1. Термины и определения, используемые в Политике: Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
Оператор персональных данных (Оператор) - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определение цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (Индивидуальный предприниматель Косова И. Н.);
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Сайт - интернет-сайт
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Информационная система персональных данных (далее - ИСПДН) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Общие положения Оператор ставит конфиденциальность и безопасность обработки персональных данных в качестве приоритетных задач организации обработки.
Конфиденциальность и безопасность обработки персональных данных достигается в том числе путём разработки и своевременной актуализации организационно-распорядительной документации, положения которой обязательны для исполнения всеми сотрудниками Оператора, допущенных к обработке персональных данных.
На сотрудников, контрагентов, аффилированных лиц распространяются обязательства о строгом соблюдении конфиденциальности.
Обработка, хранение, обеспечение конфиденциальности и безопасности персональных данных производится в соответствии с действующим законодательством РФ в сфере защиты персональных данных, и в соответствии с локальными актами Оператора.
Политикой обработки персональных данных определяются принципы, порядок и условия обработки персональных данных субъектов, чьи данные обрабатываются Оператором. При этом обязательно обеспечение защиты прав и свобод человека при обработке его персональных данных, включая, но не ограничиваясь, права на неприкосновенность частной жизни, личную и семейную тайну, иные охраняемые законом тайны.
Данная Политика будет предоставлена для всеобщего доступа в соответствии с требованиями ч. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», а потому не содержит информации о реализованных мерах по защите персональных данных Оператором, а также иную информацию, которая, будучи использованная неограниченным кругом лиц, может создать риски причинения ущерба, в том числе, деловой репутации Оператора, или субъектам персональных данных.
Неприкосновенность личной сферы пользователя при обработке его персональных данных относится к числу важнейших аспектов деятельности Оператора.
3. Цели обработки персональных данных Оператор осуществляет обработку персональных данных для обеспечения возможностей использования сайта (далее по тексту - "цели использования сайта"), а именно:
Обработка биометрических персональных данных не осуществляется.
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
Трансграничная передача персональных данных Оператором не осуществляется.
Оператор собирает персональные данные исключительно в необходимом для целей использования объеме.
4. Правовые основания обработки персональных данных Персональные данные Оператором обрабатываются на основании:
5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных обрабатываемых Оператором Перечень обрабатываемых персональных данных, подлежащих защите Оператором, определен целями их обработки, Федеральным законом № 152-ФЗ «О персональных данных», иными нормативно-правовыми актами. Оператором утвержден перечень персональных данных подлежащих защите. Оператор обрабатывает следующие персональные данные посетителей сайта Адрес сайта для цели использования сайта:
6. Порядок, условия, способы обработки персональных данных Оператор осуществляет обработку персональных данных автоматизированным и смешанным способом.
Под осуществляемыми индивидуальным предпринимателем Косовой И. Н. в рамках целей использования сайта операциями обработки персональных данных понимается их сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Персональные данные передаются в курьерские службы в целях доставки товаров субъекту персональных данных, продавцам товаров у которых субъект персональных данных приобретает товар, иным лицам привлекаемых в рамках исполнения договора заключенного между Оператором и субъектом персональных данных) с целью: исполнения Оператором договора заключенного между Оператором и субъектом персональных данных. Объем и содержание передаваемых персональных данных соответствуют заявленным целям обработки. Лицо, осуществляющее обработку персональных данных, обязано обеспечить соблюдение уровня защищенности не ниже третьего.
Оператор может передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Принятие решений на основании исключительно автоматизированной обработки персональных данных, порождающих юридические последствия в отношении субъекта персональных данных, или иным образом затрагивающих его права и законные интересы, не осуществляется.
Обработка персональных данных Оператором производится на основе соблюдения принципов:
6.1. Сроки обработки персональных данных и их уничтожения Сроки обработки персональных данных в целях использования сайта определяются периодом использования сайта. Данные пользователя удаляются после удаления учетной записи и/или в случае поступления запроса пользователя об отзыве согласия на обработку персональных данных. Не подлежат удалению данные, необходимые для выполнения требований законодательства Российской Федерации (например, налогового).
Оператор создает и хранит документы, содержащие сведения о субъектах персональных данных. Требования к использованию данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6.2. Права и обязанности Оператор персональных данных вправе:
Оператор персональных данных обязуется:
Субъект персональных данных имеет право:
Субъект персональных данных обязан:
6.3. Обеспечение безопасности и конфиденциальности персональных данных Оператором разработаны и внедрены необходимые организационные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
Для обеспечения безопасности персональных данных приняты следующие меры:
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным Рассмотрение запросов и обращений субъектов персональных данных осуществляется в соответствии с положениями действующего законодательства Российской Федерации, а также в соответствии с локальными нормативными актами индивидуального предпринимателя Косовой И. Н..
Субъекты персональных данных обладают правами:
Ограничения доступа субъекта к персональным данным возможны в случаях:
Запрос должен содержать:
Запросы субъектов персональных данных подлежат обязательному рассмотрению сотрудниками, B обязанности которых входит обработка персональных данных. Запросы от субъектов персональных данных и/или их представителей регистрируются в день их поступления.
Предельные сроки рассмотрения запроса субъекта персональных данных (его представителя) определяются законодательством Российской Федерации.
8. Заключительные положения Контроль исполнения требований настоящей Политики возложен на ответственного за организацию обработки персональных данных Оператора.
За невыполнение требований норм, регулирующих обработку и защиту персональных данных должностные лица Оператора несут ответственность предусмотренную законодательством Российской Федерации и внутренними документами Оператора.
Ответственность должностных лиц имеющих доступ к персональным данным, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.
9. Изменение Политики Изменения, дополнения подлежат внесению в Политику в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных не реже одного раза в три года.
Оператор вправе изменять настоящую Политику без предварительного уведомления субъектов персональных данных. Новая версия Политики публикуется на сайте