Ваш город
balticolor.ru-logo ООО «Технополис-М» ИНН 5047219862 Резиновая краска «Супер Декор»
Москва 8 (499) 110-75-93 Телефон в Мск с 9:00 по 17:30 superdecor-mos Отправить письмо с сайта
Санкт-Петербург 8 (812) 425-30-51 Телефон в СПБ с 9:00 по 17:30 superdecor-mos Отправить письмо с сайта
Екатеринбург 8 (343) 361-24-19 Телефон в Екб с 9:00 по 18:00 superdecor-ural Отправить письмо с сайта
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Технополис-М»
для сайта BALTICOLOR.RU
Редакция от 17 июня 2026 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой ООО «Технополис-М» (далее — Оператор) при использовании сайта BALTICOLOR.RU, оформлении заказов, направлении обращений, заявок на сотрудничество, запросов поставщиков, дилеров и иных коммуникаций с Оператором.
1.2. Политика разработана в целях выполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе обязанности оператора опубликовать документ, определяющий политику в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных.
1.3. Политика применяется к персональным данным пользователей сайта, покупателей, представителей юридических лиц и индивидуальных предпринимателей, поставщиков, потенциальных дилеров, лиц, направляющих обращения через формы сайта, по телефону, электронной почте и иными каналами связи с Оператором.
1.4. Обработка персональных данных работников Оператора регулируется отдельными локальными актами Оператора и настоящей Политикой охватывается только в той части, в которой такие данные могут обрабатываться через сайт или публичные каналы коммуникации.
1.5. Использование сайта, направление формы, оформление заказа, подписка на сообщения или иное предоставление персональных данных означает, что субъект персональных данных ознакомился с настоящей Политикой. В случаях, когда для обработки требуется согласие, Оператор получает отдельное согласие субъекта персональных данных.
2. Сведения об операторе персональных данных
ОператорОбщество с ограниченной ответственностью «Технополис-М»
ИНН5047219862
ОГРН1195053001879
Юридический адрес141402, Московская область, г. Химки, ул. Калинина, д. 9, помещ. 3
Офис / адрес для деловой перепискиЗеленоград, 2-й Западный проезд, 1с1, офис 317
Сайтhttps://balticolor.ru/
Электронная почта для обращений по персональным даннымinfo@balticolor.ru
Телефоны+7 (499) 110-75-93; 8 (800) 500-83-52; +7 (812) 425-30-51; +7 (343) 361-24-19
3. Основные термины
Персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Субъект персональных данных: физическое лицо, к которому относятся персональные данные.
Оператор: лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, определяющее цели обработки, состав персональных данных и действия с ними.
Обработка персональных данных: любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Автоматизированная обработка: обработка персональных данных с использованием средств вычислительной техники.
Cookie-файлы: небольшие фрагменты данных, сохраняемые на устройстве пользователя и используемые для работы сайта, корзины, выбора города, аналитики, безопасности и улучшения пользовательского опыта.
Поручение обработки: передача Оператором обработки персональных данных другому лицу на основании договора или иного законного основания с определением целей, перечня данных, действий и мер защиты.
4. Принципы обработки персональных данных
Оператор при обработке персональных данных придерживается следующих принципов:
  • обработка осуществляется на законной и справедливой основе;
  • обработка ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях;
  • обрабатываются только персональные данные, которые соответствуют заявленным целям обработки;
  • содержание и объем обрабатываемых персональных данных не являются избыточными по отношению к целям обработки;
  • персональные данные хранятся не дольше, чем этого требуют цели обработки, договоры, согласия и требования законодательства;
  • Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерных действий, утраты, изменения, копирования, раскрытия и несанкционированного доступа;
  • Оператор не принимает решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
5. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
  • посетители сайта BALTICOLOR.RU;
  • пользователи, использующие корзину, калькулятор расхода краски, формы обратной связи, выбора города, заказа обратного звонка и иные интерактивные элементы сайта;
  • покупатели и потенциальные покупатели — физические лица;
  • представители покупателей, заказчиков, поставщиков, транспортных компаний, дилеров, партнеров, подрядчиков, юридических лиц и индивидуальных предпринимателей;
  • лица, направляющие обращения, претензии, отзывы, коммерческие предложения, запросы реквизитов, финансовых документов или предложений о сотрудничестве;
  • получатели заказов, если их данные предоставлены покупателем для доставки или самовывоза.
