- Главная
- Политика конфиденциальности и обработки персональных данных
Политика конфиденциальности и обработки персональных данных
Настоящая политика обработки персональных данных(далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ПОДДУБНЫЙ РУСЛАН РОМАНОВИЧ (далее — Оператор).
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на сайте Оператора по адресу: http://goodservice-nvrsk.insales.site.
ОСНОВНЫЕ ПОНЯТИЯ
1.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.2. Сайт — веб-сайт http://goodservice-nvrsk.insales.site, посредством которого ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ПОДДУБНЫЙ РУСЛАН РОМАНОВИЧ реализует свои товары / услуги.
1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4. Оператор — лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Оператором персональных данных выступает владелец Сайта – ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ПОДДУБНЫЙ РУСЛАН РОМАНОВИЧ
1.5. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
1.6. Пользователь — любой посетитель Сайта.
1.7. Покупатель – лицо, которое приобретает товары или услуги на Сайте.
1.8. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных.
1.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
2.1. Оператор имеет право:
— получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие Персональные данные;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими нормативно-правовыми актами;
— в случае отзыва Субъектом персональных данных согласия на обработку персональных данных или направления обращения с требованием о прекращении обработки Персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
2.2. Оператор обязан:
— предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (Десяти) дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— на отзыв согласия на обработку персональных данных, а также направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, самостоятельно несут ответственность за достоверность таких сведений.
ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
4.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
4.7. Срок хранения персональных данных не может быть дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом, договором (соглашением), стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
ПЕРЕЧЕНЬ ДЕЙСТВИЯ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
5.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.2. Оператор осуществляет Автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
6. СОСТАВ И ЦЕЛИ ОБРАБОТНИ ПЕРСОНАЛЬНЫХ ДАННЫХ
К персональным данным Пользователя относятся, в том числе (но не ограничиваясь этим), следующие сведения: фамилия, имя, отчество, дата рождения, адрес, номер телефона, адрес электронной почты.
6.2. Оператор осуществляет Автоматизированную и иную обработку персональных данных в следующих целях:
- Реализация товаров и оказание услуг: фамилия, имя, отчество, банковские реквизиты, номер лицевого счета, сумма и назначение платежа, дата и время транзакции, адрес доставки, номер заказа, номер контактного телефона, адрес электронной почты, сведения о приобретенных товарах, уникальный номер участника программы лояльности;
- Организация предоставления услуг по доставке заказов Покупателям: фамилия, имя, отчество, телефон, адрес электронной почты, сведения о заказах, адрес доставки;
- Улучшения работы Сайта, совершенствования продуктов и услуг, определения предпочтений Пользователя: IP-адрес устройства, данные об устройстве (тип, модель, название, ID), данные об операционной системе (тип, версия), данные о браузере (название, версия), локация пользователя, нажатия на элементы веб-страниц, источник захода на сайт, сведения о просмотренных веб-страницах, заполнении полей ввода (за исключением информации, непосредственно введенной в данные поля), сведения о просмотре баннеров и видео, данные, характеризующие аудиторные сегменты, параметры сессии, данные о времени посещения, идентификаторы пользователя, хранимые в cookie-файлах.
6.3. Правовым основанием обработки Персональных данных Пользователей является Пользовательское соглашение, согласие на распространение Персональных данных (в случаях, предусмотренных настоящей Политикой), Оферта на приобретение товаров / оказание услуг.
6.4. Пользователь соглашается с тем, что для указанных целей обработки персональных данных Оператор может предоставлять доступ к персональным данным Покупателей при соблюдении условий конфиденциальности и безопасности:
- в адрес ООО «Инсейлс Рус» (ИНН 7714843760), которое является владельцем платформы inSales, на которой размещен Сайт;
- транспортным компаниям, агентам, компаниям, услуги сборки и курьерской доставки заказов и т.д.
Пользователь соглашается с тем, что указанные лица обрабатывают персональные данные в соответствии с собственной политикой обработки персональных данных.
6.5. Пользователь дает согласие на получение дополнительной информации и информационных рассылок по указанному при оформлении заказа адресу электронной почты и телефону. Информация и рассылки могут содержать информацию о заказах и маркетинговую информацию.
7. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1 Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.2 Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
7.3 Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо предусмотренных настоящей Политикой.
7.4 В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на электронный адрес Оператора: GOODSERVICE.NVRSK@GMAIL.COM
7.5 Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора.
7.6 Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия указанных в настоящем пункте лиц.
7.7 Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
7.8 Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Субъекта персональных данных, отзыв согласия Субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
7.9 Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.10. В случае трансграничной передачи персональных данных Оператор обеспечивает соблюдение требований законодательства Российской Федерации.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты GOODSERVICE.NVRSK@GMAIL.COM
8.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу http://goodservice-nvrsk.insales.site/docs/privacy.
