ПРАВИЛА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
Защита, конфиденциальность и безопасность Ваших данных наша
первостепенная задача. Мы ценим оказанное нам доверие и стремимся принимать все
необходимые меры для предотвращения несанкционированного, случайного или
незаконного уничтожения, потери, изменения, недобросовестного использования,
раскрытия или доступа, а также иных незаконных форм обработки Ваших данных.
Благодаря предоставляемой информации мы можем оказывать более качественные услуги
и внедрять достаточные технические и организационные меры для защиты Вашей
персональной информации. Общая цель обработки персональных данных обеспечение
защиты прав и свобод человека и гражданина убъекта персональных данных), в том
числе защиты прав на неприкосновенность его частной жизни, личную и семейную тайну,
при обработке его персональных данных в соответствии с законодательством РФ.
Настоящая Политика в отношении обработки персональных данных (далее
Политика) подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «О
персональных данных» 152-ФЗ от 27 июля 2006 г. (далее 152-ФЗ «О персональных
данных»), определяет случаи и особенности обработки персональных данных в ООО
«Экомаркет» (далее Оператор) и направлена на обеспечение законных прав и свобод
субъектов персональных данных.
Настоящая Политика составлена с учетом рекомендаций Роскомнадзора по
составлению документа, определяющего политику оператора в отношении обработки
персональных данных, в порядке, установленном 152-ФЗ «О персональных данных».
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
Если определение термина не указано в настоящей Политике, то подобные
определения используются в значении, указанном в применимом законодательстве.
Автоматизированная обработка персональных данных обработка
персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных временное прекращение обработки
персональных данных а исключением случаев, если обработка необходима для
уточнения персональных данных);
Договор соглашение, регулирующее взаимоотношения Компании и
Пользователя в рамках купли-продажи Товаров дистанционным способом,
выражающихся в размещении информации о Товарах в Приложении, принятии заказа и
доставку Товара Компанией Пользователю
Уничтожение персональных данных действия, в результате которых
становится невозможным восстановить содержание персональных данных в
информационной системе персональных данных и (или) в результате которых
уничтожаются материальные носители персональных данных;
Информационная система персональных данных совокупность содержащихся
в базах данных персональных данных и обеспечивающих их обработку информационных
технологий и технических средств;
Обезличивание персональных данных действия, в результате которых
становится невозможным без использования дополнительной информации определить
принадлежность персональных данных конкретному субъекту персональных данных;
Обработка персональных данных любое действие (операция) или
совокупность действий (операций) с персональными данными, совершаемых с
использованием средств автоматизации или без их использования.
Оператор персональных данных государственный орган, муниципальный
орган, юридическое или физическое лицо, самостоятельно или совместно с другими
лицами организующие и ли) осуществляющие обработку персональных данных, а также
определяющие цели обработки персональных данных, состав персональных данных,
подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь физическое лицо, имеющее доступ к сервисам Оператора;
Персональные данные любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных данных);
Предоставление персональных данных действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц;
Приложение программное обеспечение «French Bakery SeDelice»,
предназначенное для работы на мобильных устройствах с платформой iOS и «French
Bakery SeDelice», предназначенное для работы на мобильных устройствах с платформой
Android и HUAWEI, при помощи которого Компанией оказываются услуги и
осуществляется продажа дистанционным способом.
Субъект персональных данных - физическое лицо, которое прямо или косвенно
определено, или определяемо с помощью персональных данных (далее Субъект);
Распространение персональных данных действия, направленные на раскрытие
персональных данных неопределенному кругу лиц;
3. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право:
3.1. Субъект имеет определенные права в отношении его Личной информации,
которой располагает Оператор. Некоторые из них применяются только в определенных
обстоятельствах, более подробно описанных ниже.
3.2. Оператор изложил процедуру реализации этих прав. Оператор может
запросить подтверждение личности Субъекта, прежде чем ответить на любой запрос о
применении прав Субъекта.
