Свяжитесь с нами

+7 495 369-20-39

zakaz@minifermer.ru

Самовывоз - Шоссе Энтузиастов
ул. Электродная 4Б
Часы работы

11:00 - 19:00

Пн-Пт

Политика обработки персональных данных

Политика в отношении обработки персональных данных

Индивидуального предпринимателя Замазкина Константина Николаевича

 

  1. Общие положения

1.1. Настоящая Политика Индивидуального предпринимателя Замазкина Константина Николаевича, ОГРНИП 317774600268765, ИНН 772124612010, в отношении обработки персональных данных разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при их обработке, а также исполнения требований Федерального закона № 152-ФЗ.

1.2. Настоящая Политика определяет основные принципы, цели, правовые основания, условия и способы обработки персональных данных, категории субъектов персональных данных и перечень обрабатываемых персональных данных, порядок обработки персональных данных, права субъектов персональных данных, порядок рассмотрения обращений субъектов персональных данных, а также меры по обеспечению безопасности персональных данных.

1.3. Действие настоящей Политики распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных и иных лиц на законном основании и обрабатывает как с использованием средств автоматизации, так и без использования таких средств.

1.4. Оператор осуществляет обработку персональных данных на основе следующих принципов:

  • законности и справедливой основы обработки персональных данных;
  • ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями их сбора;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
  • обеспечения точности, достаточности и актуальности персональных данных;
  • принятия необходимых мер по удалению или уточнению неполных, неточных или неактуальных персональных данных;
  • хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации или договором;
  • уничтожения либо обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

1.5. Настоящая Политика подлежит предоставлению неограниченному кругу лиц для ознакомления и размещается Оператором в свободном доступе на сайте Оператора: https://minifermer.ru/.

 

  1. Термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

 

  1. Сведения об Операторе

3.1. Оператором персональных данных является:

Индивидуальный предприниматель Замазкин Константин Николаевич

ОГРНИП: 317774600268765

ИНН: 772124612010

3.2. Контактные данные Оператора для обращений субъектов персональных данных по вопросам обработки персональных данных:

Телефон: +7 (495) 369-20-39

Адрес электронной почты: zakaz@minifermer.ru

3.3. Официальный сайт Оператора: https://minifermer.ru/.

3.4. Оператор самостоятельно организует и осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия, совершаемые с персональными данными.

 

4. Цели обработки персональных данных

4.1. Оператор осуществляет обработку персональных данных в следующих целях:

4.1.1. Подготовка, заключение и исполнение гражданско-правового договора.

В рамках указанной цели Оператор осуществляет обработку персональных данных для приёма и обработки заказов, заявок и обращений покупателей, регистрации личного кабинета, оформления покупки, подтверждения заказа, организации доставки товара, проведения расчётов, оформления возвратов, направления уведомлений, связанных с исполнением заказа, а также рассмотрения обращений, вопросов и претензий, связанных с подготовкой, заключением и исполнением гражданско-правового договора.

4.1.2. Ведение кадрового и бухгалтерского учета.

В рамках указанной цели Оператор осуществляет обработку персональных данных для оформления, сопровождения и прекращения трудовых отношений, ведения кадрового делопроизводства, формирования и хранения кадровых документов, учета рабочего времени, начисления заработной платы и иных выплат, ведения бухгалтерского учета, хранения документов и исполнения обязанностей, связанных с кадровым и бухгалтерским учетом.

4.1.3. Обеспечение соблюдения трудового законодательства РФ.

В рамках указанной цели Оператор осуществляет обработку персональных данных для исполнения обязанностей работодателя, оформления трудовых отношений, ведения кадровой документации, предоставления работникам гарантий, компенсаций и иных прав, предусмотренных трудовым законодательством Российской Федерации, а также рассмотрения заявлений и обращений работников.

4.1.4. Обеспечение соблюдения налогового законодательства РФ.

