Юридическая информация

Политика в отношении обработки персональных данных

Редакция от 1 октября 2024 года

1. Назначение и область действия документа

Политика ИП Травянов В.А. в отношении обработки персональных данных (далее — Политика) определяет позицию и намерения в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени в отношении всех пользователей сайта.

Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений ИП Травянов В.А., деятельность которых непосредственно связана с сайтом.

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в ИП Травянов В.А. с применением средств автоматизации и без применения таких средств. ИП Травянов В.А. обеспечивает надлежащий уровень безопасности обрабатываемых персональных данных. К настоящей Политике имеет доступ любой субъект персональных данных.

Настоящая Политика разработана в соответствии с п.2 ч.1 ст.18.1 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет основные принципы, цели, условия и способы обработки персональных данных, права и обязанности при обработке персональных данных, права субъектов персональных данных, а также реализуемые меры по обеспечению безопасности персональных данных.

Нормативная база: Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

2. Определения

Персональные данные — любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (гражданину). К такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор — ИП Травянов В.А., самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Субъект персональных данных — физическое лицо, обладающее персональными данными, прямо или косвенно его определяющими.

3. Субъекты персональных данных

ИП Травянов В.А. обрабатывает персональные данные следующих лиц:

— клиентов ИП Травянов В.А.;

— зарегистрированных пользователей бонусной программы ИП Травянов В.А.;

— зарегистрированных пользователей приложения и сайта.

4. Принципы и условия обработки персональных данных

При обработке персональных данных ИП Травянов В.А. придерживается следующих принципов: законности и справедливой основы; ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей; недопущения обработки персональных данных, несовместимой с целями их сбора; обработки персональных данных, которые отвечают целям их обработки.

ИП Травянов В.А. обрабатывает персональные данные только при наличии хотя бы одного из следующих условий: обработка осуществляется с согласия субъекта персональных данных; обработка необходима для достижения целей, предусмотренных законом; обработка необходима для исполнения договора, стороной которого является субъект персональных данных; обработка необходима для осуществления прав и законных интересов оператора.

Обработка персональных данных осуществляется строго с соблюдением принципов и правил, установленных федеральным законом 152-ФЗ.

ИП Травянов В.А. вправе поручить обработку персональных данных граждан третьим лицам на основании заключаемого договора. Лица, осуществляющие обработку персональных данных по поручению ИП Травянов В.А., обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ.

ИП Травянов В.А. обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

5. Права субъекта персональных данных

Гражданин, персональные данные которого обрабатываются ИП Травянов В.А., имеет право:

— получать от ИП Травянов В.А. подтверждение факта обработки персональных данных; правовые основания и цели обработки; сведения о применяемых способах обработки; наименование и местонахождение оператора;

— получать сведения о лицах, которые имеют доступ к персональным данным; перечень обрабатываемых персональных данных и источник их получения; сведения о сроках обработки и хранения персональных данных;

— потребовать от ИП Травянов В.А. уточнения персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

— отозвать согласие на обработку персональных данных в предусмотренных законом случаях;

— обжаловать действия или бездействие ИП Травянов В.А. в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке;

— на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

6. Порядок обеспечения Оператором прав субъекта персональных данных

ИП Травянов В.А. обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

Сведения предоставляются субъекту персональных данных в электронном виде без персональных данных, относящихся к другим субъектам. По требованию субъекта они могут быть продублированы на бумаге.

Сведения предоставляются субъекту персональных данных в течение 10 (десяти) рабочих дней с момента обращения. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней в случае направления мотивированного уведомления.

Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.

ИП Травянов В.А. обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в ч.1 ст.15 Федерального закона от 27.07.2006 N 152-ФЗ.

7. Цели обработки и состав персональных данных

ИП Травянов В.А. обрабатывает персональные данные пользователей в следующих целях: идентификации стороны в рамках договоров; аутентификации пользователя при регистрации; предоставления услуг с использованием сайта; совершенствования сервисов; реагирования на запросы пользователей в службу поддержки; информирования пользователей о возможностях сайта; выполнения маркетинговых задач; организации услуг доставки товаров; формирования профиля пользователя; рекламных и информационных рассылок (с согласия пользователя).

