Политика конфиденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ № 152-ФЗ), Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а также иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
1.2. Политика распространяется на деятельность Общества с ограниченной ответственностью «Лаборатория социально-технического оснащения» (ИНН 7727476162, ОГРН 1217700518375), фирменное наименование — МОСХИМЛАБ (далее — Оператор), осуществляющего деятельность по адресу: 117624, г. Москва, ул. Изюмская, д. 49/3.
1.3. Цель настоящей Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных при взаимодействии через сайт https://moshimlab.ru, по телефону +7 (495) 973-44-43, электронной почте support@moshimlab.ru, а также в рамках исполнения договорных обязательств.
1.5. Оператор опубликовал настоящую Политику в открытом доступе на своём официальном сайте в сети Интернет в соответствии с требованиями ч. 2 ст. 18.1 ФЗ № 152-ФЗ.
2. ОСНОВНЫЕ ПОНЯТИЯ
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — юридическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
- Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации (в отношении персональных данных работников);
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных»;
- Договоры, заключаемые между Оператором и субъектами персональных данных;
- Согласие субъектов персональных данных на обработку их персональных данных.
4. КАТЕГОРИИ СУБЪЕКТОВ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- Клиенты (заказчики) — физические лица, юридические лица и индивидуальные предприниматели, приобретающие товары или услуги Оператора;
- Представители контрагентов — физические лица, выступающие от имени организаций-партнёров;
- Работники Оператора и соискатели на трудоустройство;
- Посетители сайта https://moshimlab.ru;
- Лица, обратившиеся к Оператору по иным каналам коммуникации (телефон, электронная почта).
4.2. Состав обрабатываемых персональных данных
В зависимости от категории субъекта Оператор обрабатывает следующие персональные данные:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер(а) телефона;
- Почтовый адрес (адрес доставки);
- Должность и наименование организации (для представителей юридических лиц);
- Реквизиты документов, удостоверяющих личность (в случаях, предусмотренных законодательством РФ);
- ИНН, банковские реквизиты (при заключении договоров с ИП);
- Данные cookie-файлов и IP-адресов (при посещении сайта);
- Иные данные, сообщаемые субъектом добровольно при направлении обращений.
Оператор не обрабатывает специальные категории персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор обрабатывает персональные данные исключительно в следующих целях:
- Исполнение договоров купли-продажи, поставки, оказания услуг и иных гражданско-правовых договоров, в том числе выставление счетов, формирование первичной бухгалтерской документации, организация доставки товара.
- Обеспечение связи с клиентом при оформлении и исполнении заказа, информирование о статусе заказа.
- Обработка запросов, обращений, претензий, поступивших от субъектов персональных данных.
- Ведение бухгалтерского и налогового учёта в соответствии с требованиями законодательства Российской Федерации.
- Подбор персонала и трудоустройство соискателей.
- Исполнение требований законодательства Российской Федерации в области персональных данных, бухгалтерского учёта, налогового законодательства.
- Ведение клиентской базы, анализ качества обслуживания и улучшение сервиса.
- Направление коммерческих предложений и маркетинговых материалов (исключительно с согласия субъекта персональных данных).
- Обеспечение работоспособности и безопасности сайта Оператора.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, установленных ФЗ № 152-ФЗ.
6.2. Обработка персональных данных ведётся смешанным способом — с использованием автоматизированных средств обработки информации и без использования таковых.
6.3. Хранение персональных данных осуществляется на территории Российской Федерации на серверах Оператора или привлечённых им лиц в соответствии с требованиями ст. 18.1 ФЗ № 152-ФЗ.
6.4. Оператор вправе поручить обработку персональных данных третьим лицам (поручение оператора) на основании договора, содержащего перечень действий с персональными данными и цели их обработки. В частности, к таким лицам могут относиться службы доставки, платёжные системы, IT-провайдеры, бухгалтерские сервисы.
6.5. Третьи лица, которым Оператор поручает обработку персональных данных, обязаны соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.
6.6. Оператор не раскрывает персональные данные субъектов третьим лицам без согласия субъекта персональных данных, за исключением случаев, установленных ФЗ № 152-ФЗ и иным законодательством РФ (в том числе по запросу уполномоченных государственных органов).
6.7. Трансграничная передача персональных данных Оператором не осуществляется. В случае необходимости осуществления трансграничной передачи Оператор руководствуется положениями ст. 12 ФЗ № 152-ФЗ и уведомляет Роскомнадзор в установленном порядке.
7. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Персональные данные обрабатываются и хранятся в течение сроков, необходимых для достижения целей обработки, если иной срок хранения не установлен законодательством Российской Федерации.
