Политика в отношении обработки файлов cookie

Политика в отношении обработки файлов cookie

1. Общие положения 

1.1 Настоящее Положение регламентирует практикующее ЧПУП «ДЫМОХОДЫ-БАЙ» (УНП: 192506403), юридического лица, зарегистрированного по адресу: 220052 г. Минск, ул. Гурского, д. 46, пом. ¼-2 (в перспективе – Компания), в отношении файлов cookie и требований Закона Республики Беларусь от 7 мая 2021 года №99–З «О защите персональных данных».  

1.2 Целями настоящей Политики является обеспечение надлежащей защиты персональных данных путем разъяснения сущности технологии cookie, порядка и целей ее использования Компанией, а также информирования Пользователей Сайта о совокупности принадлежащих им прав, включая право на контроль использования Компанией технологии cookie. 

1.3 Действие настоящей Политики распространяется на все действия Компании, относящиеся к обработке сведений из файлов cookie, а именно: сбор, систематизацию, хранение, изменение, использование, удаление.

1.4 Настоящая Политика вступает в силу с момента ее утверждения.

2. Основные понятия, используемые в Политике

2.1 Веб-сайт – совокупность графических и информационных материалов, программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу dymohody.by

2.2 Пользователь – любой посетитель Веб-сайта dymohody.by

2.3 Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.

2.4 Оператор – юридическое лицо Республики Беларусь, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.

2.5 Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.

2.6 Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц.

2.7 Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2.8 Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

2.9 Общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.

2.10 Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц.

2.11 Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц.

2.12 Информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

2.13 Защита информации – комплекс правовых, организационных и технических мер, направленных на обеспечение конфиденциальности, целостности, подлинности, доступности и сохранности информации.

2.14 Информационная сеть – совокупность информационных систем либо комплексов программно-технических средств информационной системы, взаимодействующих посредством сетей электросвязи.

2.15 Информационная система персональных данных – совокупность банков данных, информационных технологий и комплекса (комплексов) программно-технических средств, содержащихся в базах данных персональных данных и обеспечивающих их обработку.

2.16 Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь.

3. Персональные данные Пользователя, которые может собирать и обрабатывать Оператор

3.1. Оператор может получать, обрабатывать и хранить следующие персональные данные Пользователя:

  • фамилия, имя, отчество;
  • пол;
  • семейное положение;
  • полный или частичный адрес;
  • возраст;
  • история покупок;
  • номер телефона;
  • адрес электронной почты.

4. Сущности технологии cookie

4.1 Документ содержит информацию о файлах cookie, которые являются небольшими файлами, размещаемыми и хранимыми на устройствах Пользователей при посещении Сайта. Эти файлы обеспечивают дополнительные функции, такие как сохранение параметров доступа Пользователя, персонализация содержимого Сайта в соответствии с его предпочтениями, а также настройка рекламы на основе интересов Пользователя.

Информация, полученная с использованием файлов cookie, включает данные о браузере и устройстве Пользователя, а также автоматически собираемые данные, такие как географическое положение, статистика и маркетинговая информация.

Компания использует как собственные файлы cookie, так и файлы cookie, содержащие источники для включения функций и настройки контента, включая различные рекламные объявления, в соответствии с интересами Пользователей.

5. Использование компанией файлов cookie

5.1 Компания использует следующие типы файлов cookie:

Технические (функциональные) файлы cookie, являющиеся обязательными. Данные файлы cookie необходимы для обеспечения корректной реализации функциональных возможностей Сайта, в том числе использования предлагаемых на нем сервисов. Указанный тип файлов cookie является неотключаемым.

Аналитические файлы cookie являются вспомогательными и используются Компанией для оценки поведения Пользователя на Сайте. В частности, сведения из них позволяют понять, как Пользователь взаимодействует с Сайтом, собирая обезличенную и агрегированную (объединенную в общий массив) информацию о его поведении.

Рекламные (маркетинговые) файлы cookie также являются вспомогательными и используются Компанией для целей маркетинга и улучшения качества рекламы путем предоставления более актуального и релевантного контента, персонализированного рекламного материала для Пользователя.

5.2 Продолжительность хранения файлов cookie на устройствах Пользователей зависит от их классификации как Сеансовые или Постоянные, а также от того, являются ли они Собственными или Сторонними.

