Правила пользования сайтом www.bbk.ru (с использованием веб-браузера или мобильного приложения) ПОЛИТИКА в отношении обработки и обеспечения безопасности персональных данных в АО «Торговый дом ББК»

1. Общие положения

1.1. Настоящие Правила пользования сайтом (далее – Правила) определяют условия использования Пользователями материалов и сервисов, размещенных на сайте в сети Интернет (далее — Сайт).

1.2. Настоящие Правила действуют в отношении всей информации, которую АО «Торговый дом ББК» может получить о пользователе во время использования им сайта, сервисов, служб, программ и продуктов АО «Торговый дом ББК». Все существующие на данный момент сервисы, а также любое развитие их и/или добавление новых являются предметом настоящих Правил.

2.Термины, используемые в настоящих Правилах

2.1. Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» (далее — сеть «Интернет») с использованием мобильного приложения или по доменным именам с использованием мобильного приложения или и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети «Интернет», расположенный в сети Интернет по адресу www.bbk.ru и принадлежащий АО «Торговый дом ББК». Сайт может содержать или непосредственно содержит файлы, информацию, программное обеспечение, иллюстрации, фотографии и другие файлы, которые являются объектами авторского права, товарного знака или знака обслуживания, или которые подпадают под действие других тождественных или смежных прав АО «Торговый дом ББК» и Пользователей Сайта.

2.2. Компания - АО «Торговый дом ББК» (ОГРН1227700808477;  ИНН7743400731; юр. адрес: 125445, город Москва, Ленинградское шоссе, дом 65, строение 3, этаж 2, помещение I, часть комнаты 1), созданное в соответствии с законодательством РФ и осуществляющее деятельность, в том числе через Сайт (далее Компания)

2.3. Корпоративный сайт bbk - интернет-сайт, предоставляет посетителям информацию о товарах бренда, документах на товар (инструкции и сертификаты). Информирует клиентов о новостях компании. Предоставляет посетителям информацию о сервисных центрах, магазинах для покупки.

2.4. Пользователь – лицо, использующее Корпоративный сайт bbk и/или Личный кабинет с целью получения товаров и услуг, доступных на сайте, и ознакомления с информацией, размещенной на сайте.

2.5. Договор – соглашение между  АО «Торговый дом ББК» и Пользователем по купле-продаже Товара в рамках Публичной оферты.

2.6. Товар - продукция, информация о которой размещена на Сайте.

2.7. Сервисы - все услуги, доступные для использования на Сайте, в службах, программах и продуктах АО «Торговый дом ББК», включая все существующие на данный момент сервисы, а также любое развитие их и/или добавление новых.

2.8. Персональная информация – информация, которую пользователь предоставляет о себе самостоятельно при регистрации (создании Личного кабинета), оформлении Заказа на Сайте или в процессе использования Сервисов, включая персональные данные пользователя, но не ограничиваясь ими.

2.9. Личный кабинет– персонализированный интерфейс Сайта с набором пользовательских инструментов для осуществления покупок из каталога Сайта, а также для пользования персонализированными Сервисами Сайта.

2.10 Единая Информационная служба - служба поддержки клиентов bbk, телефоны:      8 (800) 200-400-8

 

3. Условия пользования

3.1. Пользователь соглашается не предпринимать действий, которые могут рассматриваться как нарушающие российское законодательство или нормы международного права, в том числе в сфере интеллектуальной собственности, авторских и/или смежных правах, а также любых действий, которые приводят или могут привести к нарушению нормальной работы Сайта и сервисов Сайта.

3.2. Использование материалов Сайта без согласия правообладателей не допускается (статья 1270 ГК РФ). Для правомерного использования материалов Сайта необходимо заключение лицензионных договоров (получение лицензий) от Правообладателей.

3.3. При цитировании материалов Сайта, включая охраняемые авторские произведения, ссылка на Сайт обязательна (подпункт 1 пункта 1 статьи 1274 ГК РФ).

