Политика в отношении обработки персональных данных
Настоящий документ (далее – Политика) определяет политику Оператора в отношении обработки персональных данных, и содержит сведения о реализуемых Оператором требованиях к защите персональных данных.
1. Основные понятия
1.1. Оператор – оператор персональных данных самозанятая Дмитрук Ольга Яковлевна.
1.2. Сайт – веб-сайт Оператора, расположенный в сети Интернет по адресу https://momogold.ru.
1.3. Субъект – субъект персональных данных, дееспособное физическое лицо, предоставляющее свои персональные данные Оператору (или чьи данные сообщены Оператору лицом, действующим по поручению/в интересах Субъекта), являющееся по отношению к Оператору:
· сотрудником (в том числе, бывшим);
· лицом, с которыми Оператором заключены договоры гражданско-правового характера;
· Пользователем Сайта (а также, уполномоченными им лицами);
1.4. Продавец – юридическое лицо или индивидуальный предприниматель, по поручению которого или в чьих интересах действует Оператор.
1.5. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе, его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, номера телефонов, адреса электронной почты, паспортные данные, платежные реквизиты в случае, если Субъект предоставил их Оператору в процессе использования Сайта и взаимодействия с Оператором.
1.6. Федеральный закон - Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».
1.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передачу (в том числе передачу любым третьим лицам, не исключая трансграничную передачу, если необходимость в ней возникла в ходе исполнения обязательств и с такими лицами заключены соглашения о конфиденциальности с соблюдением законных интересов и прав Субъектов), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.8. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.9.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.10.
Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.11. Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
1.12. Защита персональных данных - необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных субъетов.
1.13.
Обезличивание персональных данных
– действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту.
1.14.
Блокирование персональных данных
- временное прекращение сбора, обработки, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
1.15.
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
2. Общие положения
2.1. Настоящее Положение является локальным документом Оператора, определяющим порядок обработки персональных данных Субъектов.
2.2. Положение разработано в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", иными нормативно-правовыми актами, действующими на территории Российской Федерации.
2.3. Положение определяет порядок сбора, обработки, хранения, передачи, защиты и другого использования персональных данных Субъектов, которые могут быть получены/получены Оператором.
2.3.1. Назначением Положения является обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе, защиты прав на неприкосновенность частной жизни, личную и семейную тайну; соблюдение требований законодательства Российской Федерации в области Персональных данных и обеспечение безопасности при их Обработке.
2.4. Действие Положения распространяется на все персональные данные Субъектов, обрабатываемые Оператором с применением средств автоматизации и/или без применения таких средств.
2.5. Сообщая через Сайт какие-либо данные, Субъект предоставляет своё безоговорочное согласие на обработку его Персональных данных (или сообщенных им Персональных данных третьих лиц) в соответствии с условиями Положения. Субъект, предоставляющий персональные данные, гарантирует их актуальность.
2.5.1. В случае несогласия с условиями Положения Субъект обязан прекратить использование Сайта и покинуть его.
2.6. Согласие на обработку персональных данных действует бессрочно с момента его предоставления Оператору.
3. Обработка персональных данных
3.1.
Общие принципы обработки Персональных данных.
3.1.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных.
3.1.2. Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда, затруднения реализации прав и свобод граждан.
3.1.3. При принятии решений, затрагивающих интересы Субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки.
3.1.4. Субъекты персональных данных имеют право ознакомиться с документами Оператора, устанавливающими порядок обработки персональных данных Субъектов, а также их права и обязанности.
3.1.5. Предоставляя свои персональные данные Оператору посредством заполнения специальных веб-форм на Сайте, Субъект соглашается на их обработку Оператором/уполномоченными им третьими лицами в целях выполнения соответствующих (указанных в таких веб-формах) обязательств перед Субъектом.
3.1.6. С отдельно и явно выраженного согласия Субъекта Оператор вправе отправлять ему информационные, в том числе, рекламные сообщения, на электронную почту и мобильный телефон.
3.1.7. Субъект вправе отказаться от получения по ранее данному отдельному согласию рекламной и другой информации (за исключением сервисных сообщений) путем информирования Оператора о своем отказе посредством направления соответствующего заявления на адрес электронной почты Оператора: sajt.momo@gmail.com.
3.1.8. Сервисные сообщения, информирующие Субъекта об этапах обработки Заказов, сформированных/полученных Пользователем на Сайте, отправляются автоматически и не могут быть отклонены Субъектом.
3.1.9. Оператор вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные настоящей Политикой, Федеральным законом, соблюдать конфиденциальность Персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Политикой и Федеральным законом.
3.1.10. Оператор/уполномоченные им лица вправе собирать технические и статистические данные, которые не содержат конфиденциальную информацию, не являются персональными данными и передаются устройством автоматически, с помощью которого используется Сайт, в том числе технические характеристики устройства и его программного обеспечения, файлы «cookie», и иную подобную информацию неличного характера. Такие технические данные собираются в целях обеспечения функционирования, безопасности, улучшения и развития качества услуг и Сервисов, и не используются для установления личности Субъекта или обработки его персональных данных.
