Политика в отношении обработки персональных данных
ООО «АТМОСФЕРА Н»

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных, меры по их защите, а также реализуемые права субъектов персональных данных ООО «АТМОСФЕРА Н» ИНН 6150098363, ОГРН 1196196017346, адрес: 346411, Ростовская обл, г. Новочеркасск, Баклановский пр-кт, д 178, помещ 1, электронная почта: info@atmosphera-n.ru (далее — «Оператор»).
1.2. Понятия, используемые в Политике, применяются в значении, установленном ст. 3 Федерального закона №152-ФЗ «О персональных данных», если иное не предусмотрено настоящей Политикой.
1.3. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика:
  • регулирует порядок обработки персональных данных Пользователей сайта https://atmosphera-n.ru;
  • определяет цели, правовые основания, порядок и объём обработки персональных данных;
  • описывает реализуемые Оператором меры по защите персональных данных;
  • устанавливает порядок реализации прав субъектов персональных данных.
1.5. Текст Политики размещён в свободном доступе на сайте Оператора по адресу: https://atmosphera-n.ru/policy. Факт использования сайта Пользователем подтверждает его согласие с условиями Политики.
Политика распространяется на все процессы обработки персональных данных, осуществляемые при использовании официального сайта Оператора — http://atmosphera-n.ru, его поддоменов и сервисов.
1.6. Основные понятия
В настоящей Политике используются следующие термины:
  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
  • Обработка ПДн — любое действие (операция) или совокупность действий с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, обезличивание, блокирование, удаление, уничтожение.
  • Оператор — ООО «Атмосфера Н» самостоятельно или совместно с другими лицами организующее обработку ПДн.
  • Субъект персональных данных — физическое лицо, к которому относятся ПДн.
  • Автоматизированная обработка — обработка с использованием средств вычислительной техники.
  • Информационная система ПДн — совокупность баз данных и технологий, обеспечивающих обработку ПДн.
  • Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.
1.7. Сокращения
  • Оператор — ООО «Атмосфера Н»
  • ПДн — персональные данные
  • ФЗ-152 — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
  • РКН — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)

2. Обрабатываемые персональные данные
2.1. Оператор обрабатывает следующие категории персональных данных Пользователя:
  • фамилия, имя, отчество;
  • адрес электронной почты, номер телефона;
  • иные сведения, предоставленные через формы, в переписке или при регистрации;
  • техническая информация (IP-адрес, cookie, сведения об устройстве и браузере, лог посещений);
  • иные данные, предоставленные добровольно Пользователем в процессе взаимодействия.

3. Согласие Пользователя на обработку персональных данных
3.1. Пользователь выражает своё информированное и осознанное согласие на обработку персональных данных при:
  • заполнении формы заявки на сайте и нажатии кнопки «Купить»;
  • проставлении галочки (чекбокса) с подтверждением ознакомления с настоящей Политикой;
  • начале использования сайта (в части технических данных и cookie) — при подтверждении согласия через всплывающее уведомление (cookie-баннер).
3.2. Согласие действует со дня его предоставления и сохраняется в течение срока, необходимого для достижения целей обработки, либо до его отзыва Пользователем.
3.3. Пользователь вправе отозвать согласие, направив письменное уведомление на адрес электронной почты Оператора: atmosphera_n@mail.ru. Удаление и прекращение обработки будут произведены в срок, установленный законодательством.
 
4. Условия предоставления персональных данных Пользователем
4.1. Оператор не проверяет достоверность персональных данных, за исключением случаев, когда такая проверка необходима в рамках исполнения обязательств перед Пользователем.
4.2. Оператор исходит из того, что:
  • Пользователь предоставляет достоверные сведения и поддерживает их в актуальном состоянии;
  • В случае загрузки изображения через личный кабинет Пользователь даёт согласие на его использование (ст. 152.1 ГК РФ) исключительно в целях, не связанных с установлением личности. Такие изображения не являются биометрическими персональными данными.
4.3. Пользователь осознаёт, что размещённые им данные на сайте могут быть видимы другим пользователям, если это предусмотрено функциональностью. Пользователь несёт ответственность за содержание и объём передаваемых данных.
4.4. Пользователь подтверждает ознакомление с настоящей Политикой и выражает согласие с её условиями.
 
5. Правовые основания обработки персональных данных Обработка персональных данных осуществляется Оператором на следующих законных основаниях:
5.1. Конституция Российской Федерации;
5.2. Гражданский кодекс Российской Федерации;
5.3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
5.4. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
5.5. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
5.6. Пользовательское соглашение и публичная оферта, заключаемые с Пользователем в электронной форме, в том числе через сайт;
5.7. Согласие субъекта персональных данных;
5.8. Локальные нормативные акты Оператора, регламентирующие обработку и защиту персональных данных (включая Приказ о назначении ответственного за обработку персональных данных).
 
