Настоящий документ определяет политику Общества с ограниченной ответственностью «А.П.Р.» (далее – Оператор, Общество) в отношении обработки персональных данных (далее - Политика).
ООО «А.П.Р.», являясь Оператором, осуществляющим обработку персональных данных, обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.
Настоящий документ является общедоступным и подлежит размещению на сайте ООО «А.П.Р.». Локальные нормативные акты и другие документы, регламентирующие обработку персональных данных в Обществе, разрабатываются с учетом положений Политики.
В настоящем документе используются следующие понятия:
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
Субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных, в рамках данного документа – работник, контрагент, покупатель интернет-магазина для юридических лиц и ИП, покупатель для интернет-магазина для физических лиц, кандидаты для приема на работу в Общество;
Оператор - юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных;
Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
Оператором не осуществляется обработка персональных данных специальных категорий, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. Оператором осуществляется обработка персональных данных специальных категорий в части состояния здоровья работников и соискателей при приеме на работу и в процессе работы в целях соблюдения ограничений и требований, установленных трудовым законодательством. Оператором может осуществляться обработка персональных данных специальных категорий в части судимости, когда при устройстве или выполнении такой работы такие сведения необходимы в соответствии с действующим законодательством.
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Субъекты, персональные данные которых обрабатываются Оператором, имеют право:
Субъекты, персональные данные которых обрабатываются у Оператора, обязаны:
Работники Оператора, обрабатывающие персональные данные, в зависимости от целей обработки, указанных в разделе 2 настоящей Политики, вправе:
Работники Оператора, обрабатывающие персональные данные субъектов персональных данных, обязаны:
Обработка Оператором персональных данных осуществляется в следующих целях:
Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
В зависимости от целей, предусмотренных в разделе 2 настоящей Политики, Оператором обрабатываются персональные данные следующих категорий субъектов:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Объем обрабатываемых данных:
Оператор может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, может включаться информация о клиентах, контрагентах, участниках дисконтной программы, работниках.
Обработка у Оператора биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
Перечень действий Оператора с персональными данными работников:
Оператор обрабатывает следующие Cookies файлы:
| Название | Описание | Срок хранения |
| _ym_metrika_enabled | Проверяет, правильно ли установлены другие cookies Метрики | 60 минут |
| _ym_isad | Используется для определения наличия у посетителя блокировщиков рекламы | 2 дня |
| _ym_d | Хранит дату первого визита посетителя на сайт | 1 год |
| _ym_ucs | Источник для _ym_uid. Появляется, если настроено серверное перевыставление cookie | 60 минут |
| gdpr | Позволяет различать посетителей из зоны действия Генерального регламента о защите данных (General Data Protection Regulation, GDPR) | 2 года |
| _ym_debug | Индикатор включенного отладочного режима | Сеанс |
| _ym_visorc_* | Используется для корректной работы Вебвизора | 30 минут |
| _ym_hostIndex | Позволяет ограничить количество запросов | 24 часа |
| _ym_sup_debug | Используется для работы отладчика счетчика Метрики | 24 часа |
| is_gdpr | Позволяет различать посетителей из зоны действия Генерального регламента о защите данных (General Data Protection Regulation, GDPR) | 2 года |
| is_gdpr_b | Позволяет различать посетителей из зоны действия Генерального регламента о защите данных (General Data Protection Regulation, GDPR) | 2 года |
| yabs-sid | Идентификатор визита | Сеанс |
| i | Позволяет различать посетителей | 1 год |
| yandexuid | Позволяет различать посетителей | 2 года |
| yuidss | Позволяет различать посетителей | 2 года |
| ymex | Хранит вспомогательную информацию для работы Метрики: время создания идентификаторов и их альтернативные значения | 1 год |
| usst | Хранит вспомогательную информацию для работы Метрики: время создания идентификаторов и их альтернативные значения | 1 год |
| _ga | Позволяет различать посетителей | 1 год |
| _ga_ArmtekRu-DG | Позволяет различать посетителей | 1 год |
| tagtag_aid | Позволяет различать посетителей | 90 дней |
| deduplication_cookie | Хранит вспомогательную информацию для определения источника визита пользователя. | 90 дней |
| Referrer | Сохраняет домен, с которого пришел пользователь на сайт. | 90 дней |
Аналитические Cookies-файлы - файлы, которые собирают обезличенную информацию о том, как пользователи взаимодействуют с веб-сайтом, включая посещенные страницы, время на сайте и пути перемещения. Они используются для анализа поведения посетителей, выявления проблем, улучшения функциональности и повышения удобства использования сайта. Эти данные помогают владельцам сайтов понять свою аудиторию и оптимизировать контент и сервисы, а также могут устанавливаться сторонними сервисами, такими как «Яндекс. Метрика» и Google Analytics.