3.2. Цели обработки персональных данных
Персональные данные обрабатываются Оператором в целях:
· достижения целей, предусмотренных законодательством Российской Федерации для осуществления и выполнения возложенных на Оператора законодательством функций, полномочий и обязанностей;
· проведения переговоров о заключении, исполнении и прекращении договоров и соглашений между Оператором и Субъектом;
· исполнения договорных обязательств Оператором перед Субъектом;
· информирования Субъекта о товарах, услугах, акциях.
3.3.
Получение персональных данных.
3.3.1. Субъект самостоятельно принимает решение о предоставлении своих персональных данных Оператору путем предоставления их в электронном виде или на материальном носителе, в том числе, через Сайт, по электронной почте/по телефону Оператора, по почте, с помощью курьера или лично.
3.3.2. Запрещается получать и обрабатывать персональные данные Субъекта о его политических, религиозных и иных убеждениях, о частной жизни, о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.
3.4.
Хранение персональных данных
Субъектов осуществляется с момента получения согласия на их обработку и в течение срока его действия по месту нахождения Оператора и в базе данных сайта Оператора на территории Российской Федерации.
3.5.
Передача персональных данных
3.5.1. При передаче персональных данных Субъекта Оператор обязан соблюдать следующие требования:
· не сообщать персональные данные Субъекта третьим лицам без согласия Субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях исполнения принятых Оператором на себя обязательств, предупреждения угрозы жизни и здоровью Субъекта, а также в случаях, предусмотренных законодательством Российской Федерации;
· предупредить лиц, получающих персональные данные Субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
3.5.2. Все меры защиты конфиденциальности при сборе, обработке и хранении персональных данных Субъекта распространяются как на бумажные/материальные, так и на электронные носители информации.
3.5.3. Оператор вправе предоставить Персональные данные Субъекта третьим лицам:
· Продавцам и уполномоченным им третьим лицам для исполнения заключенного между Продавцом и Субъектом договора розничной купли-продажи товаров на Сайте;
· при необходимости предоставления Персональных данных для достижения целей их обработки любым третьим лицам, а также, в случае привлечения третьих лиц к оказанию услуг в целях выполнения Оператором/Продавцом своих обязательств перед Субъектом;
· при использовании аналитических программ;
· в целях предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц;
· по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения;
· в других случаях, установленных законодательством Российской Федерации.
3.5.4. Доступ к персональным данным, обрабатываемым Оператором, имеют лица, уполномоченные Оператором и в служебные функции или в обязательства/полномочия которых входит обработка персональных данных Субъектов. Оператор передает персональные данные своим работникам и уполномоченным лицам в порядке, установленном законодательством Российской Федерации, и ограничивает эту информацию только теми персональными данными, которые необходимы для целей их обработки.
3.5.5. Право Субъекта на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ Субъекта к его персональным данным нарушает права и законные интересы третьих лиц.
3.5.6. Все сотрудники/уполномоченные лица Оператора, имеющие доступ к персональным данным Субъектов, обязаны подписать соглашение о неразглашении персональных данных, или Оператор вправе включить такое обязательство сотрудника в должностную инструкцию.
3.6.
Меры защиты персональных данных
Субъектов, осуществляемые Оператором:
· определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
· отказ от любых способов обработки Персональных данных, не соответствующих целям их обработки;
· применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные законодательством Российской Федерации уровни защищенности персональных данных;
· определение правил доступа к обрабатываемым персональным данным, а также, обеспечение регистрации и учета действий, совершаемых с персональными данными;
· оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· обнаружение фактов несанкционированного доступа к персональным данным и принятием мер по предупреждению таких случаев и устранению их последствий;
· применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
· контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
· разработка и опубликование на Сайте Положения по обработке персональных данных и обеспечение неограниченного доступа к нему;
· осуществление контроля соответствия обработки Персональных данных законодательству о персональных данных;
· назначение лица, ответственного за обеспечение безопасности Персональных данных;
· иные меры для осуществления безопасности Персональных данных.
3.7.
Уничтожение персональных данных
Оператор уничтожает персональные данные Субъектов в случае истечения срока хранения Персональных данных, а также, по запросу Субъекта или при отзыве им согласия на обработку Персональных данных.
4. Права и обязанности Субъекта персональных данных и Оператора
4.1. Субъект имеет право:
· получать полную информацию о своих Персональных данных и обработке этих данных;
· изменить или удалить предоставленные Персональные данные или требовать удаления или исправления неверных или неполных Персональных данных, а также данных, обработанных с нарушением законодательства;
· требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные Субъекта, обо всех произведенных в них изменениях или исключениях из них;
· на основании запроса получать от Оператора информацию, касающуюся обработки своих персональных данных в течение десяти рабочих дней на основании статьи 20 Федерального закона;
· защищать свои права и законные интересы в судебном порядке;
· отозвать согласие на обработку своих Персональных данных.