3.2.1. Для реализации своих прав и законных интересов Субъект имеет право
обратиться к Оператору либо направить запрос лично или с помощью представителя.
Запрос должен содержать сведения, указанные в ч. 3 ст. 14 152-ФЗ «О персональных
данных», а также сообщение Субъекта.
3.3. Доступ и исправление.
3.3.1. По запросу Оператор предоставит Субъекту информацию о том, хранит ли
Оператор личную информацию Субъекта и в каком объёме. Субъект также имеет право
на доступ к своей личной информации, которой располагает Оператор, способам ее
использования и распространения. Субъект вправе вносить исправления в эту
информацию.
3.3.2. Субъект может получить доступ к своей личной информации и внести в нее
исправления, войдя в учетную запись соответствующего сервиса Оператора в любое
время. 3.3.3. В случае, если Оператор согласен с Субъектом, что информация неточна или
неполна, Оператор попытается сообщить об этом любой третьей стороне, которой
Оператор раскрыл соответствующую информацию, и попросить исправить такую
информацию.
3.4. Стирание
Вы можете удалить свою учетную запись или удалить определенную личную
информацию, войдя в свою учетную запись и следуя инструкциям по удалению учетной
записи.
3.5. Возражение
3.5.1. Субъект может возражать против использования Оператором личной
информации Субъекта, если Оператор использует информацию Субъекта в законных
интересах Оператора (например, если Оператор использует личную информацию
Субъекта для обеспечения безопасности его учетной записи, к примеру, чтобы
предотвратить незаконный вход в учетную запись). Если Субъект возражает против такой
обработки, то он может отправить соответствующий запрос Оператора, подробно указав
в нем все причины.
3.5.2. В случаях, предусмотренных действующими законами и иными
нормативными актами, Субъект может отозвать любое согласие, предоставленное
Оператору ранее, следуя порядку, указанному в настоящем соглашении.
3.6. В случае отзыва Субъектом персональных данных или представителем
Субъекта согласия на обработку персональных данных Оператор вправе продолжить
обработку персональных данных без согласия Субъекта при наличии оснований,
указанных в пунктах 2 11 части 1 статьи 6 152-ФЗ «О персональных данных» от
27.07.2006 г.
4. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ
Оператор обязан:
не раскрывать и не распространять персональные данные без согласия
Субъекта персональных данных, если иное не предусмотрено законодательством
Российской Федерации;
предоставлять Субъекту персональных данных или его представителю
возможность ознакомления с обрабатываемыми персональными данными Субъекта;
разъяснить Субъекту персональных данных юридические последствия отказа
предоставить персональные данные, если предоставление персональных данных является
обязательным в соответствии с законодательством Российской Федерации;
если персональные данные получены не от Субъекта персональных данных,
за исключением случаев, предусмотренных 152-ФЗ «О персональных данных», до начала
обработки таких персональных данных Оператор обязан предоставить субъекту
персональных данных следующую информацию:
наименование и адрес местонахождения Оператора;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
права Субъекта персональных данных;
источник получения персональных данных.
обеспечить запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение персональных данных граждан Российской
Федерации с использованием баз данных, находящихся на территории Российской
Федерации, за исключением случаев, указанных в 152-ФЗ «О персональных данных»;
разъяснить Субъекту персональных данных порядок принятия решения на
основании исключительно автоматизированной обработки его персональных данных и
возможные юридические последствия такого решения, предоставить возможность заявить
возражение против такого решения;
принимать необходимые правовые, организационные и технические меры для
защиты персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления, распространения
персональных данных, а также от иных неправомерных действий в отношении
персональных данных;
сообщить в уполномоченный орган по защите прав Субъектов персональных
данных по запросу этого органа необходимую информацию в течение десяти рабочих дней
с даты получения такого запроса Указанный срок может быть продлен, согласно
действующему законодательству РФ.
осуществлять обработку запросов Субъектов персональных данных в
соответствии с порядком, установленным в п. 8.4 настоящей Политики;
устранять нарушения законодательства, допущенные при обработке
персональных данных, по уточнению, блокированию и уничтожению персональных
данных.