9. КОНТАКТЫ
Продавец: ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ПОДДУБНЫЙ РУСЛАН РОМАНОВИЧ
Телефон: +79676577399
Адрес электронной почты: GOODSERVICE.NVRSK@GMAIL.COM
ИНН: 301727211886
ОГРНИП: 322237500173063
Банковские реквизиты
Банк: КРАСНОДАРСКОЕ ОТДЕЛЕНИЕ N8619 ПАО СБЕРБАНК
БИК: 040349602
Расчетный счет: 40802810330000110803
Корреспондентский счет: 301 01 810 1 0000 0000602
Политика обработки персональных данных
Индивидуального предпринимателя Поддубный Руслан Романович
1. Общие положения
1.1. Политика обработки персональных данных ИП Поддубный Руслан Романович (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и иными федеральными законами и подзаконными актами РФ, определяющими порядок и особенности обработки персональных данных (далее – ПДн), обеспечения безопасности и конфиденциальности ПДн.
1.2. Политика определяет порядок обработки ПДн и меры по обеспечению безопасности ПДн в ИП Поддубный Руслан Романович (далее –Оператор) с целью защиты прав и свобод человека и гражданина при обработке его ПДн, в т.ч. защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Положения Политики являются обязательными для исполнения всеми работниками, имеющими доступ к ПДн.
1.4. Политика является общедоступной и подлежит размещению на официальном веб-сайте goodservice-nvrsk.insales.site
2. Правовые основания обработки ПДн
2.1. При осуществлении деятельности Оператор руководствуется:
· Конституцией Российской Федерации;
· Гражданским кодексом Российской Федерации от 30.11.1994 № 51-ФЗ;
· Налоговым кодексом Российской Федерации от 31.07.1998 № 146-ФЗ;
· Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ;
· Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
· Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
· Федеральным законом от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
· Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
· Федеральным законом от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
· Федеральным законом от 26.07.2006 № 135-ФЗ «О защите конкуренции»;
· Иными нормативными правовыми актами РФ;
· Согласиями Субъектов ПДн в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям Оператора;
· Договорами с контрагентами (поставщиками товаров / работ / услуг, клиентами / заказчиками услуг); Договорами, стороной которых является Субъект ПДн; Поручениями на обработку ПДн.
3. Категории Субъектов ПДн и цели обработки ПДн
3.1. Оператор осуществляет обработку ПДн Субъектов ПДн в целях, указанных в Приложении №1 к Политике. Для каждой цели обработки указаны:
· Категории и перечень обрабатываемых ПДн;
· Категория Субъекта ПДн;
· Правовое основание обработки ПДн;
· Способы обработки ПДн и порядок уничтожения ПДн; Сроки обработки и хранения ПДн.
4. Порядок и условия обработки ПДн
4.1. Принципы обработки ПДн
4.1.1. Обработка ПДн Оператором осуществляется на основе следующих принципов:
· Законности, справедливой основы и прозрачности в отношении Субъекта ПДн;
· Ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей (ограничение цели);
· Недопущения обработки ПДн, несовместимой с целями сбора ПДн;
· Недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
· Обработки только тех ПДн, которые отвечают целям их обработки;
· Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
· Недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки (принцип минимизации ПДн);
· Обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн (принцип точности);
· Уничтожения ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений ПДн, если иное не предусмотрено законодательством РФ (принцип ограничения хранения ПДн);
· Обеспечение безопасности ПДн, включая защиту от несанкционированной или незаконной обработки и случайной потери, уничтожения или повреждения, с использованием соответствующих технических или организационных мер (принцип целостности и конфиденциальности).
4.1.2. Оператор не принимает решения, порождающие юридические последствия в отношении Субъекта ПДн или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки ПДн, за исключением случаев, предусмотренных законодательством РФ, или при наличии согласия в письменной форме Субъекта ПДн.
4.2. Правомерность обработки ПДн
4.2.1. Правомерность обработки ПДн основывается на следующих требованиях и условиях:
· Субъект ПДн дал согласие на обработку его ПДн для одной или нескольких целей;
· Обработка необходима в рамках исполнения договора, в т.ч. по поручению контрагента;
· Обработка необходима в рамках соблюдения обязательств Оператора, в т.ч. в рамках выполнения поручения контрагента;
· Обработка необходима для защиты жизненно важных интересов Субъекта ПДн.
4.3. Условия обработки ПДн
4.3.1. Оператор производит обработку ПДн, в т.ч. при следующих условиях:
· Обработка ПДн необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
· Обработка ПДн необходима для осуществления прав и законных интересов Оператора (в т.ч. при выполнении поручения контрагента) или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта ПДн;
· Осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию, в соответствии с законодательством РФ.
