Мы используем cookies

Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookies. Подробнее

Доставка
Главная

Политика конфиденциальности

Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).

Информация - сведения (сообщения, данные) независимо от формы их представления;

Автоматизированная обработка персональных данных — Обработка персональных данных с помощью средств вычислительной техники.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), трансграничную передачу, обезличивание, блокирование, удаление, уничтожение Персональных данных.

Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие Обработку персональных данных, а также определяющие цели Обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными;

Субъект персональных данных — физическое лицо, к которому прямо или относятся соответствующие Персональные данные.

Распространение персональных данных - действия, направленье на раскрытие Персональных данных неопределенному кругу лиц;

Предоставление персональных данных - действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных - временное прекращение Обработки персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных);

Трансграничная передача персональных данных - передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных в Информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Субъекту персональных данных.

Информационная система персональных данных - совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Конфиденциальность персональных данных - обязанность Оператора и иных лиц, получивших доступ к персональных данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Назначение документа

Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с п. 2 п. 1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152 «О персональных данных» и определяет политику компании (далее именуемой — Оператор) в отношении действий (операций) по обработке персональных данных и защите персональных данных, а также основные принципы, условия, способы и цели в отношении обработки информации о Субъектах персональных данных, которую Оператор и/или его партнеры могут обрабатывать при осуществлении своей хозяйственной деятельности.

1.2. Область действия

Действие настоящей Политики распространяется на все процессы Оператора, в рамках которых осуществляется Обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.

Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к Обработке персональных данных, и лицами, участвующими в организации процессов Обработки персональных данных и обеспечения безопасности Персональных данных.

1.3. Основные права и обязанности Оператора и субъекта персональных данных.

1.3.1. Субъект персональных данных имеет право на получение информации, касающейся Обработки персональных данных, в том числе содержащей:

1) подтверждение факта Обработки персональных данных Оператором;

2) правовые основания и цели Обработки Персональных данных;

3) цели и применяемые Оператором способы Обработки персональных данных;

4) наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к Персональных данных или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;

5) обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки Обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления Субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку Персональных данных по поручению Оператора, если Обработка персональных данных поручена или будет поручена такому лицу;

10) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона № 152-ФЗ «О персональных данных»;

11) иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ

«О персональных данных» или другими Федеральными законами.

Право Субъекта персональных данных на доступ к его персональных данных может быть ограничено в соответствии с действующим законодательством.

1.3.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия на это Субъекта персональных данных. Оператор в указанных случаях обязан немедленно прекратить по требованию Субъекта персональных данных Обработку персональных данных.

1.3.3. Субъект персональных данных вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки персональных данных, а также принимать предусмотренные законом меры по защите своих прав.

1.3.4. Если Субъект персональных данных считает, что Оператор осуществляет Обработку персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы, то Субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном действующим законодательством.

1.3.5. Для обеспечения соблюдения установленных законодательством прав Субъектов персональных данных Оператором утверждены «Регламент реагирования на запросы субъектов персональных данных», «Положение об обработке и защите персональных данных», а также иные локальные нормативные акты.

А) Сведения, указанные в п. 1.3.1. Политики предоставляются Субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса от Субъекта персональных данных или его представителя в течение десяти рабочих дней с момента получения Оператором указанного запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

Запрос направляется по месту нахождения Оператора и должен содержать номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи Сказанного документа и видавшем его органе, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт Обработки персональных данных Оператором, подпись Субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.

Форма обращения (запроса) Субъекта персональных данных о получении информации, касающейся обработки его Персональных данных (с указанием контактные данных Оператора), является приложением № 1 к настоящей Политике.

Форма обращения (запроса) Субъекта персональных данных о прекращении Обработки персональных данных (с указанием контактные данных Оператора), является приложением № 2 к настоящей Политике.