3.4. Комментарии и иные записи Пользователя на Сайте не должны вступать в противоречие с требованиями законодательства Российской Федерации и общепринятых норм морали и нравственности.

3.5. Пользователь предупрежден о том, что Компания не несет ответственности за посещение и использование им внешних ресурсов, ссылки на которые могут содержаться на сайте.

3.6. Пользователь использует сервисы Компании на свой собственный риск. Компания не принимает на себя никакой ответственности, в том числе за соответствие сервисов целям Пользователя. Компания не гарантирует, что: сервисы соответствуют/будут соответствовать требованиям Пользователя; сервисы будут предоставляться непрерывно, быстро, надежно и без ошибок; результаты, которые могут быть получены с использованием сервисов, будут точными и надежными и могут использоваться для каких-либо целей или в каком-либо качестве (например, для установления и/или подтверждения каких-либо фактов); качество какого-либо продукта, услуги, информации и пр., полученных с использованием сервисов, будет соответствовать ожиданиям Пользователя;

3.7. Пользователь обязуется возместить имущественные потери Компании в порядке ст. 406.1 Гражданского Кодекса РФ в размере сумм, направленных на возмещении понесенных убытков третьим лицам, чьи интеллектуальные права были нарушены и/или нарушено право, предусмотренное ст. 152.1 Гражданского Кодекса РФ, а также Пользователь обязуется возместить судебные расходы, а также расходы, направленные на подготовку, ведение судебных дел, в том числе при привлечении консультантов (адвокатов), в т. ч. занимающих ведущие позиции в своей области профессиональной деятельности, а также в размере сумм, направленных на исполнение судебных решений, сумм, направленных на уплату санкций, неустоек и штрафов по соответствующим договорам.

3.8. Пользователь не имеет права передавать, продавать, публиковать, перемещать, воспроизводить, модифицировать и/или переделывать материалы Сайта или использовать их каким-либо иным подобным образом, как частично, так и в целом, за исключением письменного разрешения Компании на указанные действия.

3.9. Пользователь самостоятельно несет ответственность перед третьими лицами за действия, связанные с использованием сайта/сервисов, в том числе, если такие действия приведут к нарушению прав и законных интересов третьих лиц, а также за соблюдение законодательства при использовании сайта/сервисов.

3.10. Компания вправе предпринимать не запрещенные законом меры для защиты собственных интеллектуальных прав в отношении Сайта/Сервисов.

3.11. Действие настоящих Правил в части гарантий и ответственности Пользователя бессрочно.

 

4. Прочие положения

4.1. Компания вправе вносить изменения в данные Правила. Изменения будут опубликованы на сайте www.bbk.ru, а также, при необходимости, в других источниках Компании. Изменения будут распространяться, в том числе на тех лиц, которые являются Пользователями Сайта на момент вступления в силу изменений. Правила пользования с изменениями публикуются на сайте за 7 (семь) дней до даты их вступления в силу.

 

5. Использование файлов cookie

5.1 На Сайте Компании могут использоваться файлы cookie и другие технологии, такие как пиксельные теги и веб-маяки. На Сайте Компании могут быть использованы собственные технические и маркетинговые cookie, а также cookie партнеров.

5.2 Файлы cookie используются в целях формирования рекомендаций, создания персонализированной рекламы и сбора аналитической информации в обобщенном виде. Пользование сайтом возможно, если даже файлы cookie отключены в браузере. Однако, сайт может не позволять выполнять определенные действия, если файлы cookie отключены, и вы не выразили свое согласие на их использование. Вы всегда можете либо отказаться от использования cookie, либо изменить их, обратившись к настройкам вашего браузера.

5.3 На сайте Компании используются услуги третьих сторон для мониторинга трафика, статистических исследований, рекламы и других операций. В частности, сервисы Яндекс.Метрика и Google Analytics в целях получения статистической информации по посещениям сайта, категориям интересов и т.п. Чтобы узнать, как используют cookie партнеры, ознакомьтесь с политиками конфиденциальности на их сайтах. Также Компания оставляет за собой право применять другие инструменты для сбора веб-статистики.

