Политика в отношении обработки персональных данных foodmarket.pro
Политика индивидуального предпринимателя Иванова Олега Николаевича в отношении персональных данных* |
*В отношении следующих категорий субъектов персональных данных: физических лиц, являющихся пользователями сайта foodmarket.pro (далее – Сайт), физические лиц-контрагентов по гражданско-правовым договорам, физических лиц, представляющие интересы контрагентов-юридических лиц, обработка чьих персональных данных необходима при подготовке, заключении и исполнении гражданско-правовых договоров с контрагентами-юридическими лицами |
г. Калининград, «26» января 2024 г. ИП Иванов Олег Николаевич Адрес: 236010, г. Калининград, Ул. Брусничная, д. 16 ИНН 390800868313 ОГРНИП 314392634300041 |
Настоящая Политика в отношении персональных данных (далее – Политика) Индивидуального предпринимателя Иванов Олега Николаевича (далее – Оператор) разработана в соответствии с нормами Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет случаи и порядок обработки Оператором персональных данных физических лиц, являющихся пользователями сайта foodmarket.pro (далее – Сайт), физические лиц-контрагентов по гражданско-правовым договорам, физических лиц, представляющие интересы контрагентов-юридических лиц, обработка чьих персональных данных необходима при подготовке, заключении и исполнении гражданско-правовых договоров с контрагентами-юридическими лицами (далее – Пользователь), а также порядок обеспечения Оператором безопасности и конфиденциальности такой информации при взаимодействии Оператора с Пользователями при использовании Сайта и при подготовке, заключении и исполнении договоров гражданско-правовых договоров.
Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта, участии в гражданско-правовых договорах и от передачи Оператору персональных данных.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. В рамках настоящей Политики под персональными данными Пользователя понимаются:
1.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи), совершения заказа или в
процессе использования Сайта, при подготовке, заключении и исполнении договоров гражданско-правовых договоров, включая персональные данные Пользователя.
1.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе сведения о местоположении; тип, язык и версия ОС; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; IP адрес, информация из файлов cookies, время доступа, адрес посещаемой страницы (адрес предыдущей страницы) статистика о IP-адресах.
1.2. В рамках настоящей Политики под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.
1.3. В рамках настоящей Политики под пользователем понимается физическое лицо (субъект персональных данных), в отношении которого осуществляется обработка персональных данных, полученных Обществом при взаимодействии посредством Сайта, а также при подготовке, заключении и исполнении договоров гражданско-правовых договоров.
1.4. Настоящая Политика конфиденциальности применяется только к персональным данным, полученным Обществом при взаимодействии посредством Сайта, а также при подготовке, заключении и исполнении договоров гражданско-правовых договоров.
1.5. В Политике используются следующие основные понятия:
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
1.6. Оператор опубликовывает или иным образом обеспечивает неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ 152.
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Условия обработки персональных данных
Оператор при обработке персональных данных осуществляет действие (операцию) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.
Оператор производит обработку персональных данных исключительно в случаях, когда это определено целями обработки персональных данных, указанными в разделе 4 настоящей Политики, при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. Общедоступные источники персональных данных
Оператор не создает общедоступные источники персональных данных.
2.5 Специальные категории персональных данных
Оператор не осуществляет обработку специальных категорий персональных данных.
2.6. Биометрические персональные данные
Оператором не обрабатываются биометрические персональные данные.
2.7. Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.8. Обработка персональных данных граждан Российской Федерации
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу данных.
В случае изменения настоящей Политики, предполагающей необходимость трансграничной передачи персональных данных, Оператор обязан убедиться в том, что иностранное государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, в соответствии с Перечнем таких государств, утвержденным уполномоченным органом по защите прав субъектов персональных данных, до начала осуществления такой передачи, при условии уведомления уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных до начала осуществления деятельности по трансграничной передаче персональных данных.
2.10 Срок хранения персональных данных
2.10.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, и не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.10.2.Персональные данные подлежат уничтожению при отзыве согласия на обработку персональных данных; по завершении сроков хранения, определенных в действующем законодательстве; по достижении цели обработки, если иное не предусмотрено федеральным законом.