Б) В случае, если сведения, указанные в п. 1.3.1. Политики, а также обрабатываемые Персональные данные были предоставлены для ознакомления Субъекту персональных данных по его запросу, Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в п. 1.3.1. Политики и ознакомления с такими Персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если иной срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных.

В) Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных п. 1.3.1. Политики, а также в целях ознакомления с обрабатываемыми Персональными данными до истечения срока, указанного в пп. Б. п. 1.3.5. Политики, в случае, если такие сведения и (или) обрабатываемые Персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пп. А. п. 1.3.5. Политики, должен содержать обоснование направления повторного запроса.

Г) Оператор вправе мотивировано отказать Субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пп. Б-В. п. 1.3.5. Политики и действующим законодательством.

Д) В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных действующим законодательством. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока.

1.3.6. В соответствии с требованиями Федерального закона № І52-ФЗ «О персональных данных» Оператор обязан:

- осуществлять Обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»;

- не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ «О персональных данных»;

- предоставить доказательство получения согласия Субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, в соответствии с которыми такое согласие не требуется;

- в случаях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных», осуществлять Обработку персональных данных только с согласия в письменной форме Субъекта персональных данных;

- предоставлять Субъекту персональных данных по его запросу информацию, касающуюся Обработки персональных данных, либо на законных основаниях предоставить отказ в предоставлении указанной информации и дать в письменной форме мотивированный ответ, содержащий ссылку на положения Федерального закона № 152-ФЗ «О персональных данных», являющееся основанием для такого отказа, в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.

- если предоставление персональных данных является обязательным в соответствии с действующим законодательством, разъяснить Субъекту персональных данных юридические последствия отказа предоставить его Персональные данные и (или) дать согласие на их обработку;

- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных. Описание принимаемых мер приведено в разделе 6 настоящей Политики;

- при сборе Персональных данных, в том числе посредством информационно- телекоммуникационной сети "Интернет", Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных действующим законодательством.

- по требованию Субъекта персональных данных внести изменения в обрабатываемые Персональные данные, или уничтожить их, если Персональные данные являются неполными, неточными, неактуальными, незаконно полученными или не являются необходимыми для заявленной цели в порядке и сроки, предусмотренные действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.

- организовывать прием и обработку обращений и запросов Субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов. В т.ч. в этих целях Оператор вправе вести «Журнал учета обращений субъектов персональных данных», в котором должны фиксироваться запросы Субъектов персональных данных на получение Персональных данных, а также факты предоставления Персональных данных по этим запросам.

- уведомлять Субъекта персональных данных об Обработке персональных данных в том случае, если Персональные данные были получены не от Субъекта персональных данных. Исключение составляют следующие случаи:

  • Субъект персональных данных уведомлен об осуществлении Обработки персональных данных Оператором;
  • Персональные данные получены Оператором на основании Федерального закона или в связи с исполнением договора, стороной которого, либо выгодоприобретателем или поручителем по которому является Субъект персональных данных;
  • Персональные данные сделаны общедоступными Субъектом персональных данных или получены из общедоступного источника либо Персональные данные разрешены субъектом персональных данных для распространения при условии соблюдения оператором запретов и условий, предусмотренных действующим законодательством;
  • Оператор осуществляет Обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы Субъекта персональных данных;
  • предоставление Субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц.

- в случае выявления неправомерной Обработки персональных данных или неточных Персональных данных, устранить выявленные нарушения в соответствии с порядком и сроками, установленными Федеральным законом № 152-ФЗ «О персональных данных».

- в случае достижения целей Обработки персональных данных незамедлительно прекратить Обработку персональных данных и уничтожить соответствующие Персональные данные в срок, не превышающий тридцати дней с даты достижения цели Обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных (в т.ч. соответствующим согласием Субъекта персональных данных на Обработку персональных данных) либо если Оператор не вправе осуществлять Обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных №152-ФЗ «О персональных данных» или другими Федеральными законами.