ИП Травянов В.А. обрабатывает следующие персональные данные пользователей: фамилия, имя, отчество; серия, номер основного документа, удостоверяющего личность; адрес регистрации; адрес доставки товара; платёжные данные; адрес электронной почты; домашний/мобильный номер телефона; дата рождения; пол; изображение пользователя (аватар); должность; иные персональные данные, предоставляемые пользователем.

ИП Травянов В.А. также обрабатывает следующие иные данные пользователей: геопозиция пользователя (мобильное приложение); cookie, IP-адрес, user-agent браузера; рекламный идентификатор мобильного устройства пользователя.

ИП Травянов В.А. не обрабатывает персональные данные пользователей, не прошедших регистрацию, авторизацию и/или не разместивших персональные данные в процессе использования сайта.

8. Передача персональных данных

При передаче персональных данных субъекта ИП Травянов В.А. обязан: не сообщать персональные данные субъекта третьей стороне без надлежащего согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных действующим законодательством.

Лица, получающие персональные данные субъекта, обязаны соблюдать требования конфиденциальности. Все сведения о передаче персональных данных регистрируются в журналах учёта обращений.

Передача персональных данных субъектов третьим лицам осуществляется оператором только с их надлежащего согласия, за исключением случаев, если: передача необходима для защиты жизни и здоровья субъекта; по запросу органов дознания, следствия и суда; передача осуществляется в рамках исполнения договора, стороной которого является субъект персональных данных; в иных случаях, прямо предусмотренных федеральными законами.

9. Хранение персональных данных

Хранение персональных данных может осуществляться в информационных системах / базах данных ИП Травянов В.А.; на служебных средствах вычислительной техники; на внешних машинных (электронных) носителях информации; в помещениях структурных подразделений в специально установленных для этого местах; в архиве в соответствии с законодательством РФ об архивном деле.

Персональные данные пользователей хранятся всё время использования аккаунта/личного кабинета пользователем и после его удаления в течение срока, определённого в соответствии с Федеральным законом от 27.07.2006 N 149-ФЗ, а также до достижения целей обработки или до отзыва согласия на обработку персональных данных.

ИП Травянов В.А. обеспечивает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

Доступ к бумажным и электронным носителям персональных данных получают только те работники, которым это необходимо для выполнения их должностных обязанностей.

10. Уничтожение персональных данных

Персональные данные хранятся в течение срока, установленного согласием или достижением целей обработки, либо в соответствии с действующим законодательством, и подлежат уничтожению по достижении целей обработки, истечения срока или в случае утраты необходимости в их достижении.

Уничтожение документов, содержащих персональные данные, производится в случае отзыва согласия субъекта; если персональные данные больше не требуются для достижения целей; по истечении срока хранения; в случае выявления неправомерной обработки в срок, не превышающий десяти рабочих дней с момента выявления.

Уничтожение персональных данных может быть осуществлено двумя способами в зависимости от типа носителя: физическое уничтожение носителя (шредерование, сжигание); уничтожение информации с носителя (многократная перезапись).

11. Сведения о реализуемых требованиях к защите персональных данных

Под безопасностью персональных данных ИП Травянов В.А. понимает защищённость персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий.

Обработка и обеспечение безопасности персональных данных осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, руководящих и методических документов ФСТЭК России и ФСБ России.

К применяемым мерам защиты относятся: определение угроз безопасности персональных данных при их обработке; применение организационных и технических мер по обеспечению безопасности; оценка эффективности принимаемых мер до ввода в эксплуатацию информационной системы; обнаружение фактов несанкционированного доступа и принятие мер; учёт машинных носителей персональных данных; проведение мониторинга действий пользователей.

12. Ответственность

В случае неисполнения положений настоящей Политики ИП Травянов В.А. несёт ответственность в соответствии с действующим законодательством Российской Федерации.

Получить разъяснения по интересующим вас вопросам обработки персональных данных, а также уточнить персональные данные и отозвать своё согласие на обработку персональных данных можно, направив официальный запрос на электронный адрес, указанный в разделе «Контакты».

13. Заключительные положения

Настоящая Политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению ИП Травянов В.А.

Все отношения, касающиеся обработки и защиты персональных данных и не получившие непосредственного отражения в настоящей Политике, регулируются согласно положениям действующего законодательства Российской Федерации о персональных данных.

Дата последнего обновления Политики: 1 октября 2024 г.