4.4. Перечень действий с ПДн
4.4.1. Оператор осуществляет действия с ПДн: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), удаление, уничтожение.
4.4.2. Обработка ПДн Оператором может осуществляться следующими способами:
· Неавтоматизированная обработка ПДн;
· Автоматизированная обработка ПДн с передачей полученной информации по телекоммуникационным сетям или без таковой;
· Смешанная обработка ПДн.
4.4.3. В целях информационного обеспечения Оператора могут создаваться внутренние справочные материалы с письменного согласия Субъекта ПДн.
4.4.4. Оператор вправе разместить свои информационные системы с обрабатываемыми ПДн в центрах обработки данных, облачной вычислительной инфраструктуре, в т.ч. использовать программное обеспечение по схеме SaaS.
4.5. Конфиденциальность ПДн
4.5.1. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия Субъекта ПДн, если иное не предусмотрено законодательством РФ.
4.6. Специальные категории ПДн
4.6.1. Оператор не осуществляет обработку специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, судимости физических лиц, за исключением сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения работником/работником контрагента трудовой функции в соответствии с законодательством РФ.
4.7. Биометрические ПДн
4.7.1. Оператор не осуществляет обработку сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические ПДн), которые могут использоваться Оператором для установления личности Субъекта ПДн. Оператор не рассматривает фотографические изображения Субъектов ПДн, используемых им при осуществлении своей деятельности, как биометрические ПДн, в случаях, если не используется биометрическая система распознавания лица.
4.8. Поручение обработки ПДн другому лицу
4.8.1. Оператор вправе поручить обработку ПДн другому лицу с согласия Субъекта ПДн, если иное не предусмотрено законодательством РФ. Такая обработка ПДн осуществляется только на основании договора, заключенного между Оператором и третьим лицом, в котором должны быть определены:
- Перечень действий (операций) с ПДн, которые будут совершаться третьим лицом, осуществляющим обработку ПДн;
- Цели обработки ПДн;
- Обязанности третьего лица соблюдать конфиденциальность ПДн и обеспечивать их безопасность при обработке, а также требования к защите обрабатываемых ПДн, установленных законодательством РФ.
4.8.2. Оператор несет ответственность перед Субъектом ПДн за действия лиц, которым Оператор поручает обработку ПДн.
4.9. Передача ПДн
4.9.1. Оператор вправе передавать ПДн Субъектов ПДн третьим лицам, в т.ч. контрагентам Оператора, организаторам перевозок и другим юридическим лицам, только с согласия Субъекта ПДн, если иное не предусмотрено законодательством РФ, на основании заключаемого с третьими лицами договора. Все третьи лица, которым осуществляется передача ПДн Субъектов ПДн, обязаны соблюдать принципы и правила обработки ПДн, предусмотренные законодательством РФ.
4.9.2. Оператор вправе передавать ПДн органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством РФ, без согласия Субъекта ПДн.
4.10. Трансграничная передача ПДн
4.10.1. Оператором не осуществляется трансграничная передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
4.11. Сроки обработки ПДн
4.11.1. ПДн Субъектов ПДн, обрабатываемые Оператором, подлежат уничтожению в случае:
· Достижения целей обработки ПДн или утраты необходимости в достижении этих целей;
· Отзыва согласия Субъекта ПДн на обработку его ПДн (за исключением случаев, предусмотренных законодательством РФ);
· Получение от Субъекта ПДн требования об удалении его ПДн (за исключением случаев, предусмотренных законодательством РФ);
· Прекращения деятельности Оператора.
4.12. Хранение ПДн
4.12.1. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, кроме случаев, когда срок хранения ПДн не установлен законодательством РФ, договором с контрагентом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПДн.
4.12.2. При сборе ПДн Оператором обеспечена запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ.
4.13. Актуализация, исправление, удаление и уничтожение ПДн
4.13.1. В случае подтверждения факта неточности ПДн или неправомерности их обработки у Оператора, ПДн подлежат актуализации, а обработка их прекращается.
4.13.2. При достижении целей обработки ПДн, а также в случае отзыва Субъектом ПДн согласия на их обработку ПДн подлежат уничтожению, если:
· Иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПДн;
· Оператор не вправе осуществлять обработку без согласия Субъекта ПДн на основаниях, предусмотренных законодательством РФ;
· Иное не предусмотрено иным соглашением между Оператором и контрагентом и / или Оператором и Субъектом ПДн.
4.14. Порядок реагирования на запросы Субъектов ПДн, их представителей и уполномоченных органов
4.14.1. При обращении или запросе в письменной или электронной форме Субъекта ПДн или его законного представителя, на доступ к своим ПДн, Оператор, при подготовке ответа на такое обращение или исполнении такого запроса, руководствуется требованиями законодательства РФ, а также условиями договора с контрагентом (если применимо).