Если пользователь предоставляет Оператору персональные данные третьего лица, например получателя заказа, контактного лица организации или представителя на самовывоз, пользователь должен иметь законное основание для такой передачи и обеспечить информирование соответствующего лица о передаче данных Оператору.
6. Категории и перечень обрабатываемых персональных данных
В зависимости от сценария взаимодействия Оператор может обрабатывать следующие персональные данные:
6.1. Данные посетителей сайта
  • IP-адрес, дата и время посещения, адреса посещенных страниц, источник перехода, сведения о браузере, типе устройства, операционной системе, разрешении экрана, языке браузера и иных технических параметрах;
  • cookie-файлы, идентификаторы сессии, данные о выбранном городе, настройках корзины и иных пользовательских предпочтениях;
  • данные об ошибках, технических событиях, действиях на сайте, если такие данные фиксируются системами аналитики, безопасности или журналирования.
6.2. Данные покупателей и лиц, оформляющих заказ
  • фамилия, имя, отчество или имя, указанное пользователем;
  • номер телефона, адрес электронной почты, город, адрес доставки или пункт выдачи, способ связи;
  • состав заказа, количество, цена, цвет, колеровка, упаковка, способ доставки, самовывоза, оплаты и иные параметры заказа;
  • сведения, необходимые для возврата товара, рассмотрения претензии, гарантийного обращения, сверки платежа или подготовки документов;
  • сведения о платежах и фискальных документах: номер заказа, сумма, способ оплаты, статус оплаты, e-mail или телефон для направления электронного чека. Полные данные банковской карты и CVV-код Оператором не запрашиваются и не хранятся, если оплата проводится через платежного партнера.
6.3. Данные представителей юридических лиц, ИП, дилеров, поставщиков и партнеров
  • фамилия, имя, отчество, должность, рабочий телефон, e-mail, мессенджер, название организации, ИНН/ОГРН организации или ИП, содержание запроса;
  • данные, содержащиеся в коммерческих предложениях, заявках на сотрудничество, финансовых и закрывающих документах, доверенностях, письмах, счетах, актах, УПД и иной деловой переписке;
  • данные контактных лиц, указанных организацией или ИП для исполнения договора, поставки, отгрузки, оплаты, документооборота, урегулирования претензий или технической поддержки.
6.4. Данные из обращений, отзывов и коммуникаций
  • имя, телефон, e-mail, тема обращения, текст сообщения, прикрепленные файлы и документы;
  • история переписки с Оператором, сведения о звонках и результатах обработки обращения;
  • при наличии предупреждения о записи телефонного разговора — запись разговора и сведения о звонке, если такая запись используется Оператором для контроля качества обслуживания, подтверждения договоренностей или урегулирования споров.
6.5. Данные, которые Оператор не собирает целенаправленно
Оператор не запрашивает через сайт специальные категории персональных данных, включая сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, а также биометрические персональные данные. Оператор не ориентирует сайт на сбор персональных данных несовершеннолетних. Если такие данные были предоставлены пользователем по собственной инициативе, Оператор вправе удалить их как избыточные, если отсутствует законное основание для обработки.
7. Цели, правовые основания и сроки обработки
Оператор обрабатывает персональные данные только для целей, указанных ниже, либо для иных совместимых целей при наличии законного основания. Для каждой цели Оператор определяет категории данных, действия с ними, сроки хранения и порядок уничтожения.
7.1. Работа сайта, корзины, выбора города и обеспечение безопасности
Цель: обеспечение технической работы сайта, сохранение корзины, выбранного города, пользовательских настроек, предотвращение злоупотреблений, ошибок, несанкционированного доступа и технических инцидентов.
Данные: технические данные посетителя, cookies, IP-адрес, сведения о браузере, устройстве и действиях на сайте.
Правовое основание: осуществление прав и законных интересов Оператора по поддержанию работоспособности и безопасности сайта; согласие пользователя — для необязательных аналитических и маркетинговых cookies.