5.4 С разрешения Компании эти и другие третьи стороны могут использовать файлы cookie, журналы истории доступа к сайту Компании, Web-счетчики и другие технологии мониторинга для компиляции анонимной агрегированной статистики по посетителям сайта Компании.

6. Персональная информация

6.1 Персональная информация, предоставляемая вами Компании, будет использоваться Компанией в соответствии с ее Политикой обработки персональных данных. Политика обработки персональных данных Компании не распространяется на сайты третьих лиц.

6.2 Состав и категории обрабатываемых персональных данных в Компании, обязанности субъектов и Компании в области обработки и защиты персональных данных, требование о поручении обработки персональных данных, в случае такого поручения, приведены в Политике обработки персональных данных Компании.

6.3 Компания использует технологии безопасности, процедуры и организационные меры для защиты вашей персональной информации от несанкционированного доступа, использования или разглашения. Также рекомендуем принимать все меры по защите ваших персональных данных при работе в Интернете. Часто меняйте пароли, используйте сочетание букв и цифр при создании паролей и защищенный браузер. Описание принимаемых мер по обеспечению безопасности ваших персональных данных приведено в Политике обработки персональных данных Компании.

7. Согласия, подписки и отказ от них

7.1 Согласие Пользователей сайта на обработку их персональных данных, получаемых Компанией на сайте, а также при использовании файлов cookie, дается путем принятия условий настоящей Политики и Политики в отношении обработки персональных данных и простановки соответствующей отметки («галки») в чек-боксе на сайте/либо нажатия соответствующим кнопок.

7.2 Отзыв согласий на обработку персональных данных пользователей Сайта осуществляется путем направления письма, содержащего информацию, указанную в п. 3 ст. 14 Федерального закона от 26.07.2006 г. «О персональных данных» № 152-ФЗ, на адрес: 125445, город Москва, Ленинградское шоссе, дом 65, строение 3, этаж 2, помещение I, часть комнаты 1.

 

 

ПОЛИТИКА в отношении обработки и обеспечения безопасности персональных данных в АО «Торговый дом ББК»

1. Общие положения

1.1 Назначение документа

Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных (далее – Политика) разработана на основании ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», с учетом требований Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации в области персональных данных.

Действие настоящей Политики распространяется на отношения по обработке и обеспечению безопасности информации ограниченного доступа, относящейся в соответствии с законодательством Российской Федерации к персональным данным (далее – ПДн), а также определяет ответственность АО «Торговый дом ББК», (далее – Компания) и ее должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.

Настоящая Политика определяет принципы, цели, порядок и условия обработки ПДн работников Компании и иных субъектов, чьи ПДн обрабатываются Компанией.

В настоящей Политике содержатся положения об ответственности Компании и её работников, в случае выявления нарушений законодательства Российской Федерации, при обработке ПДн.

Настоящая Политика является общедоступным документом и может быть предоставлена по требованиям субъектов ПДн, направленным в адрес Компании.

1.2 Область действия документа

Действие настоящей Политики не распространяется на отношения, возникающие при:

- организации хранения, комплектования, учета и использования содержащих персональные данные документов, имеющих статус архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

- обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

Положения настоящей Политики являются обязательными для выполнения всеми работниками и иными лицами, имеющими договорные отношения с Компанией.

2. Принципы обработки персональных данных

Обработка ПДн осуществляется в Компании на основе следующих принципов:

1) Обработка ПДн осуществляется на законной и справедливой основе.

2) Обработка ПДн ограничена достижением конкретных, заранее определенных и законных целей.

3) Компания обрабатывает только ПДн, отвечающие целям их обработки.

4) Компания разделяет базы данных, содержащие ПДн, обработка которых осуществляется в целях, несовместимых между собой.

5) Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки.

