1. НАЗНАЧЕНИЕ И ОБЛАСТЬ ДЕЙСТВИЯ
1.1. Настоящий документ (далее — Политика) определяет цели и общие принципыобработки персональных данных, а также реализуемые меры защиты персональныхданных в Интернет-магазине ruscollagen.ru ИП Гуреева Елена Викторовна (далее — Оператор). Политика являетсяобщедоступным документом Оператора и предусматривает возможность ознакомления сней любых лиц.
1.2. Политика действует бессрочно после утверждения и до ее замены новойверсией.
1.3. В Политике используются термины и определения в соответствии с их значениями,как они определены в ФЗ-152 «О персональных данных».
1.4. Политика распространяется на всех сотрудников Оператора (включаяработников по трудовым договорам и сотрудников, работающих по договорамподряда) и все структурные подразделения Общества, включая обособленныеподразделения. Требования Политики также учитываются и предъявляются вотношении иных лиц при необходимости их участия в процессе обработкиперсональных данных Оператором, а также в случаях передачи им в установленномпорядке персональных данных на основании соглашений, договоров, поручений наобработку.
2. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором ведется смешанным способом: сиспользованием средств автоматизации и без.
2.2. Действия с персональными данными включают сбор, запись, систематизацию,накопление, хранение, уточнение (обновление, изменение), извлечение,использование, передача (распространение, предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Обработка персональных данных осуществляется Оператором на законной исправедливой основе, правовыми основания для обработки являются::
2.4. Содержание и объем обрабатываемых персональных данныхопределяются исходя из целей обработки. Не обрабатываются персональные данные,избыточные или несовместимые по отношению к следующим основным целям:
2.5. К основным категориям субъектов персональныхданных, чьи данные обрабатываются Оператором, относятся:
2.6. Для указанных категорий субъектов могутобрабатываться: фамилия, имя, отчество; год, месяц, дата рождения; месторождения, адрес; семейное положение; социальное положение; имущественноеположение; образование; профессия; доходы; ИНН, СНИЛС, контактная информация(телефон, адрес электронной почты), иные сведения, предусмотренные типовымиформами и установленным порядком обработки.
2.7. При обработке обеспечиваются точность персональных данных, ихдостаточность и актуальность по отношению к целям обработки персональныхданных. При обнаружении неточных или неполных персональных данных производитсяих уточнение и актуализация.
2.8. Для персональных данных, не являющихся общедоступными, обеспечиваетсяконфиденциальность.
2.9. Обработка и хранение персональных данных осуществляются не дольше, чемэтого требуют цели обработки персональных данных, если отсутствуют законныеоснования для дальнейшей обработки, например, если федеральным законом илидоговором с субъектом персональных данных не установлен соответствующий срокхранения. Обрабатываемые персональные данные подлежат уничтожению либообезличиванию при наступлении следующий условий:
2.10. Обработка персональных данных на основаниидоговоров и иных соглашений Оператора, поручений Оператору и порученийОператора на обработку персональных данных осуществляется в соответствии сусловиями этих договоров, соглашений Оператора, а также соглашений с лицами,которым поручена обработка или которые поручили обработку на законныхоснованиях. Такие соглашения могут определять, в частности:
2.11. В случаях, не предусмотренных явно действующимзаконодательством или договором, обработка осуществляется после получениясогласия субъекта персональных данных. Согласие может быть выражено в формесовершения действий, принятия условийдоговора-оферты, проставлениясоответствующих отметок, заполнения полей в формах, бланках, или оформлено вписьменной форме в соответствии с законодательством. Обязательным случаемполучения предварительного согласия является, например, контакт с потенциальнымпотребителем при продвижении товаров и услуг Оператора на рынке.
2.12. Оператор зарегистрирован в реестре уполномоченного органа по защите правсубъектов персональных данных за номером №77-23-151343[ЯП1] . В реестре указанысведения об Операторе, в том числе: полное наименование, контактная информациядля обращений, сведения об обработке персональных данных и мерах по обеспечениюбезопасности.
3. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор предпринимает необходимые правовые, организационные и техническиемеры для обеспечения безопасности персональных данных для их защиты отнесанкционированного (в том числе, случайного) доступа, уничтожения, изменения,блокирования доступа и других несанкционированных действий. К таким мерам, вчастности, относятся:
4. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъект персональных данных имеет право отозвать согласие на обработкуперсональных данных, направив соответствующий запрос Оператору по почте илиобратившись лично.
4.2. Субъект персональных данных имеет право на получение информации,касающейся обработки его персональных данных, в том числе содержащей:
4.3. Субъект персональных данных вправе требовать отОператора уточнения его персональных данных, их блокирования или уничтожения вслучае, если персональные данные являются неполными, устаревшими, неточными,незаконно полученными или не являются необходимыми для заявленной целиобработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4. Если субъект персональных данных считает, что Оператор осуществляетобработку его персональных данных с нарушением требований Федерального закона«О персональных данных» или иным образом нарушает его права и свободы, субъектперсональных данных вправе обжаловать действия или бездействие Оператора вуполномоченный орган по защите прав субъектов персональных данных (Федеральнаяслужба по надзору в сфере связи, информационных технологий и массовыхкоммуникаций — Роскомнадзор) или судебном порядке.
4.5. Субъект персональных данных имеет право на защиту своих прав и законныхинтересов, в том числе на возмещение убытков и (или) компенсацию моральноговреда в судебном порядке.
5. РОЛИ И ОТВЕТСТВЕННОСТЬ
5.1. Права и обязанности Оператора определяются действующим законодательством исоглашениями Оператора.
5.2. Контроль исполнения требований настоящей Политики осуществляетсяответственным за организацию обработки персональных данных и Отделоминформационной безопасности Оператора в пределах их полномочий.
5.3. Ответственность лиц, участвующих в обработке персональных данных наосновании поручений Оператора, за неправомерное использование персональныхданных устанавливается в соответствии с условиями заключенного между Оператороми контрагентом гражданско-правового договора или Соглашения оконфиденциальности информации.
5.4. Лица, виновные в нарушении норм, регулирующих обработку и защитуперсональных данных, несут материальную, дисциплинарную, административную,гражданско-правовую или уголовную ответственность в порядке, установленномфедеральными законами, локальными актами, соглашениями Оператора.
5.5. Политика разрабатывается ответственным за организацию обработкиперсональных данных и вводится в действие после утверждения руководителемОператора. Предложения и замечания для внесения изменений в Политику следуетнаправлять по адресу hello@ruscollagen.ru. Политика пересматривается ежегодно для поддержания вактуальном состоянии и актуализируется по мере необходимости.
[ЯП1]НомерТД Гермес