В рамках указанной цели Оператор осуществляет обработку персональных данных для исчисления и уплаты налогов, сборов и страховых взносов, исполнения обязанностей налогового агента, подготовки и представления налоговой отчетности, ведения налогового учета, а также взаимодействия с уполномоченными органами в случаях, предусмотренных законодательством Российской Федерации.

4.1.5. Обеспечение соблюдения пенсионного законодательства РФ.

В рамках указанной цели Оператор осуществляет обработку персональных данных для ведения персонифицированного учета, подготовки и представления установленной отчетности, начисления и уплаты страховых взносов, а также взаимодействия с уполномоченными органами и организациями в случаях, предусмотренных законодательством Российской Федерации.

4.1.6. Обеспечение соблюдения страхового законодательства РФ.

В рамках указанной цели Оператор осуществляет обработку персональных данных для исполнения обязанностей в сфере обязательного социального страхования, подготовки и представления установленной отчетности, взаимодействия с уполномоченными органами и организациями, а также оформления и сопровождения страховых случаев и выплат в случаях, предусмотренных законодательством Российской Федерации.

4.1.7. Подбор персонала на вакантные должности оператора.

В рамках указанной цели Оператор осуществляет обработку персональных данных соискателей в случае направления ими откликов, резюме, обращений или иных сведений, необходимых для рассмотрения кандидатуры, взаимодействия с соискателем и принятия решения о возможности заключения трудового договора.

4.1.8. Продвижение товаров, работ, услуг на рынке.

В рамках указанной цели Оператор осуществляет обработку персональных данных для направления рекламных сообщений, проведения акций, предоставления скидок, участия субъектов персональных данных в программах лояльности, информирования о товарах, специальных предложениях, изменениях условий обслуживания и иных мероприятиях, связанных с продвижением товаров Оператора.

4.1.9. Обеспечение корректной работы сайта, анализ посещаемости и пользовательской активности посетителей сайта.

В рамках указанной цели Оператор осуществляет обработку персональных данных для анализа посещаемости сайта, анализа пользовательской активности посетителей сайта, оценки эффективности работы сайта и улучшения качества взаимодействия с пользователями.

 

  1. Правовые основания обработки персональных данных

5.1. Оператор осуществляет обработку персональных данных при наличии законных оснований, необходимых для достижения целей обработки персональных данных, определённых настоящей Политикой.

5.2. Правовыми основаниями обработки персональных данных являются:

5.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

5.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

5.2.3. обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

 

  1. Перечень действий с персональными данными

6.1. При обработке персональных данных Оператор осуществляет следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

 

  1. Категории субъектов персональных данных и перечень обрабатываемых персональных данных

7.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:

7.1.1. Клиенты Оператора – физические лица, приобретающие товары у Оператора.

7.1.2. Пользователи сайта Оператора – физические лица, посещающие сайт Оператора.

7.1.3. Работники Оператора – физические лица, состоящие с Оператором в трудовых отношениях.

7.1.4. Уволенные работники Оператора – физические лица, ранее состоявшие с Оператором в трудовых отношениях, персональные данные которых подлежат хранению в соответствии с законодательством Российской Федерации.

7.1.5. Родственники работников Оператора – физические лица, сведения о которых предоставляются работниками Оператора в случаях, предусмотренных законодательством Российской Федерации.

7.1.6. Соискатели – физические лица, направляющие Оператору сведения о себе для рассмотрения возможности трудоустройства.

7.2. Перечень персональных данных по категориям субъектов:

7.2.1. В отношении клиентов Оператора:

  • фамилия, имя, отчество;
  • дата рождения – в случае участия клиента в программе лояльности, акциях, специальных предложениях либо если такие сведения необходимы для исполнения договора или предоставления предусмотренных условий обслуживания;
  • адрес электронной почты;
  • номер телефона;
  • адрес доставки товара;
  • номер расчетного счета – в случае необходимости оформления возврата денежных средств, проведения расчетов, оплаты по счету либо урегулирования вопросов, связанных с исполнением договора.

