1. Назначение и область действия документа
- «Политика
конфиденциальности ИМ "Алмазка Тут" (далее по тексту также -
Интернет-магазин) в отношении обработки персональных данных» (далее –
Политика) определяет позицию и намерения Интернет-магазина в области
обработки и защиты персональных данных, с целью соблюдения и защиты прав
и свобод каждого человека и, в особенности, права на неприкосновенность
частной жизни, личную и семейную тайну, защиту своей чести и доброго
имени.
- Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов Интернет-магазина.
- Действие
Политики распространяется на все персональные данные субъектов,
обрабатываемые в Интернет-магазине с применением средств автоматизации и
без применения таких средств.
- К настоящей Политике имеет доступ любой субъект персональных данных.
2. Определения
- Персональные
данные - любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (гражданину). Т.е. к
такой информации, в частности, можно отнести: ФИО, год, месяц, дата и
место рождения, адрес, сведения о семейном, социальном, имущественном
положении, сведения об образовании, профессии, доходах, сведения о
состоянии здоровья, а также другую информацию.
- Обработка
персональных данных - любое действие (операция) или совокупность
действий (операций) с персональными данным, совершаемых с использованием
средств автоматизации или без использования таких средств. К таким
действиям (операциям) можно отнести: сбор, получение, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение персональных
данных.
3. Субъекты персональных данных Интернет-магазина обрабатывают персональные данные следующих лиц
- Работников Интернет-магазина;
- субъектов, с которыми заключены договоры гражданско-правового характера;
- кандидатов на замещение вакантных должностей Интернет-магазина;
- клиентов Интернет-магазина;
- зарегистрированных пользователей сайта Интернет-магазина;
- представителей юридических лиц;
- поставщиков (индивидуальных предпринимателей).
4. Принципы и условия обработки персональных данных
4.1.
Под безопасностью персональных данных Интернет-магазин понимает
защищенность персональных данных от неправомерного или случайного
доступа к ним, уничтожения, изменения, блокирования, копирования,
предоставления, распространения персональных данных, а также от иных
неправомерных действий в отношении персональных данных и принимает
необходимые правовые, организационные и технические меры для защиты
персональных данных.
4.2.
Обработка и обеспечение безопасности персональных данных в
Интернет-магазине осуществляется в соответствии с требованиями
Конституции Российской Федерации, Федерального закона № 152-ФЗ «О
персональных данных», подзаконных актов, других определяющих случаи и
особенности обработки персональных данных федеральных законов Российской
Федерации.
4.3. При обработке персональных данных Интернет-магазин придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения
объединения баз данных, содержащих персональные данные, обработка
которых осуществляется в целях, несовместимых между собой;
- обработки персональных данных, которые отвечают целям их обработки;
- соответствия содержания.
4.4. Интернет-магазин обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка
персональных данных необходима для достижения целей, предусмотренных
законом, для осуществления и выполнения возложенных законодательством
Российской Федерации функций, полномочий и обязанностей;
- обработка
персональных данных необходима для исполнения договора, стороной
которого либо выгодоприобретателем или поручителем по которому является
субъект персональных данных, а также для заключения договора по
инициативе субъекта персональных данных или договора, по которому
субъект персональных данных будет являться выгодоприобретателем или
поручителем;
- обработка персональных
данных необходима для осуществления прав и законных интересов
Интернет-магазина или третьих лиц либо для достижения общественно
значимых целей при условии, что при этом не нарушаются права и свободы
субъекта персональных данных;
- осуществляется
обработка персональных данных, доступ неограниченного круга лиц к
которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется
обработка персональных данных, подлежащих опубликованию или
обязательному раскрытию в соответствии с федеральным законом.
4.5. Интернет-магазин вправе передать персональную информацию субъекта персональных данных третьим лицам в следующих случаях:
- Субъект персональных данных выразил согласие на такие действия;
- Передача необходима для исполнения определенного соглашения или договора с субъектом персональных данных;
- Передача
предусмотрена российским или иным применимым законодательством в рамках
установленной законодательством процедуры;
- Такая
передача происходит в рамках продажи или иной передачи бизнеса
(полностью или в части), при этом к приобретателю переходят все
обязательства по соблюдению условий настоящей Политики применительно к
полученной им персональной информации;
- В
целях обеспечения возможности защиты прав и законных интересов
Интернет-магазина или третьих лиц в случаях, когда субъект персональных
данных нарушает настоящую Политику, либо документы, содержащие условия
использования конкретных Сервисов.
