Политика по обработке персональных данных
Общие положения
Настоящая политика разработана Индивидуальным предпринимателем Былино Дмитрием Алексеевичем (далее — Компания, Оператор) в целях обеспечения требований законодательства РФ в области обработки персональных данных.
Политика разработана в соответствии с Конституцией РФ, Трудовым и Гражданским кодексами РФ, Федеральными законами № 160-ФЗ, № 152-ФЗ, № 149-ФЗ и иными нормативными актами в области защиты персональных данных.
Политика распространяется на всех работников Компании, а также на третьих лиц, и является обязательной для исполнения.
Термины и определения
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
Обработка персональных данных — любые действия с ПДн: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Общедоступные персональные данные — ПДн, доступ к которым предоставлен с согласия субъекта или на которые не распространяется требование конфиденциальности.
Оператор — ИП Былино Д.А. (ИНН 550608660817 / ОГРНИП 323774600434751) — лицо, организующее обработку персональных данных.
Субъект персональных данных — физическое лицо, к которому относятся соответствующие персональные данные.
Конфиденциальность — обязательное требование не допускать распространения ПДн без согласия субъекта или законного основания.
Информационная система персональных данных (ИСПДн) — совокупность персональных данных и технических средств, позволяющих их обрабатывать.
Блокирование — временное прекращение обработки ПДн.
Уничтожение — действия, после которых невозможно восстановить содержание ПДн.
Обезличивание — действия, после которых невозможно определить принадлежность ПДн конкретному субъекту без дополнительной информации.
Область действия политики
Политика определяет условия передачи, сбора, хранения и обработки персональной информации при использовании Сервисов https://varlion.su/. Она также распространяется на отношения, затрагивающие права третьих лиц.
Использование Сервисов означает полное и безоговорочное принятие настоящей политики, а также подтверждение дееспособности и согласие на обработку персональных данных (152-ФЗ) и получение рекламных материалов (ст. 18 п. 1 38-ФЗ).
Цели обработки персональных данных
Персональные данные обрабатываются в целях:
- заключения и исполнения договоров;
- информирования Пользователя посредством e-mail, SMS и PUSH-уведомлений;
- предоставления доступа к сервисам и материалам сайта;
- уточнения деталей заказа и приёма платежей;
- обслуживания клиентов и мониторинга покупательского спроса;
- продвижения товаров и услуг;
- соблюдения налогового и бухгалтерского законодательства;
- защиты прав и законных интересов Оператора в судебном порядке.
При несогласии с обработкой персональных данных оформление заказа, регистрация личного кабинета и запрос обратной связи невозможны.
Оператор обрабатывает персональные данные только в объёме, необходимом для достижения указанных целей. Обезличенные данные используются для улучшения качества сайта.
Сроки обработки персональных данных
Сроки обработки не должны превышать сроков, необходимых для достижения целей обработки, если иное не установлено федеральным законом или договором. По достижении целей ПДн подлежат уничтожению или обезличиванию.
Правовые основания обработки
Правовыми основаниями обработки ПДн являются:
- договор оферты;
- согласие Пользователя на обработку персональных данных;
- Политика конфиденциальности;
- настоящая Политика по обработке персональных данных.
Оператор обрабатывает ПДн только в случае их самостоятельного заполнения и/или отправки Пользователем через формы на сайте или по электронной почте.
Основные принципы обработки
- Обработка осуществляется на законной и справедливой основе.
- Цели обработки конкретны, заранее определены и законны.
- Обрабатываются только те ПДн, которые отвечают целям обработки.
- Объём ПДн соответствует заявленным целям и не является избыточным.
- Обеспечивается достоверность и актуальность данных.
- Хранение ПДн осуществляется не дольше, чем этого требуют цели обработки.
- Специальные категории ПДн (расовая принадлежность, политические взгляды, состояние здоровья и др.) не обрабатываются.
- Биометрические ПДн обрабатываются только с письменного согласия субъекта.
Конфиденциальность персональных данных
Информация, относящаяся к ПДн, является конфиденциальной и охраняется законом. Работники и иные лица, допущенные к ПДн, уведомлены о возможной дисциплинарной, административной и уголовной ответственности в случае нарушения требований законодательства.
Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать доступ к своим ПДн, уточнять, блокировать или уничтожать их в предусмотренных законом случаях;
- получать от Компании информацию об обработке ПДн, включая правовые основания, цели, состав данных, сроки хранения, сведения о третьих лицах, имеющих доступ;
- обжаловать неправомерные действия Компании в уполномоченном органе по защите прав субъектов ПДн или в суде.
Обязанности оператора
Оператор обязан:
- сообщить субъекту о наличии его ПДн в течение 30 дней с момента запроса;
- предоставить безвозмездный доступ к ПДн;
- внести изменения в ПДн в течение 7 рабочих дней при подтверждении их неточности;
- прекратить неправомерную обработку в течение 3 рабочих дней с момента выявления;
- уничтожить ПДн по достижении целей обработки в течение 30 дней;
- при отзыве согласия субъекта — прекратить обработку и уничтожить ПДн в течение 30 дней.
Меры по обеспечению безопасности
Компания принимает все необходимые правовые, организационные и технические меры для защиты ПДн от несанкционированного доступа, уничтожения, изменения, блокирования и распространения. Система защиты включает:
- определение угроз безопасности ПДн;
- применение организационных и технических мер защиты;
- оценку эффективности мер защиты до ввода системы в эксплуатацию;
- обнаружение и устранение фактов несанкционированного доступа;
- контроль за уровнем защищённости информационных систем.
Ответственность за нарушения
Лица, виновные в нарушении норм обработки и защиты персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством РФ.
Местонахождение баз данных
Базы данных, содержащие персональные данные граждан РФ, размещаются на территории Российской Федерации.
Заключительные положения
По вопросам обработки персональных данных вы можете обратиться к Оператору по адресу: ibb@unlimriga.ru
Актуальная версия Политики размещена по адресу: https://varlion.su/info/policy
Настоящая Политика действует бессрочно до замены её новой версией и вступает в силу с момента утверждения.