7.2.2. В отношении пользователей сайта Оператора:

  • сведения, собираемые посредством метрических программ, в том числе сведения о пользовательских действиях на сайте, времени посещения сайта, просмотренных страницах, переходах по разделам сайта, источнике перехода на сайт, технических параметрах используемого устройства и браузера, IP-адресе, cookie-файлах.

7.2.3. В отношении работников Оператора:

  • фамилия, имя, отчество;
  • дата рождения;
  • место рождения;
  • семейное положение;
  • сведения о заработной плате и иных выплатах;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • адрес регистрации;
  • номер телефона;
  • СНИЛС;
  • ИНН;
  • гражданство;
  • данные документа, удостоверяющего личность;
  • номер расчетного счета;
  • профессия;
  • должность;
  • сведения о трудовой деятельности, в том числе стаж, данные о занятости;
  • отношение к воинской обязанности, сведения о воинском учете;
  • сведения об образовании.

7.2.4. В отношении уволенных работников Оператора: персональные данные уволенных работников обрабатываются в объёме и составе, аналогичном персональным данным работников Оператора, исключительно в пределах, необходимых для хранения документов в сроки, установленные законодательством Российской Федерации.

7.2.5. В отношении родственников работников Оператора:

  • фамилия, имя, отчество;
  • дата рождения;
  • сведения, содержащиеся в документах, подтверждающих родственные отношения, в объеме, необходимом для достижения целей обработки.

7.2.6. В отношении соискателей Оператора:

  • фамилия, имя, отчество;
  • дата рождения;
  • номер телефона;
  • адрес электронной почты;
  • профессия;
  • должность;
  • сведения о трудовой деятельности, в том числе стаж, данные о занятости;
  • сведения об образовании.

 

8. Способы и условия обработки персональных данных

8.1. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без использования таких средств.

8.2. Автоматизированная обработка персональных данных осуществляется с использованием сайта Оператора, электронной почты, сервисов email- и SMS-рассылок, сервиса веб-аналитики и иных электронных ресурсов, используемых Оператором для приёма и обработки заказов, исполнения договоров, организации доставки товаров, взаимодействия с субъектами персональных данных, проведения рассылок, программ лояльности, акций и анализа работы сайта.

8.3. Неавтоматизированная обработка персональных данных осуществляется на бумажных носителях и включает оформление, подписание, хранение и использование договоров, заявлений, обращений, претензий, документов, связанных с заказами, доставкой, возвратами, расчетами, а также кадровых, бухгалтерских и иных документов, содержащих персональные данные.

8.4. Персональные данные получаются Оператором непосредственно от субъектов персональных данных, их представителей, автоматически при использовании сайта Оператора, а также от иных лиц в случаях, когда такие лица предоставляют персональные данные на законном основании.

8.5. Обработка персональных данных осуществляется в объёме, необходимом для достижения целей обработки, определённых настоящей Политикой.

8.6. Оператор не осуществляет обработку персональных данных, несовместимую с целями их сбора.

8.7. Доступ к персональным данным предоставляется только лицам, которым такой доступ необходим для выполнения обязанностей, а также третьим лицам, указанным в разделе 15 настоящей Политики, в объёме, необходимом для достижения целей обработки персональных данных.

8.8. Лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без наличия законных оснований.

8.9. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

 

9. Сроки хранения и порядок уничтожения персональных данных

9.1. Оператор хранит персональные данные субъектов персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо согласием субъекта персональных данных.

9.2. Сроки хранения персональных данных определяются с учетом целей обработки, категории субъекта персональных данных, характера отношений с Оператором и требований законодательства Российской Федерации.

9.3. Персональные данные клиентов Оператора хранятся в течение срока действия договорных отношений с Оператором, а также не более 3 (трёх) лет после последнего взаимодействия с клиентом, если более длительный срок хранения не установлен законодательством Российской Федерации или договором.