Действия: сбор, запись, систематизация, хранение, использование, обезличивание, удаление; автоматизированная обработка.
Срок: сессионные данные — до завершения сессии; постоянные cookies — в течение срока, заданного настройками соответствующего cookie или до удаления пользователем; технические журналы — в течение срока, необходимого для безопасности и диагностики.
7.2. Обработка обращений и обратной связи
Цель: прием, регистрация и рассмотрение обращений, ответ на вопросы, подготовка коммерческих предложений, связь с пользователем по указанным контактам.
Данные: имя, телефон, e-mail, тема обращения, текст сообщения, прикрепленные файлы, история коммуникации.
Правовое основание: согласие субъекта персональных данных; заключение договора по инициативе субъекта; законные интересы Оператора в обработке входящих обращений.
Действия: сбор, запись, систематизация, хранение, уточнение, использование, передача внутри Оператора и уполномоченным лицам, удаление, уничтожение.
Срок: до достижения цели обращения и далее в пределах сроков, необходимых для подтверждения факта коммуникации, защиты прав Оператора и субъекта, но не дольше, чем требуется по закону или договору.
7.3. Оформление и исполнение заказа
Цель: прием заказа, согласование состава, цены, наличия, колеровки, упаковки, доставки, самовывоза, оплаты, информирование о статусе заказа, исполнение договора купли-продажи или поставки.
Данные: имя, телефон, e-mail, адрес доставки или пункт выдачи, город, состав заказа, платежные и фискальные сведения, история заказа, параметры товара и доставки.
Правовое основание: исполнение договора, стороной или выгодоприобретателем по которому является субъект персональных данных; заключение договора по инициативе субъекта; выполнение требований законодательства о торговле, защите прав потребителей, налоговом и бухгалтерском учете.
Действия: сбор, запись, систематизация, хранение, уточнение, использование, передача службам доставки, платежным и фискальным партнерам, блокирование, удаление, уничтожение.
Срок: в течение срока исполнения заказа, гарантийных, претензионных и исковых сроков, а также сроков хранения документов, установленных законодательством о бухгалтерском и налоговом учете.
7.4. Доставка, самовывоз и взаимодействие с транспортными компаниями
Цель: организация доставки, самовывоза, передачи заказа получателю, согласование адреса, пункта выдачи, срока и стоимости доставки.
Данные: имя и контакты получателя, адрес доставки или пункт выдачи, город, данные заказа, комментарии к доставке.
Правовое основание: исполнение договора с покупателем; законные интересы Оператора и покупателя в надлежащей доставке заказа; согласие субъекта, если данные получателя предоставлены отдельно.
Действия: передача данных курьерским службам, транспортным компаниям, пунктам выдачи и иным лицам, участвующим в доставке, в объеме, необходимом для исполнения доставки.
Срок: до завершения доставки и далее в пределах сроков, необходимых для урегулирования претензий, возвратов, сверки документов и защиты прав сторон.
7.5. Оплата, онлайн-касса, бухгалтерский и налоговый учет
Цель: прием и учет оплаты, направление электронного чека, подготовка первичных документов, счетов, актов, УПД, сверка расчетов, выполнение налоговых и бухгалтерских обязанностей.
Данные: контактные данные покупателя или представителя организации, сумма и способ оплаты, номер заказа, e-mail или телефон для чека, реквизиты организации или ИП, данные закрывающих документов.
Правовое основание: исполнение договора; выполнение обязанностей Оператора, установленных законодательством о применении ККТ, бухгалтерском и налоговом учете.
Действия: сбор, хранение, использование, передача банкам, платежным агрегаторам, оператору фискальных данных, бухгалтерским и иным уполномоченным лицам.
Срок: в течение сроков хранения бухгалтерских, налоговых, кассовых и договорных документов, установленных законодательством Российской Федерации.
7.6. B2B, дилерские, поставочные и партнерские отношения
Цель: переговоры, заключение и исполнение договоров с юридическими лицами, ИП, дилерами, поставщиками, подрядчиками, согласование условий поставки, документооборота, оплаты, отгрузки и сотрудничества.