Оператор имеет право:
в случае отзыва Субъектом персональных данных согласия на обработку
персональных данных продолжить их обработку без согласия Субъекта персональных
данных при наличии правовых оснований, установленных законодательством Российской
Федерации
получить персональные данные от лица, не являющегося Субъектом
персональных данных, при условии предоставления подтверждения наличия правовых
оснований, установленных законодательством Российской Федерации.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор обрабатывает персональные данные Субъекта с соблюдением норм
законодательства РФ, а также с целью:
Идентификации Субъекта, зарегистрированного в Сервисах для его
дальнейшей авторизации и доступа к персонализированным данным Сервисов и для
настройки учетных записей.
Установления с Субъектом обратной связи, включая направление
уведомлений, запросов, касающихся использования Сервисов, обработки запросов и
заявок от Субъекта.
Определения места нахождения Субъекта для обеспечения безопасности,
предотвращения мошенничества.
Подтверждения достоверности и полноты персональных данных,
предоставленных Субъектом.
Предоставления Субъекту эффективной технической поддержки при
возникновении проблем, связанных с использованием Сервисов.
Создания учетной записи в тех сервисах, где это необходимо, если Субъект
дал согласие на создание учетной записи.
Уведомления Субъекта в push, по электронной почте, смс, а также
предоставления персональной помощи и инструкций.
Предоставления Субъекту специальных предложений, новостной рассылки
и иных сведений.
Приема обращений и заявок от Субъекта;
Информирования Субъекта о новых товарах, специальных акциях и
предложениях;
Разработки новых и совершенствования существующих услуг;
Для администрирования и внутренних операций, включая устранение
неполадок, анализ данных, тестирование, исследования, безопасность, обнаружение
мошенничества, управление учетными записями и проведения опросов.
5.2. Оператор обрабатывает персональные данные Субъекта в разумный срок,
необходимый для обработки персональных данных, если иное не предусмотрено
требованиями законодательства РФ.
5.3. Оператор вправе передать персональную информацию и / или поручить ее
обработку третьим лицам в следующих случаях:
5.3.1. Субъект выразил согласие на такие действия;
5.3.2. Передача необходима для использования Субъектом Сервисов либо для
исполнения договора с Субъектом;
5.3.3. В целях обеспечения возможности защиты прав и законных интересов
Оператора;
5.3.4. В иных установленных законом случаях.
6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Федеральный закон от 27 июля 2006 г. 149-ФЗ «Об информации,
информационных технологиях и о защите информации»;
Федеральный закон от 27 июля 2006 г. 152-ФЗ «О персональных данных»;
Иные федеральные законы и нормативно-правовые акты уполномоченных
органов государственной власти;
Уставные документы Оператора;
Договоры, заключаемые между оператором и субъектом персональных
данных;
Согласие Субъекта персональных данных на обработку его персональных
данных.
7. КАТЕГОРИИ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъектами персональных данных, обработка которых осуществляется
Оператором:
Субъекты персональных данных
Цели обработки персональных данных
Кандидаты на трудоустройство
Подбор и найм персонала в штат Оператора
Работники Оператора
Организация учета персонала Оператора
для обеспечения соблюдения законов и
иных нормативных правовых актов,
содействия в трудоустройстве, обучении,
пользования различного вида льготами в
соответствии с Трудовым кодексом РФ,
Налоговым кодексом РФ и иным
действующим законодательством РФ.
Представители контрагентов
Заключение и исполнение договоров,
сторонами которых являются контрагент и
Оператор
Посетители сервисов (клиенты
физические лица) Оператора
Исполнение требований законодательства
РФ и исполнение договоров, проведения
маркетинговых и иных исследований и
оказания услуг/сервисных услуг.