9.4. Персональные данные, обрабатываемые в целях продвижения товаров, работ, услуг на рынке, хранятся до достижения цели обработки, до отзыва субъектом персональных данных согласия на обработку персональных данных либо до получения требования о прекращении обработки персональных данных, если отсутствуют иные законные основания для продолжения обработки.

9.5. Персональные данные посетителей сайта Оператора, включая сведения, собираемые посредством метрических программ, хранятся в течение срока, необходимого для анализа посещаемости сайта, улучшения работы сайта и обеспечения его корректного функционирования, если иной срок не установлен настройками используемых сервисов или законодательством Российской Федерации.

9.6. Персональные данные работников Оператора хранятся в течение срока действия трудовых отношений, а после их прекращения – в течение сроков, установленных трудовым, налоговым, пенсионным, страховым и архивным законодательством Российской Федерации.

9.7. Персональные данные уволенных работников Оператора хранятся в течение сроков, установленных трудовым, налоговым, пенсионным, страховым, архивным и иным применимым законодательством Российской Федерации.

9.8. Персональные данные родственников работников Оператора хранятся в течение сроков, необходимых для предоставления работникам гарантий, компенсаций, льгот, оформления предусмотренных законодательством документов, а также в пределах сроков хранения документов, подтверждающих соответствующие права и обязанности.

9.9. Персональные данные соискателей Оператора хранятся в течение срока, необходимого для рассмотрения кандидатуры и принятия решения о возможности заключения трудового договора. В случае отказа в заключении трудового договора персональные данные соискателя подлежат уничтожению, если отсутствуют иные законные основания для продолжения обработки.

9.10. Основаниями для прекращения обработки и уничтожения персональных данных являются:

  • достижение целей обработки персональных данных;
  • истечение сроков хранения персональных данных;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки;
  • требование субъекта персональных данных о прекращении обработки персональных данных;
  • выявление неправомерной обработки персональных данных;
  • утрата необходимости в достижении целей обработки персональных данных;
  • прекращение деятельности Оператора в случаях и порядке, предусмотренных законодательством Российской Федерации.

9.11. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления их содержания, в том числе:

  • в электронной форме – путём удаления персональных данных из информационных систем персональных данных, электронных баз, файлов и иных электронных носителей;
  • на бумажных носителях – путём физического уничтожения документов либо иным способом, исключающим возможность восстановления содержащихся в них персональных данных.

9.12. Уничтожение персональных данных осуществляется Оператором самостоятельно и подтверждается документально в соответствии с требованиями законодательства Российской Федерации.

9.13. Уничтожение персональных данных производится в сроки, установленные законодательством Российской Федерации.

 

  1. Обработка специальных категорий персональных данных

10.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведений о судимости.

 

  1. Обработка биометрических персональных данных

11.1. Оператор не осуществляет обработку биометрических персональных данных.

 

  1. Права субъектов персональных данных

12.1. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
  • требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • отозвать согласие на обработку персональных данных – в случаях, когда обработка осуществляется на основании согласия субъекта персональных данных;
  • обжаловать действия или бездействие Оператора, нарушающие требования законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.

 

13. Порядок рассмотрения обращений субъектов персональных данных

13.1. Субъект персональных данных либо его представитель вправе направить Оператору обращение, связанное с обработкой персональных данных, в том числе запрос о получении информации, уточнении, блокировании, прекращении обработки, удалении или уничтожении персональных данных, а также отзыв согласия на обработку персональных данных.

13.2. Запрос может быть направлен Оператору в письменной форме либо в форме электронного документа в порядке, предусмотренном законодательством Российской Федерации.

13.3. Обращение должно содержать сведения, позволяющие идентифицировать субъекта персональных данных или его представителя, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором либо факт обработки персональных данных Оператором, содержание требования, а также подпись субъекта персональных данных или его представителя. В случае обращения представителя субъекта персональных данных к обращению прилагаются документы, подтверждающие его полномочия.