5.3 Собственные файлы хранятся в течение не более 1 (одного) года с момента последнего посещения Сайта Пользователем.

5.4 Сторонние файлы cookie, включая файлы cookie третьих лиц, могут храниться до 14 лет. Третьи лица имеют право на улучшение функциональности таких файлов cookie, а также на изменение сроков хранения данных, собранных с их помощью.

5.5 Компания, при использовании компонентов файлов cookie, может передавать агрегированные данные (чтобы есть данные, объединенные и не разрешающие руководство отдельных пользователей) третьих врачей, которыми Компания управляет обработкой вспомогательных файлов cookie в соответствии с их поведенческими особенностями:

ООО «Яндекс». Адрес: Российская Федерация, 119021, г. Москва, ул. Льва Толстого, д. 16. В отношении файлов cookie сервиса веб-аналитики Яндекс Метрика и сервиса онлайн-рекламы Яндекс Директ.Политика конфиденциальности

Google, Inc. Адрес: 1600 Amphitheatre Parkway Mountain View, California 94043, USA. В отношении файлов cookie сервиса веб-аналитики Google Analytics. Политика конфиденциальности.

Google Ireland Ltd. Адрес: Gordon House Barrow Street Dublin 4, D04E5W5 Ireland. В отношении файлов cookie сервиса показа контекстной рекламы Google AdSense. Политика конфиденциальности.

Meta Payments Inc. Адрес: 1601 Willow Road, Menlo Park, California 94025, USA. В отношении файлов cookie сервиса онлайн-рекламы Facebook Pixel. Политика конфиденциальности.

ИУП «1С-Битрикс». Адрес: Республика Беларусь, 220035, г. Минск, пр-т Победителей, д. 59, офис 202. В отношении файлов cookie сервиса автоматизации продаж и контроля каналов коммуникации с клиентами «Битрикс24». Политика обработки персональных данных

6. Цели сбора и обработки персональных данных

Таблица 1. Обязательные файлы cookie:
Тип файлов cookie
Цель обработки Категории обрабатываемых данных
Срок обработки
Уполномоченные третьи лица
Технические (функциональные) Надлежащее функционирование Сайта и предоставляемых на нем сервисов Данные аутентификации, уникальный идентификатор Пользователя, сведения о браузере и (или) используемом Пользователем устройстве, языковые настройки Срок действия этих файлов cookie может быть ограничен продолжительностью сеанса 20 минут или до 10 лет ИУП «1С-Битрикс»

Таблица 2. Вспомогательные файлы cookie:

Тип файлов cookie

Цель обработки

Категории обрабатываемых данных

Срок обработки

Уполномоченные третьи лица
Аналитические Формирование статистики посещений и действий на Сайте, анализ аудитории и ее потребностей. Данные об использовании Сайта, в частности, число посещений Сайта Пользователями, сведения о браузерах и (или) используемых Пользователями устройствах. Срок действия файлов cookie может быть ограничен продолжительностью сеанса 20 минут или до 14 лет. ООО «Яндекс», Google Inc., ООО «Майндбокс».
Рекламные (маркетинговые) Показ Пользователям Сайта рекламы, основанной на их интересах. Данные межсайтового отслеживания (сведения о переходах на Сайт), сведения о браузерах Пользователей, в том числе данные о версии браузеров, а также данные о конверсии рекламы. Срок действия файлов cookie может быть ограничен продолжительностью сеанса 20 минут или до 14 лет. ООО «Яндекс», Google Ireland Ltd.

Рекламные (маркетинговые) – реклама в социальных сетях

Показ Пользователям Сайта рекламы, основанной на их интересах. Данные о переходах на Сайт Пользователей из аккаунтов в социальной сети Facebook, сведения о браузерах и (или) используемых Пользователями устройствах, данные о конверсии рекламы Срок действия этих файлов cookie может быть ограничен продолжительностью сеанса 20 минут или до 90 дней. Meta Payments Inc.

7. Порядок и условия трансграничной передачи данных при использовании сторонних файлов cookie.

7.1 Компания обеспечивает соблюдение законодательства при передаче данных за границу и применяет строгие организационные, юридические и технические меры по обеспечению безопасности данных, хранящихся на серверах компаний или в административных учреждениях. Для минимизации передачи валютных данных в иностранные юрисдикции компания применяет методы ограничения объема таких данных. Кроме того, предусмотрены средства контроля доступа, такие как единый вход в системы документов, регулярная смена паролей и ограниченный доступ к административным учетным записям.

