ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
- 1.1 Политика ООО «Промышленник» ИНН 2311108272 (далее – «Общество») в отношении обработки персональных данных (далее – «Политика») определяет порядок обработки и защиты Обществом персональных данных.
- 1.2 Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Обществом с применением средств автоматизации и без применения таких средств.
- 1.3 Политика определяет права и обязанности руководителей и работников Общества, порядок использования персональных данных в служебных целях, а также порядок взаимодействия по поводу обработки и защиты персональных данных физических лиц (далее — "Пользователи"), предоставленных при использовании сайта www.prom23.ru (далее – «Сайт») и его поддоменов. Политика обязательна к исполнению всеми работниками Общества, имеющими доступ к персональным данным.
- 1.4 К Политике имеет доступ любой субъект персональных данных. Актуальная версия Политики публикуется на сайте.
- 1.5 Общество является оператором персональных данных в отношении персональных данных категорий субъектов указанных в настоящем положении, чьи персональные данные обрабатываются обществом.
- 1.6 Общество является лицом, осуществляющим предоставление персональных данных другим операторам в соответствии с требованиями законодательства, к которым относятся без ограничения:
- органы власти, местного самоуправления и государственные внебюджетные фонды, в которые перечисляются средства Работников или средства для зачисления на счет Работников (инспекции Федеральной налоговой службы, территориальные отделения Социального фонда России, Федерального фонда обязательного медицинского страхования и др.), надзорные органы;
- органы статистики, военные комиссариаты, операторы связи, профсоюзные органы, иные организации, которым персональные данные предоставляются (передаются) в случаях, предусмотренных законодательством;
- операторы фискальных данных, которым передаются персональные данные кассиров в соответствии с требованиями законодательства.
- 1.7 Указанным выше операторам персональные данные предоставляются (передаются) в объеме, определенном законодательством, соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Согласия субъектов на такую передачу персональных данных не требуется.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- 2.1 Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- 2.2 Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В Политике под оператором понимается Общество;
- 2.3 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- 2.4 Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- 2.5 Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- 2.6 Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- 2.7 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- 2.8 Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- 2.9 Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- 2.10 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 3.1 При обработке персональных данных Общество руководствуется:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- Постановлением Правительства РФ от 01.11.2012 г. № 1119;
- Приказом ФСТЭК РФ от 18.02.2013 г. № 21;
- Постановлением Правительства РФ от 15.09.2008 г. № 687;
- Уставом Общества;
- Настоящей Политикой;
- Согласиями субъектов персональных данных.
- 3.2 При обработке персональных данных Общество придерживается следующих принципов:
- законности;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
- 3.3 Общество не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
- 3.4 Общество не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта персональных данных, подлежат перед их использованием проверке со стороны уполномоченных работников Общества.
- 3.5 Общество не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
- 3.6 Общество вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения, в том числе хостинг-провайдерам, с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренных Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
- 3.7 Общество вправе поручать обработку персональных данных субъектов персональных данных третьим лицам, в том числе партнерам сайта, юридическим лицам и индивидуальным предпринимателям, размещающим товарные предложения на сайте, в целях реализации заказов покупателей, пользователей сайта, включая доставку заказов и выполнение иных условий заказа. Передача персональных данных третьим лицам осуществляется только в объеме, необходимом для выполнения соответствующих целей обработки.
- 3.8 Общество осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
- 3.9 В рамках указанных в разделе 4 настоящей Политики целей сбора персональных данных Общество вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных согласия.
- 3.10 Информация, относящаяся к персональным данным, ставшая известной Обществу, является конфиденциальной информацией и охраняется законом.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Цель обработки персональных данных | Категории субъектов персональных данных | Категории и перечень персональных данных |
---|---|---|
Для осуществления Обществом предпринимательской деятельности путем реализации товаров и услуг с использованием Сайта, в том числе для целей:
|
|
|
Для осуществления Обществом административно-хозяйственной деятельности, в том числе:
|
|
|
Для оформления и регулирования Обществом трудовых отношений и иных непосредственно связанных с ними отношений, в том числе для целей:
|
|
|
4.1 Субъект персональных данных одновременно может относиться к нескольким категориям, указанным выше. Например, являться Покупателем, Пользователем сайта и Посетителем сайта.
5. ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Правовое основание обработки персональных данных | Сроки обработки и хранение персональных данных |
---|---|
Согласие субъекта персональных данных | В течение срока, на который было дано согласие на обработку персональных данных |
Для исполнения договора (в том числе оферты или пользовательского соглашения), стороной которого является субъект персональных данных. | В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен договором или действующим законодательством Российской Федерации. |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом | В течение срока, установленного соответствующим законом. |
Для исполнения судебного акта, акта иного органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве. | В течение срока, необходимого для исполнения соответствующего акта. |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно. | До момента, когда получение согласия субъекта персональных данных станет возможным или когда отпадут обстоятельства, угрожающие жизни, здоровью или иным жизненно важным интересам (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов Общества или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных | В течение срока, необходимого для осуществления прав и обеспечения законных интересов Общества и третьих лиц. Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки. |
6. СОГЛАСИЕ СУБЬЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 6.1 Субъект персональных данных принимает решение о предоставлении его персональных данных Обществу и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.