2.10.3. Если сроки хранения персональных данных, полученных при использовании Пользователем Сайта, не установлены законодательством, договором между Оператором и Пользователем, а цели обработки указанных персональных данных достигнуты, персональные данные подлежат уничтожению по истечению трех лет со дня последней активности Пользователя на Сайте или со дня окончания срока действия договора между Пользователем и оператором.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных являются нормативно-правовые акты:
- Конституция Российской Федерации;
- Гражданский Кодекс Российской Федерации;
- Закон РФ от 07.02.1992 N 2300-1 (ред. от 04.08.2023) "О защите прав потребителей";
- Постановление Правительства РФ от 31.12.2020 N 2463 "Об утверждении Правил продажи товаров по договору розничной купли-продажи, перечня товаров длительного пользования, на которые не распространяется требование потребителя о безвозмездном предоставлении ему товара, обладающего этими же основными потребительскими свойствами, на период ремонта или замены такого товара, и перечня непродовольственных товаров надлежащего качества, не подлежащих обмену, а также о внесении изменений в некоторые акты Правительства Российской Федерации";
- иные федеральные законы и нормативно-правовые акты.
3.2. Документы, разработанные и используемые Оператором.
3.3. Обработка персональных данных осуществляется в связи с участием лица в
конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
3.4. Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
3.5. Договоры, заключаемые между Оператором и субъектом персональных данных;
3.6. Согласие субъекта персональных данных на обработку его персональных данных.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Целями обработки персональных данных Пользователя является:
- Подготовка, заключение и исполнение гражданско-правовых договоров с Пользователем;
- идентификации при регистрации на Сайте и/или при использовании функций Сайта;
- обработки заказов, запросов и заявок Пользователя;
- установления обратной связи, включая направление уведомлений и запросов в целях исполнения гражданско-правовых договоров;
- подтверждения полноты предоставленных персональных данных;
- осуществления взаиморасчетов;
- улучшения качества работы Сайта, удобства его использования;
- обеспечение технических возможностей взаимодействия Сайта и совместимости его функций с устройством Пользователя;
- информирование Пользователя в целях продвижения товаров и услуг Оператора путем осуществления прямых контактов, при условии отдельного предварительного согласия Пользователя на такое информирование и при условии немедленного прекращения по требованию Пользователя такого информирования и обработки его персональных данных для указанных целей.
4.2. Оператор вправе собирать и использовать дополнительную информацию, связанную с Пользователем, получаемую автоматически в процессе доступа Пользователя к Сайту, его содержанию, или от третьих лиц, и включающую в себя данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя при использовании Сайта, cookies, об информации об ошибках, выдаваемых Пользователю, распоряжаться статистической информацией, связанной с функционированием Сайта, а также информацией Пользователя для целей организации функционирования и технической поддержки Сайта и исполнения условий законодательства Российской Федерации.
5. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ, ДЕЙСТВИЯ В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Настоящая Политика распространяется на обработку персональных данных следующей категорий Пользователей:
5.1.1. Пользователи Сайта;
5.1.2. Физические лица-контрагенты по гражданско-правовым договорам;
- физические лица, представляющие интересы контрагентов-юридических лиц, обработка чьих персональных данных необходима при подготовке, заключении и исполнении гражданско-правовых договоров с контрагентами-юридическими лицами.
5.2. Оператором осуществляется обработка следующих персональных данных Пользователя при использовании Сайта:
5.2.1. Фамилия, имя, отчество (при наличии);
5.2.2. Номер телефона;
5.2.3. Адрес электронной почты;
5.2.4. Адрес доставки товаров и предоставления услуг;
5.2.5. Идентификатор в интернете (IP-адрес), логин, пароль;
5.2.6. Данные о Cookies:
- дата входа в платформу;
- количество посещенных страниц;
- длительность пользовательской сессии;
- точки входа (сторонние сайты, с которых осуществляется переход);
- точки выхода (ссылки на сайты, по которым осуществляется переход на сторонние сайты);
- страна;
- регион;
- провайдер;
- используемый браузер;
- используемое устройство;
- системные языки;
- операционная система;
- разрешение экрана;
- количество цветов экрана;
- сетевой адрес;
- рекламный или иной идентификатор устройства;
- информация о геолокации.
5.2.7. В целях идентификации Сайта поисковой системой yandex.ru, а также учета частоты посещения страниц Сайта Оператор использует службу Yandex.Metrika, технологии cookies. В момент посещения Пользователем той или иной страницы Сайта Оператора, браузер пользователя, выполняя сервисные коды службы Yandex.Metrika, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений.
