- Общие положения
Настоящая политика обработки персональных данных (далее — Политика) разработана во исполнение требований законодательства Российской Федерации о персональных данных, включая п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон о персональных данных), и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Автономного учреждения Республики Карелия «Кареллесхоз» (ИНН: 1001346050) (далее — Оператор).
Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях веб-сайтаhttps://les10.ru/ (далее — Сайт), а также о лицах, которые направляют обращения и/или оформляют заказы (если соответствующий функционал доступен на Сайте).
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в сети Интернет на Сайте Оператора.
1.1. Основные принципы обработки персональных данных
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определённых и законных целей;
- обрабатываются только персональные данные, которые отвечают целям их обработки и не являются избыточными;
- обеспечиваются точность, достаточность и актуальность персональных данных;
- персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.
1.2. Права субъекта персональных данных
- получать сведения об обработке его персональных данных и доступ к ним в порядке, установленном законом;
- требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
- отозвать согласие на обработку персональных данных (когда обработка основана на согласии);
- обжаловать действия/бездействие Оператора в Роскомнадзор или в судебном порядке.
1.3. Права и обязанности Оператора
- Оператор вправе поручать обработку персональных данных другому лицу на основании договора и при наличии предусмотренных законом оснований;
- Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством о персональных данных;
- Оператор обязан обеспечивать конфиденциальность персональных данных и их безопасность, а также отвечать на обращения субъектов персональных данных в установленные сроки.
1.4. Контакты по вопросам персональных данных
По вопросам обработки персональных данных и реализации прав субъектов персональных данных можно обратиться к Оператору
любым способом, указанным в разделе «Контакты» на Сайте, с пометкой
«Персональные данные».
- Основные понятия, используемые в Политике
В Политике используются понятия в значениях, установленных Законом о персональных данных, включая (но не ограничиваясь):
персональные данные, оператор, обработка персональных данных,
автоматизированная обработка, распространение, предоставление,
блокирование, уничтожение, обезличивание,
информационная система персональных данных, трансграничная передача персональных данных.
- Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- обработка обращений, запросов и сообщений, поступивших через Сайт и/или по контактным каналам Оператора;
- предоставление пользователю доступа к функционалу Сайта, сервисам, информации и/или материалам, размещённым на Сайте;
- заключение, исполнение и прекращение гражданско-правовых договоров (в т.ч. обработка заказов, заявок, поставок/доставок — при наличии соответствующего функционала);
- направление информационных сообщений (уведомлений) по теме обращения/заказа;
- направление новостей, специальных предложений и иных сообщений рекламного характера — только при наличии предварительного согласия (если применяется);
- обеспечение работоспособности и безопасности Сайта, предотвращение злоупотреблений, ведение технических журналов;
- сбор статистики о действиях пользователей на Сайте, улучшение качества Сайта и его содержания (в т.ч. с использованием cookie и сервисов веб-аналитики).
- Правовые основания обработки персональных данных
Правовые основания обработки персональных данных определяются совокупностью нормативных правовых актов Российской Федерации, уставных/локальных документов Оператора, договоров, заключаемых с субъектами персональных данных, а также согласий субъектов персональных данных (в случаях, когда такое согласие требуется).
Оператор обрабатывает персональные данные, как правило, в случаях:
(а) когда субъект персональных данных предоставляет данные самостоятельно через формы Сайта/каналы связи и выражает согласие с настоящей Политикой;
(б) когда обработка необходима для исполнения договора либо для совершения действий по инициативе субъекта персональных данных;
(в) когда обработка необходима для исполнения обязанностей, предусмотренных законодательством РФ;
(г) когда обработка необходима для осуществления прав и законных интересов Оператора при соблюдении прав и свобод субъекта.
- Объем и категории обрабатываемых персональных данных, категории субъектов
5.1. Категории субъектов персональных данных
- посетители и пользователи Сайта;
- лица, направившие обращение/запрос через Сайт или по контактным каналам;
- клиенты/контрагенты (физические лица) и/или представители контрагентов (юридических лиц) — при взаимодействии через Сайт или по каналам связи Оператора.
5.2. Категории и перечень персональных данных
Оператор может обрабатывать (в зависимости от сценария взаимодействия) следующие данные:
- Идентификационные данные: фамилия, имя, отчество (при наличии).
- Контактные данные: адрес электронной почты, номер телефона.
- Данные для исполнения заказа/договора (при наличии функционала): адрес доставки продукции/товара, иные сведения, необходимые для исполнения обязательств.
- Данные коммуникаций: содержание обращений/сообщений, приложенные файлы (если направлены субъектом).
- Данные аккаунтов/мессенджеров (если сообщены субъектом): юзернейм/идентификатор в мессенджере.
- Технические и обезличенные данные: IP-адрес, сведения о браузере и устройстве, язык, страницы переходов, дата/время доступа, cookie и аналогичные идентификаторы,
а также иные данные, собираемые средствами веб-аналитики.
Оператор не осуществляет намеренную обработку специальных категорий персональных данных (о расовой/национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни), а также биометрических персональных данных, за исключением случаев, прямо предусмотренных законодательством РФ.