13.4. Оператор рассматривает обращение субъекта персональных данных и направляет ответ в срок, не превышающий 10 рабочих дней со дня получения обращения. Указанный срок может быть продлён, но не более чем на 5 рабочих дней, при направлении субъекту персональных данных мотивированного уведомления с указанием причин продления срока.

13.5. Ответ на обращение направляется способом, соответствующим способу получения обращения, если иной способ направления ответа не указан субъектом персональных данных или его представителем.

13.6. В случае представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор в срок, не превышающий 7 рабочих дней со дня представления таких сведений, вносит необходимые изменения в персональные данные.

13.7. В случае представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор в срок, не превышающий 7 рабочих дней со дня представления таких сведений, уничтожает соответствующие персональные данные.

13.8. В случае выявления неправомерной обработки персональных данных Оператор прекращает такую обработку в срок, не превышающий 3 рабочих дней с даты выявления. Если обеспечить правомерность обработки персональных данных невозможно, Оператор уничтожает такие персональные данные в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки.

13.9. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор прекращает обработку персональных данных и, если сохранение персональных данных более не требуется для целей обработки, уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации, договором или иным соглашением между Оператором и субъектом персональных данных.

13.10. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий 10 рабочих дней с даты получения соответствующего требования, прекращает обработку персональных данных, за исключением случаев, когда обработка может быть продолжена по законным основаниям.

13.11. Оператор вправе отказать в удовлетворении запроса в случаях, предусмотренных законодательством Российской Федерации, с направлением субъекту персональных данных мотивированного ответа.

 

14. Меры по обеспечению безопасности персональных данных

14.1. Оператор принимает необходимые правовые, организационные и технические меры, направленные на защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

14.2. Оператор применяет следующие организационные меры по обеспечению безопасности персональных данных:

  • ограничение доступа к персональным данным посторонних лиц;
  • обеспечение режима конфиденциальности персональных данных;
  • использование персональных данных только в объёме, необходимом для достижения целей их обработки;
  • передача персональных данных третьим лицам только при наличии законных оснований и в объёме, необходимом для достижения целей обработки;
  • ознакомление лиц, имеющих доступ к персональным данным, с правилами обработки и защиты персональных данных;
  • принятие мер по актуализации, исправлению, удалению и уничтожению персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • рассмотрение обращений субъектов персональных данных по вопросам обработки их персональных данных;
  • контроль фактов несанкционированного доступа к персональным данным и принятие мер по устранению последствий таких случаев;
  • обеспечение хранения документов, содержащих персональные данные, в местах, исключающих несанкционированный доступ.

14.3. Оператор применяет следующие технические меры по обеспечению безопасности персональных данных:

  • использование защищенного соединения HTTPS на сайте Оператора;
  • использование паролей для доступа к устройствам, электронной почте, сервисам рассылок и иным электронным ресурсам, применяемым при обработке персональных данных;
  • ограничение доступа к устройствам и электронным ресурсам, содержащим персональные данные;
  • применение настроек доступа в информационных системах, используемых Оператором для обработки персональных данных;
  • использование антивирусного программного обеспечения и иных базовых средств защиты информации;
  • использование актуального программного обеспечения и его своевременное обновление;
  • удаление персональных данных из электронных ресурсов и с электронных носителей при достижении целей обработки либо наступлении иных оснований для прекращения обработки;
  • хранение бумажных документов, содержащих персональные данные, в закрытых шкафах, сейфах или иных местах, исключающих доступ посторонних лиц.

14.4. В случае выявления неправомерного доступа к персональным данным либо иных нарушений безопасности персональных данных Оператор принимает меры по прекращению неправомерного доступа, устранению последствий нарушения и недопущению подобных нарушений в дальнейшем.

14.5. В случае установления факта неправомерной или случайной передачи, предоставления, распространения персональных данных либо доступа к ним, повлекших нарушение прав субъектов персональных данных, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов с момента выявления такого инцидента, а также в течение 72 часов направляет сведения о результатах внутреннего расследования в порядке, установленном законодательством Российской Федерации.