- в случае отзыва Субъектом персональных данных согласия на Обработку своих персональных данных прекратить Обработку персональных данных и уничтожить персональные данные в срок, не превышающий десяти рабочих дней с даты поступления отзыва, если иное не предусмотрено соглашением между Оператором и Субъектом персональных данных либо действующим законодательством Российской Федерации. Об уничтожении персональных данных Оператор обязан уведомить Субъекта Персональных данных.

- в случае поступления требования Субъекта персональных данных о прекращении Обработки персональных данных в целях продвижения товаров, работ, услуг на рынке прекратить Обработку персональных данных в порядке, предусмотренном действующим законодательством, настоящей Политикой и иными локальными нормативными актами Оператора.

1.4. Утверждение и пересмотр Политики

Настоящая Политика вступает в силу с момента ее утверждения Собственником Оператора и действует бессрочно до замены ее новой Политикой. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте/сайтах Оператора в сети Интернет, либо иным способом.

Ответственным за изменение настоящей Политики является работник Оператора, назначенный ответственным за организацию Обработки персональных данных. Измененная Политика утверждается приказом Собственником Оператора.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор производит обработку только тех Персональных данных, которые необходимы для:

  • обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативные правовых актов Российской Федерации, локальных нормативных актов Оператора;
  • регистрации сведений, необходимых для поиска потенциальных работников, содействия кандидатам и работникам в трудоустройстве, обучении и карьерном росте, контроля выполняемых трудовых обязанностей, соблюдения норм трудового законодательства;
  • осуществления трудовых отношений, обеспечения социальных льгот и гарантий, личной безопасности и иных законных интересов работников Оператора и членов их семей;
  • ведения бухгалтерского и налогового учета;
  • расчета заработной платы и ведения кадрового делопроизводства;
  • выполнения обязательств Оператора по гражданско-правовым договорам и иным сделкам;
  • организации операционной деятельности Оператора и иных процессов, в которых участвует Оператор, обеспечения функционирования принадлежащей Оператору инфраструктуры;
  • организация пользования Интернет и Интранет-ресурсами Оператора;
  • подготовки доверенностей и писем от имени Оператора;
  • защиты прав и законных интересов Оператора и его работников в судах, органах по разрешению споров, а также органах административной юрисдикции;
  • оказания услуг физическим и юридическим лицам;
  • обработки жалоб/сообщений посетителей и третьих лиц;
  • возврата утерянных вещей;
  • сбора и анализа статистических данных и показателей Оператора;
  • реализации целей, указанных в утвержденных Оператором типовых согласиях на обработку персональных данных, Положении об обработке и защите персональных данных, а также иных локальных нормативных актах Оператора;
  • реализации иных целей, в.т.ч. предусмотренных заключаемыми Оператором договорами, соглашениями и другими сделками.
ЦельКатегория и перечень Персональных данныхКатегории субъектов Основания обработки персональных данныхСпособы обработки Персональных данныхСроки обработки и хранения Персональных данныхПорядок уничтожения Персональных данных
Заключение и исполнение пользовательских соглашений, договоров, иных документов, регулирующих договорные отношения, заключаемых с Пользователями- Адрес электронной почты (e-mail); - Имя, фамилия; - Номер телефона; - Регион и город проживания; - Адрес доставки заказа; - Данные банковской карты для последующего хранения платежным провайдером; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности.Лица, указанные в п. 4.1. настоящей ПолитикиДоговор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителемСбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия договорных отношенийУдаление ПД из информационных систем Уничтожение ПД на бумажных носителях путем измельчения (шредер)
Предоставление и обеспечение доступа к сайтам и мобильным приложениям, их функционалу- IP-адрес; - Mac-адрес; - файлы-cookie;Лица, указанные в п. 4.1. настоящей ПолитикиДоговор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем Согласие субъекта персональных данных; Законный интерес Оператора.Сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия договорных отношений. В течение срока действия согласия на обработку персональных данных. 
Обработка претензий, жалоб, иных обращений, в том числе предоставление обратной связи по итогам обработки обращений- Адрес электронной почты (e-mail); - Имя, фамилия, отчество; - Номер телефона; - Регион и город проживания; - Адрес отправления ответа на обращение; - Данные о покупках; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности; - Данные о претензиях, жалобах и иных обращениях Пользователя, в том числе данные, указанные в претензиях, жалобах и иных обращениях Пользователя.Лица, указанные в п. 4.1. настоящей ПолитикиДоговор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем Согласие субъекта персональных данных; В течение срока действия договорных отношений, участия в программе лояльности и 60 календарных дней после его удаления. В течение срока действия согласия на обработку персональных данных.Удаление ПД из информационных систем Уничтожение ПД на бумажных носителях путем измельчения (шредер)