7.2 Компания, используя сторонние файлы cookie, может осуществлять трансграничную передачу агрегированных (объединенных в общий массив сведений о Пользователях по их поведенческим особенностям) данных, не связанных с идентификацией конкретного Пользователя, так как это необходимо для достижения целей обработки файлов cookie и непосредственно связано особенностями их функционирования. 

7.3 В частности, сведения из файлов cookie могут быть переданы:

  • в рамках функционирования сервиса веб-аналитики Яндекс.Метрика и сервиса онлайн-рекламы Яндекс.Директ — на серверы ООО «Яндекс», находящиеся в Российской Федерации;
  • в рамках функионирования сервиса автоматизации продаж и контроля каналов коммуникации с клиентами «Битрикс24» — на серверы ИУП «1С-Битрикс», находящиеся в Ирландии;
  • в рамках функционирования сервиса онлайн-рекламы Facebook Pixel — на серверы Meta Payments Inc., находящиеся в Великобритании.

7.4 Передача сведений из файлов cookie, реализуемая в рамках функционирования сервисов, указанных в пункте 18 настоящей Политики, осуществляется в государства, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, а именно: в государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года (далее — Конвенция).

7.5 В рамках функционирования сервиса веб-аналитики Google Analytics и сервиса показа контекстной рекламы Google AdSense Компания также может осуществлять трансграничную передачу агрегированных (объединенных в общий массив сведений о Пользователях по их поведенческим особенностям) данных, не связанных с идентификацией конкретного Пользователя, на серверы Google, Inc., находящиеся в Соединенных Штатах Америки (далее — США).

7.6 США не относится к числу государств, на территории которых, согласно Конвенции, обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Таким образом, передача персональных данных в указанное государство может сопровождаться следующими рисками:

возможность сбора данных правительством США согласно Указу Президента США 12333, подписанному 4 декабря 1981 г. (далее — Указ 12333) и параграфу 702 Закона о наблюдении за иностранными разведками, принятого в 1978 году (далее — §702 Закона о наблюдении). 

Компания считает необходимым отметить, что риски, связанные с требованиями вышеуказанных нормативных актов, непосредственно не относятся к обработке персональных данных Компанией. В частности, Компания является организацией, созданной в соответствии с требованиями законодательства Республики Беларусь, а следовательно, не может быть субъектом, на которого распространяются приказы о первичном или массовом наблюдении согласно §702 Закона о наблюдении. Кроме того, Компания не помогает и не может быть обязана помогать властям США в сборе информации на основании Указа 12333. Компания не оказывает и не будет оказывать никакой помощи американским властям, осуществляющим наблюдение в соответствии с Указом 12333. Также Компания не предпринимает и не может быть обязана предпринимать какие-либо действия для облегчения массового наблюдения согласно Указу 12333. Вышеуказанные требования могут быть распространены на Google, Inc., однако Компания, используя сервис Google Analytics и сервис показа контекстной рекламы Google AdSense, может осуществлять трансграничную передачу исключительно агрегированных (объединенных в общий массив сведений о Пользователях по их поведенческим особенностям) данных, не связанных с идентификацией конкретного Пользователя, что исключает какую-либо возможность установления личности. Кроме того, Google Inc. обязуется соблюдать договорные обязательства по обеспечению безопасности данных, о которых можно узнать, изучив документ, доступный по следующей ссылке: 

https://www.google.com/analytics/terms/dpa/dataprocessingamendment_20160909.html.  

Принимая во внимание вышеприведенный анализ, Компания считает, что риск причинения вреда субъекту персональных данных, связанный с особенностями правового режима в США, является минимальным.

8. Порядок получения согласия пользователя на обработку файлов cookie.

8.1 Компания предлагает Пользователю при первом посещении Сайта дать согласие на использование файлов cookie либо отказаться от их использования посредством нажатия кнопок «Принять» или «Отклонить» на всплывающем информационном баннере.

При нажатии кнопки «Принять» Пользователь дает согласие на эксплуатацию всех типов файлов cookie, используемых Компанией. 

