← Volver al sitio

Política de privacidad

Política de tratamiento de datos personales de IE Zenin A.D.

1. Disposiciones generales

1.1. La presente política de tratamiento de datos personales define la política del Empresario Individual Zenin Andrey Dmitrievich, NIF: 771676304550 (en adelante, el "Operador") en relación con el tratamiento de datos personales (en adelante, la "Política") y es un documento de acceso público.

1.2. Los requisitos de la Política son de cumplimiento obligatorio para el Operador y todos los empleados del Operador que tengan acceso a datos personales.

1.3. Las decisiones de modificación de la presente Política se adoptan sobre la base de:

1.3.1. los resultados de auditorías realizadas, medidas de control y supervisión de la seguridad de los datos personales, llevadas a cabo por los órganos autorizados;

1.3.2. cambios en los actos normativos y documentos metodológico-normativos de la Federación de Rusia que regulan las relaciones relacionadas con la garantía de la seguridad de los datos personales durante su tratamiento en los sistemas de información de datos personales (en adelante, SIDP);

1.3.3. cambios en los procesos de tratamiento de datos personales en los SIDP del Operador;

1.3.4. los resultados del análisis de incidentes de seguridad de la información en los SIDP.

1.4. Conceptos básicos utilizados en la Política:

1.4.1. datos personales — cualquier información relativa directa o indirectamente a una persona física determinada o determinable (sujeto de datos personales);

1.4.2. operador de datos personales (operador) — órgano estatal, órgano municipal, persona jurídica o física que organiza y/o realiza, de forma independiente o conjuntamente con otras personas, el tratamiento de datos personales, así como determina los fines del tratamiento de datos personales, la composición de los datos personales sujetos a tratamiento, las acciones (operaciones) realizadas con los datos personales;

1.4.3. tratamiento de datos personales — cualquier acción (operación) o conjunto de acciones (operaciones) realizadas con o sin el uso de medios de automatización con datos personales, incluyendo la recopilación, registro, sistematización, acumulación, almacenamiento, aclaración (actualización, modificación), extracción, uso, transferencia (distribución, provisión, acceso), despersonalización, bloqueo, eliminación y destrucción de datos personales;

1.4.4. tratamiento automatizado de datos personales — tratamiento de datos personales mediante equipos informáticos;

1.4.5. distribución de datos personales — acciones dirigidas a la divulgación de datos personales a un círculo indeterminado de personas;

1.4.6. provisión de datos personales — acciones dirigidas a la divulgación de datos personales a una persona determinada o a un círculo determinado de personas;

1.4.7. bloqueo de datos personales — cese temporal del tratamiento de datos personales (salvo en los casos en que el tratamiento sea necesario para la aclaración de los datos personales);

1.4.8. destrucción de datos personales — acciones como resultado de las cuales resulta imposible restaurar el contenido de los datos personales en el sistema de información de datos personales y/o como resultado de las cuales se destruyen los soportes materiales de datos personales;

1.4.9. despersonalización de datos personales — acciones como resultado de las cuales resulta imposible, sin el uso de información adicional, determinar la pertenencia de los datos personales a un sujeto concreto de datos personales;

1.4.10. sistema de información de datos personales — conjunto de datos personales contenidos en bases de datos y de las tecnologías de la información y medios técnicos que garantizan su tratamiento;

1.4.11. transferencia transfronteriza de datos personales — transferencia de datos personales al territorio de un estado extranjero a un órgano de poder de un estado extranjero, a una persona física extranjera o a una persona jurídica extranjera.

2. Derechos y obligaciones fundamentales del operador y del (de los) sujeto(s) de datos personales

2.1. Derechos y obligaciones del Operador de datos personales:

2.1.1. El Operador está obligado a cesar inmediatamente, a solicitud del sujeto de datos personales, el tratamiento de sus datos personales con fines de promoción de bienes, obras y servicios en el mercado mediante el establecimiento de contactos directos con el consumidor potencial a través de medios de comunicación.

2.1.2. El Operador está obligado a explicar al sujeto de datos personales el procedimiento de toma de decisiones basado exclusivamente en el tratamiento automatizado de sus datos personales y las posibles consecuencias jurídicas de dicha decisión, proporcionar la posibilidad de presentar objeciones contra dicha decisión, así como explicar el procedimiento de protección de sus derechos e intereses legítimos por parte del sujeto de datos personales.