Предоставление привилегий в соответствии с Правилами Программы лояльности- Адрес электронной почты (e-mail); - Имя, фамилия; - Номер телефона; - Регион и город проживания; - Адрес доставки заказа; - Данные банковской карты для последующего хранения платежным провайдером; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности.Лица, указанные в п. 4.1. настоящей ПолитикиДоговор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем Согласие субъекта персональных данных;Сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия договорных отношений, участия в программе лояльности и 60 календарных дней после его удаления. В течение срока действия согласия на обработку персональных данных.Удаление ПД из информационных систем Уничтожение ПД на бумажных носителях путем измельчения (шредер)
Проведение маркетинговых и иных исследований, формирование персональных предложений- Адрес электронной почты (e-mail); - Имя, фамилия, отчество; - Номер телефона; - Пол; - Регион и город проживания; - Адрес доставки заказа; - Дата рождения; - Данные о покупках; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности; - Данные о претензиях, жалобах и иных обращениях Пользователя, в том числе данные, указанные в претензиях, жалобах и иных обращениях Пользователя; - IP-адрес; - Mac-адрес; - файлы-cookie.Лица, указанные в п. 4.1. настоящей ПолитикиСогласие субъекта персональных данных;Сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия согласия на обработку персональных данныхУдаление ПД из информационных систем Уничтожение ПД на бумажных носителях путем измельчения (шредер)
Улучшение пользовательского опыта, качества обслуживания и работы Сайта, Программы лояльности, удобства использования, разработка новых сервисов и услуг- Данные о покупках; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности; - Данные о претензиях, жалобах и иных обращениях Пользователя, в том числе данные, указанные в претензиях, жалобах и иных обращениях Пользователя; - IP-адрес; - Mac-адрес; - файлы-cookie.Лица, указанные в п. 4.1. настоящей ПолитикиСогласие субъекта персональных данных; Законный интерес Оператора.Сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия договорных отношений, участия в программе лояльности и 60 календарных дней после его удаления. В течение срока действия согласия на обработку персональных данных.Удаление ПД из информационных систем
Реализация акции, если в мобильном приложении или на сайте реализуются такие акции- Адрес электронной почты (e-mail); - Имя, фамилия; - Номер телефона; - Пол; - Регион и город проживания; - Дата рождения; - Данные о покупках; - Данные карты лояльности; - Данные об использовании баллов/ бонусных баллов Программы лояльности; - IP-адрес; - Mac-адрес; - файлы-cookie.Лица, указанные в п. 4.1. настоящей ПолитикиДоговор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем Согласие субъекта персональных данныхСбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.В течение срока действия договорных отношений, участия в акции, если иное не указано в правилах акции. В течение срока действия согласия на обработку персональных данных.Удаление ПД из информационных систем Уничтожение ПД на бумажных носителях путем измельчения (шредер)
Проведение опросов, анализа пользовательских данных, статистических, маркетинговых и иных исследований взаимодействия субъекта с Компанией и третьими лицам, обработка полученной информации, в том числе с возможностью коммерческого использования результатов данных опросов, исследований, предоставление персонифицированных предложений, дополнительных возможностей и услуг и информации о них, улучшение пользовательского опыта, качества обслуживания и работы мобильных приложений- Фамилия, имя, отчество; - Дата рождения; - Пол; - Семейное положение; - Телефонный номер; - Адрес электронной почты; - Данные об использовании Сайта; - Данные о совершенных покупках; - Адрес доставки заказов; - Данные карты лояльности; - файлы-cookies; - данные о просмотрах страниц; - Mac-адрес; - IP-адресЛица, указанные в п. 4.1. настоящей ПолитикиСогласие субъекта персональных данных;Сбор, получение, запись, систематизация, хранение, накопление, уточнение (обновление, изменение), анализ, сопоставление, сравнение, использование, блокирование, удаление, уничтожение с использованием средств автоматизацииВ течение срока действия согласия на обработку персональных данныхУдаление ПД из информационных систем
3. ПРАВОВЫЕ ОСНОВАННЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Правовыми основаниями обработки Оператором персональных данных в порядке, предусмотренном настоящей Политикой, являются:

  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон № 125-ФЗ «Об архивном деле в Российской Федерации»;
  • Приказ Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения"
  • Федеральный закон "О персональных данных" от 27.07.2006 N І52-ФЗ;
  • Федеральный закон от 27 июля 2006 года N 149 «Об информации, информационных технологиях и о защите информации».
  • Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера";
  • Постановление Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
  • Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
  • Постановление Правительства Российской Федерации от 6 июля 2008 г. N 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  • Приказ Роскомнадзора от 05.09.2013 N 996 "Об утверждении требований и методов по обезличиванию персональных данных";
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативно-правовые актов Российской Федерации, в рамках осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
  • Учредительные документы Оператора;
  • Локальные нормативные акты Оператора, регулирующие вопросы Обработки персональных данных;
  • Заключаемые Оператором сделки, гражданско-правовые и иные договоры и соглашения;
  • Согласия Субъектов персональных данных на обработку персональных данных;
5. ПОРЯДОК И УСЛОВНЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Общий порядок Обработки персональных данных

При организации Обработки персональных данных Оператором выполняются следующие принципы и условия:

  • Обработка персональных данных осуществляется на законной и справедливой основе;
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается Обработка персональных данных, несовместимая с целями сбора Персональных данных;
  • Не допускается объединение баз данных, содержащих Персональные данные, Обработка персональных данных которых осуществляется в целях, несовместимых между собой;
  • Обработка персональных данных допустима только в отношении Персональных данных, которые отвечают целям Обработки персональных данных;
  • Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям их обработки. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям Обработки персональных данных;
  • При обработке персональных данных обеспечивается точность Персональных данных, их достаточность и актуальность по отношению к целям Обработки персональных данных;
  • Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки персональных данных;
  • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
  • Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижения целей обработки или в случае утраты необходимости в достижения этих целей, если иное не предусмотрено действующим законодательством.

Оператор в своей деятельности исходит из того, что Субъект персональных данных предоставляет точную и достоверную информацию, а во время взаимодействия с Оператором своевременно извещает представителей Оператора об изменении своих Персональных данных.

5.2. Перечень действий с Персональными данными и способы Обработки персональных данных:

Оператор может осуществлять обработку в т.ч.: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

Обработка персональных данных осуществляется Оператором следующими способами:

  • Неавтоматизированная Обработка персональных данных;
  • Автоматизированная Обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • Смешанная Обработка персональных данных.
5.3. Условия Обработки персональных данных Субъектов персональных данных и ее передачи третьим лицам

Оператор обрабатывает и хранит Персональные данные Субъектов персональных данных в соответствии с локальными нормативными актами, разработанными согласно законодательству РФ.

Порядок и сроки хранения Персональных данных, обрабатываемых Оператором, определяются в соответствии с законодательством Российской Федерации, локальными нормативными актами Оператора и подготавливаемыми на их основании документами отдельно для каждого процесса, связанного с Обработкой персональных данных, с учетом целей Обработки персональных данных, указанных в разделе 2 Политики.