Данные: ФИО, должность, телефон, e-mail, мессенджер, организация, содержание запроса, данные доверенностей, договоров, счетов, актов, УПД и переписки.
Правовое основание: заключение и исполнение договора; законные интересы Оператора и контрагента; выполнение требований законодательства.
Действия: сбор, запись, хранение, уточнение, использование, передача внутри Оператора, контрагентам, банкам, службам доставки, бухгалтерии, юридическим консультантам при необходимости.
Срок: в течение срока переговоров, действия договора, сроков претензионной работы, исковой давности и обязательного хранения документов.
7.7. Рекламные и информационные сообщения
Цель: направление рекламных, маркетинговых, информационных сообщений о товарах, акциях, новостях, предложениях и сервисах Оператора по e-mail, телефону, SMS, мессенджерам или иным каналам связи.
Данные: имя, телефон, e-mail, мессенджер, история согласия, дата и источник получения согласия, сведения об отписке.
Правовое основание: отдельное предварительное согласие субъекта персональных данных и адресата рекламы. Отказ от рекламной рассылки не влияет на возможность оформить заказ, если такая рассылка не является необходимой для исполнения договора.
Действия: сбор, хранение, использование, передача сервисам рассылок и связи, фиксация факта согласия и отзыва согласия.
Срок: до отзыва согласия, отписки или прекращения использования соответствующего канала рассылки, если более длительный срок не требуется для подтверждения законности ранее направленных сообщений.
7.8. Аналитика сайта и улучшение сервиса
Цель: оценка посещаемости сайта, эффективности страниц, удобства корзины, форм заказа, рекламных каналов, улучшение содержания и технической работы сайта.
Данные: cookies, IP-адрес, технические данные устройства и браузера, сведения о посещенных страницах, источнике перехода, времени и длительности сессии; как правило, в обезличенном или псевдонимизированном виде.
Правовое основание: согласие пользователя на необязательные аналитические cookies и передачу данных соответствующим сервисам аналитики; законные интересы Оператора в обезличенной статистике при условии соблюдения прав субъекта.
Действия: автоматизированный сбор, запись, систематизация, обезличивание, анализ, передача сервисам веб-аналитики, удаление.
Срок: в течение сроков, установленных настройками аналитических сервисов и cookie-файлов, либо до отзыва согласия/удаления cookies пользователем.
7.9. Рассмотрение претензий, возвратов, споров и защита прав
Цель: обработка возвратов, претензий, гарантийных обращений, проверка качества товара, восстановление истории заказа, подготовка ответов, защита прав Оператора и субъекта персональных данных.
Данные: данные заказа, контакты покупателя, переписка, документы, фотографии товара, сведения о доставке, оплате, возврате, претензии.
Правовое основание: исполнение договора; выполнение обязанностей по законодательству о защите прав потребителей; осуществление прав и законных интересов Оператора и третьих лиц.
Действия: сбор, хранение, использование, передача юридическим консультантам, экспертам, транспортным компаниям, госорганам и суду при наличии оснований.
Срок: в течение срока рассмотрения претензии и далее в пределах применимых сроков исковой давности и обязательного хранения документов.
7.10. Исполнение требований государственных органов и закона
Цель: ответы на запросы государственных органов, суда, правоохранительных органов, Роскомнадзора, налоговых органов и иных уполномоченных лиц; выполнение обязанностей Оператора по законодательству.
Данные: персональные данные в объеме, необходимом для исполнения законного запроса или обязанности.
Правовое основание: выполнение возложенных законодательством Российской Федерации функций, полномочий и обязанностей Оператора.
Действия: подготовка, хранение, передача и предоставление документов и сведений уполномоченным лицам.
Срок: в течение сроков, установленных законодательством, запросом уполномоченного органа или необходимостью защиты прав сторон.
8. Правовые основания обработки персональных данных
Оператор осуществляет обработку персональных данных при наличии одного или нескольких правовых оснований:
  • согласие субъекта персональных данных;
  • необходимость заключения или исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
  • осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • обработка данных, предоставленных субъектом по собственной инициативе в обращениях, заявках, заказах и иных коммуникациях с Оператором;
  • иные основания, предусмотренные законодательством Российской Федерации.