Обработка персональных данных осуществляется в целях улучшения работы Сайта, совершенствования программных продуктов Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора.
5.3. Оператором осуществляется обработка следующих персональных данных Пользователя - физического лица-контрагента по гражданско-правовым договорам при подготовке, заключении и исполнении гражданско-правовых договоров без использования Сайта:
5.3.1. Фамилия, имя, отчество (при наличии);
5.3.2. Номер телефона;
5.3.3. Адрес электронной почты;
5.3.4. Адрес доставки товаров и предоставления услуг.
5.3.4. Идентификационный номер налогоплательщика (ИНН) – в случаях, если физическое лицо-контрагент осуществляет предпринимательскую деятельность.
5.4. Оператором осуществляется обработка следующих персональных данных Пользователя - физического лица, представляющего интересы контрагента-юридического лица, обработка чьих персональных данных необходима при подготовке, заключении и исполнении гражданско-правовых договоров с контрагентами-юридическими лицами при подготовке, заключении и исполнении гражданско-правовых договоров без использования Сайта:
5.4.1. Фамилия, имя, отчество (при наличии);
5.4.2. Должность (при наличии);
5.4.3. Номер телефона;
5.4.4. Адрес электронной почты;
5.4.5. Адрес доставки товаров и предоставления услуг.
5.5. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, без использования средств автоматизации, смешанным способом, совершая с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
6.1.1. Подтверждение факта обработки персональных данных Оператором;
6.1.2. Правовые основания и цели обработки персональных данных;
6.1.3. Цели и применяемые Оператором способы обработки персональных данных;
6.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
6.1.5. Обрабатываемые персональные данные, относящиеся к Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6.1.6. Сроки обработки персональных данных, в том числе сроки их хранения;
6.1.7. Порядок осуществления Пользователем прав, предусмотренных Федеральным законом «О персональных данных»;
6.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
6.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
6.1.10. Информацию о способах исполнения оператором обязанностей, возложенных на него Федеральным законом «О персональных данных»;
6.1.11. Иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.
6.2. Сведения, предоставляемые Оператором Пользователю, должны быть предоставлены в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Сведения предоставляются Оператором в течение десяти рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. в течение десяти рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя, и может быть направлен в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16; по адресу электронной почты: b2b@td-ok.ru в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в п. 5 настоящего раздела, Пользователю или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.3. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации оператором, а обработка таких персональных данных должна быть прекращена.
6.4. Если Пользователь считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.5. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6.6. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии отдельного предварительного согласия субъекта персональных данных и при условии немедленного прекращения по требованию субъекта персональных данных такого информирования и обработки его персональных данных для указанных целей.
6.7. Оператору запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, кроме случаев, предусмотренных Федеральным законом «О персональных данных».
6.8. Пользователь имеет право на отзыв ранее данного им согласия на обработку персональных данных. В случае отзыва Пользователем согласия на обработку его персональных данных либо ином обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, Оператором прекращается обработка персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором уведомления об отзыве согласия на обработку персональных данных либо требования, о прекращении обработки персональных данных, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
Оператор вправе продолжить обработку персональных данных без согласия Пользователя в случаях, предусмотренных Федеральным законом «О персональных данных».
6.9. Пользователь для отзыва своего согласия на обработку персональных данных направляет Оператору уведомление в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16 или в электронном виде по адресу электронной почты: b2b@td-ok.ru.
7. ПОРЯДОК И ИНЫЕ УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами: неавтоматизированная обработка персональных данных; автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; смешанная обработка персональных данных.
7.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
7.5. Обработка персональных данных для каждой цели обработки, указанной в разделе 4 Политики, осуществляется путем:
- получения персональных данных при использовании Пользователем Сайта;
- заполнения Пользователем формы регистрации на Сайте;
- заполнение Пользователем формы контактной информации и обратной связи для целей подготовки, заключения и исполнения гражданско-правовых договоров;
- в устной и письменной форме непосредственно от субъектов персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
7.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лицо, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные и принимает меры для их защищенности;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных
- обеспечивает хранение материальных носителей персональных данных, обрабатываемых без средств автоматизации, с соблюдением условий, обеспечивающих сохранность и конфиденциальность персональных данных и исключающих несанкционированный доступ к ним;
- - обеспечивает учет и хранение электронных и цифровых носителей персональных данных, обрабатываемых с использованием средств автоматизации, с соблюдением условий, обеспечивающих сохранность и конфиденциальность персональных данных и исключающих несанкционированный доступ к ним;
7.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.9.1. Персональные данные на бумажных носителях хранятся Оператором в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ, законодательством о бухгалтерском учете, налоговым законодательством, иными нормативно-правовыми актами.