- 6.2 В случае получения согласия на обработку персональных данных от Представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Обществом.
- 6.3 В случае получения Обществом персональных данных от контрагента на основании заключенного между ними договора ответственность за правомерность и достоверность персональных данных, а также за получение согласия субъектов (их представителей) на передачу их персональных данных Обществу несет контрагент, передающий персональные данные, что закрепляется в тексте договора с контрагентом.
- 6.4 Общество, получившее персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи персональные данные ему переданы, о начале обработки персональных данных, полагая, что они проинформированы об этом передавшим персональные данные контрагентом при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу. Данная обязанность контрагента включается в договор между ним и Обществом.
- 6.5 Специально выраженного согласия Работника на обработку его персональных данных не требуется, так как обработка необходима для исполнения трудового договора, стороной которого является Работник-субъект персональных данных, и реализации возложенных законодательством на Общество как работодателя функций, полномочий и обязанностей, за исключением случаев, когда необходимо получение согласия Работника в письменной форме для конкретных случаев обработки персональных данных.
- 6.6 Специально выраженного согласия Членов семей работников Общества не требуется, если обработка их персональных данных осуществляется на основании законодательства (для оформления социальных выплат, предоставления льгот и гарантий, для перечисления и получения алиментов и пр.), а также выполняется Обществом как работодателем в соответствии с требованиями органов государственного статистического учета. Во всех остальных случаях необходимо получение доказываемого (подтверждаемого) согласия Членов семей работников на обработку их персональных данных Обществом.
- 6.7 Специально выраженного согласия Соискателя на обработку его персональных данных не требуется, так как обработка необходима в целях заключения трудового договора по инициативе Соискателя-субъекта персональных данных, за исключением случаев, когда необходимо получение согласия Соискателя в письменной форме для конкретных случаев обработки персональных данных или предполагается включение соискателя во внешний кадровый резерв Общества. В случае принятия решения об отказе Соискателю в приеме на работу его персональные данные должны быть уничтожены в течение 30 дней с даты принятия такого решения, если иное не предусмотрено соглашением с Соискателем или не указано в его согласии на обработку персональных данных, даваемом при включении во внешний кадровый резерв.
- 6.8 Согласие Покупателей дается путем проставки отметки («галочки») в чекбоксе веб-формы при регистрации на сайте, при присоединении к программам лояльности Общества, при заполнении форм оформления заказа, обратной связи, форма заявки на партнёрство, форма подписки на рассылку, форма «Покупка в 1 клик»,форма «Уточнение цены», онлайн-чат (через интеграцию с JivoSite или аналогичным сервисом).
- 6.9 Пользователь, заполняя форму, выражает своё согласие на обработку персональных данных, подтверждая его проставлением отметки (галочки) и/или отправкой формы. заявок на доставку, на выполнение работ и/или оказание услуг, при оформлении заказа товаров и/или услуг на сайте Общества, а также в форме конклюдентных действий при обращении в Общество любым способом и предоставлении персональных данных, необходимых для рассмотрения обращения.
- 6.10 Персональные данные лиц, подписавших договор с Обществом, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охраны их конфиденциальности и согласия субъектов на обработку таких данных не требуется.
- 6.11 Во всех остальных случаях необходимо получение согласия субъектов персональных данных, являющихся Представителями контрагентов, за исключением лиц, подписавших договоры с Обществом, предоставивших доверенности на право действовать от имени и по поручению контрагентов Общества, а также заполнивших веб-форму на сайте Общества и указавших свои персональные данные и тем самым совершивших конклюдентные действия, подтверждающие их согласие с обработкой персональных данных, указанных в тексте договора, доверенности и (или) регистрационной форме. Согласие у своего работника на передачу его персональных данных Обществу и обработку им этих персональных данных может получить контрагент. В этом случае получения Обществом согласия субъекта на обработку его персональных данных не требуется.
- 6.12 Согласие Представителя субъекта на обработку его персональных данных дается в форме конклюдентных действий, выразившихся в предоставлении доверенности на право действовать от имени и по поручению субъектов персональных данных и документа, удостоверяющего его личность.
- 6.13 Согласие Посетителя на обработку персональных данных дается в форме конклюдентных действий, а именно – предоставления персональных данных, запрашиваемых при посещении Общества.
- 6.14 Согласие Пользователей сайта и мобильного приложения на обработку их персональных данных дается путем простановки соответствующей отметки в чекбоксе веб-формы на сайте предусматривающей ввод персональных данных, или при акцепте оферты, предусматривающей обработку персональных данных, а также при указании персональных данных в запросах, направляемых в Общество через сайт.