Согласие на обработку персональных данных оформляется отдельно от иных документов и действий, которые подтверждает субъект персональных данных. Оператор фиксирует факт получения согласия в доступной для подтверждения форме, включая дату, время, источник, текст согласия, идентификатор формы и технические данные, если согласие получено через сайт.
9. Cookie-файлы, веб-аналитика и технические идентификаторы
9.1. Сайт использует cookie-файлы и аналогичные технологии для обеспечения работы сайта, корзины, выбора города, сохранения пользовательских настроек, анализа посещаемости, улучшения качества сайта и безопасности.
9.2. Cookie-файлы могут быть следующими:
  • обязательные технические cookies — необходимы для работы сайта, корзины, сессии, защиты от сбоев и некорректного использования;
  • функциональные cookies — помогают запоминать выбранный город, настройки интерфейса и иные пользовательские предпочтения;
  • аналитические cookies — позволяют анализировать посещаемость, источники переходов, поведение пользователей на сайте, эффективность страниц и рекламных каналов;
  • маркетинговые cookies — используются для оценки эффективности рекламы и, если применимо, для ретаргетинга или персонализации предложений.
9.3. На сайте могут использоваться сервисы веб-аналитики, включая Яндекс.Метрику, предоставляемую ООО «Яндекс» (ИНН 7736207543, ОГРН 1027700229193, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16). При использовании таких сервисов могут обрабатываться cookies, IP-адрес, сведения о браузере и устройстве, посещенных страницах, времени посещения, источнике перехода и пользовательских действиях на сайте.
9.4. Необязательные аналитические и маркетинговые cookies используются на основании согласия пользователя, предоставляемого через cookie-баннер или иной интерфейс сайта. Пользователь может отказаться от необязательных cookies, изменить настройки браузера, удалить cookies или заблокировать их сохранение. Отключение обязательных cookies может привести к некорректной работе отдельных функций сайта, включая корзину, выбор города и оформление заказа.
9.5. Информация, собираемая с использованием аналитических сервисов, используется Оператором для статистики, улучшения качества сайта, диагностики ошибок и оценки эффективности рекламных каналов. Оператор не использует такие данные для установления личности посетителя, если иное прямо не требуется для безопасности, исполнения договора, обращения пользователя или выполнения требований закона.
10. Передача персональных данных третьим лицам
10.1. Оператор вправе передавать персональные данные третьим лицам только при наличии правового основания и в объеме, необходимом для конкретной цели обработки.
10.2. В зависимости от сценария обработки персональные данные могут передаваться:
  • поставщикам хостинга, администрирования сайта, CRM/CMS, телефонии, электронной почты, SMS, мессенджеров, сервисов обратной связи и технической поддержки;
  • платежным агрегаторам, банкам, оператору фискальных данных, сервисам онлайн-кассы и бухгалтерского документооборота;
  • курьерским службам, транспортным компаниям, пунктам выдачи, складам и иным лицам, участвующим в доставке или самовывозе заказа;
  • поставщикам веб-аналитики и cookie-сервисов, включая ООО «Яндекс», если на сайте используется соответствующий сервис;
  • партнерам, подрядчикам, юристам, бухгалтерам, аудиторам, консультантам и иным лицам, участвующим в исполнении договора, рассмотрении претензий или защите прав Оператора;
  • государственным органам, судам, правоохранительным органам, Роскомнадзору, налоговым органам и иным уполномоченным лицам в случаях и порядке, установленных законодательством.
10.3. При поручении обработки персональных данных третьему лицу Оператор заключает договор или иное соглашение, в котором определяются цель обработки, перечень персональных данных, действия с ними, требования конфиденциальности, безопасности, уведомления об инцидентах и иные обязательные условия.
10.4. Оператор не продает персональные данные субъектов третьим лицам и не раскрывает их неопределенному кругу лиц без отдельного законного основания.
11. Локализация баз данных и трансграничная передача
11.1. При сборе персональных данных граждан Российской Федерации через сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
11.2. Основные процессы сайта, заказа, доставки, обратной связи и документооборота должны быть настроены таким образом, чтобы первичная база персональных данных граждан Российской Федерации находилась на территории Российской Федерации.