6. Принципы обработки персональных данных Обработка персональных данных в ООО «Атмосфера Н» осуществляется в соответствии со следующими принципами:
  • законности и справедливости;
  • ограничения обработки достижением конкретных, заранее заявленных целей;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в различных целях;
  • соответствия содержания и объема ПДн заявленным целям обработки;
  • точности, актуальности и достаточности ПДн;
  • хранения ПДн не дольше, чем того требуют цели обработки или законодательство;
  • обеспечения конфиденциальности и безопасности ПДн;
  • уничтожения или обезличивания ПДн по достижении целей обработки либо при утрате необходимости в их достижении.
 
7. Цели обработки, субъекты, объем и категории обрабатываемых персональных данных ООО «Атмосфера Н» осуществляет обработку персональных данных в следующих целях:

Цель обработки

Категории ПДн

Субъекты ПДн

Правовые основания

Оказание информационно-консультационных услуг

ФИО, email, телефон, сведения о заказанных услугах, история взаимодействия

Пользователи сайта, клиенты

Согласие субъекта, ст. 6, п. 1 ФЗ-152

Исполнение договоров с клиентами/контрагентами

ФИО, паспортные данные, ИНН, адрес, банковские реквизиты

Паспортные данные, ИНН, адрес

Контрагенты, представители

Контрагенты

Ст. 6 п.1 ФЗ-152, ГК РФ, НК РФ, ФЗ-402

Ведение бухгалтерского и налогового учета

Ведение учета обращений

Email, имя, содержимое обращения

Посетители сайта

Согласие субъекта

Продвижение услуг и маркетинг

Email, cookie, IP-адрес, технические данные устройства

Пользователи сайта

Согласие субъекта, ст. 10 ФЗ-152

Проведение статистических исследований

Обезличенные данные: cookies, IP, характеристики устройства, поведение на сайте

Пользователи сайта

ст. 6 ФЗ-152 (п. 2–3), при обезличивании


8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с соблюдением принципов, указанных в разделе 6 настоящей Политики, как с использованием средств автоматизации, так и без таковых.
8.2. Обработка персональных данных производится с использованием следующих информационных систем:
  CRM «Битрикс24»;
  бухгалтерские и кадровые программы (в том числе «1С») у подрядчиков;
  корпоративная электронная почта и облачные хранилища, доступные только авторизованным сотрудникам.
Все данные размещаются и обрабатываются на территории Российской Федерации.
8.3. Сбор персональных данных осуществляется следующими способами:
  при заполнении форм на сайте;
  при обращении через мессенджеры, e-mail, телефонные звонки;
  при заключении договоров, в том числе публичной оферты;
  при взаимодействии с партнёрами, заказчиками и подрядчиками;
8.4. Распространение персональных данных допускается только при наличии отдельного письменного согласия субъекта персональных данных либо в случаях, прямо предусмотренных законодательством Российской Федерации.
8.5. Передача персональных данных третьим лицам возможна исключительно:
  в целях исполнения договора с субъектом ПДн;
  по поручению Оператора, при наличии договора с третьим лицом, содержащего положения о конфиденциальности и обеспечении защиты ПДн;
  при выполнении требований законодательства.
8.6. Персональные данные могут передаваться только в объеме, необходимом для достижения конкретной цели обработки. При этом третьим лицам запрещено использовать данные в собственных целях или передавать иным организациям.
8.7. Распространение данных в публичном пространстве (например, размещение фото, отзывов, видеоматериалов) осуществляется только на основании отдельного согласия Пользователя, оформленного в письменной или электронной форме в соответствии с ч. 4.1 ст. 10 ФЗ-152.
8.8. Оператор не осуществляет обработку специальных категорий персональных данных, относящихся к расовой или национальной принадлежности, политическим взглядам, религиозным убеждениям, состоянию здоровья, интимной жизни и иным категориям, перечисленным в ст. 10 ФЗ-152.
8.9. Оператор не обрабатывает биометрические персональные данные. Фотографии, видеозаписи, голосовые сообщения, полученные в рамках оказания услуг или размещённые в CRM, не используются для установления личности и не квалифицируются как биометрические данные в смысле ст. 11 ФЗ-152.
8.10. Хранение персональных данных осуществляется до:
  достижения целей обработки;
  отзыва согласия субъектом;
  истечения срока действия согласия;
  окончания сроков хранения, предусмотренных законодательством;
направления требования об уничтожении данных субъектом.
8.11. Персональные данные подлежат уничтожению или обезличиванию Оператором:
  в случае отзыва согласия Пользователя;
  по письменному требованию субъекта;
  при удалении данных через интерфейс сайта;
  по окончании целей и сроков обработки.
8.12. Передача данных за пределы Российской Федерации (трансграничная передача) не осуществляется. Все ИСПДн размещены на территории Российской Федерации, с соблюдением требований по локализации персональных данных (ст. 18(5) ФЗ-152).
8.13. Обработка файлов cookie и аналогичных онлайн-идентификаторов осуществляется исключительно в целях корректной работы сайта, аналитики и продвижения, при наличии согласия пользователя. Подробнее — см. раздел 9 настоящей Политики.
8.14. Оператор принимает меры по поддержанию персональных данных в актуальном состоянии, в том числе на основании обращений субъекта или служебной необходимости.