В отношении Персональных данных Субъекта персональных данных обеспечивается их конфиденциальность, целостность и доступность. Передача Персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия Субъекта персональных данных, а для выполнения требований законодательства РФ — в рамках установленной законодательством процедуры. В случае реорганизации, продажи или иной передачи бизнеса (полностью или части) Оператора к правопреемнику/приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к получаемым им Персональных данным.

Оператор может поручить Обработку персональных данных другому лицу при выполнении следующих условий:

  • получено согласие Субъекта персональных данных на поручение Обработки персональных данных другому лицу;
  • поручение Обработки персональных данных осуществляется на основании заключаемого с этим лицом договора, разработанного с учетом требований Федерального закона РФ от 27 июля 2006 года № 152 «О персональных данных».
  • иных случаях, предусмотренных действующим законодательством

Лицо, осуществляющее Обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила Обработки персональных данных и несет ответственность перед Оператором. Оператор несет ответственность перед Субъектом персональных данных за действия уполномоченного лица, которому Оператор поручил Обработку персональных данных.

5.4. Актуализация, исправление, удаление и уничтожение персональных данных.

В случае подтверждения факта неточности Персональных данных или неправомерности их обработки, Персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.

При достижении целей обработки Персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором и/или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N І52-ФЗ "О персональных данных" и/или действующим законодательством РФ;
  • иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных (в т.ч. предоставленным Субъектом согласием на обработку Персональных данных).
6. МЕРЫ, ПРИМЕНЯЕМЫЕ OПEPATOPOM ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.

Оператор принимает необходимые и достаточные организационные и технические меры для защиты Персональных данных Субъектов персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

К основным методам и способам обеспечения безопасности Персональных данных относятся:

- назначение Оператором, лица, ответственного за организацию Обработки персональных данных;

издание Оператором, документов, определяющих политику оператора в отношении обработки персональных данных (Политика), локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований (в т.ч. Положения об обработке и защите персональных данных), а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений (в т.ч. Регламента управления инцидентами безопасности).

Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Оператора не предусмотренные законодательством Российской Федерации полномочия и обязанности;

- применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных в соответствии действующим законодательством, в том числе:

  • определением угроз безопасности Персональных данных при Обработке персональных данных в Информационных системах персональных данных;
  • применением организационных и технических мер по обеспечению безопасности Персональных данных при Обработке персональных данных в Информационных системах персональных данных, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценкой эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию Информационной системы персональных данных;
  • учетом машинных носителей Персональных данных;
  • обнаружением фактов несанкционированного доступа к Персональных данных и принятием мер к предотвращению несанкционированного доступа;
  • восстановлением Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к Персональных данных, обрабатываемым в Информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в Информационной системе персональных данных;
  • контролем за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Информационных систем персональных данных.
  • обеспечением взаимодействия (в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности) с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.

- осуществление внутреннего контроля и (или) аудита соответствия Обработки персональных данных действующему законодательству, требованиям к защите Персональных данных, политике Оператора в отношении Обработки персональных данных, локальных актам Оператора;

- оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения действующего законодательства, соотношение Сказанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных действующим законодательством;

- ознакомление работников Оператора, непосредственно осуществляющих Обработку персональных данных, с положениями законодательства Российской Федерации о Персональных данных, в том числе требованиями к защите Персональных данных, документами, определяющими политику Оператора в отношении Обработки персональных данных, локальными актами по вопросам Обработки персональных данных, и (или) обучение указанных работников.

- Обеспечение неограниченного доступа к документу, определяющему политику Оператора в отношении Обработки персональных данных, к сведениям о реализуемых требованиях к защите Персональных данных. Опубликование в соответствующих информационно-телекоммуникационных сетях (в том числе на страницах принадлежащего Оператору сайта в информационно- телекоммуникационной сети ”Интернет") документа, определяющего политику Оператора в отношении Обработки персональных данных, и сведения о реализуемых требованиях к защите Персональных данных, а также обеспечение возможности доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

- Оператор вправе принимать иные меры необходимые для защиты Персональных данных в соответствии с действующим законодательством и локальными нормативными актами Оператора.