11.3. Если Оператор планирует осуществлять трансграничную передачу персональных данных, в том числе при подключении иностранных сервисов аналитики, рассылок, CRM, хостинга, облачного хранения или иных инструментов, Оператор до начала такой передачи выполняет требования законодательства о трансграничной передаче персональных данных, включая оценку получателя и направление уведомления в уполномоченный орган, если такое уведомление требуется.
11.4. До подключения новых внешних сервисов Оператор проверяет, где находятся базы данных, кто имеет доступ к персональным данным, есть ли трансграничная передача, какие договоры и согласия требуются, а также нужно ли обновить настоящую Политику и уведомление в Роскомнадзор.
12. Меры защиты персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных. К таким мерам относятся:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • утверждение документов, определяющих политику Оператора в отношении обработки персональных данных, порядок обработки, хранения, доступа, уничтожения и реагирования на инциденты;
  • ограничение доступа к персональным данным по принципу минимально необходимого доступа;
  • идентификация и аутентификация пользователей информационных систем, использование паролей и иных средств контроля доступа;
  • ведение учета лиц, имеющих доступ к персональным данным, и фиксация действий в информационных системах в случаях, когда это технически предусмотрено;
  • использование защищенных протоколов передачи данных на сайте, резервного копирования, антивирусной защиты, межсетевого экранирования и иных средств защиты с учетом фактической инфраструктуры;
  • заключение договоров с лицами, обрабатывающими персональные данные по поручению Оператора, с включением условий конфиденциальности, безопасности и уведомления об инцидентах;
  • обучение или ознакомление работников, имеющих доступ к персональным данным, с требованиями законодательства, настоящей Политикой и локальными актами Оператора;
  • внутренний контроль соответствия обработки персональных данных законодательству и настоящей Политике;
  • оценка вреда, который может быть причинен субъектам персональных данных при нарушении законодательства, и соотношение такого вреда с принимаемыми мерами;
  • принятие мер по восстановлению персональных данных, доступ к которым был нарушен, при наличии технической возможности и законного основания.
Сведения о конкретных технических средствах защиты, конфигурациях, учетных записях, паролях, схемах доступа и иных деталях безопасности не раскрываются публично, чтобы не снижать уровень защиты персональных данных.
13. Сроки хранения, прекращение обработки и уничтожение персональных данных
13.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, договоры, согласия, сроки исковой давности и требования законодательства Российской Федерации.
13.2. Обработка персональных данных прекращается при наступлении одного или нескольких обстоятельств:
  • достижение цели обработки;
  • истечение срока действия согласия или отзыв согласия субъектом персональных данных, если отсутствуют иные законные основания для продолжения обработки;
  • истечение сроков хранения документов, установленных законодательством или договором;
  • выявление неправомерной обработки персональных данных и невозможность обеспечить ее правомерность;
  • ликвидация Оператора или прекращение соответствующего бизнес-процесса;
  • иные случаи, предусмотренные законодательством Российской Федерации.
13.3. После прекращения обработки персональные данные уничтожаются, обезличиваются или архивируются в случаях, когда дальнейшее хранение требуется по закону, договору, для бухгалтерского и налогового учета, рассмотрения претензий или защиты прав Оператора и субъекта персональных данных.
13.4. Уничтожение персональных данных осуществляется способом, исключающим дальнейшее восстановление персональных данных, если иное не требуется законодательством или техническими особенностями резервного копирования. Персональные данные в резервных копиях удаляются по мере перезаписи или истечения цикла хранения резервных копий.
14. Права субъектов персональных данных
Субъект персональных данных имеет право:
  • получать сведения, касающиеся обработки его персональных данных, включая подтверждение факта обработки, правовые основания и цели обработки, категории данных, источники получения, сроки обработки и хранения;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • отказаться от рекламных и маркетинговых сообщений;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.
Отзыв согласия не влияет на законность обработки, осуществленной до такого отзыва. После отзыва согласия Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки, например исполнение договора, хранение бухгалтерских документов, рассмотрение претензии или выполнение требований закона.
