Политика обработки персональных данных
1. Общие положения
1.1. Настоящий документ определяет политику ООО ”Аким” (далее – Компания) в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Компании.
1.2. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.3. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.4. Настоящая Политика разработана во исполнение требований п.2 ч.1 ст.18.1 Федерального закона от 27.07.2006 №152-ФЗ ”О персональных данных” в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну и в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных.
1.5. Во исполнение требований ч.2 ст.18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайтах Компании.
1.6. Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.
2. Введение
2.1. В соответствии с пп.2 ст.3 Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных” Компания является оператором, то есть юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания не осуществляет обработку персональных данных по поручению другого оператора.
2.2. Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина – субъекта персональных данных при обработке его персональных данных.
2.3. В Компании разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных” и принятых в соответствии с ним нормативных правовых актов.
3. Принципы и условия обработки персональных данных в Компании
3.1. Компания, являясь оператором, осуществляет обработку персональных данных физических лиц, состоящих в трудовых и гражданско-правовых отношениях с Компанией, представителей юридических лиц, состоящих в гражданско-правовых отношениях с Компанией.
3.2. Сроки обработки персональных данных определены с учетом:
- установленных целей обработки персональных данных;
- сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
- сроков, определенных Приказом Минкультуры РФ №558 от 25.08.2010 ”Об утверждении ”Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения”;
- сроков хранения документации, установленных внутренними нормативными актами Компании.
3.3. Компания осуществляет обработку персональных данных на законной и справедливой основе.
3.4. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.5. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом РФ.
3.6. В Компании не создаются общедоступные источники персональных данных.
3.7. В Компании не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ, а именно обработка персональных данных в отношении состояния здоровья сотрудников работодателя с целью предоставления гарантий, предусмотренных трудовым законодательством.
3.8. Компания не осуществляет обработку биометрических персональных данных.
3.9. Компания не осуществляет трансграничную передачу персональных данных.
3.10. В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.11. Компания вправе поручить обработку персональных данных другим лицам. При этом Компания обязуется выполнять все требования к поручению обработки персональных данных, предусмотренные Федеральным законом №152-ФЗ от 27.07.2006 ”О персональных данных”. Субъект персональных данных, принимая настоящую Политику в отношении обработки персональных данных и соглашаясь с ней, дает свое согласие на передачу своих персональных данных Компанией третьим лицам во исполнение целей договоров, в связи с которыми персональные данные передаются третьему лицу.
3.12. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом №152-ФЗ от 27.07.2006 ”О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами.
4. Состав персональных данных, цели их обработки
4.1. Данные, которые обрабатывает Компания:
4.1.1. В отношении сотрудников Компании осуществляется обработка следующих категорий персональных данных:
-фамилия, имя, отчество;
-год рождения;
-месяц рождения;
-дата рождения;
-место рождения;
-семейное положение;
-социальное положение;
-имущественное положение;
-доходы;
-пол;
-адрес места жительства;
-адрес регистрации;
-номер телефона;
-СНИЛС;
-ИНН;
-гражданство;
-данные документа, удостоверяющего личность;
-данные водительского удостоверения;
-реквизиты банковской карты;
-номер расчетного счета;
-профессия;
-должность;
-сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
-отношение к воинской обязанности, сведения о воинском учете;
-сведения об образовании;
-сведения о состоянии здоровья.
4.1.2. При осуществлении своей деятельности в соответствии с уставом Компании, в том числе заключение и исполнение договоров с контрагентами, осуществляется обработка следующих категорий персональных данных:
-фамилия, имя, отчество;
-год рождения;
-месяц рождения;
-дата рождения;
-место рождения;
-адрес электронной почты;
-адрес регистрации;
-номер телефона;
-ИНН;
-данные документа, удостоверяющего личность;
-реквизиты банковской карты;
-номер расчетного счета;
-номер лицевого счета;
-сведения, собираемые посредством метрических программ.
4.1.3. В целях маркетинговой активности (мероприятия, направленные на увеличение продаж, привлечение новых клиентов, укрепление интереса к компании и т.д.), а также предоставления и получения обратной связи от клиентов (в т.ч. посетителей сайта), осуществляется обработка следующих категорий персональных данных:
-фамилия, имя, отчество;
-адрес электронной почты;
-адрес места жительства;
-номер телефона;
-сведения, собираемые посредством метрических программ.
4.2. Компания защищает данные, которые автоматически передаются в процессе посещения Интернет страниц:
- IP адрес;
- информация из cookies;
- сведения о местоположении;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы) и информация, предоставляемая браузером (тип устройства, операционная система и т.п.);
- адрес сайта, с которого пользователь осуществил переход на сайт Компании;
- дата, время и количество посещений.
4.3. Обработка персональных данных осуществляется в целях:
- исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования
- идентификации Пользователя, зарегистрированного на сайте Интернет-магазина, для оформления заказа и (или) заключения Договора купли-продажи товара дистанционным способом;
- предоставления Пользователю доступа к персонализированным ресурсам Сайта интернет-магазина;
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта интернет-магазина, оказания услуг, обработка запросов и заявок от Пользователя;
- уведомления Пользователя Сайта интернет-магазина о состоянии Заказа;
- предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта интернет-магазина;
- повышения качества предоставляемых товаров и услуг (продуктов);
- анализа данных и проведения маркетинговых исследований;
- осуществления деятельности по продвижению товаров и услуг;
- подготовки индивидуальных предложений;
- информирования об акциях, скидках и специальных предложениях.
4.5. На сайтах Компании осуществляется сбор и обработка персональных данных сервисом ”Яндекс.Метрика”.