4.1.1. Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных в любое время. Отзыв согласия на обработку персональных данных осуществляется путем направления Субъектом заявления Оператору по электронной почте: sajt.momo@gmail.com, с указанием полных сведений о Субъекте. Сообщение об отзыве согласия считается полученным Оператором с момента направления Оператором Субъекту ответного сообщения о получении такого письма. В случае, если Субъект не получил ответное письмо, он должен направить сообщение ещё раз и связаться в Оператором по телефону:
+79853813773.
4.1.2. Отзыв согласия на обработку всех предоставленных Субъектом Персональных данных также может быть признан Оператором отзывом акцепта Субъектом Публичной оферты и Пользовательского соглашения, влекущим невозможность Оператора исполнить свои обязательства перед Субъектом.
4.1.3. Субъект персональных данных обязуется предоставлять подлинные, достоверные и актуальные персональные данные.
4.1.4. Субъект гарантирует, что, передавая какую-либо информацию через Сайт о третьих лицах, в том числе, персональные данные третьих лиц, он:
· действует по поручению или в интересах таких лиц и
· получил от таких лиц соответствующее согласие в установленном законодательством Российской Федерации порядке в полном объеме на передачу их персональных данных третьим лицам. Оператор не несет ответственности за действия Субъекта, нарушающие права третьих лиц относительно их персональных данных, а также, за последствия действий Субъекта, выражающиеся в передаче недостоверных данных, необходимых Оператору для надлежащего выполнения своих обязательств перед Субъектом.
4.2. Оператор обязан:
· обеспечить защиту персональных данных Субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
· обрабатывать Персональные данные исключительно для целей и способами, указанными в Положении;
· ознакомить Субъекта с настоящим Положением и его содержанием путем публичного размещения данного Положения на Сайте;
· предоставлять персональные данные Субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их обязанностей в соответствии с настоящим Положением и законодательством Российской Федерации;
· по требованию Субъекта или его законного представителя предоставить ему полную информацию о его Персональных данных и обработке этих данных;
· обеспечить защиту персональных данных от несанкционированного доступа третьих лиц, а также не осуществлять разглашение или выполнение других действий в отношении персональных данных Субъекта, за исключением предусмотренных Положением;
· по требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
· прекратить Обработку Персональных данных (или обеспечить прекращение их обработки) в срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором от Субъекта персональных данных соответствующего требования и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва согласия на обработку Персональных данных, за исключением случаев, когда такая обработка может быть продолжена в соответствии с законодательством РФ.
4.3. Оператор вправе осуществлять записи телефонных разговоров с Субъектом. При этом Оператор обязуется предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров и/или передачу ее третьим лицам, не уполномоченных Оператором или не имеющим непосредственного отношения к исполнению обязательств перед Субъектом.
5. Идентификационные файлы (Сookies)
5.1. На Сайте могут использоваться идентификационные файлы (далее - cookies).
5.2. Сookies необходимы для использования Сайта, навигации по Сайту и правильной работы его сервисов, а также, сбора статистики.
5.3. Сookies могут содержать информацию о действиях Субъекта на Сайте, в том числе введенную им информацию, и используются в соответствии с условиями Положения. Данные, хранимые в этих cookies, доступны только для работы Сайта и не могут быть как-либо использованы при посещении Субъектом других сайтов.
5.4. Используя Сайт, Субъект соглашается на сохранение cookies Сайтом при помощи соответствующего стандартного механизма в интернет-браузере на его компьютере/смартфоне/устройстве, через которые Субъект получает доступ к Сайту.
6. Ответственность
6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных, привлекаются к ответственности в порядке, установленном законодательством Российской Федерации.
6.2. Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта персональных данных.
7. Разрещение споров
7.1. До обращения в суд с иском по спорам, возникающим из отношений между Субъектом и Оператором, Субъект направляет Оператору претензию (письменное предложение о добровольном урегулировании спора).
7.2. Оператор в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах её рассмотрения.
7.3. При недостижении согласия спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8. Заключительные положения
8.1. Оператор имеет право вносить изменения в настоящее Положение в одностороннем порядке в любое время без уведомления кого-либо. При внесении изменений новая редакция Положения вступает в силу с момента его размещения на Сайте.
8.2. К настоящему Положению и отношениям между Субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.
8.3. Запросы относительно обработки Персональных данных необходимо направлять Оператору по электронному адресу: Sajt.momo@gmail.com. Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона или электронной почты. Оператор обязуется рассмотреть запрос и направить ответ на него или мотивированный отказ в течение 10 (десяти) рабочих дней с момента поступления запроса.
9. Реквизиты Оператора