Политика ООО «Лето будет!» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика ООО «Лето будет!» в отношении обработки персональных данных (далее - Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и действует в отношении всех персональных данных, которые ООО «Лето будет!» (далее – Оператор) может получить от субъекта персональных данных.
1.2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.3. Настоящая Политика является общедоступным документом, декларирующим основы деятельности Оператора при обработке и защите персональных данных и публикуется в свободном доступе в сети Интернет на сайте Оператора www.silhouetteshop.ru
(далее – сайт).
2. Персональные данные, обрабатываемые Оператором
2.1. Под персональными данными в рамках настоящей Политики понимается:
2.1.1. Персональные данные, полученные Оператором для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.1.2. Персональные данные, полученные Оператором в связи с реализацией трудовых отношений.
2.1.3. Персональные данные, полученные Оператором, при регистрации (в том числе в процессе регистрации) пользователей сайта.
2.2. Сроки и условия прекращения обработки и хранения персональных данных субъекта персональных данных определяются в установленном законодательством Российской Федерации порядке.
3. Цели сбора, обработки и хранения и правовое обоснование обработки персональных данных
3.1. Оператор собирает, обрабатывает и хранит персональные данные субъекта персональных данных в целях:
3.1.1. Исполнения договора. При этом в соответствии с п.5 ч.1 ст.6 Закона о персональных данных обработка персональных данных, необходимая для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, осуществляется без согласия субъекта персональных данных.
3.1.2. Реализации трудовых отношений.
3.1.3. Осуществления и исполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании и в соответствии со ст. ст. 23, 24 Конституции Российской Федерации; Законом о персональных данных; Федеральным законом «Об информации, информационных технологиях и о защите информации» и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных.
3.1.4. Идентификации пользователей сайта, предоставления им эффективной клиентской поддержки, информирования о новой продукции, специальных акциях, предложениях и услугах Оператора.
4. Условия обработки персональных данных и их передача третьим лицам
4.1. Оператор осуществляет обработку, использование, извлечение и хранение персональных данных с использованием средств автоматизации (в том числе с использованием баз данных) и без использования средств автоматизации.
4.2. Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях:
4.2.1. Субъект персональных данных явно выразил свое согласие на такие действия.
4.2.2. Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры.
4.3. При обработке персональных данных субъекта персональных данных Оператор руководствуется Законом о персональных данных и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных и настоящей Политикой.
4.4. Оператор обрабатывает персональные данные пользователей сайта с их согласия, предоставляемого пользователями и/или их законными представителями путем совершения конклюдентных действий на сайте, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, формирование логина и пароля для входа в личный кабинет, подпиской на получение рекламно-информационных рассылок.
5. Права субъекта персональных данных
5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
5.1.1. Подтверждение факта обработки персональных данных Оператором.
5.1.2. Правовые основания и цели обработки персональных данных.
5.1.3. Применяемые Оператором способы обработки персональных данных.
5.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.
5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
5.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Законом о персональных данных.
5.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.
5.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
5.2. Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3. В соответствии с п.3 ст. 14 Закона о персональных данных информация, касающаяся обработки персональных данных субъекта персональных данных может быть предоставлена субъекту персональных данных или его законному представителю Оператора при обращении, либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать сведения, указанные в п. 3 ст. 14 ФЗ Закона о персональных данных.
5.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6. Сведения о реализуемых требованиях к защите персональных данных
6.1. Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
6.2. Созданные у Оператора условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
6.3. У Оператора в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.
6.4. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.
6.5. Назначен ответственный за организацию обработки персональных данных.
6.6. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, действиям в кризисных ситуациях.
6.7. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.
6.8. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
6.9. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
6.9.1. Введена система разграничения доступа.
6.9.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.
6.9.3. Установлена защита от вредоносного программно-математического воздействия.
6.9.4. Осуществляется регулярное резервное копированием информации и баз данных.
6.9.5. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.
6.10. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности.
6.11. Проведение регулярных проверок соответствия системы защиты персональных данных.
7. Доступ к политике
7.1. Действующая редакция Политики на бумажном носителе хранится по адресу: 125475, г. Москва, ул. Зеленоградская, д. 35, корп. 5, пом. V.
7.2. Электронная версия действующей редакции Политики размещена на сайте Оператора в разделе «Политика в отношении обработки персональных данных».
8. Актуализация и утверждение политики
8.1. Политика утверждается и вводится в действие распорядительным документом, подписываемым руководителем Оператора.
8.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
8.3. К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.