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.10. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
7.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено федеральными законами, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока. Пользователь направляет Оператору требование о прекращении обработки персональных данных в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16 или в электронном виде по адресу электронной почты: b2b@td-ok.ru.
7.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона «О персональных данных», в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.5. Порядок уничтожения персональных данных Оператором.
8.5.1. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
- достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
8.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя Оператора.
8.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
9. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
В случаях, предусмотренных Федеральным законом «О персональных данных», обработка персональных данных Пользователя осуществляется только с его согласия.
Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие Пользователя на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано Пользователем или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.
2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, установленных Федеральным законом «О персональных данных».
11.1. Регистрация Пользователя на Сайте, заключение договоров розничной купли-продажи дистанционным способом через Сайт и его исполнение в качестве стороны договоров возможно только при условии предварительного согласия Пользователя на обработку персональных данных Оператором путем предварительного проставления отметки («галочки», «флажка», «кнопки») под или рядом с веб-формой отправки данных. Совершая указанное действие, Пользователь сознательно и однозначно выражает согласие с настоящей Политикой в отношении обработки персональных данных ИП Иванова О.Н, подтверждает, что он ознакомлен с текстом Согласия на обработку персональных данных, его содержание ему понятно, Согласие Пользователя на обработку персональных данных Оператором является конкретным, предметным, информированным, сознательным и однозначным, Согласие на обработку персональных данных Оператором он дает свободно, своей волей и в своем интересе, по следующей форме:
Согласие Пользователя на обработку персональных данных
В соответствии со статьями 23, 24 Конституции Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Политикой индивидуального предпринимателя Иванов Олега Николаевича в отношении персональных данных, размещенных на сайте foodmarket.pro (далее – Сайт),
Я, субъект персональных данных, именуемый в дальнейшем Пользователь, отправляя информацию через формы регистрации Сайта, формы обратной связи (далее, каждая из них и все в совокупности-Форма, Формы) при прохождении процедуры регистрации в целях использования сайта foodmarket.pro и его сервисов, и в дальнейшем при использовании Сайта и/или его сервисов, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, выражаю полное, безоговорочное конкретное, предметное, информированное, сознательное и однозначное Согласие на обработку моих персональных данных (далее-Согласие) индивидуальным предпринимателем Ивановым Олегом Николаевичем, (адрес: 236010, г. Калининград, Ул. Брусничная, д. 16, ИНН 390800868313, ОГРНИП 314392634300041), использующему сайт по адресу: http://www.foodmarket.pro в целях осуществления деятельности Интернет-магазина Цефей Фудмаркет (далее – Оператор), на следующих условиях:
1. Данное Согласие дается на обработку персональных данных без использования средств автоматизации, с использованием средств автоматизации и смешанным способом.
2. Согласие дается на обработку следующих моих персональных данных:
2.1. Фамилия, имя, отчество (при наличии);
2.2. Номер телефона;
2.3. Адрес электронной почты;
2.4. Адрес доставки товаров и предоставления услуг;
2.5. Идентификационный номер налогоплательщика (ИНН);
2.6. Идентификатор в интернете (IP-адрес), логин, пароль;
2.6. Данные cookies, собираемые автоматически при использовании Сайта:
- дата входа в платформу;
- количество посещенных страниц;
- длительность пользовательской сессии;
- точки входа (сторонние сайты, с которых осуществляется переход);
- точки выхода (ссылки на сайты, по которым осуществляется переход на сторонние сайты);
- страна;
- регион;
- провайдер;
- используемый браузер;
- используемое устройство;
- системные языки;
- операционная система;
- разрешение экрана;
- количество цветов экрана;
- сетевой адрес;
- рекламный или иной идентификатор устройства;
- информация о геолокации.
2.8. В связи с тем, что в целях идентификации Сайта поисковой системой yandex.ru, а также учета частоты посещения страниц Сайта, учитывая то, что Оператор использует службу Yandex.Metrika, технологии cookies и в момент посещения Пользователем той или иной страницы Сайта Оператора, браузер Пользователя, выполняет сервисные коды службы Yandex.Metrika, даю согласие на передачу службе Yandex.Metrika следующих данных: о факте посещения страниц Сайта, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений.