- Порядок, условия обработки и хранения персональных данных
6.1. Способы обработки
Обработка персональных данных осуществляется с использованием средств автоматизации и/или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.2. Условия обработки и конфиденциальность
- Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий (если применимо).
- Передача персональных данных уполномоченным органам (в т.ч. по запросам) осуществляется в случаях и порядке, установленных законодательством РФ.
6.3. Поручение обработки третьим лицам
Оператор вправе поручить обработку персональных данных третьим лицам (например, поставщикам услуг хостинга/ИТ-поддержки, сервисам рассылок, службам доставки/логистики — при наличии соответствующих процессов) на основании договора поручения и при соблюдении требований законодательства РФ.
6.4. Использование cookie и веб-аналитики
Сайт может использовать файлы cookie и аналогичные технологии для корректной работы, улучшения пользовательского опыта, ведения статистики и аналитики. Пользователь может ограничить или отключить cookie в настройках браузера, однако это может повлиять на работу отдельных функций Сайта.
Для аналитики могут использоваться сервисы интернет-статистики (например, Яндекс.Метрика, Google Analytics — при использовании на Сайте и при наличии оснований). Обрабатываемые при этом данные, как правило, относятся к техническим/обезличенным (cookie-идентификаторы, IP-адрес, сведения о действиях на Сайте и т.п.).
6.5. Локализация баз данных
При сборе персональных данных, в том числе посредством сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством РФ.
6.6. Сроки хранения персональных данных
- Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки, если срок хранения не установлен федеральным законом или договором.
- Сроки хранения документов на бумажных носителях и/или в информационных системах могут определяться законодательством об архивном деле и номенклатурой дел Оператора (при наличии применимости).
6.7. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
- определение угроз безопасности персональных данных при их обработке в информационных системах;
- принятие локальных нормативных актов и регламентов по обработке и защите персональных данных;
- назначение ответственных лиц за организацию обработки персональных данных и обеспечение их безопасности (при необходимости — в подразделениях/системах);
- разграничение доступа к персональным данным и учет действий с персональными данными;
- применение организационных и технических мер защиты, включая, при необходимости, использование средств защиты информации;
- обучение/инструктаж работников, допущенных к обработке персональных данных.
- Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы субъектов
7.1. Уточнение (актуализация) персональных данных
В случае подтверждения факта неточности персональных данных Оператор уточняет персональные данные в сроки, предусмотренные законодательством, и снимает блокирование (если оно применялось). Субъект персональных данных вправе направить Оператору запрос на актуализацию данных.
7.2. Доступ к персональным данным и ответы на запросы
Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, предусмотренные законом, предоставляются субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса. Срок может быть продлён, но не более чем на 5 рабочих дней, при направлении мотивированного уведомления.
7.3. Требования к запросу субъекта персональных данных
Запрос должен содержать (если применимо):
- номер основного документа, удостоверяющего личность субъекта персональных данных (или представителя), сведения о дате выдачи и выдавшем органе;
- сведения, подтверждающие участие субъекта в отношениях с Оператором (например, номер/дата обращения, заявки, договора) либо иные сведения, подтверждающие факт обработки;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
Ответ предоставляется в той форме, в которой направлен запрос, если иное не указано в запросе.
7.4. Прекращение обработки и уничтожение персональных данных
- При достижении цели обработки персональных данных либо утрате необходимости в достижении цели — персональные данные подлежат уничтожению в течение 30 дней,
если иное не предусмотрено законом или договором. - При отзыве согласия (когда обработка основана на согласии) — персональные данные подлежат уничтожению в течение 30 дней, если иное не предусмотрено законом или договором
и если их сохранение для цели обработки более не требуется. - Если персональные данные получены незаконно или не являются необходимыми для заявленной цели — уничтожение осуществляется в течение 7 рабочих дней
(при наличии подтверждения соответствующих обстоятельств). - Если уничтожение в указанные сроки невозможно — Оператор осуществляет блокирование и обеспечивает уничтожение в срок не более 6 месяцев,
если иной срок не установлен федеральными законами.
7.5. Уведомление об инцидентах (при нарушении прав субъектов)
При выявлении факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор действует в порядке и сроки, предусмотренные законодательством РФ, включая уведомление уполномоченного органа (Роскомнадзора) о произошедшем инциденте и результатах внутреннего расследования.
- Трансграничная передача персональных данных
Трансграничная передача персональных данных осуществляется Оператором только при соблюдении требований законодательства РФ. При намерении осуществлять трансграничную передачу Оператор выполняет предусмотренные законом процедуры, включая направление уведомления уполномоченному органу (Роскомнадзор) и получение от иностранных получателей сведений о мерах защиты и условиях прекращения обработки (в случаях и объёме, предусмотренных законом).
Если трансграничная передача осуществляется в связи с использованием на Сайте иностранных сервисов/инфраструктуры (например, веб-аналитики), такая передача производится при наличии соответствующих правовых оснований и с соблюдением установленных требований.
- Заключительные положения
Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией. Политика действует бессрочно до замены её новой версией.
Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу:
https://les10.ru/.
Дата последнего изменения: 02 марта 2026 года.