При нажатии кнопки «Отклонить» Пользователь отказывается от использования аналитических и рекламных файлов cookie. При этом для полноценной реализации права на отказ от обработки файлов cookie Пользователю необходимо отключить использование файлов cookie путем изменения настроек браузера, о чем подробно указано в разделе 9 настоящей Политики. Компания прекращает сбор информации с помощью файлов cookie после их деактивации. В то же время Компания вправе использовать информацию, собранную файлами cookie до их отключения.

8.2 Поскольку Компания может обеспечить полноценное и корректное функционирование Сайта, в том числе безопасность его использования, только с использованием технических (функциональных) файлов cookie, данный тип файлов cookie не подлежит отключению.

8.3 Сайт сохраняет выбор Пользователя о настройках файлов cookie в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит согласие Пользователя посредством вывода всплывающего информационного баннера.

9. Порядок контроля и управления данными, собираемыми с помощью файлов cookie

9.1 Большинство браузеров изначально настроены на прием файлов cookie. Таким образом, для полноценной реализации права на отказ от обработки файлов cookie Пользователь может отключить использование файлов cookie путем изменения настроек своего браузера.

Пользователь также может удалить ранее сохраненные файлы cookie, выбрав соответствующую опцию в истории браузера. Кроме того, некоторые браузеры позволяют посещать сайты в режиме «инкогнито», чтобы ограничить хранимый на компьютере объем информации и автоматически удалять некоторые типы файлов cookie.

9.2. Подробнее с параметрами управления файлами cookie можно ознакомиться, перейдя по внешним ссылкам, ведущим на сайты основных браузеров:

О возможностях управления настройками других браузеров Пользователь может получить уточнения в документации их разработчиков.

9.3 Пользователь может запретить хранение и использование данных, собираемых с помощью файлов cookie сервиса веб-аналитики Google Analytics, воспользовавшись плагином, загрузка которого доступна по ссылке: https://tools.google.com/dlpage/gaoptout

9.4 Пользователь может запретить хранение и использование данных, собираемых с помощью файлов cookie сервиса веб-аналитики Яндекс.Метрика, воспользовавшись плагином, загрузка которого доступна по ссылке: https://yandex.com/support/metrica/general/opt-out.html.

9.5 Пользователь может запретить хранение и использование данных, собираемых с помощью файлов cookie сервиса онлайн-рекламы Facebook Pixel, воспользовавшись следующей инструкцией, доступной по ссылке: https://www.facebook.com/help/568137493302217 .

9.6 Поскольку файлы cookie, используемые Компанией, позволяют Пользователю эффективно использовать функционал Сайта, персонализировать его содержание посредством фиксации предпочтений Пользователя, а также настраивать релевантную интересам Пользователя рекламу, Компания рекомендует оставить файлы cookie включенными. Также без использования технических (функциональных) файлов cookie Компания не может гарантировать Пользователю полноценную и корректную работу Сайта.

10. Заключительные положения

10.1 Пользователь может получить любые разъяснения по Политике, касающиеся обработки его персональных данных, обратившись к Оператору с помощью электронной почты 1385712@gmail.com

10.2 Политика действует бессрочно до замены ее новой редакцией.

10.3 Оператор данных в случае неисполнения своих обязательств по защите персональных данных несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Республики Беларусь, за исключением случаев, указанных ниже, и предусмотренных в законодательстве Республики Беларусь.

10.4 Оператор данных не несет ответственности, если конфиденциальная информация о персональных данных:

  • стала публичным достоянием до ее утраты или разглашения;
  • была получена от третьей стороны до момента ее получения Оператором данных от самого Пользователя;
  • была разглашена с согласия Пользователя.

10.5 При наличии спорных ситуаций, связанных с вопросами защиты персональных данных, их разглашения и т.п. Оператор данных и Пользователь будут стремиться разрешить их с помощью переговоров. Если достигнуть консенсуса не представится возможным, спор будет передан на разрешение судебным органам.

До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором данных, обязательным является предъявление претензии в письменном виде.

Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

10.6 Оператор обязуется не передавать полученную от Пользователя информацию третьим лицам. Не считается нарушением предоставление Оператором информации рекламодателям и третьим лицам, действующим на основании договора с Оператором, для исполнения обязательств перед Пользователем и только в рамках договоров. Не считается нарушением настоящего пункта передача Оператором третьим лицам данных о Пользователе в обезличенной форме в целях оценки и анализа работы системы Оператора и предоставления персональных рекомендаций.

10.7 Оператор при обработке персональных данных принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.