- 6.15 Согласие Посетителей сайта на обработку их персональных данных о программном обеспечении и аппаратном оборудовании Пользователя, IP-адресе, просмотре страниц сайта, содержащихся в файлах cookie, получаемых Обществом, дается путем простановки соответствующей отметки («галочки») в чекбоксе на Сайте или закрытия всплывающего баннера с информацией об использовании файлов cookie.
- 6.16 Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе является согласие в форме электронного документа, подписанного электронной подписью в соответствии с требованиями, установленными законодательством об электронной подписи.
- 6.17 Согласие субъектов на предоставление их персональных данных не требуется при получении Обществом в рамках установленных полномочий мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства, иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством. Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.
- 6.18 В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, Общество обязано получить согласие субъекта на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.
- 6.19 Согласие на обработку персональных данных, обработка которых не установлена требованиями законодательства РФ или не требуется для исполнения договора с Обществом, стороной которого является субъект персональных данных, может быть отозвано субъектом персональных данных.
- 6.20 Во всех случаях обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на Общество.
7. ФОРМЫ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ НА САЙТЕ
- 7.1 Сбор персональных данных осуществляется через следующие формы на сайте:
- форма оформления заказа;
- форма обратной связи;
- форма заявки на партнёрство;
- форма подписки на рассылку;
- форма «Покупка в 1 клик»;
- форма «Уточнение цены»;
- онлайн-чат (через интеграцию с JivoSite или аналогичным сервисом).
- 7.2 Пользователь, заполняя форму, выражает своё согласие на обработку персональных данных, подтверждая его проставлением отметки (галочки) и/или отправкой формы.
8. КОНФЕДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 8.1 Общество и его работники обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- 8.2 Работниками Общества, получившими доступ к персональным данным, должна быть обеспечена конфиденциальность таких данных.
- 8.3 Общество вправе с согласия субъекта поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора, предусматривающего в качестве существенного условия обязанность лица, осуществляющего обработку персональных данных по поручению Общества, соблюдать принципы и правила обработки персональных данных и требования к их обработке, предусмотренные законодательством. Объем передаваемых другому лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимыми для выполнения им своих обязанностей перед Обществом. В поручении Общества должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, перечень обрабатываемых по поручению персональных данных, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, по запросу Общества в течение срока действия поручения, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», уведомлять оператора о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 закона.
- 8.4 Общество вправе разместить свои информационные системы персональных данных в дата-центре или облачной вычислительной инфраструктуре. Если договором с дата-центром или облачным провайдером доступ персонала дата-центра (облачного провайдера) к информационной системе персональных данных Общества не допускается и договор предусматривает обязанность дата-центра (облачного провайдера) контролировать соблюдение этого запрета, данное размещение не рассматривается Обществом как поручение обработки персональных данных дата-центру (облачному провайдеру) и не требует согласия субъектов персональных данных.
- 8.5 В случае если Общество поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность перед Обществом.
9. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 9.1 Общество принимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных, включая:
- ограничение доступа сотрудников;
- использование сертифицированных средств защиты информации;
- резервное копирование и журналирование операций;
- аудит и контроль систем защиты информации;
- обеспечение физической безопасности серверов и офисов;
- назначение ответственных за защиту персональных данных.
- 9.2 Безопасность персональных данных обеспечивается при эксплуатации информационных систем в соответствии с Постановлением Правительства РФ № 1119 и приказом ФСТЭК № 21.
- 9.3 Дополнительные меры по защите данных на сайте:
- использование защищённого HTTPS-соединения (SSL-сертификат);
- внедрение системы авторизации и аутентификации пользователей личного кабинета;
- ограничение доступа к административным разделам сайта;
- регулярное резервное копирование и хранение данных на серверах, размещённых в Российской Федерации;
- использование межсетевых экранов и антивирусных решений;
- применение средств обнаружения и предотвращения вторжений (IDS/IPS);
- мониторинг журналов событий и контроль активности пользователей;
- периодическая проверка сайта на уязвимости безопасности.
10. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- 10.1 Субъект имеет право:
- на получение информации об обработке его персональных данных;
- на доступ к своим персональным данным;
- на уточнение, блокировку, уничтожение данных при нарушении закона;
- на отзыв согласия на обработку данных;
- на обжалование действий Общества в Роскомнадзор или суд;
- иные права предусмотренные действующим законодательством.
- 10.2 Для реализации своих прав субъект может направить запрос в письменной форме или в виде электронного документа, подписанного электронной подписью, на адрес info@prom23.ru.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- 11.1 Актуальная редакция Политики размещена в открытом доступе на сайте Общества.
- 11.2 Общество вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации на сайте, если иное не предусмотрено политикой.
- 11.3 Вопросы, связанные с обработкой персональных данных, направляются по адресу: info@prom23.ru, либо по адресу: ООО «Промышленник», 350031, г. Краснодар, п. Березовый, ул. Карла Гусника 17/20, а/я 5483.