3. Согласие дается на обработку персональных данных с совершением следующих действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.Согласие дается на обработку персональных данных для следующих целей:
- Подготовка, заключение и исполнение гражданско-правовых договоров с Пользователем;
- идентификации при регистрации на Сайте и/или при использовании функций Сайта;
- обработки заказов, запросов и заявок Пользователя;
- установления обратной связи, включая направление уведомлений и запросов в целях исполнения гражданско-правовых договоров;
- подтверждения полноты предоставленных персональных данных;
- осуществления взаиморасчетов;
- улучшения качества работы Сайта, удобства его использования;
- обеспечение технических возможностей взаимодействия Сайта и совместимости его функций с устройством Пользователя;
- информирование Пользователя в целях продвижения товаров и услуг Оператора путем осуществления прямых контактов, при условии моего отдельного предварительного согласия Пользователя на такое информирование и при условии немедленного прекращения по требованию Пользователя такого информирования и обработки моих персональных данных для указанных целей;
Пользователь подтверждает, осведомлен и согласен, что для вышеуказанных целей Оператор вправе собирать и использовать дополнительную информацию, связанную с Пользователем, получаемую автоматически в процессе доступа Пользователя к Сайту, его содержанию, или от третьих лиц, и включающую в себя данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя при использовании Сайта, cookies, об информации об ошибках, выдаваемых Пользователю, распоряжаться статистической информацией, связанной с функционированием Сайта, а также информацией Пользователя для целей организации функционирования и технической поддержки Сайта и исполнения условий законодательства Российской Федерации.
4. Предоставляемые мной персональные данные не являются общедоступными.
5. Настоящее Согласие не распространяется на обработку специальных персональных данных.
6. Настоящее Согласие не распространяется на обработку биометрических персональных данных.
7. Даю согласие на передачу персональных данных, необходимых для исполнения гражданско-правового договора с Оператором в части осуществления доставки товаров Пользователю третьим лицам – транспортным предприятиям, осуществляющей доставку товаров Покупателю и действующим на основании договора с Оператором, в случаях, когда доставка не осуществляется Оператором самостоятельно.
8. Правовое основание обработки персональных данных: Соблюдение требований Конституции Российской Федерации, федеральных законов и иных нормативно-правовых актов, внутренних актов ИП Иванова Олега Николаевича по исполнению прав и обязательств, возникших в связи с исполнением Пользовательского соглашения Сайта и Договора розничной купли-продаж товаров дистанционным способом.
9. Пользователь дает согласие на то, что текст данного им согласия хранится в электронном виде в базе данных Оператора и/или на бумажном носителе и подтверждает факт согласия на обработку и передачу персональных данных в соответствии с вышеизложенными положениями и берет на себя ответственность за достоверность предоставленных персональных данных.
10. Согласие вступает в силу с момента его отправки Пользователем и действует до его отзыва. Согласие прекращает свое действие с даты, указанной в заявлении Пользователя об отзыве Согласия, но не ранее даты, следующей за датой фактического получения Оператором отзыва Согласия.
11. Пользователь проинформирован, что Согласие может быть в любой момент отозвано Пользователем путем направления Оператору уведомления об отзыве Согласия на обработку персональных данных и/или требование о прекращении обработки персональных данных в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16 или в электронном виде по адресу электронной почты: b2b@td-ok.ru.,
12. Пользователь проинформирован, что Оператором прекращается обработка персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором уведомления об отзыве согласия на обработку персональных данных либо требования о прекращении обработки персональных данных, за исключением случаев, предусмотренных Федеральным законом «О персональных данных». Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператор направляет Пользователю мотивированное уведомление с указанием причин продления срока
13. Пользователь проинформирован, что Обработка персональных данных прекращается в случаях получения Оператором уведомления Пользователя об отзыве Согласия на обработку персональных данных и/или требования о прекращении обработки персональных данных, прекращения регистрации Пользователя на сайте foodmarket.pro, прекращения действия Пользовательского соглашения между Оператором и Пользователем, иных заключенных ими Договоров, в которых Пользователь является стороной.
14. Пользователь проинформирован, что в случае отзыва субъектом персональных данных согласия на обработку персональных данных ИП Иванов Олег Николаевич вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.
