.

8.3. Общество имеет право:

- осуществлять обработку ПДн при условии наличия законных оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства Российской Федерации, положениям настоящей Политики и иных локальных актов Общества;

- обрабатывать ПДн Субъекта персональных данных в соответствии с заявленной целью;

- требовать от Субъекта персональных данных предоставления достоверных ПДн;

- ограничить доступ Субъекта персональных данных к его ПДн в случае, если Обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма, доступ Субъекта персональных данных к его ПДн нарушает законные права и интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;

- осуществлять обработку ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;

- поручить обработку ПДн другому лицу с согласия Субъекта персональных данных.

8.4. Общество обязано:

- за свой счёт обеспечить защиту ПДн от неправомерного их использования или утраты в порядке, установленном законодательством Российской Федерации;

- предоставлять субъекту ПДн по его запросу информацию, касающуюся обработки его ПДн, либо на законных основаниях предоставить отказ;

- обеспечить субъекту свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством;

- по требованию субъекта ПДн уточнять обрабатываемые персональные данные, блокировать или удалять, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- уведомлять субъекта ПДн об обработке ПДн в том случае, если ПДн были получены не от субъекта ПДн;

- в случае достижения цели обработки ПДн незамедлительно прекратить обработку ПДн и уничтожить соответствующие ПДн в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн, если иное не предусмотрено федеральными законами, в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов ПДн;

- в случае отзыва субъектом ПДн согласия на обработку своих ПДн прекратить обработку ПДн и уничтожить ПДн в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Обществом и субъектом ПДн;

- предоставлять ПДн Субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящим Положением и законодательством Российской Федерации.

9. Порядок и условия обработки персональных данных

9.1. Обработка ПДн Обществом осуществляется следующими способами:

- не автоматизированная обработка ПДн;

- автоматизированная обработка ПДн с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

- смешанная обработка ПДн.

9.2. Перечень действий, совершаемых Обществом с ПДн Субъектов персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление ПДн.

9.3. Сроки обработки ПДн: до достижения цели обработки ПДн, если иные сроки не предусмотрены в согласиях на обработку персональных данных, гражданско-правовых договорах с Субъектами персональных данных или Договорах о неразглашении конфиденциальной информации или иных документах, оформляемых Субъектами персональных данных.

9.4. Сроки хранения ПДн: не дольше, чем этого требуют цели обработки ПДн и в сроки, обозначенные в отдельных согласиях.

9.5. Все ПДн Общество получает непосредственно от субъекта ПДн, от его представителя либо от лица, поручившего Обществу обработку ПДн, а также от иных третьих лиц, при условии обеспечения третьим лицом законности передачи ПДн Обществу и/или если получение ПДн Обществом предусмотрено законодательством.

9.7. В случае осуществления обработки на основании согласия, согласие на обработку ПДн может быть отозвано субъектом ПДн. В случаях, предусмотренных законодательством, обработка ПДн может быть продолжена даже после отзыва субъектом согласия на обработку.

9.8. ПДн не используются в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

9.9. Передача ПДн Общества третьим лицам в том числе, находящимся за пределами Российской Федерации (трансграничная передача), осуществляется только с письменного согласия Субъекта персональных данных, за исключением случаев, предусмотренных законодательством и только при условии принятия таким лицом письменного обязательства об обеспечении конфиденциальности персональных данных, обязательство использовать эти данные лишь в целях, для которых они сообщены и только разрешёнными способами, а также обязательство принимать необходимые правовые (включая издание Политики в отношении обработки персональных данных), организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Требования об оформлении указанного письменного обязательства не распространяется на случаи передачи ПДн государственным и муниципальным органам, в порядке и в случаях, предусмотренных действующим законодательством.

Конкретное наименование и местонахождение соответствующих третьих лиц, цели осуществляемой передачи, объем передаваемых персональных данных, перечень действий по их обработке, способы и иные условия обработки, определяются в согласии Субъекта персональных данных на обработку ПДн.

9.10. Общество вправе передавать ПДн органам дознания и следствия, налоговым органам, органам статистики, федеральным внебюджетным фондам, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

9.11. ПДн при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путём фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).

9.12. При фиксации ПДн на материальных носителях не допускается фиксация на одном материальном носителе ПДн, цели обработки которых заведомо не совместимы. Для обработки различных категорий ПДн, осуществляемой без использования средств автоматизации, для каждой категории ПДн используется отдельный материальный носитель.

9.13. Лица, осуществляющие обработку ПДн без использования средств автоматизации, должны быть проинформированы о факте обработки ими ПДн, обработка которых осуществляется Обществом без использования средств автоматизации, категориях обрабатываемых ПДн, а также об особенностях и правилах осуществления такой обработки.

9.14. При использовании типовых форм документов, заполняемых субъектом ПДн собственноручно, характер информации в которых предполагает или допускает включение в них ПДн (далее - типовая форма), соблюдаются следующие условия:

- типовая форма или связанные с ней документы (инструкция по её заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки ПДн, осуществляемой без использования средств автоматизации, имя (наименование) и адрес Общества, фамилию имя, отчество и адрес субъекта ПДн, источник получения ПДн, сроки обработки ПДн, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых Обществом способов обработки ПДн;

- типовая форма должна быть составлена таким образом, чтобы каждый из субъектов ПДн, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов ПДн;

- типовая форма должна исключать объединение полей, предназначенных для внесения ПДн, цели обработки которых заведомо несовместимы.