9. Cookie и онлайн-идентификаторы
9.1. Сайт использует cookie и аналогичные технологии для:
  • корректного функционирования;
  • аналитики и персонализации;
  • продвижения услуг (при наличии согласия).
9.2. При первом посещении сайта используется cookie-баннер.
Пользователь может дать или отозвать согласие на маркетинговые cookie.
Отключение возможно через настройки браузера.
  10. Меры, применяемые Оператором для защиты персональных данных 10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий, в соответствии с требованиями Федерального закона № 152-ФЗ и Постановления Правительства РФ № 1119.
10.2. Персональные данные обрабатываются в информационных системах персональных данных (ИСПДн) Оператора с применением технических средств защиты 3 уровня защищённости, в соответствии с категорией ИСПДн.
10.3. Организационные меры включают:
  • Назначение ответственного лица за организацию обработки и защиту персональных данных;
  • Установление режима конфиденциальности для всех сотрудников, работающих с ПДн;
  • Введение пропускного режима и физическая охрана помещений, в которых ведётся обработка;
  • Проведение внутреннего контроля и аудита обработки ПДн;
  • Ознакомление работников под роспись с требованиями законодательства о ПДн и внутренними регламентами;
  • Ведение учёта носителей информации и контроль за их оборотом;
  • Учет фактов доступа и действий с ПДн в ИСПДн.
10.4. Технические меры:
  • Использование антивирусного ПО и регулярное его обновление;
  • Ограничение доступа к ПДн с применением индивидуальных логинов и паролей, использование ролевой модели доступа;
  • Применение средств межсетевого экранирования (фаерволы), мониторинга и защиты от вторжений;
  • Шифрование и резервное копирование данных, если требуется;
  • Разграничение прав доступа сотрудников к ПДн по принципу минимально необходимого объёма;
  • Резервное копирование и восстановление данных;
10.5. Правовые меры:
  • Заключение договоров поручения с контрагентами, включающих обязательства по обеспечению конфиденциальности и безопасности ПДн;
  • Сбор согласий субъектов ПДн в письменной или электронной форме в случаях, установленных законом;
  • Ведение внутреннего реестра согласий и обработок, соответствующего требованиям ст. 18.1 ФЗ-152.
10.6. В случае выявления инцидента безопасности Оператор фиксирует его, проводит внутреннее расследование и, при необходимости, уведомляет Роскомнадзор в установленном порядке.

11. Права Пользователя
11.1. Пользователь вправе по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях настоящей Политики.
11.2. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных, в порядке, установленном ст. 14 Федерального закона № 152-ФЗ, если такое право не ограничено федеральными законами.
11.3. Пользователь вправе требовать от Оператора уточнения, блокировки или уничтожения своих персональных данных в случаях, предусмотренных законом, включая ситуации, когда данные являются неполными, устаревшими, недостоверными, незаконно полученными или не соответствуют заявленным целям обработки.
11.4. Обработка персональных данных в целях продвижения товаров, работ и услуг допускается только при наличии предварительного согласия Пользователя. По требованию Пользователя Оператор обязан немедленно прекратить такую обработку.
11.5. Запрещается принятие решений, порождающих юридические последствия в отношении Пользователя на основании исключительно автоматизированной обработки его персональных данных, за исключением случаев, прямо предусмотренных федеральными законами или при наличии отдельного письменного согласия Пользователя.
11.6. Пользователь вправе обжаловать действия или бездействие Оператора, связанные с обработкой персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.

12. Реализация прав и обращений
12.1. Обращение субъекта должно содержать ФИО, контактные данные, суть запроса, подтверждение связи с Оператором (email, скан ID и т.д.).
12.2. Обращения направляются:
📧 на e-mail: atmosphera_n@mail.ru
📬 по адресу: 346411, Ростовская обл., г. Новочеркасск, Баклановский пр-кт, д 178, помещ 1
12.3. Ответ направляется в течение 10 рабочих дней с момента получения запроса.

13. Изменение политики
13.1. Оператор оставляет за собой право изменять настоящую Политику.
13.2. Новая редакция вступает в силу с момента размещения на сайте.