Соглашение на обработку персональных данных
ПОЛИТИКА ООО “Торговый Дом “Покровский”” В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЩИЕ ПОЛОЖЕНИЯ
Термины, используемые в настоящей Политике, применяются в значениях, установленных Федеральным законом РФ «О персональных данных» и нормами действующего законодательства РФ.
Политика разработана на основе требований нормативных и правовых документов в сфере защиты и обработки персональных данных: Конституции РФ; Гражданского кодекса, Федеральных законов РФ «О персональных данных», «О безопасности», «Об информации, информационных технологиях и защите информации», «О коммерческой тайне» и другими нормативно-правовыми актами РФ.
Основанием для обработки персональных данных является Согласие на обработку персональных данных по форме приложения к настоящей Политике.
ЦЕЛИ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных Компанией производится в целях:
— для регистрации/авторизации на сайте pokrovski.ru ;
— для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных
— для оценки и анализа работы Компании в процессе исполнения обязательств по Договору;
— для определения победителя в стимулирующих мероприятиях, проводимых Компанией.
— проведение рекламных и маркетинговых акций, в том числе рекламных и маркетинговых акций третьих лиц;
— идентификации пользователей сайта Компании в сети интернет;
— выполнения иных требований законодательства Российской Федерации.
— компания вправе с согласия Покупателя отправлять информационные, в том числе рекламные сообщения, на его электронную почту и мобильный телефон. Факт проставления «галочки» пользователем в соответствующей веб-форме является достаточной формой согласия на получение указанных выше сообщений. Сервисные сообщения, информирующие Покупателя о заказе и этапах его обработки, отправляются автоматически и не могут быть отклонены Покупателем.
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИХ ПРАВА И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания осуществляет обработку персональных данных следующих категорий субъектов:
— физических лиц – клиентов Компании, давших согласие на обработку персональных данных Компанией;
— посетителей сайта Компании в сети Интернет, давших согласие на обработку персональных данных Компанией;
— пользователей приложениями/сервисами Компании, давших согласие на обработку персональных данных Компанией;
— физических лиц, обратившихся в Компанию с запросами (включая претензии, письма), в том числе, через контактный центр, чат, социальные сети, давших согласие на обработку персональных данных Компанией;
— уполномоченных на основании доверенности представителей вышеперечисленных субъектов, давших согласие на обработку персональных данных Компанией.
Права субъектов персональных данных
— получать полную информацию об их персональных данных, обрабатываемых Компанией;
— уточнять свои персональные данные, требовать их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отзывать согласия на обработку персональных данных способом и в порядке, установленными в разделе 5 настоящей Политики;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
— покупатель вправе отказаться от получения рекламной и другой информации без объяснения причин отказа в любое время. Сервисные сообщения, информирующие Покупателя о заказе и этапах его обработки, отправляются автоматически и не могут быть отклонены Покупателем.
Категории персональных данных
Компания вправе производить обработку следующих категорий персональных данных: Фамилия, имя, отчество (в том числе прежние); пол; дата рождения; адрес места жительства, паспортные данные или данные иного документа, удостоверяющего личность (вид, серия и номер документа, дата выдачи документа, наименование органа, выдавшего документ, код подразделения (если имеется)); контактная информация (номер телефона, адрес электронной почты); фотографии а также иной указанной информации.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
Условия обработки персональных данных Согласие на обработку персональных данных Компанией может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.
Сроки обработки персональных данных
Сбор персональных данных осуществляется следующими способами:
— ввод или сообщение иным образом персональных данных непосредственно субъектом персональных данных на сайте Компании в сети Интернет, через Мобильное приложение, контактный центр или социальные сети;
— сбор персональных данных контрагентами Компании (указаны в Приложении № 2 к настоящей политике) при обращении субъекта персональных данных в розничный магазин с намерением вступить в программу лояльности;
— сбор посредством электронной почты или иных электронно-коммуникационных каналов связи, анкет и иных документов по установленной Компанией форме, содержащих персональные данные субъектов;
— сбор анкет и иных документов за личной подписью субъекта персональных данных по установленной Компанией форме, содержащих персональные данные субъектов.
— Компания вправе использовать технологию "cookies". "Cookies" не содержат конфиденциальную информацию и не передаются третьим лицам. Политика в отношении файлов "cookies" регламентируется Приложением № 1 к настоящей Политике.
— Компания получает информацию об ip-адресе Покупателя Сайта. Данная информация не используется для установления личности Покупателя.
— Продавец вправе осуществлять записи телефонных разговоров с Покупателем. При этом Продавец обязуется предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам.
— Факт проставления галочки в графе ознакомлен и согласен с настоящей Политикой на Сайте pokrovski.ru с учетом предварительного ознакомления с настоящей Политикой является достаточной формой согласия на обработку персональных данных пользователя сайта,. Таким образом Покупатель подтверждает, что его согласие является конкретным, информированным и сознательным. Субъект обязан предоставлять достоверные сведения о себе и своевременно сообщать об изменении своих персональных данных. Компания имеет право проверять достоверность данных, предоставленных субъектом, сверяя эти данные с уже имеющимися у Компании документами.