Приложение № 1

к Политике в отношении обработки персональных данных

Форма обращения (запроса) субъекта персональных данных
o получении информации, касающейся обработки персональных данных.

Ответственному за организацию обработки персональных данных

Обращение (запрос) субъекта персональных данных о получении информации, касающейся обработки персональных данных*
обработки персональных данных*
Я
Паспортные данные
 

(№, кто и когда выдал)

(далее - «Субъект персональных данных»)

Настоящим подтверждаю, что предоставлял(а) свои персональные данные «Оператору›

В связи с

(указываются сведения, подтверждающие участие субъекта в отношениях с Оператором)

В соответствии со ст. 14 Федерального закона "О персональных данных" от 27.07.2006 № 152-ФЗ прошу предоставить мне информацию, касающуюся обработки Оператором моих персональных данных в т.ч.:

(нужное подчеркнуть)

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных г поручению оператора, если обработка поручена или будет поручена такому лицу;

10) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона № 152-ФЗ «О персональных данных»;

11) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами, именно:_________________________________________________

Дата: «____»___________20_____г. подпись______________________________________
Обращение (запрос) направляется в письменном виде на почтовый адрес Оператора.

Приложение № 3

к Политике в отношении обработки персональных данных

ПОЛИТИКА COOKIES

Настоящая Политика cookies (далее — Политика) разработана в соответствии с Политикой Оператора в отношении обработки персональных данных и определяет политику Оператора в отношении обработки cookies которую Оператор и/или его партнеры могут осуществлять в ходе своей хозяйственной деятельности.

1. Общие сведения о cookies.

Cookies представляют собой файлы или фрагменты информации, которые могут быть сохранены на вашем компьютере (или других Интернет-совместимых устройствах, таких как смартфон или планшет), когда вы посещаете вебсайт и/или пользуетесь мобильных приложением. Данный тип файла обычно содержит имя вебсайта/мобильного приложения (далее — «сайт»), с которого он был получен, «время жизни» файла (например, как долго он будет оставаться на устройстве), и значение, которое, представляет собой, как правило, случайно сгенерированный уникальный номер.

Оператор может использовать другие технологии, включая веб-маяки и JavaScript, которые иногда работают вместе с cookies и другими средствами чтобы однозначно идентифицировать ваше устройство. Эти другие технологии помогают полноценно использовать функции на сайтах. Оператор также может использовать такого рода технологии, чтобы определить, открыл ли пользователь электронное письмо /нажал ли ссылку, содержащуюся в электронном письме.

При переходе на сайт, пользователь может случайно получать cookies с других сайтов или веб-серверов, которые представляют так называемые "сторонние" cookie. Это происходит потому, что посещаемый сайт может содержать такие элементы, как изображения, карты, звуковые файлы, ссылки на отдельные веб-страницы на разных доменах, находящихся на других серверах.

Файлы cookie не наносят вреда Вашему устройству и позволит нам предоставлять Вам более быструю и лучшую навигацию по сайту (их назначение может варьироваться от аутентификации для хранения информации о конфигурациях пользователей в доступе данного сервера и др.) на страницах сайтов Оператора.

2. Классификация cookies.

Файлы cookies могут быть разделены на две основные группы: "технические" cookies и "профильные" cookies.

1. Технические cookie-файлы, которые используются исключительно для лучшего запуска сайта с технической точки зрения, осуществления передачи сообщения по сети электронной связи, или в той мере, в какой это строго необходимо для предоставления услуг, которые были запрошены пользователем. Технические cookie-файлы могут быть сгруппированы в просмотре или сеансовые cookies, которые позволяют пользователям перемещаться и использовать сайт (например аутентифицироваться для доступа к определенным разделам); аналитические cookie-файлы, которые можно приравнять к техническом cookie, поскольку они используются непосредственно администратором сайта, чтобы собирать сводную информацию о количестве посетителей и посещений на сайте; функциональные cookie-файлы, которые позволяют пользователям перемещаться по заранее установленным критериям, таким как, например, язык или продукты, чтобы улучшить качество обслуживания.