Оператор собирает, использует, обрабатывает и передает персональные данные и
информацию о Субъекте только с согласия Субъекта, и/или согласия законного
представителя Субъекта, путем совершения действий, способствующих сделке, при
использовании Сервисов Оператора, в том числе в процессе передачи информации, при
совершении любых операций и/или использования, платформ, программ, приложений,
продуктов, при оплате товаров и услуг, регистрации в мобильном приложении и подписки
на рассылку (ранее и далее Сервисы).
Предоставляемая нам персональная информация может быть передана нашим
партнерам (ранее и далее «Партнеры»), в целях исполнения нами своих обязательств в
связи с использованием Вами наших Сервисов. В таких случаях передача персональной
информации возможна только в случаях, установленных действующим
законодательством РФ.
Пожалуйста, обратите внимание, что использование любого Сервиса может
регулироваться дополнительными условиями, положениями применимого
законодательства и Оператор может вносить в настоящую Политику изменения и/или
дополнения в любое время.
Оператор собирает следующую информацию:
7.1 Информация, которую Субъект предоставляет Оператору.
7.1.1 Информация, необходимая для использования Сервисов.
Оператор запрашивает и собирает следующие персональные данные для
использования Сервисов. Эта информация необходима для надлежащего исполнения
договорных и/или иных обязательств перед Субъектами, а также для соответствия
требованиям законодательства. Без этой информации предоставление некоторых услуг
может оказаться невозможным.
Регистрационная информация. При регистрации в Сервисах Оператор
запрашивает определенную информацию, в том числе имя, фамилию, адрес электронной
почты, номер мобильного телефона и дату рождения.
Информация профиля и Объявления. Для использования некоторых
функций Сервисов может потребоваться предоставить дополнительную информацию, в
том числе адрес и фотографию профиля.
Платежная информация. Когда Субъект использует некоторые функции
Сервисов том числе при оплате товаров или услуг), Оператор может потребовать
предоставления определенной платежной информации апример, информацию о
банковском счете или карте), чтобы обеспечить обработку платежей.
Взаимодействие с другими Субъектами. Когда Субъект общается с
администрацией Сервисов или использует Сервисы для общения с другими Субъектами,
Оператор собирает информацию об общении Субъектов, а также иную информацию,
которую Субъект предоставляет.
7.1.2 Информация, которую Субъект предоставляет Оператору по собственной
инициативе.
Субъект может по собственному желанию предоставить Оператору другие
персональные данные, чтобы улучшить взаимодействие с Сервисами. Обработка таких
данных осуществляется в соответствии с действующим законодательством.
Другая информация. Субъект может по собственному желанию
предоставить Оператору другую информацию при заполнении формуляров и опросов,
обновлении или добавлении информации в Сервисах, отправке сообщений в форумы
сообщества, участии в рекламных акциях, при взаимодействии с командой технической
поддержки, когда Субъект делитесь впечатлениями с Оператором, а также при
использовании других функций Сервисов.
7.1.3 Информация, необходимая для использования Платежных услуг.
Указанная ниже информация необходима Оператору платежных данных для
надлежащего исполнения договорных обязательств перед Субъектом, а также для
соответствия требованиям законодательства. Непредоставление этой информации делает
использование некоторых Сервисов невозможным.
Платежная информация. При использовании Субъектом Платежных услуг,
для обработки платежей и выполнения законодательных требований Оператору
платежных данных необходима определенная платежная информация апример,
информация о банковском счете или карте).
7.1.4 Информация, которую Оператор автоматически собирает при использовании
Сервисов Субъектом.
Когда Субъект использует Сервисы, Оператор автоматически собирает
персональную информацию об используемых Субъектом сервисах и способах их
использования. Эта информация необходима Оператору для надлежащего исполнения
договорных обязательств перед Субъектом, для соответствия требованиям
законодательства, а также для улучшений функции Сервисов.