Хранение Персональных данных осуществляется следующими способами:
— на бумажных носителях; в виде анкет и иных документов за личной подписью субъекта персональных данных по установленной Компанией форме на бумажном носителе; на электронных носителях; на электронных носителях, размещенных на серверах Компании, а также системах резервного копирования; на электронных носителях, размещенных в серверах, арендуемых Компанией у хостинг-провайдеров. В процессе хранения персональных данных Компанией обеспечивается их сохранность и доступ к персональным данным исключительно уполномоченных лиц.
Конфиденциальность и безопасность персональных данных
Компанией не раскрываются третьим лицам и не распространяются персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. Компания принимает все необходимые меры по обеспечению безопасности персональных данных, установленные законодательством Российской Федерации, в том числе:
— определяет угрозы безопасности персональных данных при их обработке;
— принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
— назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
— создает необходимые условия для работы с персональными данными;
— организует учет документов, содержащих персональные данные;
— организует работу с информационными системами, в которых обрабатываются персональные данные;
— хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
— организует обучение работников Оператора, осуществляющих обработку персональных данных.
Передача персональных данных
Компания при осуществлении своей деятельности может передавать персональные данные субъектов в строгом соответствии с требованиями законодательства Российской Федерации, локальных актов и при надлежащем обеспечении безопасности этих данных. Передача персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств
Блокирование персональных данных
Компания осуществляет блокирование персональных данных в следующих случаях:
— при обращении субъекта персональных данных по вопросам соблюдения их законных прав. Выбор способа блокирования персональных данных определяется ответственным сотрудником на основе особенностей условий обработки персональных данных, в том числе возможностей программного обеспечения, используемого в обработке.
Прекращение обработки и уничтожение персональных данных
Обработка персональных данных прекращается или обеспечивается её прекращение, если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании, а собранные персональные данные уничтожаются в сроки, установленные законодательством Российской Федерации, в следующих случаях, если иное не установлено законодательством Российской Федерации:
— по истечению установленного срока обработки персональных данных;
— по достижении целей обработки или при утрате необходимости в их достижении;
— по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных — если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— при отзыве субъектом персональных данных согласия на обработку своих персональных данных, если такое согласие требуется в соответствии с федеральным законодательством;
— при невозможности устранения Компанией допущенных нарушений при обработке персональных данных.
ОБРАЩЕНИЯ И ЗАПРОСЫ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право на получение сведений о Компании, о месте ее нахождения, о наличии у Компании персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными.
Субъект персональных данных вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Сведения о наличии персональных данных предоставляются субъекту персональных данных в доступной форме и на безвозмездной основе. Кроме того, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных Компанией, а также цель такой обработки; способы обработки персональных данных, применяемые Компанией; сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; перечень обрабатываемых персональных данных и источник их получения; сроки обработки персональных данных, в том числе сроки их хранения.
Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю Компанией при обращении либо при получении запроса субъекта персональных данных или его законного представителя (далее – Обращение). Обращения субъектов принимаются Компанией в течение рабочего дня.
Обращение должно содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Заявление об отзыве персональных данных может быть направлено в любое время по адресу: 620017 г. Екатеринбург, ул. Красных Командиров,1а, помещение 18
Компания обязана отправить ответ на Обращение субъекта персональных данных в срок, не превышающий тридцати рабочих дней с момента получения Обращения. В случае отзыва Персональных данных участие в программе лояльности будет автоматически прекращено, карта Клиента Программы лояльности будет заблокирована и ее блокировка будет означать невозможность использования скидки
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Лица, виновные в нарушении норм, регулирующих процессы обработки и защиты персональных данных, обрабатываемых в информационных системах персональных данных Компании, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность. Не считается нарушением обязательств разглашение информации в соответствии с обоснованными и применимыми требованиями закона. Продавец не несет ответственности за сведения, предоставленные Покупателем на Сайте в общедоступной форме.
Приложение
к Политике обработки персональных данных
в ООО “Торговый Дом “Покровский”
Заполняя настоящую форму регистрации, в соответствии с требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», своей волей и в своем интересе,
Я согласен(на), что мои персональные данные будут обрабатываться способами, соответствующими целям обработки персональных данных, в т.ч. с использованием средств автоматизации или без использования таких средств. А так же я согласен(на) с тем, что согласие данное мной в электронной форме на сайте является согласием, полностью отвечающим требованиям законодательства о персональных данных и позволяющим подтвердить факт его получения “Торговый Дом “Покровский”.
Настоящее согласие действует бессрочно, срок хранения моих персональных данных не ограничен. При этом я проинформирован (-а) и согласен (-а) с тем, что отзыв настоящего согласия будет автоматически прекращать мое участие в Программе лояльности, моя карта Клиента Программы лояльности будет заблокирована и ее блокировка будет означать невозможность использования скидки, а так же мне придется повторно давать согласие на обработку ПДн в случае, если я снова решу воспользоваться услугами или продуктами “Торговый Дом “Покровский”, требующими заполнения анкет, заявлений и т.п., содержащих мои ПДн.