Правовые основания использования указанного сервиса регулируется законодательством РФ, внутренними документами ООО ”ЯНДЕКС”.
Субъект ПД вправе ознакомиться с политикой конфиденциальности и иными правовыми документами сервиса ”Яндекс.Метрика” по ссылке https://yandex.ru/legal.
5. Основные права и обязанности Оператора.
5.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Компании в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
5. Права субъектов персональных данных, обрабатываемых в Компании
5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 690089, Приморский край, г.Владивосток, ул.Днепровская, д.98в, каб.7, в порядке, установленном ст.14 Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных”.
5.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных.
Для реализации указанных полномочий субъект персональных данных может отправить письменный запрос (заказным письмом с уведомлением о вручении) по адресу: 690089, Приморский край, г.Владивосток, ул.Днепровская, д.98в, каб.7 в порядке, установленном ст.21 Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных”, либо по адресу электронной почты: [a1] marketing@akimimport.ru.
6. Исполнение обязанностей оператора Компанией
6.1. Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети ”Интернет”). При этом Компания выполняет обязанности, предусмотренные Федеральным законом №152-ФЗ от 27.07.2006 ”О персональных данных” при сборе персональных данных.
6.2. Компания прекращает обработку персональных данных в следующих случаях:
- по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
- по требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
- устранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
-в случае ликвидации или реорганизации Компании.
6.3. В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом №152-ФЗ от 27.07.2006 ”О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных” и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
- проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных” и принятых в соответствии с ним нормативных правовых актов;
- работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона №152-ФЗ от 27.07.2006 ”О персональных данных” и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных.
6.4. В Компании реализуются следующие требования к защите персональных данных:
- организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- реализовано обеспечение сохранности носителей персональных данных;
- руководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
- для нейтрализации актуальных угроз безопасности персональных данных используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
- назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
- реализованы требования, установленные Постановлением Правительства РФ №687 от 15.09.2008 ”Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”.
[a1]Нужно указать актуальный адрес, который регулярно мониторят
Согласие на обработку персональных данных
1. Настоящим я (далее по тексту – Субъект ПД) подтверждаю, что предоставляю ООО ”Аким” (ОГРН: 1062539078337, ИНН: 2539077649, КПП: 253901001; место нахождения: 690089, Приморский край, г.Владивосток, ул.Днепровская, д.98в, каб.7 (далее – Оператор) согласие на обработку всех предоставляемых мной персональных данных, в том числе:
Фамилии; имени; отчества; пола; e-mail; номера телефона и иных данных, размещаемых Субъектом ПД в форме на странице сайта Оператора, а также пользовательские данные и файлы ”cookie” (url и заголовок страницы; реферер страницы; сведения о местоположении и часовом поясе; тип и версия операционной системы; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пользователь был перенаправлен на сайт - с какого сайта или по какой рекламе; язык операционной системы и браузера; какие страницы открывает и на какие кнопки нажимает пользователь, сведения об IP-адресах пользователя); сведения о почтовом клиенте; сведения об используемом браузере; сведения о переходах по ссылкам в электронных письмах; сведения о месторасположении; сведения об IP-адресах пользователя, с которых пользователь открывает электронное письмо.
2. Субъект ПД уведомлен, о том, что на Сайте оператора установлено программное средство ”Яндекс.Метрика”, использование функционала которого позволяет определить уникального посетителя сайта, формировать сведения о его предпочтениях и поведении на сайте.
Субъект ПД вправе ознакомиться с политикой конфиденциальности и иными правовыми документами сервиса ”Яндекс.Метрика” по ссылке https://yandex.ru/legal.
3. Цель обработки персональных данных: заключение и исполнение договоров с контрагентами, предоставление и получение обратной связи, а также анализ пользовательской активности с помощью сервиса ”Яндекс.Метрика”.
4. К субъектам персональных данных относятся все пользователи Сайта Оператора, которые дали согласие на обработку персональных данных.
5. Способами обработки персональных данных являются: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
6. Настоящее согласие считается подтвержденным/ предоставленным Субъектом ПД с момента проставления символа ”V” (галочки) в соответствующем поле страницы Сайта Оператора в знак предоставления согласия на обработку персональных данных и нажатия интерактивной кнопки, а также нажатием интерактивной кнопки ”Я согласен/согласна” на интерфейсе с текстом ”Для повышения удобства сайта мы используем cookies. К сайту подключен сервис Яндекс.Метрика, который также использует файлы cookies”.
7. Настоящее согласие действует до истечения срока обработки или дня отзыва, путем направления заявления Оператору по адресу электронной почты: marketing@akimimport.ru, либо почтовым отправлением по месту нахождения Оператора.
8. Порядок уничтожения персональных данных: при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на ”0”) с составлением акта об уничтожении персональных данных.
9. Субъект ПД вправе запретить своему оборудованию прием/передачу этих данных или ограничить прием/передачу этих данных. При отказе от получения/передачи таких данных или при ограничении приема/передачи данных некоторые функции Сайта могут работать некорректно. Субъект ПД обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов ”cookie”. Оператор не предоставляет технологических и правовых консультаций по подобным вопросам.
НЕ ОТПРАВЛЯЙТЕ ДАННЫЕ И НЕ ИСПОЛЬЗУЙТЕ САЙТ ОПЕРАТОРА, ЕСЛИ ВЫ НЕ СОГЛАСНЫ С НАСТОЯЩИМ СОГЛАСИЕМ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛНОСТЬЮ ИЛИ ЧАСТИЧНО.