2.1.3. El Operador está obligado a examinar la objeción contra la decisión basada exclusivamente en el tratamiento automatizado de los datos personales del sujeto de datos personales en un plazo de treinta días desde su recepción y notificar al sujeto de datos personales de los resultados del examen de dicha objeción.

2.1.4. Al recopilar datos personales, el Operador está obligado a proporcionar al sujeto de datos personales, a petición de este, la información prevista en la parte 7 del artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales".

2.1.5. Si la provisión de datos personales es obligatoria de conformidad con la ley federal, el Operador está obligado a explicar al sujeto de datos personales las consecuencias jurídicas de la negativa a proporcionar sus datos personales.

2.1.6. El Operador está obligado a comunicar, en el procedimiento previsto por el artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales", al sujeto de datos personales o a su representante la información sobre la existencia de datos personales relativos al sujeto de datos personales correspondiente, así como proporcionar la posibilidad de conocer dichos datos personales previa solicitud del sujeto de datos personales o de su representante, o en un plazo de treinta días desde la fecha de recepción de la solicitud del sujeto de datos personales o de su representante.

2.1.7. El Operador está obligado a proporcionar gratuitamente al sujeto de datos personales o a su representante la posibilidad de conocer los datos personales relativos a dicho sujeto. En un plazo no superior a siete días laborables desde la presentación por parte del sujeto de datos personales o de su representante de la información que confirme que los datos personales son incompletos, inexactos o desactualizados, el Operador está obligado a realizar las modificaciones necesarias. En un plazo no superior a siete días laborables desde la presentación por parte del sujeto de datos personales o de su representante de la información que confirme que dichos datos personales fueron obtenidos ilegalmente o no son necesarios para el fin declarado del tratamiento, el Operador está obligado a destruir dichos datos personales. El Operador está obligado a notificar al sujeto de datos personales o a su representante de las modificaciones realizadas y las medidas adoptadas, y tomar medidas razonables para notificar a los terceros a quienes se hayan transferido los datos personales de dicho sujeto.

2.1.8. El Operador está obligado a comunicar al órgano autorizado para la protección de los derechos de los sujetos de datos personales, a solicitud de dicho órgano, la información necesaria en un plazo de treinta días desde la fecha de recepción de dicha solicitud.

2.1.9. En caso de detección de un tratamiento ilícito de datos personales, previa solicitud del sujeto de datos personales o de su representante, o a petición del sujeto de datos personales o de su representante, o del órgano autorizado para la protección de los derechos de los sujetos de datos personales, el Operador está obligado a bloquear los datos personales tratados ilícitamente relativos a dicho sujeto, o garantizar su bloqueo (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) desde el momento de dicha solicitud o de la recepción de dicha petición durante el período de verificación. En caso de detección de datos personales inexactos, previa solicitud del sujeto de datos personales o de su representante, o a petición de estos, o a petición del órgano autorizado para la protección de los derechos de los sujetos de datos personales, el Operador está obligado a bloquear los datos personales relativos a dicho sujeto, o garantizar su bloqueo (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) desde el momento de dicha solicitud o de la recepción de dicha petición durante el período de verificación, si el bloqueo de los datos personales no vulnera los derechos e intereses legítimos del sujeto de datos personales o de terceros.

2.1.10. En caso de confirmación del hecho de la inexactitud de los datos personales, el Operador, sobre la base de la información presentada por el sujeto de datos personales o su representante, o por el órgano autorizado para la protección de los derechos de los sujetos de datos personales, u otros documentos necesarios, está obligado a aclarar los datos personales o garantizar su aclaración (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) en un plazo de siete días laborables desde la presentación de dicha información y levantar el bloqueo de los datos personales.

2.1.11. En caso de detección de un tratamiento ilícito de datos personales realizado por el Operador o por una persona que actúa por encargo del Operador, el Operador está obligado, en un plazo no superior a tres días laborables desde la fecha de dicha detección, a cesar el tratamiento ilícito de datos personales o garantizar el cese del tratamiento ilícito de datos personales por la persona que actúa por encargo del Operador. En caso de que sea imposible garantizar la licitud del tratamiento de datos personales, el Operador está obligado, en un plazo no superior a diez días laborables desde la fecha de detección del tratamiento ilícito de datos personales, a destruir dichos datos personales o garantizar su destrucción. El Operador está obligado a notificar al sujeto de datos personales o a su representante de la subsanación de las infracciones cometidas o de la destrucción de los datos personales, y en caso de que la solicitud del sujeto de datos personales o de su representante o la petición del órgano autorizado para la protección de los derechos de los sujetos de datos personales hayan sido remitidas por dicho órgano autorizado, también a dicho órgano.