15. Порядок обращения субъекта персональных данных
15.1. Субъект персональных данных может направить запрос, требование или отзыв согласия:
  • по электронной почте: info@balticolor.ru;
  • почтовым отправлением по юридическому адресу Оператора: 141402, Московская область, г. Химки, ул. Калинина, д. 9, помещ. 3;
  • иным способом, позволяющим Оператору идентифицировать заявителя и содержание обращения.
15.2. Для корректной обработки обращения субъекту рекомендуется указать ФИО, контакт для ответа, суть требования, сведения, подтверждающие участие в отношениях с Оператором или факт обработки персональных данных, например номер заказа, дату обращения, номер телефона или e-mail, использованные при заказе.
15.3. Оператор вправе запросить дополнительные сведения, необходимые для подтверждения личности заявителя и предотвращения раскрытия персональных данных третьему лицу. Оператор не вправе требовать избыточные сведения, не необходимые для проверки обращения.
15.4. Оператор рассматривает обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации. По общему правилу ответ на запрос предоставляется в срок до 10 рабочих дней с даты получения обращения; срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления субъекту персональных данных.
15.5. Если субъект представил сведения, подтверждающие неполноту, неточность или неактуальность персональных данных, Оператор вносит необходимые изменения в срок, предусмотренный законодательством. Если субъект представил сведения, подтверждающие незаконность получения или избыточность персональных данных для заявленной цели, Оператор уничтожает такие данные либо обеспечивает их уничтожение в срок, установленный законодательством.
16. Рекламные сообщения и отказ от рассылки
16.1. Оператор направляет рекламные сообщения по сетям электросвязи, включая e-mail, SMS, телефон, мессенджеры и иные каналы, только при наличии предварительного согласия адресата, если такое согласие требуется законодательством о рекламе и персональных данных.
16.2. Согласие на рекламную рассылку оформляется отдельно от согласия на обработку персональных данных, необходимого для оформления заказа или ответа на обращение. Отказ от рекламной рассылки не препятствует получению сервисных сообщений, необходимых для исполнения заказа, например сообщений о статусе заказа, оплате, доставке, самовывозе или возврате.
16.3. Субъект может отказаться от рекламной рассылки по ссылке «Отписаться» в сообщении, путем направления письма на info@balticolor.ru или иным способом, указанным в соответствующем сообщении.
17. Действия при инцидентах с персональными данными
17.1. При выявлении факта неправомерной или случайной передачи, предоставления, распространения, доступа к персональным данным, повлекшей нарушение прав субъектов персональных данных, Оператор принимает меры по установлению причин инцидента, прекращению нарушения, минимизации вреда и восстановлению нарушенных прав субъектов персональных данных.
17.2. Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в сроки и порядке, установленные законодательством Российской Федерации: первичное уведомление — в течение 24 часов с момента выявления инцидента, сведения о результатах внутреннего расследования — в течение 72 часов с момента выявления инцидента.
17.3. Оператор документирует обстоятельства инцидента, принятые меры, ответственных лиц, взаимодействие с лицами, обрабатывающими персональные данные по поручению Оператора, и при необходимости уведомляет субъектов персональных данных в порядке, установленном законом или внутренними регламентами.
18. Заключительные положения
18.1. Настоящая Политика является общедоступным документом и размещается на сайте BALTICOLOR.RU на странице, с которой осуществляется сбор персональных данных, либо по ссылке, доступной пользователю до отправки формы, оформления заказа или предоставления согласия.
18.2. Оператор вправе изменять Политику при изменении законодательства, состава обрабатываемых персональных данных, целей обработки, используемых сервисов, бизнес-процессов сайта или мер защиты. Новая редакция Политики вступает в силу с момента ее публикации на сайте, если иной срок не указан в новой редакции.
18.3. Если Оператор подключает новые формы сайта, платежные инструменты, CRM, службы доставки, сервисы аналитики, рассылок, чаты, виджеты, карты или иные внешние сервисы, Оператор проверяет необходимость обновления Политики, согласий, cookie-баннера, уведомления в Роскомнадзор и договоров поручения обработки персональных данных.
18.4. По вопросам обработки персональных данных можно обратиться по адресу электронной почты: info@balticolor.ru.
Ваша корзина пуста