15. Датой и временем формирования, подтверждения и отправки Согласия прошу считать момент маркировки соответствующего поля, проставления отметки («галочки», «флажка», «кнопки») под или рядом с веб-формой отправки данных (либо нажатия на соответствующую кнопку) в форме заказа товаров или регистрации на Сайте и/или нажатие на кнопку отправки данных на любой странице Сайта.
16. Руководствуясь ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», направляю через личное мобильное устройство или персональный компьютер путем прикрепления к специальной форме или при заполнении соответствующих полей такой формы при прохождении процедуры регистрации на Сайте свои персональные данные.
17. Пользователь проинформирован, что ответственность перед ним за действия лица, обрабатывающего его персональные данные по поручению Оператора, несет Оператор, выдавший соответствующее поручение (согласие).
Политика индивидуального предпринимателя Иванова Олега Николаевича в отношении персональных данных* *В отношении следующих категорий субъектов персональных данных: кандидаты для приема на работу, работники и бывшие работники, члены семьи работников, физические лиц-контрагентов по гражданско-правовым договорам, физических лиц, представляющие интересы контрагентов-юридических лиц, обработка чьих персональных данных необходима при подготовке, заключении и исполнении гражданско-правовых договоров с контрагентами-юридическими лицами |
г. Калининград, «26» января 2024 г. ИП Иванов Олег Николаевич Адрес: 236010, г. Калининград, Ул. Брусничная, д. 16 ИНН 390800868313 ОГРНИП 314392634300041 |
1. Общие положения
1.1. Настоящая Политика индивидуального предпринимателя Иванова Олега Николаевича в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает индивидуальный предприниматель Иванов Олег Николаевич (далее - Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора foodmarket.pro, а также доступна в распечатанном виде для неограниченного доступа в помещении, принадлежащем Оператору, расположенном по адресу: г. Калининград, ул. Камская, 63.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и внутренних актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Принципы и условия обработки персональных данных
2.1. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Условия обработки персональных данных
Оператор при обработке персональных данных осуществляет действие (операцию) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.
Оператор производит обработку персональных данных исключительно в случаях, когда это определено целями обработки персональных данных, указанными в разделе 4 настоящей Политики, при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. Общедоступные источники персональных данных
Оператор не создает общедоступные источники персональных данных.
2.5 Специальные категории персональных данных
Оператор не осуществляет обработку специальных категорий персональных данных.
2.6. Биометрические персональные данные
Оператором не обрабатываются биометрические персональные данные.
2.7. Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.8. Обработка персональных данных граждан Российской Федерации
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу данных.
В случае изменения настоящей Политики, предполагающей необходимость трансграничной передачи персональных данных, Оператор обязан убедиться в том, что иностранное государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, в соответствии с Перечнем таких государств, утвержденным уполномоченным органом по защите прав субъектов персональных данных, до начала осуществления такой передачи, при условии уведомления уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных до начала осуществления деятельности по трансграничной передаче персональных данных.
2.10 Срок хранения персональных данных
2.10.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, и не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.10.2.Персональные данные подлежат уничтожению при отзыве согласия на обработку персональных данных; по завершении сроков хранения, определенных в действующем законодательстве; по достижении цели обработки, если иное не предусмотрено федеральным законом.
3. Цели сбора персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.3. Обработка Оператором персональных данных осуществляется в следующих целях:
- осуществление своей деятельности с гражданским законодательством РФ, в том числе подготовка, заключение и исполнение договоров с контрагентами;
- исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухгалтерского учета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
- осуществление пропускного режима.
