Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее – «Политика») сайта santeh-market.com [Индивидуальный предприниматель Аветисян Карен Размикович] (далее – «Оператор») разработана в соответствии с действующим законодательством Российской Федерации о персональных данных и устанавливает основные принципы и правила обработки персональных данных, а также определяет основные меры по обеспечению их безопасности.
1. Общие положения
1.1. Настоящая Политика разработана и предназначена для реализации требований действующего законодательства Российской Федерации в области персональных данных, а также обеспечения защиты прав физических лиц при обработке их персональных данных.
1.2. Положения Политики являются основой для разработки и актуализации распорядительных и организационно-правовых документов Оператора, регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
1.3. Положения Политики обязательны для исполнения работниками Оператора, имеющими доступ к персональным данным.
2. Основные понятия и термины
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных – любое действие или совокупность действий, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.11. Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
3.1.1. Совокупность нормативных правовых актов Российской Федерации, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Гражданский кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
Закон РФ от 07.02.1992 № 2300-1 "О защите прав потребителей";
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.1.2. Договоры, заключаемые между Оператором и субъектами персональных данных.
3.1.3. Согласия субъектов персональных данных на обработку их персональных данных.
3.1.4. Осуществление и выполнение возложенных на Оператора законодательством РФ функций, полномочий и обязанностей.
4. Цели обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором на основе следующих принципов:
4.1.1. Наличие законных и справедливых оснований для обработки персональных данных.
4.1.2. Ограниченность обработки персональных данных достижением конкретных, заранее определенных и законных целей. Не допущение обработки персональных данных, несовместимой с целями сбора персональных данных.
4.1.3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
4.1.4. Обработка только тех персональных данных, которые отвечают целям их обработки.
4.1.5. Соответствие содержания и объема (недопущение избыточности) обрабатываемых персональных данных заявленным целям обработки.
4.2. Оператор обрабатывает персональные данные в следующих целях:
4.2.1. Идентификация стороны в рамках договоров с Оператором;
4.2.2. Предоставление пользователям сайта santeh-market.com персонализированных сервисов и услуг, а также исполнение соглашений и договоров;
4.2.3. Связь с пользователем в случае необходимости, в том числе направление уведомлений, запросов и информации, касающихся использования сайта, оказания услуг, а также обработка запросов и заявок от пользователя;
4.2.4. Обработка и получение платежей;
4.2.5. Обеспечение логистики, доставка товаров клиентам;
4.2.6. Улучшение качества сайта, удобства его использования, разработка новых товаров и услуг;
4.2.7. Проведение статистических и иных исследований на основе обезличенных данных;
4.2.8. Таргетирование рекламных материалов и предоставление релевантной рекламы пользователю.
5. Категории субъектов персональных данных и обрабатываемые персональные данные
5.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
5.1.1. Клиенты (физические лица, осуществляющие заказ товаров через сайт santeh-market.com);
5.1.2. Представители юридических лиц и индивидуальных предпринимателей, с которыми Оператор вступает в договорные отношения;
5.1.3. Соискатели на вакантные должности;
5.1.4. Работники Оператора;
5.1.5. Посетители сайта.
5.2. Оператор обрабатывает следующие персональные данные клиентов:
5.2.1. Фамилия, имя, отчество;
5.2.2. Адрес электронной почты;
5.2.3. Номер телефона;
5.2.4. Адрес доставки;
5.2.5. История заказов и покупок;
5.2.6. Данные об IP-адресе и файлах cookie;
5.2.7. Данные, хранящиеся в localStorage браузера.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.3. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
6.4. Обработка персональных данных осуществляется путем:
6.4.1. Получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
6.4.2. Получения персональных данных через сайт santeh-market.com;
6.4.3. Внесения персональных данных в журналы, реестры и информационные системы Оператора;
6.4.4. Использования иных способов обработки персональных данных.
6.5. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.6. Оператор вправе передать персональные данные третьим лицам в следующих случаях:
6.6.1. Субъект персональных данных выразил согласие на такие действия;
6.6.2. Передача необходима для использования субъектом персональных данных определенного сервиса либо для исполнения определенного соглашения или договора;
6.6.3. Передача необходима для функционирования и работоспособности сайта;
6.6.4. Передача предусмотрена российским или иным применимым законодательством.
6.7. Сроки обработки персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, сроками исковой давности, а также иными сроками, установленными законодательством Российской Федерации.
6.8. Персональные данные, срок обработки которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации.
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
7.1.1. Получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством Российской Федерации о персональных данных;
7.1.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
7.1.3. Отозвать свое согласие на обработку персональных данных;
7.1.4. Требовать устранения неправомерных действий Оператора в отношении его персональных данных;
7.1.5. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
7.1.6. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8.2. Оператор осуществляет следующие меры по обеспечению безопасности персональных данных:
8.2.1. Назначение ответственного лица за организацию обработки персональных данных;
8.2.2. Определение угроз безопасности персональных данных при их обработке в информационных системах;
8.2.3. Разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
8.2.4. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
8.2.5. Применение средств защиты информации;
8.2.6. Осуществление внутреннего контроля и аудита соответствия обработки персональных данных законодательству Российской Федерации и принятым в соответствии с ним нормативным правовым актам.
9. Актуализация, исправление, удаление и уничтожение персональных данных
9.1. В случае выявления неточных персональных данных Оператор осуществляет их блокирование и обеспечивает их уточнение в течение 7 рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
9.2. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных с момента выявления такой обработки.
9.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем, уточняет персональные данные и снимает блокирование персональных данных.
9.4. Оператор уничтожает персональные данные в следующих случаях:
9.4.1. По достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей;
9.4.2. По требованию субъекта персональных данных, если обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
9.4.3. В случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
9.4.4. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных.
9.5. Уничтожение персональных данных производится способом, исключающим возможность их восстановления.
10. Заключительные положения
10.1. Настоящая Политика является общедоступной и опубликована на сайте Оператора по адресу: https://santeh-market.com/politika-obrabotki-pd.
10.2. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
10.2.1. При изменении законодательства Российской Федерации в области персональных данных;
10.2.2. В случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих положения настоящей Политики;
10.2.3. По решению руководства Оператора;
10.2.4. При изменении целей и сроков обработки персональных данных;
10.2.5. При изменении организационной структуры, структуры информационных и/или телекоммуникационных систем Оператора;
10.2.6. При применении новых технологий обработки персональных данных, в том числе передачи, хранения;
10.2.7. При появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью Оператора.
10.3. Обращения по всем вопросам, связанным с обработкой персональных данных, принимаются по адресу электронной почты: info@santeh-market.com.