| Название | Описание | Срок хранения |
| _sp_id_DG_sp | Используется для обеспечения корректной работы сервиса авторизации | 1 год |
| arm_by_ga | Используется для обеспечения корректной работы сервиса авторизации | 1 год |
| arm_by_ga_ArmtekBy-DG | Используется для корректной работы сервиса поиска автозапчасти на сайте. | 2 Года |
| _sp_id.21e2 | Используется для корректной работы сервиса поиска автозапчасти на сайте. | 1 год |
| _sp_ses.21e2 | Используется для корректной работы сервиса поиска автозапчасти на сайте. | Сеанс |
| _enable-cookie | Хранит настройки cookie пользователя | 1 год |
| app_options | Используется для передачи настроек про отображение экстра сообщений в приложение. Настройки хранятся в базе данных | Сессия (до закрытия браузера) |
| banner-header | Хранит ссылку на баннер в header, если пользователь закрыл его | Сессия (до закрытия браузера) |
| gdpr | Позволяет различать посетителей из зоны действия Общего регламента по защите данных (General Data Protection Regulation, GDPR). | 2 Года |
| _ym_debug | Индикатор включенного отладочного режима | Сеанс |
| _ym_sup_debug | Используется для работы отладчика счетчика Метрики | 24 часа |
| is_gdpr | Позволяет различать посетителей из зоны действия Общего регламента по защите данных (General Data Protection Regulation, GDPR). | 2 Года |
| yabs-sid | Является идентификатором визита | Сеанс |
| i | Используется для идентификации данных браузера для корректной работы карт на сайте. | 1 Год |
| yandexuid | Используется для идентификации данных браузера для корректной работы карт на сайте. | 1 Год |
| test_cookie | Используется для проверки поддержки файлов cookie браузером пользователя. | 15 минут |
| receive-cookie-deprecation | Используется для идентификации данных браузера для корректной работы карт на сайте. | 6 месяцев |
| pm_sess | Не допускает действия вредоносных сайтов без ведома пользователя и от имени пользователя. | 30 минут |
| pm_sess_NNN | Не допускает действия вредоносных сайтов без ведома пользователя и от имени пользователя. | 30 минут |
| bh | Используется для идентификации данных браузера для корректной работы карт на сайте. | 1 год |
| yashr | Используется для идентификации данных браузера для корректной работы карт на сайте. | 1 год |
Технические Cookies-файлы (или строго необходимые) – это небольшие текстовые файлы, которые необходимы для базовой работы веб-сайта, обеспечивая его функционирование, например, для сохранения настроек пользователя, корректной работы форм или корзины покупок, а также для применения настроек конфиденциальности. Их нельзя отключить без нарушения работы сайта, поскольку они являются основой его функционала и не могут быть отключены пользователем без риска нарушить работу сайта.
| Название | Описание | Срок хранения |
| _ym_uid | Позволяет различать посетителей | 1 год |
| remixstlid | ВКонтакте устанавливает этот файл cookie для реферальных доменов партнерского маркетинга. | 1 Год |
| remixlang | Устанавливается провайдером vk.com. Этот файл cookie используется в рекламных целях. | 1 Год |
Рекламные Cookies-файлы – небольшие текстовые файлы, которые собирают информацию об активности пользователя в интернете, такую как история посещений, просмотр рекламы, демографические данные и предпочтения, для создания персонализированной рекламы и повышения эффективности рекламных кампаний. Они позволяют рекламодателям показывать пользователям более релевантный контент, а пользователям видеть актуальные предложения, однако также могут использоваться для сбора данных о пользователе и даже для кражи персональной информации, поэтому важно управлять их настройками.
Обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.
Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
К обработке персональных данных допускаются только те работники Общества, в должностные обязанности которых входит обработка персональных данных.
Указанные работники имеют право получать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей. Для обеспечения защиты персональных данных работник подписывает Обязательство о неразглашении персональных данных (приложение № 1).
Обработка персональных данных осуществляется путем:
Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
При передаче персональных данных третьим лицам в соответствии с заключенными договорами Оператор обеспечивает обязательное выполнение требований законодательства Российской Федерации и нормативных актов Общества в области персональных данных.
Передача персональных данных в уполномоченные органы исполнительной власти и организации (Министерство внутренних дел Российской Федерации, Министерство иностранных дел Российской Федерации, Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации и другие) осуществляется в соответствии с требованиями законодательства Российской Федерации.
Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с Федеральным законом "О персональных данных" и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства. Трансграничная передача персональных данных на территорию иностранного государства, не являющегося стороной указанной Конвенции, осуществляется в соответствии с законодательными актами Российской Федерации при условии соответствия действующих в этом государстве норм права и применяемых мер безопасности персональных данных положениям Конвенции.
Трансграничная передача персональных данных осуществляется с согласия субъекта персональных данных, в целях исполнения договора.
Оператор вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора. Юридическое лицо или индивидуальный предприниматель, осуществляющие обработку персональных данных по поручению Оператора, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных.
В случае, когда Оператор на основании договора передает или поручает обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю, существенным условием договора должна быть обязанность обеспечения указанным лицом условий конфиденциальности и обеспечения безопасности персональных данных при их передаче или обработке.
Хранение персональных данных Оператором осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
Сроки хранения персональных данных у Оператора определяются в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора в области документооборота.
Обеспечение безопасности персональных данных при их обработке Оператором осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
Оператор предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
Меры защиты, реализуемые Оператором при обработке персональных данных, включают:
Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
В случае утечки персональных данных из-за несанкционированного доступа к ним, Оператор направляет извещение об этом в Роскомнадзор.
В целях предотвращения утечки персональных данных, обрабатываемых Оператором, Оператор осуществляет взаимодействие с органами власти в порядке и на условиях, предусмотренном законодательством в области персональных данных.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, а обработка персональных данных прекращается.
Актуализация и исправление персональных данных субъектов производится на основании информации, предоставленной субъектом персональных данных.
Уничтожение персональных данных производится в соответствии с Порядком уничтожения персональных данных, утвержденных Оператором.
Оператор обрабатывает обращения и запросы субъекта персональных данных в соответствии с Правилами по обработке обращений и запросов, утвержденными Оператором.