3.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
4. Правовые основания обработки персональных данных
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- внутренние документы Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
5. Объем и категории обрабатываемых персональных данных,
категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
5.2.1. Кандидаты для приема на работу к Оператору - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные;
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
5.2.2. Работники и бывшие работники Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата, месяц и год рождения, место рождения;
- данные документа, удостоверяющего личность;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные, включая адрес электронной почты;
- индивидуальный номер налогоплательщика (ИНН);
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение;
- сведения о трудовой деятельности;
- отношение к воинской обязанности, сведения о воинском учете;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- доходы;
- реквизиты расчетного счета;
- номер лицевого счета;
- сведения о трудовой деятельности, в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
5.2.3. Члены семьи работников Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
5.2.4. Клиенты и контрагенты Оператора (физические лица) - для подготовки, заключения и исполнения гражданско-правовых договоров, для иных целей осуществления своей деятельности:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес электронной почты;
- номер телефона;
- индивидуальный номер налогоплательщика;
- номер расчетного счета;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
5.2.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц) - для подготовки, заключения и исполнения гражданско-правовых договоров, для иных целей осуществления своей деятельности:
- фамилия, имя, отчество;
- паспортные данные;
- адрес электронной почты;
- номер телефона;
- замещаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
6. Права субъекта персональных данных
6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
6.1.1. Подтверждение факта обработки персональных данных Оператором;
6.1.2. Правовые основания и цели обработки персональных данных;
6.1.3. Цели и применяемые Оператором способы обработки персональных данных;
6.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
6.1.5. Обрабатываемые персональные данные, относящиеся к субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6.1.6. Сроки обработки персональных данных, в том числе сроки их хранения;
6.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
6.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
6.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
6.1.10. Информацию о способах исполнения оператором обязанностей, возложенных на него Федеральным законом «О персональных данных»;
6.1.11. Иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.
6.2. Сведения, предоставляемые Оператором Субъекту персональных данных, должны быть предоставлены в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Сведения предоставляются Оператором в течение десяти рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. в течение десяти рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя, и может быть направлен в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16; по адресу электронной почты: b2b@td-ok.ru в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в п. 5 настоящего раздела, Субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.3. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации оператором, а обработка таких персональных данных должна быть прекращена.
6.4. Если Субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6.6. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии отдельного предварительного согласия субъекта персональных данных и при условии немедленного прекращения по требованию субъекта персональных данных такого информирования и обработки его персональных данных для указанных целей.
6.7. Оператору запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающих его права и законные интересы, кроме случаев, предусмотренных Федеральным законом «О персональных данных».
6.8. Субъект персональных данных имеет право на отзыв ранее данного им согласия на обработку персональных данных. В случае отзыва Субъектом персональных данных согласия на обработку его персональных данных либо ином обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, Оператором прекращается обработка персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором уведомления об отзыве согласия на обработку персональных данных либо требования, о прекращении обработки персональных данных, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных в случаях, предусмотренных Федеральным законом «О персональных данных».
6.9. Субъект персональных данных для отзыва своего согласия на обработку персональных данных направляет Оператору уведомление в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16 или в электронном виде по адресу электронной почты: b2b@td-ok.ru.
7. Порядок и иные условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами: неавтоматизированная обработка персональных данных; автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; смешанная обработка персональных данных.
7.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
7.5. Обработка персональных данных для каждой цели обработки, указанной в разделе 4 Политики, осуществляется путем:
- получения персональных данных при использовании Субъекте персональных данныхм Сайта;
- заполнения Субъектом персональных данных формы регистрации на Сайте;
- заполнение Субъектом персональных данных формы контактной информации и обратной связи для целей подготовки, заключения и исполнения гражданско-правовых договоров;
- в устной и письменной форме непосредственно от субъектов персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
7.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лицо, ответственное за обеспечение безопасности персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные и принимает меры для их защищенности;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных
- обеспечивает хранение материальных носителей персональных данных, обрабатываемых без средств автоматизации, с соблюдением условий, обеспечивающих сохранность и конфиденциальность персональных данных и исключающих несанкционированный доступ к ним;
- обеспечивает учет и хранение электронных и цифровых носителей персональных данных, обрабатываемых с использованием средств автоматизации, с соблюдением условий, обеспечивающих сохранность и конфиденциальность персональных данных и исключающих несанкционированный доступ к ним;
7.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.9.1. Персональные данные на бумажных носителях хранятся Оператором в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ, законодательством о бухгалтерском учете, налоговым законодательством, иными нормативно-правовыми актами.
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.10. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
7.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено федеральными законами, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока. Субъект персональных данных направляет Оператору требование о прекращении обработки персональных данных в письменной форме по почтовому адресу Оператора: 236010, г. Калининград, ул. Брусничная, 16 или в электронном виде по адресу электронной почты: b2b@td-ok.ru.
7.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации
8. Актуализация, исправление, удаление, уничтожение
персональных данных, ответы на запросы субъектов на доступ
к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона «О персональных данных», в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.5. Порядок уничтожения персональных данных Оператором.
8.5.1. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
- достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
8.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя Оператора.
8.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.