8 (927) 226-16-01
заказать звонок
410064, г. Саратов, ул. им. Академика Антонова О.К., д.27

Политика конфиденциальности

Политика обработки персональных данных 

Закрытого акционерного общества «Ламинированное стекло»

Вступила в силу 22.10.2022 г.

Редакция от 06.11.2025 г.

 

Юридическое лицо: Закрытое акционерное общество «Ламинированное стекло»

ОГРН: 1026403061706

ИНН: 6452039396

КПП: 645301001

Адрес места нахождения: 410028, Саратовская область, г. Саратов, ул. им академика О. К. Антонова, д. 27

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных (ПДн), осуществляемых ЗАО «Ламинированное стекло» (далее – Общество, Оператор), а также устанавливает систему принципов, правил и процедур обработки персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Политика применяется ко всем процессам сбора, хранения, передачи и уничтожения персональных данных, обрабатываемых Обществом, независимо от способа получения данных, их носителя и категории субъектов персональных данных.

1.3. Цель принятия Политики – обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также обеспечение конфиденциальности и безопасности таких данных.

1.4. Политика является локальным нормативным актом и обязательна для всех сотрудников и должностных лиц Общества, имеющих доступ к персональным данным.

1.5. Общество не использует технологии автоматизированного профилирования, маркетинговые системы аналитики, cookie-файлы и иные средства автоматического сбора данных на сайте.

1.6. Термины, используемые в Политике, соответствуют определениям, установленным ст. 3 Федерального закона № 152-ФЗ.

 

  1. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператором является ЗАО «Ламинированное стекло», обл. Саратовская, г. Саратов, ул. им академика О.К.Антонова, д. 27. Краткое наименование: ЗАО «Ламинированное стекло». При регистрации организации присвоен ОГРН 1026403061706, ИНН 6452039396 и КПП 645301001. Юридический адрес: обл. Саратовская, г. Саратов, ул. им академика О.К.Антонова, д. 27. (Включен в Реестр операторов, осуществляющих обработку персональных данных Приказом РКН № 215 от 09.12.2022, регистрационный номер 64-22-010490).

2.2. Оператор самостоятельно определяет состав обрабатываемых данных, цели обработки и действия (операции), совершаемые с персональными данными.

2.3. Ответственность за организацию обработки персональных данных возлагается на назначенного приказом директора сотрудника, отвечающего за соблюдение требований законодательства и Политики.

 

  1. ЦЕЛИ, КАТЕГОРИИ СУБЪЕКТОВ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных осуществляется исключительно в целях, прямо определённых настоящей Политикой, и не может быть расширена без отдельного согласия субъекта или изменения локальных нормативных актов.

3.2. Общество не обрабатывает специальные категории персональных данных (ст. 10 ФЗ-152), биометрические данные (ст. 11 ФЗ-152) и данные, прямо не необходимые для исполнения обязательств.

3.3. Категории субъектов персональных данных:

3.3.1. Посетители сайта Общества

Цели обработки:

Персональные данные:

Общество не собирает технические идентификаторы (IP-адрес, параметры браузера), не использует cookie и аналитику сайта.

3.3.2. Контрагенты и их представители

Цели обработки:

Персональные данные:

3.3.3. Соискатели

Цели обработки:

Персональные данные:

 

3.3.4. Работники Общества

Цели обработки:

Персональные данные:

 

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

4.1. Правовыми основаниями обработки персональных данных являются:

4.1.1. исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 ФЗ-152);

4.1.2. согласие субъекта персональных данных на обработку персональных данных, которое может быть дано, в том числе путем проставления отметки о согласии в форме сбора данных при заказе консультации;

4.1.3. необходимость достижения целей, предусмотренных международным договором РФ или законом, осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 ФЗ-152);

4.1.4. необходимость осуществления прав и законных интересов Общества или третьих лиц (п. 7 ч. 1 ст. 6 ФЗ-152).

4.1.5. иные правовые основания, предусмотренные применимым законодательством.

 

  1. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Основными принципами обработки ПДн в Обществе являются:

 

  1. АНАЛИТИКА САЙТА И COOKIE-ФАЙЛЫ

6.1. Сайт Общества не использует cookie-файлы, не ведёт веб-аналитику, не применяет пиксели, счётчики и иные механизмы отслеживания поведения посетителей.