 

15. Порядок передачи персональных данных третьим лицам

15.1. Оператор вправе осуществлять передачу персональных данных третьим лицам, а также поручать обработку персональных данных другому лицу только при наличии законных оснований и в объёме, необходимом для достижения целей обработки персональных данных, предусмотренных настоящей Политикой.

15.2. В рамках осуществления своей деятельности Оператор может передавать персональные данные следующим категориям третьих лиц:

  • курьерским службам, транспортным компаниям и организациям почтовой связи – для организации доставки заказов;
  • государственным органам, Социальному фонду России, налоговым органам и иным уполномоченным организациям – в случаях и порядке, предусмотренных законодательством Российской Федерации.

15.3. Оператор может поручать обработку персональных данных следующим категориям лиц:

  • лицам, предоставляющим сервисы email- и SMS-рассылок, – для направления сообщений, связанных с исполнением договора, оформлением и доставкой заказа, а также для направления рекламных сообщений при наличии законных оснований;
  • лицам, предоставляющим сервис веб-аналитики, – для анализа посещаемости сайта и пользовательской активности.

15.4. Лица, обрабатывающие персональные данные по поручению Оператора, обязаны соблюдать принципы и правила обработки персональных данных, обеспечивать конфиденциальность и безопасность персональных данных, а также принимать необходимые меры по защите персональных данных.

15.5. Передача персональных данных третьим лицам и поручение обработки персональных данных осуществляются только в объёме, необходимом для достижения соответствующей цели обработки.

15.6. Оператор не осуществляет трансграничную передачу персональных данных.

 

16. Ответственное лицо за организацию обработки персональных данных

16.1. Ответственным за организацию обработки персональных данных у Оператора является Индивидуальный предприниматель Замазкин Константин Николаевич.

16.2. Оператор самостоятельно организует обработку персональных данных и обеспечивает соблюдение требований законодательства Российской Федерации в области персональных данных.

 

  1. Обязанности Оператора

17.1. Оператор обязан:

  • обрабатывать персональные данные в соответствии с требованиями законодательства Российской Федерации;
  • обеспечивать законность обработки персональных данных и наличие правовых оснований для их обработки;
  • принимать необходимые и достаточные меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления или распространения;
  • обрабатывать персональные данные исключительно в целях, определённых настоящей Политикой;
  • обеспечивать точность, достаточность и актуальность обрабатываемых персональных данных;
  • прекращать обработку персональных данных и уничтожать их по достижении целей обработки либо при наступлении иных законных оснований;
  • обеспечивать субъектам персональных данных возможность реализации их прав, предусмотренных законодательством Российской Федерации;
  • рассматривать обращения субъектов персональных данных и направлять ответы в установленные законодательством сроки;
  • обеспечивать свободный доступ к настоящей Политике.

 

  1. Ответственность

18.1. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут ответственность в соответствии с законодательством Российской Федерации.

18.2. Оператор несет ответственность за организацию обработки персональных данных и обеспечение безопасности персональных данных в пределах обязанностей, установленных законодательством Российской Федерации.

18.3. Лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность персональных данных и несут ответственность за нарушение порядка обработки и защиты персональных данных в соответствии с законодательством Российской Федерации и локальными актами Оператора.

 

  1. Заключительные положения

19.1. Настоящая Политика вступает в силу с даты её утверждения и действует бессрочно до замены новой редакцией.

19.2. Оператор вправе вносить изменения в настоящую Политику в случае изменения законодательства Российской Федерации, целей, состава, способов или условий обработки персональных данных, а также по собственному решению Оператора.

19.3. Актуальная редакция Политики доводится до сведения субъектов персональных данных способом, обеспечивающим возможность ознакомления с её содержанием.

19.4. Во всём, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации в области персональных данных.

19.5. Контроль за исполнением настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных у Оператора.

 

 

 

 

 

 

 

 

 

Главная Каталог Корзина Избранное Профиль