2. Профильные и маркетинговые cookie

Маркетинговые cookie могут использоваться для отправки коммерческих предложений после некоторых переходов на сайт. Профилированные cookie используются для создания профилей пользователей для отправки сообщений, объявлений в соответствии с предпочтениями пользователей во время навигации.

3. Использование cookies.

Оператор может использовать файлы cookie с целью эксплуатации сайта в т.ч.:

  • для ведения статистике и отслеживания общего количества посетителей сайтов и/или мобильных приложений Оператора на анонимной основе;
  • для улучшения сайта и предоставления Пользователю возможности индивидуально настраивать сервисы и функции сайтов и иных интернет-ресурсов Оператора;
  • для распознавания новых и старых клиентов;
  • для хранения вашего пароля, если пользователь зарегистрирован на сайте Оператора;
  • для управления организуемыми Оператором конкурсами и стимулирующими мероприятиями;
  • для предоставления пользователям целевой рекламы и иной информации об Операторе и его деятельности;
  • для динамичного наблюдения за действиями посетителей сайтов и работой в браузерах при посещении различных веб-сайтов или использовании иных платформ;
  • для того, чтобы лучше понимать интересы наших клиентов и посетителей сайтов;
  • для достижения иных целей, предусмотренных Политикой Оператора в отношении обработки персональных данных.

Технологии отслеживания могут быть либо постоянными (то есть, они остаются на вашем компьютере или устройстве до тех пор, пока вы их не удалите) или временными (т.е. они действуют только до закрытия браузера).

Обращаем ваше внимание на то, что на интернет-ресурсах Оператора могут быть предусмотрены встроенные кнопки, позволяющие пользователям делиться контентом в социальных сетях. Когда вы посещаете страницу, на которой отображается одна или несколько таких кнопок, ваш браузер установит прямое подключение к соответствующему серверу социальной сети и загрузит кнопку оттуда. В то же время социальная сеть будет знать, что посетила соответствующая страница на наших интернет-ресурсах. Оператор при этом не контролирует распространение файлов cookie, и вы должны проверить соответствующий сторонний веб-сайт для получения дополнительной информации.

4. Заключительные положения.

Дальнейшее использование вами услуг Оператора и/или сервисов интернет-ресурса Оператора означает согласие субъекта персональных данных на обработку его файлов cookies, Оператором, его аффилированными лицами, а также третьими лицами, привлекательными Оператором для достижения вышеуказанных целей обработки, которое действует в течении всего периода использования сервисов данного интернет-ресурса (но не менее срока существования учетной записи/личной странички субъекта персональных данных на сайте), в целях, указанных в разделе 3 настоящей Политики, а также ознакомление и согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки персональных данных.

В случае отказа от обработки файлов cookies, субъект персональных данных проинформирован о необходимости прекратить использование интернет-ресурса или отключить файлы cookies в настройках браузера.

Кроме того, согласие субъекта персональных данных на обработку его файлов cookies может полностью или в части отозвано в любой момент посредством направления соответствующего письменного запроса Оператору.

Приложение № 1
к Политике Cookies
Форма согласия на обработку файлов Cookies.
Настоящий интернет-ресурс использует файлы Cookies. Продолжая работу с Настоящим интернет-ресурсом, вы подтверждаете свое согласие на обработку/использование Cookies вашего браузера, которые помогают нам делать этот интернет-ресурс удобнее для пользователей в порядке предусмотренном Политикой Cookies.
В противном случае вы можете запретить сохранение/обработку файлов Cookies в настройках своего браузера или покинуть настоящий Интрнет-ресурс.
5. Оператор персональных данных.