2.1.12. En caso de alcanzarse el fin del tratamiento de datos personales, el Operador está obligado a cesar el tratamiento de datos personales o garantizar su cese (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) y destruir los datos personales o garantizar su destrucción (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) en un plazo no superior a treinta días desde la fecha de alcanzarse el fin del tratamiento de datos personales, salvo que se disponga lo contrario en el contrato del cual el sujeto de datos personales sea parte, beneficiario o garante, en otro acuerdo entre el Operador y el sujeto de datos personales, o si el Operador no tiene derecho a realizar el tratamiento de datos personales sin el consentimiento del sujeto de datos personales por los motivos previstos en la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales" u otros actos normativos.

2.1.13. En caso de revocación por parte del sujeto de datos personales del consentimiento para el tratamiento de sus datos personales, el Operador está obligado a cesar su tratamiento o garantizar el cese de dicho tratamiento (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) y, en caso de que la conservación de los datos personales ya no sea necesaria para los fines del tratamiento de datos personales, destruir los datos personales o garantizar su destrucción (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) en un plazo no superior a treinta días desde la fecha de recepción de dicha revocación, salvo que se disponga lo contrario en el contrato del cual el sujeto de datos personales sea parte, beneficiario o garante, en otro acuerdo entre el Operador y el sujeto de datos personales, o si el Operador no tiene derecho a realizar el tratamiento de datos personales sin el consentimiento del sujeto de datos personales por los motivos previstos en la presente ley federal u otras leyes federales.

2.1.14. En caso de imposibilidad de destrucción de los datos personales, el Operador bloquea dichos datos personales o garantiza su bloqueo (si el tratamiento de datos personales es realizado por otra persona que actúa por encargo del Operador) y garantiza la destrucción de los datos personales en un plazo no superior a seis meses, salvo que las leyes federales establezcan otro plazo.

2.2. Derechos de los sujetos de datos personales:

2.2.1. El sujeto de datos personales tiene derecho a obtener información sobre el tratamiento de sus datos personales por parte del Operador.

2.2.2. El sujeto de datos personales tiene derecho a exigir al Operador que los trata la aclaración de dichos datos personales, su bloqueo o destrucción en caso de que sean incompletos, obsoletos, inexactos, obtenidos ilegalmente o no puedan considerarse necesarios para el fin declarado del tratamiento, así como a adoptar las medidas previstas por la ley para la protección de sus derechos.

2.2.3. En caso de que la información indicada en la parte 7 del artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales", así como los datos personales tratados, hayan sido proporcionados para conocimiento del sujeto de datos personales a petición suya, el sujeto de datos personales tiene derecho a dirigirse nuevamente al Operador o enviarle una nueva solicitud con el fin de obtener la información indicada en la parte 7 de dicho artículo y conocer dichos datos personales no antes de treinta días después de la solicitud inicial o del envío de la solicitud inicial, si un plazo más corto no ha sido establecido por la ley federal, un acto normativo adoptado de conformidad con ella, o un contrato del cual el sujeto de datos personales sea parte, beneficiario o garante.

2.2.4. El sujeto de datos personales tiene derecho a dirigirse nuevamente al Operador o enviarle una nueva solicitud con el fin de obtener la información indicada en la parte 7 del artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales", así como para conocer los datos personales tratados, antes de que expire el plazo indicado en la parte 4 del artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales", en caso de que dicha información y/o los datos personales tratados no le hayan sido proporcionados en su totalidad como resultado del examen de la solicitud inicial.

2.2.5. El derecho del sujeto de datos personales al acceso a sus datos personales puede ser limitado de conformidad con la parte 8 del artículo 14 de la Ley Federal N.º 152-FZ de 27.07.2006 "Sobre datos personales" en los siguientes casos:

2.2.6. Si el tratamiento de datos personales, incluidos los obtenidos como resultado de actividades de investigación operativa, contrainteligencia e inteligencia, se realiza con fines de fortalecimiento de la defensa del país, garantía de la seguridad del Estado y mantenimiento del orden público;

2.2.7. Si el tratamiento de datos personales es realizado por órganos que hayan detenido al sujeto de datos personales por sospecha de haber cometido un delito, o que hayan formulado cargos contra el sujeto de datos personales en un proceso penal, o que hayan aplicado al sujeto de datos personales una medida cautelar antes de la formulación de cargos, salvo en los casos previstos por la legislación procesal penal de la Federación de Rusia en los que se permite el conocimiento por parte del sospechoso o acusado de dichos datos personales;

