Положение о персональных данных

 

 

Положение об обработке и защите персональных данных

Раздел 1. Общие сведения

1.1.Настоящее Положение определяет политику Интернет-магазина «Пульт» в отношении обработки персональных данных Покупателей, а также предоставляет сведения о реализованных требованиях к защите персональных данных, в соответствии с федеральным законом РФ от 27.07.2006г №152 «О персональных данных» – далее «Закон».

1.2. Понятия и определения:

1.2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к Покупателю (субъекту персональных данных);

1.2.2. Оператор персональных данных (в данном разделе «Оператор», далее в Положении «Продавец») – Интернет-магазин «Пульт». Оператор самостоятельно или совместно с другими лицами организует и(или) осуществляет обработку персональных данных, а также определяет цели, состав и действия (операции) по отношению к персональным данным;

1.2.3. Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

1.2.4. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу (третьему лицу) или определенному кругу лиц;

1.2.5. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

1.3. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. Согласие Покупателя на обработку его персональных данных

Покупатель принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть отозвано Покупателем.

1.5. Права Покупателя как субъекта персональных данных:

Покупатель имеет право:

1.5.1. Получать информацию, касающуюся обработки его персональных данных, в том числе (ч.7 ст. 14 Закона), а именно:

  1. подтверждение факта обработки персональных данных Оператором;
  2. правовые основания и цели обработки персональных данных;
  3. цели и применяемые Оператором способы обработки персональных данных;
  4. наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  5. обрабатываемые персональные данные, относящиеся к соответствующему Покупателю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  6. сроки обработки персональных данных, в том числе сроки их хранения;
  7. порядок осуществления Покупателем как субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  10. иые сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

1.5.2. Требовать от Оператора уточнения, блокировки или уничтожения в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными, или не являются необходимыми для заявленной цели обработки.

1.5.3. Принимать предусмотренные законом меры по защите своих прав.

1.5.4. Покупатель вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений или осуществления действий, указанных в 1.5.1 настоящего Положения не ранее чем через тридцать дней после первоначального обращения, или ранее этого срока, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения.

1.5.5. Если Покупатель считает, что Оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, Покупатель вправе обжаловать действия или бездействие Оператора в уполномоченный «орган» по защите прав субъектов персональных данных или в судебном порядке.

1.6. Обязанности Покупателя:

В случае обращения Покупателя с целью получения информации, касающейся обработки его персональных данных, а также уточнения, блокировки или уничтожения персональных данных Покупатель обязан предоставить Оператору запрос. Запрос должен содержать номер основного документа, удостоверяющего личность Покупателя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Покупателя как субъекта персональных данных в отношениях с Оператором (сведения о регистрации личного кабинета), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, или сведения, подтверждающие факт, что персональные данные являются неполными, устаревшими, неточными, незаконно полученными, или не являются необходимыми для заявленной цели обработки. Запрос должен содержать подпись Покупателя или его представителя.  

1.7. Права Оператора

Оператор вправе отказать Покупателю в выполнении повторного запроса, не соответствующего условиям, предусмотренным частью 1.5.4 настоящего Положения. Такой отказ должен быть мотивированным и предоставлен в письменной форме в срок, не превышающий 30 дней с момента обращения/получения запроса.

Обязанности Оператора:

  1. При сборе персональных данных Оператор обязан предоставить Покупателю по его просьбе информацию, согласно п.1.5.1 настоящего Положения.
  2. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона). 
  3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными актами, в том числе назначать ответственного за организацию обработки персональных данных, издание внутренних нормативных актов определяющих политику Оператора в отношении персональных данных, применять правовые, организационные и технические меры по обеспечению безопасности персональных данных, в т.ч. внутренний контроль и аудит.
  4. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
  5. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
  6. Оператор обязан сообщить Покупателю как субъекту персональных данных, или его представителю, информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
  7. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения.
  8. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.
  9. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

Раздел 2. Цели обработки персональных данных

Обработка персональных данных осуществляется Продавцом как оператором персональных данных исключительно в целях выполнения обязательств в рамках договора оферты между Продавцом и Покупателем (субъектом персональных данных).

Раздел 3. Правовые основания обработки персональных данных

Правовым основанием обработки персональных данных Покупателя является:

  • договор оферты, заключаемый между Продавцом и Покупателем в момент подтверждения заказа Покупателем;
  • согласие Покупателя на обработку его персональных данных в рамках Договора оферты.
  • согласие Покупателя на предоставление его персональных данных третьим лицам в рамках Договора Оферты.

Раздел 4. Объем обрабатываемых персональных данных

4.1. Объем персональных данных Покупателя: фамилия, имя, отчество, контактный телефон, адрес электронной почты, адрес доставки товара.

4.2. Категории субъектов персональных данных: клиенты и контрагенты Покупателя (покупатели — физические лица);

Раздел 5. Порядок и условия обработки персональных данных

5.1. Способы обработки персональных данных Продавцом:

  • сбор;
  • запись;
  • использование
  • предоставление
  • удаление;

5.2. Перечень действий, совершаемых Продавцом с персональными данными Покупателей:
5.2.1.  осуществление звонков Покупателю в целях уточнения деталей заказа (наличия/отсутствия товара на складе, способов оплаты, способов доставки)
5.2.2. предоставление персональных данных Покупателя (фамилии, имени, отчества, номера телефона и адреса) третьим лицам, например, транспортным компаниям, с согласия Покупателя, в целях осуществления доставки Товара. Согласно договоров-поручений на обработку персональных данных Продавца третьи лица обязуются соблюдать принципы и правила обработки персональных данных в соответствии с Законом. Перечень операции третьих лиц: осуществление звонков Покупателю в целях уточнения деталей доставки. Осуществление услуг доставки Покупателю Товара от Продавца. Третьи лица обязаны соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также выполнять требования к защите персональных данных в соответствии со статьей 19 Закона. Персональные данные передаются им в объемах, необходимых для осуществления услуги Доставки. Способы обработки персональных данных третьими лицами: запись, использование, хранение, удаление;

5.3. Условием прекращения обработки персональных данных может являться отзыв согласия Покупателя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.4. Покупатель вправе отказаться от хранения персональных данных и подать заявку на удаление.

5.5. При осуществлении хранения персональных данных оператор персональных данных использует базы данных, находящиеся на территории Российской Федерации

5.6. Обработка персональных данных без использования средств автоматизации Оператором не производится

Раздел 6. Актуализация, ответы на запросы Покупателя на удаление его персональных данных

6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка прекращается до момента полного соответствия действительности.

6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению. В случае если Покупатель более не считает нужным взаимодействие с Продавцом, Покупатель предоставляет Оператору запрос на удаление его персональных данных.

6.3. Продавец обязуется самостоятельно удалить персональные данные Покупателя из информационной системы по запросу Покупателя в соответствии с Законом.

Раздел 7. Использование файлов cookie в интернет-магазине «Пульт»

См. страницу Правила использования файлов cookie в интернет-магазине «Пульт», являющуюся неотъемлемой частью данного Положения.