6.2. На сайте отсутствуют сторонние скрипты, осуществляющие сбор данных (включая Яндекс.Метрику, Google Analytics, Пиксели ВКонтакте, и т.п.).

6.3. Данные, отправленные пользователями через форму обратной связи, сохраняются только в рамках конкретного обращения.

 

  1. ДЕЙСТВИЯ (ОПЕРАЦИИ), СОВЕРШАЕМЫЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

7.1. Общество совершает следующие действия (операции) с использованием средств автоматизации в отношении персональных данных, указанных в разделе 3 Политики: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

7.2. Распространение персональных данных осуществляется только при наличии согласия на обработку персональных данных, распространения, а также с обязательным опубликованием запретов и условий, установленных субъектом персональных данных.

7.3. При сборе персональных данных, Общество не допускает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся за пределами территории РФ.

7.4. Общество не осуществляет трансграничную передачу персональных данных.

7.5. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях несовместимых между собой.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМИ ЛИЦАМИ

8.1. Для достижения целей обработки, указанных в разделе 3 настоящей Политики, Общество вправе поручить обработку персональных данных третьим лицам (операторам по поручению/обработчикам) либо передать персональные данные третьим лицам при наличии законных оснований, включая:

8.2. Передача персональных данных государственным органам, органам следствия и дознания, судам и иным уполномоченным органам осуществляется в пределах их компетенции и на основании закона (запрос, предписание, определение, постановление и т.п.), с фиксацией факта и объема переданных данных.

8.3. Поручение обработки персональных данных третьему лицу осуществляется на основании договора, который, помимо предмета и перечня операций, в обязательном порядке содержит:

8.4. Общество обеспечивает проверку соответствия выбранных третьих лиц требованиям к защите персональных данных, в том числе путем анализа предоставленных документов, результатов аудитов и (при необходимости) проведения контрольных мероприятий.

8.5. В случаях, когда получение согласия субъекта персональных данных является обязательным (включая режим согласия на распространение по ст. 10.1 Федерального закона № 152-ФЗ), Общество обеспечивает получение такого согласия до передачи данных третьему лицу и соблюдение запретов и условий, установленных субъектом персональных данных.

8.6. Общество не поручает обработку персональных данных и не передает персональные данные третьим лицам, если такие действия приводят к несоответствию требованиям настоящей Политики или законодательства Российской Федерации.

 

  1. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Сроки хранения персональных данных определяются в зависимости от конкретной цели их обработки, требований законодательства Российской Федерации (в том числе трудового, налогового и бухгалтерского), условий заключённых договоров, а также содержания согласия субъекта персональных данных.

Персональные данные хранятся не дольше, чем требуется для достижения целей обработки, если иное прямо не установлено законодательством РФ.

9.2. Персональные данные контрагентов и их представителей, обрабатываемые в рамках исполнения договоров поставки, оказания услуг или выполнения работ, хранятся:

в период действия договора, а также в течение 3 лет после его исполнения (срок исковой давности), если более длительный срок не предусмотрен законодательством Российской Федерации.

9.3. Персональные данные соискателей, предоставленные в рамках рассмотрения кандидатуры на вакансию, хранятся:

9.4. Персональные данные работников Общества хранятся в сроки, предусмотренные трудовым законодательством и архивными правилами Российской Федерации.

9.5. Персональные данные посетителей сайта или граждан, направивших обращение через электронную почту или форму обратной связи, хранятся:

9.6. Персональные данные подлежат уничтожению при наступлении одного из следующих условий:

9.7. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления данных, как в информационных системах, так и на материальных носителях.

 

  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Субъект персональных данных имеет право:

10.1.1. Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не требуются для заявленных целей обработки.

10.1.2. Получать от Общества сведения об обработке его персональных данных, включая:

10.1.3. Требовать уведомления третьих лиц, которым ранее были переданы его недостоверные или неполные данные, о внесённых исправлениях.

10.1.4. Отзывать ранее предоставленное согласие на обработку персональных данных.

10.1.5. Возражать против обработки своих персональных данных в случаях, предусмотренных законодательством.