2.2.8. Si el tratamiento de datos personales se realiza de conformidad con la legislación sobre la lucha contra la legalización (blanqueo) de ingresos obtenidos por medios delictivos y la financiación del terrorismo;

2.2.9. Si el acceso del sujeto de datos personales a sus datos personales vulnera los derechos e intereses legítimos de terceros;

2.2.10. Si el tratamiento de datos personales se realiza en los casos previstos por la legislación de la Federación de Rusia sobre seguridad del transporte, con fines de garantizar el funcionamiento estable y seguro del complejo de transporte, la protección de los intereses de la persona, la sociedad y el Estado en el ámbito del complejo de transporte frente a actos de interferencia ilícita;

2.2.11. Si el sujeto de datos personales considera que el Operador realiza el tratamiento de sus datos personales en violación de los requisitos de la presente Ley Federal o de otra manera vulnera sus derechos y libertades, el sujeto de datos personales tiene derecho a impugnar las acciones o la inacción del Operador ante el órgano autorizado para la protección de los derechos de los sujetos de datos personales o por vía judicial.

2.2.12. El sujeto de datos personales tiene derecho a la protección de sus derechos e intereses legítimos, incluida la indemnización por daños y/o la compensación por daño moral por vía judicial.

3. Fines de la recopilación de datos personales

3.1. El tratamiento de datos personales se realiza con los siguientes fines:

3.1.1. tratamiento de las solicitudes entrantes de los usuarios del sitio web ubicado en Internet en la dirección: https://zenin1.ru/ (en adelante, el "Sitio web"), recibidas a través de formularios de contacto y otros formularios del Sitio web;

3.1.2. celebración y cumplimiento de contratos con clientes, incluida la formalización de contratos en el Sitio web del Operador;

3.1.3. promoción de bienes, obras y servicios en el mercado mediante el establecimiento de contactos directos con el consumidor potencial a través de medios de comunicación;

3.1.4. información sobre nuevos eventos, promociones especiales y ofertas;

3.1.5. realización de actividades de conformidad con los documentos constitutivos.

4. Bases legales del tratamiento de datos personales

4.1. El Operador realiza el tratamiento de datos personales guiándose por:

4.2. La Constitución de la Federación de Rusia, la Ley Federal N.º 149-FZ de 27.07.2006 "Sobre la información, las tecnologías de la información y la protección de la información";

4.3. Los Decretos del Gobierno de la Federación de Rusia N.º 687 de 15.09.2008 "Sobre la aprobación del Reglamento sobre las particularidades del tratamiento de datos personales realizado sin el uso de medios de automatización" y N.º 1119 de 01.11.2012 "Sobre la aprobación de los requisitos para la protección de datos personales durante su tratamiento en los sistemas de información de datos personales";

4.4. La presente Política de tratamiento de datos personales;

4.5. El consentimiento para el tratamiento de datos personales expresado por el sujeto de datos personales;

4.6. Los contratos de carácter civil celebrados por el Operador con clientes y contrapartes, así como los anexos a dichos contratos.

5. Volumen y categorías de datos personales tratados, categorías de sujetos de datos personales

5.1. El Operador trata las siguientes categorías de datos personales:

5.1.1. Clientes y contrapartes del operador (personas físicas): Apellidos, nombre, patronímico; tipo, serie y número del documento de identidad, fecha de expedición e información sobre el órgano que lo expidió, fecha de nacimiento, lugar de nacimiento, dirección de registro, número de teléfono de contacto; dirección de correo electrónico;

5.1.2. Representantes/empleados de clientes y contrapartes del operador (personas jurídicas y físicas): Apellidos, nombre, patronímico; número de teléfono de contacto; dirección de correo electrónico; dirección postal (país, región, ciudad, calle, número de edificio, número de apartamento/oficina).

6. Procedimiento y condiciones del tratamiento de datos personales

6.1. Lista de acciones realizadas por el Operador con los datos personales de los sujetos: recopilación, registro, sistematización, acumulación, almacenamiento, aclaración (actualización, modificación), extracción, uso, transferencia (distribución, provisión, acceso), despersonalización, bloqueo, eliminación y destrucción de datos personales. Las acciones mencionadas son realizadas por el Operador tanto con el uso de medios de automatización como sin el uso de dichos medios.