Cookie-файлы и схожие технологии. При использовании сервисов
Оператора, мобильного приложения и взаимодействии с рекламой Оператора в Интернете
и электронной почте, Оператор использует файлы «cookie» и подобные технологии. Для
сбора определенной информации Оператор использует автоматизированные средства,
включая cookie-файлы, веб-маяки, пиксели отслеживания, средства анализа браузера,
журналы сервера и мобильные идентификаторы. Во многих случаях информация,
которую Оператор собирает с использованием файлов cookie и прочих средств,
используется без возможности идентификации персональной информации. Например,
Оператор может использовать собираемую информацию, чтобы лучше понять шаблоны
трафика на веб-сайте и для оптимизации его использования. В некоторых случаях
Оператор связывает информацию, собираемую при использовании файлов cookie и
других технологий, с персональной информацией Субъекта.
Пиксели и SDK. Третьи стороны могут использовать файлы cookie, веб-
маяки и другие технологии хранения, для сбора или получения информации с веб-сайтов
Оператора и из Интернета и использовать эту информацию для показа целевой рекламы.
В случае с приложениями, указанные третьи стороны, могут получать или собирать
информацию от приложения Субъекта и/или других приложений и использовать эту
информацию для оказания услуг по показу целевой рекламы. Пользователи могут
отказаться от сбора и использования информации для показа целевой рекламы, изменив
настройки рекламы в учетной записи наших сервисов.
Информация о платежных операциях. Оператор собирает информацию о
платежных операциях Субъекта в Сервисах, в том числе информацию об использованном
средстве, дате, времени и сумме платежа, срок действия платежного средства, индекс
платежного адреса, адрес электронной почты и другую информацию. Эта информация
необходима Оператору для надлежащего исполнения договорных обязательств перед
Субъектом, а также для предоставления Платежных услуг.
«Личная информация» – любая информация или комбинация информации о
Субъекте, которую можно использовать (прямо или косвенно), чтобы установить
личность Субъекта.
7.1.5 Информация, которую Оператор получает от третьих лиц.
Сервисы могут собирать информацию, включая персональные данные,
предоставляемую третьими лицами при использовании ими Сервисами Оператора, а
также получать информацию из других источников и объединять ее с информацией,
которые Оператор собирает через Сервисы. Оператор не контролирует то, как третьи
стороны, предоставляющие информацию о Субъекте, обрабатывают Персональные
данные Субъекта, а также не несем за это никакой ответственности. Все запросы
касательно передачи персональных данных Субъекту Оператору необходимо направлять
соответствующим третьим лицам.
Приглашения. Если Субъекта приглашают в сервисы Оператора, то
пригласившее Субъект лицо может предоставить персональную информацию о Субъекте,
например, номер телефона Субъекта или другую контактную информацию.
Другие источники. С учетом требований действующего законодательства
Оператор имеет право получать от сторонних поставщиков услуг или партнеров
дополнительную информацию о Субъекте, в том числе демографические данные и
информацию, которая помогает выявлять мошеннические действия и обеспечивать
безопасность, а также объединять полученную информацию с имеющейся у Оператора
информацией о Субъекте. Например, в рамках мероприятий Оператора по оценке рисков
и предотвращению мошенничества, Оператор с согласия Субъекта (если оно необходимо)
можем получать результаты проверки благонадежности или предупреждения о
возможности мошенничества от других поставщиков, в том числе из сервисов проверки
идентификационной информации. Кроме того, Оператор может получать от партнеров
информацию о Субъекте и действиях Субъекта в сервисах Оператора и вне их, а также
получать от партнерских рекламных сетей информацию о взаимодействиях Субъекта с
рекламой.
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Как Оператор использует информацию о Субъекте?
Оператор не разглашает полученные им в результате своей профессиональной
деятельности персональные данные.
Оператор использует информацию о Субъекте для предоставления услуг Субъекту
в Сервисах. Информация о Субъекте используется для настройки учетной записи,
упрощения обмена сообщениями, обеспечения поддержки, предоставления доступа к
функциям приложений и иных платформ, при получении и использовании карт
лояльности, а также усовершенствования наших сервисов. Оператор использует
предоставленные Субъектом каналы связи, такие как номер мобильного телефона или
адрес электронной почты, для проверки и защиты учетной записи Субъекта, а также для
администрирования ресурса и рассылки рекламных материалов Субъекту.