9.15. ПДн подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении, по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица, поручившего обработку ПДн в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн, либо получения отзыва на их обработку. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении.

9.16. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта персональных данных, в течение сроков определяемых в соответствии с п. 9.3. настоящего Положения, если иной срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.

При осуществлении хранения ПДн Общество использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона о персональных данных.

9.17. При хранении ПДн, обрабатываемых без использования средств автоматизации, соблюдаются следующие условия:

- осуществляется раздельное хранение ПДн (материальных носителей), обработка которых осуществляется в различных целях;

- хранение материальных носителей осуществляется в условиях, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ.

9.18. Если Субьект желает удалить свою учетную запись на Сайте или мобильных сервисах, необходимо направить письменный запрос на юридический адрес Общества или по адресу orders@urss.ru. Данное действие не подразумевает отзыв согласия Cубъекта ПДн на обработку его персональных данных, который, согласно действующему законодательству, должен осуществляться в порядке, указанном в разделе 12.

10. Сведения о реализуемых требованиях к защите персональных данных

10.1. Общество при обработке ПДн принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

10.2. Защита ПДн обеспечивается Обществом в установленном действующим законодательством и локальными актами Общества порядке, путём выполнения комплекса организационно-технических мероприятий, обеспечивающих их безопасность.

10.3. Все меры защиты при сборе, обработке, хранении и передаче ПДн субъекта распространяются как на бумажные, так и на машинные носители информации. Меры по обеспечению безопасности ПДн при их обработке, применяемые Обществом, планируются и реализуются в целях обеспечения соответствия требованиям Закона о персональных данных.

10.4. В дополнение к требованиям Закона о персональных данных осуществляется комплекс мероприятий, направленных на защиту информации, Общество руководствуется требованиями и рекомендациями действующего законодательства Российской Федерации, а также лучшими российскими и международными практиками.

10.5. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства Российской Федерации. Обществ, в частности, принял следующие меры:

- в договорах, заключённых между Обществом и контрагентом, предусматривается обязательство сторон о соблюдении требований конфиденциальности ПДн, установленных ст. 7 Закона о персональных данных, а также информация о принятии сторонами мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Закона о персональных данных;

- назначен ответственный за организацию обработки ПДн;

- разработаны и внедрены локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке ПДн и устранение последствий таких нарушений;

- применяются правовые, организационные и технические меры по обеспечению безопасности ПДн;

- осуществляется внутренний контроль соответствия обработки ПДн Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Общества в отношении обработки ПДн, локальным актам Общества;

- работники Общества, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Общества в отношении обработки ПДн, локальными актами по вопросам обработки ПДн.

11. Маркетинговые и информационные сообщения

11.1. Субьект ПНд самостоятельно выбирает, желает он или нет подписываться на маркетинговые и информационные рассылки, смс оповещения и другие. Чтобы отписаться от рассылки и получения маркетинговой информации следует пройти по ссылке, расположенной в каждом письме, а также на нашем Сайте в разделе «Подписка на новости».

11.2. Отказаться от рассылки можно также направив нам письмо по электронной почте orders@urss.ru или по почте, с обязательным указанием полного имени и типа сообщений, которые Субьект хотел бы получать или нет, и связанные с этим данные. Обработка запросов осуществляется Обществом в срок не позднее 30 дней. В течение этого срока Субьект может продолжать получать рассылку, однако Общество старается максимально сократить этот срок.

ВНИМАНИЕ: Если Субьект ПДн отказался от получения рассылки и маркетинговых сообщений, Общество вправе продолжать связываться с Субьектом для обмена информацией, в частности для обслуживания заказов Субьекта, для проведения возврата денежных средств, для предоставления любой помощи.

12. Актуализация, исправление, удаление и уничтожение персональных данных

12.1. Общество имеет право внести, дополнить, изменить, блокировать или удалить ПДн в соответствии с законодательством Российской Федерации.

12.2. По запросу Субъекта персональных данных Общество обязано:

- предоставить сведения о наличии у Общества ПДн субъекта;

- предоставить возможность ознакомления с ПДн субъекта (за исключением условий, установленных ч. 4, 5, 6 ст. 14 Закона о персональных данных);

- уточнить недостоверные или изменившиеся ПДн;

- блокировать или уничтожить ПДн в случае, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки или отозвано согласие субъекта.

12.3. Запрос субъекта ПДн или его представителя должен быть должен быть корректно составлен и отправлен Обществу в бумажном виде и содержать номер документа, удостоверяющего личность субъекта ПДн или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, и собственноручную подпись субъекта ПДн или его представителя.

12.4. Запрос может быть также направлен в электронной форме и подписан электронной подписью в соответствии с законодательством Российской Федерации на электронную почту: orders@urss.ru.

12.5. Ответ, либо мотивированный отказ, будет отправлен Обществом в течение тридцати дней с даты получения запроса от субъекта ПДн или от его представителя. Ответ содержит конкретную и исчерпывающую информацию, касающуюся сути вопроса.