7.2. Применяются следующие сроки хранения:
- Данные, необходимые для исполнения договора, — в течение срока действия договора и 5 лет после его окончания (в соответствии с требованиями налогового и бухгалтерского законодательства);
- Первичные учётные документы — не менее 5 лет с даты составления (ст. 29 ФЗ № 402-ФЗ);
- Данные соискателей, не принятых на работу, — не более 3 лет при наличии их согласия;
- Данные, обрабатываемые на основании согласия, — до момента отзыва согласия субъектом персональных данных;
- Данные cookie и журналы посещений сайта — не более 1 года.
7.3. По истечении сроков хранения Оператор уничтожает персональные данные или обезличивает их в порядке, установленном законодательством Российской Федерации.
8. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных, в том числе сведения об Операторе, составе обрабатываемых данных, целях и правовых основаниях обработки, сроках хранения (ст. 14 ФЗ № 152-ФЗ).
- Требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать своё согласие на обработку персональных данных. Отзыв согласия не влечёт прекращение обработки, если имеются иные законные основания обработки.
- Обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): www.rkn.gov.ru.
- Требовать прекращения обработки персональных данных и/или их удаления в случае незаконной обработки.
- Обратиться в суд для защиты своих прав и законных интересов.
8.2. Для реализации указанных прав субъект персональных данных вправе направить соответствующее обращение Оператору:
- по электронной почте: support@moshimlab.ru;
- по адресу: 117624, г. Москва, ул. Изюмская, д. 49/3;
- по телефону: +7 (495) 973-44-43.
8.3. Оператор рассматривает обращения субъектов персональных данных в течение 10 (десяти) рабочих дней с момента получения обращения и направляет мотивированный ответ.
9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. К применяемым мерам защиты относятся:
- Назначение ответственного за организацию обработки персональных данных;
- Разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
- Применение средств защиты информации, прошедших оценку соответствия требованиям законодательства РФ;
- Ограничение доступа работников к персональным данным по принципу минимально необходимых привилегий;
- Обучение и инструктаж работников, осуществляющих обработку персональных данных;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию;
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
10. COOKIE-ФАЙЛЫ И ДАННЫЕ ОБ АКТИВНОСТИ НА САЙТЕ
10.1. Сайт Оператора https://moshimlab.ru использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя. Cookie используются для обеспечения работоспособности сайта, анализа посещаемости и улучшения качества обслуживания.
10.2. Пользователь вправе отключить использование cookie в настройках своего браузера. При этом часть функций сайта может быть недоступна.
10.3. Оператор не использует cookie для сбора специальных категорий персональных данных.
11. УВЕДОМЛЕНИЕ О НАРУШЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. В случае выявления факта утечки (иного нарушения безопасности) персональных данных Оператор обязуется:
- В течение 24 (двадцати четырёх) часов уведомить Роскомнадзор о произошедшем инциденте в соответствии с требованиями ст. 21 ФЗ № 152-ФЗ и подзаконных актов.
- В течение 72 (семидесяти двух) часов направить в Роскомнадзор уточнённое уведомление с результатами внутреннего расследования.
- Принять меры по минимизации ущерба, причинённого субъектам персональных данных.
12. ПОРЯДОК ПОЛУЧЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. В случаях, когда обработка персональных данных осуществляется на основании согласия субъекта, такое согласие должно быть конкретным, информированным и сознательным.
12.2. Согласие может быть выражено субъектом персональных данных:
- путём проставления отметки (галочки) в соответствующем поле формы на сайте Оператора;
- путём подписания соответствующего документа при заключении договора;
- путём совершения конклюдентных действий (направление заявки, регистрация на сайте и т.п.), если субъект предварительно ознакомлен с настоящей Политикой и выразил согласие с её условиями.
12.3. Субъект персональных данных вправе в любой момент отозвать ранее данное согласие, направив соответствующее заявление Оператору способами, указанными в разделе 8 настоящей Политики.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Настоящая Политика является общедоступным документом и размещена на официальном сайте Оператора https://moshimlab.ru.
13.2. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её опубликования на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
13.3. Субъект персональных данных обязан самостоятельно отслеживать изменения настоящей Политики. Продолжение использования сервисов Оператора после публикации новой редакции Политики означает согласие субъекта с её условиями.
13.4. Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации.
13.5. Настоящая Политика разработана и утверждена в соответствии с требованиями ФЗ № 152-ФЗ. Контроль за исполнением требований настоящей Политики возложен на ответственного за организацию обработки персональных данных Оператора.
Реквизиты Оператора:
ООО «Лаборатория социально-технического оснащения» (МОСХИМЛАБ)
Адрес: 117624, г. Москва, ул. Изюмская, д. 49/3
ИНН: 7727476162 | ОГРН: 1217700518375
Тел.: +7 (495) 973-44-43
E-mail: support@moshimlab.ru
Сайт: https://moshimlab.ru
Документ введён в действие «01» мая 2026 г.