Кто может получать доступ к информации о Субъекте?
Доступ к персональным данным ограничивается в соответствии с федеральными
законами РФ и локальными правовыми актами Оператора.
Субъект использует дополнительные услуги третьих лиц, такие как услуги
передачи SMS-сообщений для проверки учетных записей, для осуществления эквайринга,
мапирования данных и обслуживания точек интереса, а также услуг по переводу и
поддержке. Эти услуги третьих лиц используются исключительно для обработки или
хранения информации о Субъекте в целях, описанных в настоящих правилах. Помимо
вышеприведенных целей, Оператор не передает данные Субъекта третьим лицам без
предварительного согласия Субъекта. Любое третье лицо (выбранное Оператором), с кем
Оператор обменивается данными Субъекта, будет предоставлять идентичную или
аналогичную защиту этих данных.
Работники Оператора, получившие доступ к персональным данным Субъекта,
принимают обязательства по обеспечению конфиденциальности обрабатываемых
персональных данных, которые определены трудовым договором и инструкциями в части
обеспечения безопасности персональных данных.
Принципы, соблюдаемые Оператором в процессе обработки персональных данных
Субъекта:
не допускается обработка персональных данных, несовместимая с целями
сбора персональных данных;
не допускается обработка персональных данных, которые не отвечают
целям обработки;
при обработке персональных данных обеспечивается точность,
достаточность, а в необходимых случаях актуальность персональных данных;
хранение персональных данных осуществляется не дольше, чем этого
требуют цели обработки персональных данных, а также федеральные законы РФ и
договоры, сторонами которых, выгодоприобретателем или поручителем, по которым
является Субъект персональных данных;
обработка персональных данных осуществляется с соблюдением принципов
и правил, предусмотренных законодательством РФ.
Настоящая политика конфиденциальности анее и далее «Политика»)
разработана Оператором и определяет условия передачи, сбора, хранения и обработки
персональной информации Субъекта при использовании им Сервисов. Политика
распространяются также на отношения, связанные с правами и интересами третьих лиц,
не являющимися Субъектами Сервисов, но чьи права и интересы могут быть затронуты в
результате действий Субъекта.
8.1. Настоящая Политика является юридически обязательным соглашением между
Субъектом и Оператором, предметом которого является обеспечение сохранности и
персональной информации Субъекта.
8.2. Субъект обязан полностью ознакомиться с настоящей политикой до момента
регистрации и начала использования Сервисов. Использование Сервисов означает полное
и безоговорочное принятие Пользователем настоящей политики, а также то, что
Пользователь подтверждает свою дееспособность и дает согласие на обработку своих
персональных данных (152-ФЗ «О персональных данных»)
8.3. Защита персональных данных и конфиденциальности Субъекта важны для
Оператора. Поэтому при использовании Субъектом Сервисов, Оператор защищает и
обрабатывает Персональную информацию Субъекта в строгом соответствии с
действующим законодательством.
Обработка персональных данных означает:
сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передача (распространение, предоставление, доступ);
обезличивание;
блокирование;
удаление;
уничтожение персональных данных.
8.4. Настоящая Политика может быть изменена и/или дополнена Оператором в
одностороннем порядке без какого-либо специального уведомления. Настоящая
Политика является открытым и общедоступным документом. Оператор рекомендует
Субъектам регулярно проверять условия настоящей Политики на предмет ее изменения
и/или дополнения. Продолжение использования Сервисов Субъектом после внесения
изменений и/или дополнений в настоящую Политику означает принятие и согласие
Субъекта с такими изменениями и/или дополнениями.
8.5. Использование некоторых функций наших сервисов возможно только с
согласия Субъекта на обработку информации Субъекта.
9. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ
ДАННЫХ
9.1. Оператор при обработке персональных данных принимает необходимые
правовые, организационные и технические меры или обеспечивает их принятие для
защиты персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления, распространения
персональных данных, а также от иных неправомерных действий в отношении
персональных данных.