10.2. Для реализации своих прав субъект направляет обращение в Общество в письменной форме или по электронной почте, указанной на официальном сайте.

10.3. Если субъект добровольно направляет электронное письмо, содержащее его персональные данные, он подтверждает своё волеизъявление и согласие на обработку сведений, указанных им в обращении.

10.4. Субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченные органы либо в судебном порядке.

10.5. Субъект обязан предоставлять актуальные данные и своевременно уведомлять Общество об их изменении.

 

  1. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Оператор вправе:

11.1.1. Обрабатывать персональные данные строго в целях и объёме, предусмотренных настоящей Политикой и законодательством.

11.1.2. Передавать персональные данные государственным органам и иным уполномоченным организациям (банкам, юридическим лицам, почтовым операторам) в пределах их полномочий и в рамках действующего законодательства.

11.1.3. Передавать персональные данные третьим лицам при наличии согласия субъекта или на основании закона/договора.

11.1.4. Отказать субъекту персональных данных в удовлетворении его требований, если такие требования противоречат законодательству РФ или правам и законным интересам Общества.

11.1.5. Продолжить обработку персональных данных после отзыва согласия, если существует иное законное основание для обработки.

11.2. Оператор обязан:

11.2.1. Обрабатывать персональные данные законно, добросовестно и в соответствии с целями, указанными в настоящей Политике.

11.2.2. Обеспечивать реализацию прав субъектов персональных данных.

11.2.3. Уничтожать персональные данные после достижения цели обработки или истечения сроков хранения, если отсутствуют иные законные основания для обработки.

11.2.4. Обеспечивать защиту персональных данных от неправомерного доступа, утечки, изменения, блокирования и иных незаконных действий.

11.2.5. Соблюдать все требования законодательства РФ в сфере обработки и защиты персональных данных, включая требования по локализации, архивному хранению и организации внутреннего контроля.

 

  1. ОБРАЩЕНИЯ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Субъект персональных данных вправе обратиться в Общество с запросом о реализации своих прав, предусмотренных Федеральным законом № 152-ФЗ, в любое время. Обращение направляется в свободной форме, при этом в теме письма рекомендуется указать: «Запрос о персональных данных».

Для рассмотрения обращения субъект персональных данных указывает:

12.2. В случае, если обращение является отзывом согласия на обработку персональных данных, субъект может оформить его в простой письменной форме и направить по одному из каналов связи, указанных в пункте 12.3 настоящей Политики. Общество вправе продолжить обработку персональных данных даже после отзыва согласия, если такие действия допускаются законом и основаны на положениях ст. 6 Федерального закона № 152-ФЗ.

12.3. Обращение субъекта персональных данных может быть направлено:

12.4. Ответ на обращение направляется субъекту персональных данных в срок, не превышающий 10 рабочих дней с даты получения обращения. При необходимости срок ответа может быть продлён, но не более чем на 5 рабочих дней, с обязательным направлением мотивированного уведомления субъекту персональных данных о причинах продления.

12.5. Общество ведёт учёт всех обращений субъектов персональных данных, а также принятых решений и сроков исполнения таких обращений.

 

  1. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. В Обществе определены актуальные угрозы безопасности персональных данных и реализован комплекс организационных и технических мер по защите информации. Эти меры направлены на предотвращение:

13.2. Общество обеспечивает выполнение требований ст. 19 Федерального закона № 152-ФЗ, включая:

13.3. Общество выполняет требования ст. 18.1 Федерального закона № 152-ФЗ, включая:

13.4. Общество обеспечивает хранение персональных данных на территории Российской Федерации и принимает меры по недопущению трансграничной передачи данных без правовых оснований.

13.5. Общество принимает меры по защите помещений, носителей, серверов и технических средств обработки персональных данных, включая:

 

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

14.1. Настоящая Политика утверждается приказом Генерального директора ЗАО «Ламинированное стекло» и вступает в силу с даты её утверждения: 20.11.2022 года.

14.2. Общество оставляет за собой право пересматривать и актуализировать Политику при изменении законодательства или внутренних процессов обработки персональных данных.

14.3. Контроль исполнения настоящей Политики осуществляется должностным лицом, ответственным за организацию обработки и защиту персональных данных.

наверх