6.2. Condiciones para el cese del tratamiento de datos personales:

6.2.1. consecución de los fines del tratamiento de datos personales;

6.2.2. expiración del plazo de vigencia del consentimiento o revocación del consentimiento del sujeto de datos personales para el tratamiento de sus datos personales;

6.2.3. detección de un tratamiento ilícito de datos personales.

6.3. Con el fin de cumplir la legislación de la Federación de Rusia, así como con el consentimiento de los sujetos de datos personales, para alcanzar los fines del tratamiento, el Operador, en el curso de su actividad, tiene derecho a proporcionar datos personales a terceros. Información sobre los terceros que participan en el tratamiento de datos personales:

6.3.1. Datos personales de clientes y contrapartes del operador (personas físicas), representantes/empleados de clientes y contrapartes del Operador para el cumplimiento de las obligaciones contractuales entre el Operador y los sujetos de datos personales mencionados anteriormente;

6.3.2. Empleados y personas que no lo son: al recibir, dentro de las competencias establecidas, solicitudes motivadas de la fiscalía, órganos de orden público, órganos de seguridad, inspectores estatales de trabajo en el ejercicio de la supervisión y control estatal del cumplimiento de la legislación laboral, y otros órganos autorizados a solicitar información sobre los empleados de conformidad con la competencia prevista por la legislación de la Federación de Rusia.

6.4. El Operador, al tratar datos personales, adopta las medidas legales, organizativas y técnicas necesarias, o garantiza su adopción, para la protección de los datos personales contra el acceso no autorizado o accidental, la destrucción, modificación, bloqueo, copia, provisión, distribución de datos personales, así como contra otras acciones ilícitas en relación con los datos personales. La garantía de la seguridad se logra mediante:

6.4.1. La determinación de las amenazas a la seguridad de los datos personales durante su tratamiento en los sistemas de información de datos personales;

6.4.2. La aplicación de medidas organizativas y técnicas para garantizar la seguridad de los datos personales durante su tratamiento en los sistemas de información de datos personales, necesarias para cumplir los requisitos de protección de datos personales, cuyo cumplimiento garantiza los niveles de protección de datos personales establecidos por el Gobierno de la Federación de Rusia;

6.4.3. La aplicación de medios de protección de la información que hayan superado el procedimiento de evaluación de conformidad establecido;

6.4.4. La detección de hechos de acceso no autorizado a datos personales y la adopción de medidas;

6.4.5. La restauración de datos personales modificados o destruidos como consecuencia del acceso no autorizado a ellos;

6.4.6. El establecimiento de reglas de acceso a los datos personales tratados en el sistema de información de datos personales, así como la garantía del registro y contabilidad de todas las acciones realizadas con los datos personales en el sistema de información de datos personales;

6.4.7. El control de las medidas adoptadas para garantizar la seguridad de los datos personales y el nivel de protección de los sistemas de información de datos personales.

6.5. El Operador almacena los datos personales de conformidad con la legislación vigente de la Federación de Rusia en una forma que permita identificar al sujeto de datos personales durante un período no superior al requerido por los fines del tratamiento de datos personales, salvo en los casos en que el plazo de almacenamiento de los datos personales esté establecido por la ley federal, el contrato del cual el sujeto de datos personales sea parte, beneficiario o garante.

6.6. Al almacenar datos personales, el Operador de datos personales utiliza bases de datos ubicadas en el territorio de la Federación de Rusia.

7. Actualización, corrección, eliminación y destrucción de datos personales, respuestas a las solicitudes de los sujetos de acceso a los datos personales

7.1. En caso de confirmación del hecho de la inexactitud de los datos personales o de la ilicitud de su tratamiento, los datos personales están sujetos a actualización por parte del Operador, y el tratamiento debe ser cesado, respectivamente.

7.2. Al alcanzarse los fines del tratamiento de datos personales, así como en caso de revocación por parte del sujeto de datos personales del consentimiento para su tratamiento, los datos personales están sujetos a destrucción, si:

— no se dispone lo contrario en el contrato del cual el sujeto de datos personales sea parte, beneficiario o garante;

— el operador no tiene derecho a realizar el tratamiento sin el consentimiento del sujeto de datos personales por los motivos previstos en la Ley Federal "Sobre datos personales" u otras leyes federales;

— no se dispone lo contrario en otro acuerdo entre el operador y el sujeto de datos personales.