9.2. Меры по обеспечению безопасности персональных данных при их обработке,
применяемые Оператор, планируются и реализуются в целях обеспечения соответствия
требованиям, приведенным в статье 19 ФЗ-152 «О персональных данных».
9.3. В соответствии со статьей 18.1 ФЗ-152 «О персональных данных» Оператор
самостоятельно определяет состав и перечень мер, необходимых и достаточных для
обеспечения выполнения требований законодательства.
9.4. Во исполнение вышеизложенного, Оператором, в частности, реализуются
следующие меры:
имеется ответственное лицо, отвечающее за организацию обработки
персональных данных;
изданы настоящие Правила, определяющие политику в отношении
обработки персональных данных, сведения о реализуемых требованиях к их защите, к
которым предоставлен неограниченный доступ (размещена на сайте Оператора);
ограничен круг лиц, допущенных к обработке персональных данных,
организовано ознакомление работников Оператора, непосредственно осуществляющих
обработку персональных данных, с положениями законодательства РФ в области защиты
персональных данных, локальными актами по вопросам их обработки и обучение
указанных работников;
осуществляется внутренний контроль / аудит соответствия обработки
персональным данным нормативным правовым актам, требованиям к защите, политике
Оператора в отношении обработки, локальным актам оператора, а также контроль за
принимаемыми мерами;
проводится оценка потенциального вреда субъектам персональных данных,
соотношения вреда и принимаемых оператором мер;
применяются эффективные средства защиты информации, в том числе
антивирусных программы;
обеспечена физическая безопасность информационной системы,
содержащей: установлена система авторизации доступа, действует пропускной режим,
исключено неконтролируемое проникновение или пребывание в помещениях
посторонних лиц;
обеспечивается сохранность носителей персональных данных.
10. ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Условием прекращения обработки персональных данных может являться
достижение целей обработки персональных данных истечение срока действия согласия
или отзыв согласия Субъекта персональных данных на обработку его персональных
данных, а также выявление неправомерной обработки персональных данных.
В случае достижения цели обработки персональных данных Оператор обязан
прекратить обработку персональных данных или обеспечить ее прекращение и
уничтожить персональные данные или обеспечить их уничтожение в срок, не
превышающий тридцати дней с даты достижения цели обработки персональных данных,
если иное не предусмотрено договором, стороной которого, выгодоприобретателем или
поручителем по которому, является субъект персональных данных.
В случае обращения Субъекта персональных данных к Оператору с требованием о
прекращении обработки персональных данных оператор обязан в срок, не превышающий
десяти рабочих дней с даты получения Оператором соответствующего требования,
прекратить их обработку или обеспечить прекращение такой обработки.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в
случае направления Оператором в адрес Субъекта персональных данных
мотивированного уведомления с указанием причин продления срока предоставления
запрашиваемой информации.
11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ И ПРЕДЛОЖЕНИЯ
При несогласии Субъекта персональных данных с изменением, вносимыми в
положения настоящих Правил, а также в случае инициирования отзыва Согласия на
обработку персональных данных, уведомление Оператора производится путем
направления:
письменного уведомления по адресу: 127030, Г.МОСКВА, ВН.ТЕР.Г.
МУНИЦИПАЛЬНЫЙ ОКРУГ ТВЕРСКОЙ, УЛ НОВОСЛОБОДСКАЯ, Д. 3
в форме электронного документа по адресу электронной почты
Оператора www.sedelice.ru
Оператор приветствует вопросы и предложения Субъекта, касающиеся исполнения
или изменения настоящей Политики. Все предложения или вопросы касательно
настоящей Политики конфиденциальности следует сообщать по
адресу: marketing@sedelice.ru
Обновлено: 01 декабря 2024
г. Москва, ООО «ЭКОМАРКЕТ», ИНН 7733284821ПП 770701001 ОГРН
1167746465996