- В
результате обработки персональной информации субъекта персональных
данных путем ее обезличивания получены обезличенные статистические
данные, которые передаются третьему лицу для проведения исследований,
выполнения работ или оказания услуг по поручению Интернет-магазина.
4.6.
Интернет-магазин вправе поручить обработку персональных данных граждан
третьим лицам, на основании заключаемого с этими лицами договора. Лица,
осуществляющие обработку персональных данных по поручению
Интернет-магазина, обязуются соблюдать принципы и правила обработки и
защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ
«О персональных данных». Для каждого лица определены перечень действий
(операций) с персональными данными, которые будут совершаться
юридическим лицом, осуществляющим обработку персональных данных, цели
обработки, установлена обязанность такого лица соблюдать
конфиденциальность и обеспечивать безопасность персональных данных при
их обработке, а также указаны требования к защите обрабатываемых
персональных данных.
4.7. В
случаях, установленных законодательством Российской Федерации,
Интернет-магазин вправе осуществлять передачу персональных данных
граждан.
4.8. В целях
информационного обеспечения в Интернет-магазине могут создаваться
общедоступные источники персональных данных работников, в том числе
справочники и адресные книги. В общедоступные источники персональных
данных с согласия работника могут включаться его фамилия, имя, отчество,
дата и место рождения, должность, номера контактных телефонов, адрес
электронной почты. Сведения о работнике должны быть в любое время
исключены из общедоступных источников персональных данных по требованию
работника либо по решению суда или иных уполномоченных государственных
органов.
4.9. Интернет-магазин
уничтожает либо обезличивает персональные данные по достижении целей
обработки или в случае утраты необходимости достижения цели обработки.
4.10.
Права субъекта персональных данных Гражданин, персональные данные
которого обрабатываются Интернет-магазином, имеет право получать от
Интернет-магазина:
- подтверждение факта обработки персональных данных Интернет-магазином;
- правовые основания и цели обработки персональных данных;
- сведения о применяемых Интернет-магазином способах обработки персональных данных;
- наименование и местонахождения Интернет-магазина;
- сведения
о лицах, которые имеют доступ к персональным данным или которым могут
быть раскрыты персональные данные на основании договора с
Интернет-магазином или на основании федерального закона;
- перечень
обрабатываемых персональных данных, относящихся к гражданину, от
которого поступил запрос и источник их получения, если иной порядок
предоставления таких данных не предусмотрен федеральным законом;
- сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
- сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
- информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
- наименование и адрес лица, осуществляющего обработку персональных данных по поручению Интернет-магазина;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
- требовать
уточнения своих персональных данных, их блокирования или уничтожения в
случае, если персональные данные являются неполными, устаревшими,
неточными, незаконно полученными или не являются необходимыми для
заявленной цели обработки;
- отозвать свое согласие на обработку персональных данных;
- требовать устранения неправомерных действий Интернет-магазина в отношении его персональных данных;
- обжаловать
действия или бездействие Интернет-магазина в Федеральную службу по
надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор) или в судебном порядке в случае, если гражданин считает,
что Интернет-магазин осуществляет обработку его персональных данных с
нарушением требований Федерального закона № 152-ФЗ «О персональных
данных» или иным образом нарушает его права и свободы;
- на
защиту своих прав и законных интересов, в том числе на возмещение
убытков и/или компенсацию морального вреда в судебном порядке.
4.11.
Интернет-магазин осуществляет защиту персональных данных. К мерам по
защите персональных данных и реализуемым Интернет-магазином в
соответствии с Федеральным законом № 152-ФЗ «О персональных данных»
относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение
организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных, необходимых для выполнения требований к защите
персональных данных, исполнение которых обеспечивает установленные
Правительством Российской Федерации уровни защищенности персональных
данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка
эффективности принимаемых мер по обеспечению безопасности персональных
данных до ввода в эксплуатацию информационной системы персональных
данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление
правил доступа к персональным данным, обрабатываемым в информационной
системе персональных данных, а также обеспечением регистрации и учета
всех действий, совершаемых с персональными данными в информационной
системе персональных данных;
- контроль
за принимаемыми мерами по обеспечению безопасности персональных данных и
уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного режима на территорию Интернет-магазина;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение
мониторинга действий пользователей, проведение разбирательств по фактам
нарушения требований безопасности персональных данных.
4.12. Ответственность
В
случае неисполнения положений настоящей Политики Интернет-магазин несет
ответственность в соответствии действующим законодательством Российской
Федерации.