6) Обрабатываемые ПДн не являются избыточными по отношению к заявленным целям их обработки.

7) При обработке ПДн обеспечиваются точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.

8) Принимаются необходимые меры, либо обеспечивается их принятие по удалению или уточнению неполных, или неточных ПДн.

9) Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.

10) Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Цели обработки персональных данных

Компания осуществляет обработку персональных данных в целях осуществления деятельности Компании, согласно законодательству Российской Федерации и Уставу Компании.

4. Категории субъектов персональных данных и категории обрабатываемых персональных данных

4.1 Категории субъектов персональных данных, обрабатываемые в АО «Торговый дом ББК»

Категории субъектов, персональные данные которых обрабатываются в Компании с использованием средств автоматизации или без использования таковых:

1) Субъекты, данные которых обрабатываются в рамках трудовых отношений, представленные:

- кандидатами на работу в Компанию (соискателями);

- работниками Компании;

- членами семей работников Компании (супруги, дети и близкие родственники);

- лицами, имевшими ранее трудовые отношения с Компанией.

2) Контрагенты Компании, представленные:

- руководителями,

- представителями контрагентов,

- юридическими лицами и их работниками,

- индивидуальными предпринимателями и их работниками (при наличии),

- физическими лицами, имеющие или имевшие договорные отношения с Компанией, в том числе находящиеся на преддоговорном этапе установления таких отношений.

3) Клиенты Компании, в состав которых включаются:

- физические лица (покупатели) и их представители (лица, действующие по доверенности и др.), имеющие договорные отношения с Компанией;

- посетители сайта Компании;

- пользователи мобильного приложения.

4) Посетители Компании

5) Иные субъекты персональных данных, которые не вошли в вышеперечисленные категории, и обработка персональных данных, которых не противоречит законодательству Российской Федерации и необходима АО «Торговый дом ББК» для осуществления целей обработки персональных данных.

4.2 Категории персональных данных, обрабатываемые в АО «Торговый дом ББК»

В Компании обрабатываются следующие категории ПДн:

- общедоступные ПДн;

- иные категории, которые не могут быть отнесены к специальным категориям персональных данных, к биометрическим персональным данным или к общедоступным ПДн;

5. Состав лиц, организующих и участвующих в обработке и обеспечении безопасности персональных данных

В Компании назначается лицо, ответственное за организацию обработки ПДн.

В Компании назначается лицо, ответственное за обеспечение безопасности ПДн в информационных системах персональных данных (далее – ИСПДн).

В обработке ПДн в Компании участвуют работники, в рамках выполнения своих должностных обязанностей.

6. Обработка и обеспечение безопасности персональных данных

6.1 Обработка и порядок прекращения обработки персональных данных

Обработка ПДн в Компании допускается в следующих случаях:

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

- обработка ПДн необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;

- обработка ПДн осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания ПДн. Исключение составляет обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи;

- осуществляется обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн, либо по его просьбе;

- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;

- также обработка ПДн Компанией возможна в иных случаях, предусмотренных федеральным законодательством.

Включение Компанией ПДн субъектов, в общедоступные источники ПДн, возможно только в случае наличия требований федерального законодательства, либо в случае получения письменного согласия субъекта ПДн.

Компания осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.

Компания осуществляет трансграничную передачу ПДн субъектов, в целях исполнения договорных обязательств с контрагентами, только при наличии согласия субъекта ПДн.

Компанией не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки ПДн.

Компания вправе поручить обработку ПДн другому лицу только с согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора (далее – поручение оператора). При этом Компания обязывает лицо, осуществляющее обработку ПДн по поручению, соблюдать принципы и правила обработки ПДн, предусмотренные законодательством Российской Федерации. В случае, если Компания поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Компания. Лицо, осуществляющее обработку ПДн по поручению Компании, несет ответственность перед Компанией.

