Положение об обработке персональных данных, полученных с использованием сайтов в сети Интернет
1. Общие положения
При осуществлении своей деятельности посредством сайта в сети Интернет ИП Гермашева И.В. вступает в отношения, связанные с обработкой персональных данных и является, таким образом, Оператором персональных данных.
Настоящее Положение об обработке персональных данных, полученных с использованием сайтов в сети Интернет (далее – «Положение») разработано с целью защиты прав и свобод Пользователей при обработке их персональных данных, подлежащих защите в соответствии со статьей 24 Конституции Российской Федерации, Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – «Закон о Персональных данных») и другими нормативными правовыми актами, действующими на территории Российской Федерации.
2. Основные понятия
В настоящем документе используются следующие понятия:
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному, или определяемому физическому лицу (субъекту персональных данных).
Пользователь - физическое лицо, имеющее намерение заказать или приобрести, либо заказывающее, приобретающее или использующее Товары исключительно для личных нужд, не связанных с осуществлением предпринимательской деятельности.
ИП Гермашева И.В. – (ОГРНИП 314695233200065 ИНН 690201077014).
Вэб-сайт - совокупность страниц в сети Интернет с повторяющимся дизайном, объединенных по смыслу и навигационно, и находящихся на сайтах, принадлежащих ИП Гермашева И.В.
Хранение персональных данных – операция, осуществляемая в целях сохранения целостности персональных данных в тот период времени, когда не осуществляется их сбор, использование и другие операции.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Удаление персональных данных – действия, в результате которых персональные данные удаляются без использования гарантированных средств уничтожения, и не связанные с уничтожением материальных носителей.
3. Цели обработки персональных данных
Обработка персональных данных в ИП Гермашева И.В. проводится в целях:
· Идентификации Пользователя в рамках договоров с ИП Гермашева И.В.;
· Осуществления дистанционной торговли через Вэб-сайт;
· Эффективного исполнения заказов, договоров и иных обязательств, принятых ИП Гермашева И.В. в качестве обязательных к исполнению перед Пользователем;
· Предоставления Пользователю Веб-сайта безопасного и удобного функционала по его использованию, эффективному отображению информации;
· Доступа к Личному кабинету Пользователя для Участия в программе лояльности ИП Гермашева И.В.;
· Ознакомления Пользователя с новыми предложениями ИП Гермашева И.В. путем e-mail рассылки информации о новостях и специальных коммерческих предложениях для продвижения продукции и услуг ИП Гермашева И.В.;
· Использование на сайте интернет-сервисов Яндекс.Метрика, Google Analytics, AppMetrica;
· Предоставления Персональных данных партнерским организациям ИП Гермашева И.В., принявших на себя обязательство о конфиденциальности в отношении таких данных, на условиях настоящего Положения.
2. Условия обработки персональных данных
ИП Гермашева И.В. обрабатывает и хранит персональные данные Пользователей в соответствии с внутренними нормативными документами.
В отношении Персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
ИП Гермашева И.В. вправе передать (предоставлять) Персональные данные Пользователя третьим лицам (включая трансграничную передачу) в следующих случаях:
· Пользователь выразил свое согласие, либо не выразил несогласия с такими действиями;
· передача необходима для выполнения договорных обязательств;
· передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
· передача происходит в рамках реорганизации, продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящего Положения применительно к получаемым им персональным данным;
· в целях обеспечения возможности защиты прав и законных интересов ИП Гермашева И.В. в случаях, когда Пользователь уклоняется от выполнения своих обязательств по заключенным договорам.
3. Обрабатываемые персональные данные пользователя
В рамках настоящего Положения под Персональными данными Пользователя понимается персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учётной записи) или в процессе заказа, приобретения или использования Товаров. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
При организации обработки Персональных данных в ИП Гермашева И.В. утверждается перечень персональных данных, разрешенных к обработке, который формируется с учетом следующих требований:
· обработке подлежат только персональные данные, которые отвечают целям их обработки;
· содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки;
· обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
· при обработке персональных данных должны быть обеспечены точность и достаточность сведений по отношению к целям обработки персональных данных.
В этот перечень могут включаться следующие сведения о Пользователе, необходимые для выполнения договорных обязательств (включая, но не ограничиваясь):
· фамилия, имя, отчество;
· пол;
· дата рождения;
· адрес проживания с индексом;
· контактная информация (номер телефона, адрес электронной почты).
ИП Гермашева И.В. в своей деятельности исходит из того, что Пользователь предоставляет точную и достоверную информацию и извещает ИП Гермашева И.В. об изменении своих персональных данных. Предоставление Пользователем сведений, способных ввести ИП Гермашева И.В. в заблуждение относительно личности Пользователя, может быть расценено ИП Гермашева И.В. как злоупотребление как злоупотребление доверием.
4. Хранение персональных данных
· Персональные данные хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
· Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
- ликвидации Общества.
· При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных;
- в случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
· Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам:
- быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления;
- оформляться соответствующим актом;
- должно проводиться комиссией по уничтожению персональных данных;
- уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
· Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
5. Права Пользователя в связи с обработкой персональных данных
Пользователь как субъект персональных данных имеет право на получение сведений о ИП Гермашева И.В., о месте общества, о наличии у ИП Гермашева И.В. персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными.
Пользователь вправе требовать от ИП Гермашева И.В. уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения о наличии персональных данных предоставляются Пользователю в доступной форме и на безвозмездной основе. Кроме того, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
· подтверждение факта обработки персональных данных ИП Гермашева И.В., а также цель такой обработки;
· способы обработки персональных данных, применяемые ИП Гермашева И.В.;
· сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
· перечень обрабатываемых персональных данных и источник их получения;
· сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
6. Меры, применяемые для защиты персональных данных пользователей
ИП Гермашева И.В. принимает необходимые и достаточные организационные и технические меры для защиты Персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
К основным методам и способам обеспечения безопасности Персональных данных относятся:
· назначение ответственных лиц за организацию обработки и защиты Персональных данных, распределение ролей, обязанностей и полномочий;
· ознакомление сотрудников ИП Гермашева И.В. с требованиями законодательства и нормативными актами по вопросам обработки и защиты персональных данных;
· установление разрешительной системы допуска и разграничение доступа к Персональным данным Пользователей;
· организация технических средств и носителей персональных данных;
· постоянный контроль за обеспечением уровня защищенности персональных данных;
· другие необходимые организационные и технические мероприятия, установленные нормативными актами по вопросам защиты персональных данных.