4.14.2. В зависимости от информации, предоставленной в запросе, принимается решение о предоставлении доступа Субъекту ПДн (его законному представителю) к его ПДн, обрабатываемым у Опертора.
4.14.3. В случае, если данных предоставленных Субъектом ПДн или его законным представителем недостаточно для идентификации Субъекта ПДн или предоставление ПДн нарушает конституционные права и свободы других лиц, Оператор подготавливает мотивированный ответ, содержащий ссылку на положение ч. 8 ст. 14 ФЗ-152 или иного федерального закона, являющего основанием для такого отказа, в срок, не превышающий 10 рабочих дней со дня обращения Субъекта ПДн или его законного представителя.
4.14.4. Сведения о наличии ПДн предоставляются Субъекту ПДн при ответе на запрос в течение 10 рабочих дней с даты получения такого запроса.
4.14.5. В соответствии с ч. 4 ст. 20 ФЗ-152 Оператор обязано сообщить в Уполномоченный орган по защите прав Субъектов ПДн (далее – РКН) по запросу информацию, необходимую для осуществления полномочий РКН, в течение 10 рабочих дней с даты получения такого запроса.
4.14.6. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес РКН мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5. Права Субъекта ПДн
5.1. Субъект ПДн принимает решение о предоставлении его ПДн и предоставляет согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн может быть дано Субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством РФ.
5.2. Субъект ПДн имеет право на получение у Общества информации, касающейся обработки его ПДн, если такое право не ограничено законодательством РФ. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их изменения, блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Субъект ПДн имеет право на уточнение, изменение или удаление любых своих ПДн в любое время.
5.4. Если Субъект ПДн считает, что Оператор осуществляет обработку его ПДн с нарушением требований законодательства РФ или иным образом нарушает его права и свободы, Субъект ПДн вправе обжаловать действия или бездействие Оператора в РКН или в судебном порядке.
5.5. Субъект ПДн имеет право на защиту своих прав и законных интересов, в т.ч. на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.6. Субъект ПДн имеет право на отзыв согласия на обработку ПДн.
6. Обеспечение безопасности ПДн
6.1. Безопасность ПДн, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в соответствии с требованиями, установленными законодательством РФ.
6.2. Для предотвращения несанкционированного доступа к ПДн применяются следующие организационно-технические меры:
· Назначение лица, ответственного за организацию обработки и защиты ПДн;
· Ограничение состава лиц, имеющих доступ к ПДн;
· Ознакомление ответственного лица с требованиями законодательства РФ по обработке и защите ПДн;
· Организация учета, хранения и обращения носителей информации;
· Ограничение доступа к информационным ресурсам и программно-аппаратным средствам обработки ПДн;
· Использование антивирусных средств;
· Ограничение доступа на территорию Оператора;
· Осуществление внутреннего контроля соответствия обработки ПДн.
7. Заключительные положения
7.1. Иные права и обязанности Оператора ПДн определяются ФЗ-152.
7.2. Оператор несёт гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки ПДн, а также за разглашение или незаконное использование ПДн в соответствии с законодательством РФ.
Приложение 1 Перечень обрабатываемых ПДн
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
Категория Субъекта ПДн |
Контрагенты (представители контрагентов), Контрагенты (физические лица), Клиенты |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Обществу для достижения целей обработки |
||
Перечень ПДн |
Фамилия, имя, отчество; должность; контактный телефон; адрес электронной почты. |
||||
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
Категория Субъекта ПДн |
Контрагенты (представители контрагентов), Клиенты |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
Правовое основание обработки ПДн |
ГК РФ; Договор |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Обществу для достижения целей обработки |
||
Перечень ПДн |
Фамилия, имя, отчество; должность; контактный телефон; адрес электронной почты; подпись, расшифровка подписи; сведения, содержащиеся в доверенностях. |
||||
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
Категория Субъекта ПДн |
Контрагенты (физические лица), Клиенты (физические лица) |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
Правовое основание обработки ПДн |
ГК РФ; Договор |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Обществу для достижения целей обработки |
||
Перечень ПДн |
Фамилия, имя, отчество; данные документа, удостоверяющего личность; СНИЛС; ИНН; место работы; реквизиты банковского счета; контактный телефон; адрес электронной почты; подпись, расшифровка подписи; сведения, содержащиеся в доверенностях. |
Цель обработки ПДн |
Продвижение товаров, работ, услуг на рынке |
||||
Категория Субъекта ПДн |
Контрагенты Посетители сайта |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Обществу для достижения целей обработки |
||
Перечень ПДн |
Фамилия, имя, отчество, адрес электронной почты, номер телефона. |