Компания обязуется и обязывает иных лиц, получивших доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации

Обработка Компанией ПДн прекращается в следующих случаях:

- достижение целей обработки ПДн;

- истечение срока обработки ПДн, предусмотренного законодательством Российской Федерации, договором или согласием субъекта ПДн на обработку его ПДн;

- при отзыве субъектом ПДн согласия на обработку его ПДн, в случаях, не противоречащих требованиям законодательства Российской Федерации.

6.2 Сведения о реализуемых требованиях по защите персональных данных

Компания принимает все необходимые правовые, организационные и технические меры при обработке ПДн, для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.

Реализуются меры по организации обработки и обеспечению безопасности ПДн, обрабатываемых без средств автоматизации, в том числе:

- для каждой категории ПДн должны быть определены места хранения ПДн (материальных носителей) и установлен перечень лиц, осуществляющих обработку ПДн и имеющих к ним доступ;

- должно быть обеспечено раздельное хранение ПДн (материальных носителей), обработка которых осуществляется в различных целях;

должны соблюдаются условия, обеспечивающие сохранность ПДн и исключающие несанкционированный доступ (далее – НСД) к ним при хранении материальных носителей.

Реализуются меры по защите ПДн при их обработке в информационных системах ПДн, в том числе:

- определяется уровень защищенности ПДн при их обработке в информационных системах;

- выполняются требования по защите ПДн в информационных системах ПДн, в соответствии с определенными уровнями защищенности ПДн;

- применяются необходимые средства защиты информации;

- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;

- осуществляется учет машинных носителей ПДн;

- осуществляется обнаружение фактов НСД к ПДн и принятие необходимых мер;

- осуществляется восстановление ПДн, модифицированных или уничтоженных вследствие НСД к ним;

- устанавливаются правила доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечиваются регистрация и учет действий, совершаемых с ПДн в ИСПДн, там, где это необходимо;

- контролируются принимаемые меры по обеспечению безопасности ПДн и уровень защищенности ИСПДн.

7. Права субъекта персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки его персональных данных Компанией;

- правовые основания и цели обработки персональных данных;

- сведения о применяемых Компанией способах обработки персональных данных;

- наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании законодательства Российской Федерации;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

- информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные законодательством Российской Федерации.

Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных уполномоченными работниками Компании в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

Субъект персональных данных имеет право на уточнение его персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Субъект персональных данных имеет право на отзыв согласия на обработку своих персональных данных, однако Компания вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии законных оснований.

По вопросам, связанным с обработкой и защитой Ваших персональных данных, Вы можете связаться с Компанией, направив письменный запрос по адресу: 125445, город Москва, Ленинградское шоссе, дом 65, стр. 3, этаж 2, помещение I, часть комнаты 1.

Если субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушаются его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).

8. Нарушение политики и ответственность

Компания несет ответственность за соответствие порядка обработки и обеспечения безопасности персональных данных законодательству Российской Федерации.

Все работники Компании, осуществляющие обработку персональных данных, несут ответственность за соблюдение настоящей Политики и иных локальных актов Компании по вопросам обработки и обеспечения безопасности персональных данных.

Любой работник, которому стало известно о нарушении настоящей Политики или который подозревает о существовании такого нарушения, должен сообщить об этом лицу, ответственному за организацию обработки ПДн, в соответствии с существующими в Компании процедурами.

По факту любых нарушений требований настоящей Политики будут проведены разбирательства в соответствии с существующими в Компании процедурами, по результатам которых могут быть применены меры дисциплинарной ответственности в соответствии с трудовым законодательством Российской Федерации.

В тех случаях, когда нарушений требований настоящей Политики явилось причиной нарушения положений законодательства Российской Федерации, Компания вправе обратиться в правоохранительные органы.

Перечень условных обозначений, терминов и сокращений

ИСПДн – Информационная система персональных данных

Компания – АО «Торговый дом ББК»

НСД – Несанкционированный доступ

ПДн – Персональные данные

Политика – Политика в отношении обработки и обеспечения безопасности персональных данных