Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных

Общие положения

Политика в отношении обработки персональных данных (далее — Политика) направлена на обеспечение защиты прав и свобод физических лиц, персональные данные которых обрабатывает ИП Горбачева Светлана Юрьевна (далее — Оператор).

Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (152-ФЗ).

Политика размещена в информационно-телекоммуникационной сети Интернет по адресу https://www.mnogotochiesveta.ru (далее интернет-сайт) и является общедоступным документом.

Сведения об операторе

ИП Горбачева Светлана Юрьевна (ИНН 501602418560, ОГРНИП 316505000071716, Юридический адрес: 141280, Московская область, г. Ивантеевка, Студенческий проезд, д. 27, кв. 5

Сведения об обработке персональных данных (далее – ПД)

Оператор обрабатывает ПД на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

Оператор получает ПД непосредственно у субъектов ПД.

Оператор обрабатывает ПД автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

Действия по обработке ПД включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

Обработка ПД клиентов

Оператор обрабатывает ПД клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации.

Оператор обрабатывает ПД клиентов в целях соблюдения норм законодательства РФ, а также с целью:

  1. информировать о новых товарах, специальных акциях и предложениях;
  2. заключения и исполнения условий договора.

Оператор обрабатывает ПД клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на Интернет-сайте, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.

Оператор обрабатывает ПД клиентов не дольше, чем того требуют цели обработки ПД, если иное не предусмотрено требованиями законодательства РФ.

Оператор обрабатывает следующие ПД клиентов:

  1. фамилия, имя, отчество;
  2. данные документа, удостоверяющего личность;
  3. адрес места доставки;
  4. номер контактного телефона;
  5. адрес электронной почты.

Сведения об обеспечении безопасности ПД

Оператор применяет следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ:

  1. назначает ответственного за организацию обработки ПД;
  2. издает документы, определяющие политику в отношении обработки ПД, локальные акты по вопросам обработки ПД, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  3. осуществляет внутренний контроль соответствия обработки ПД 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, настоящей Политике, локальным актам;
  4. производит оценку вреда, который может быть причинен субъектам ПД в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;
  5. знакомит работников, непосредственно осуществляющих обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, настоящей Политикой, локальными актами по вопросам обработки ПД;
  6. обеспечивает неограниченный доступ к Политике, размещенной на Интернет-сайте.

Оператор при обработке ПД принимает следующие правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД:

  1. определяет угрозы безопасности ПД при их обработке в информационных системах ПД;
  2. применяет организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимых для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПД;
  3. оценивает эффективность принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
  4. ведет учет машинных носителей ПД;
  5. осуществляет обнаружение фактов несанкционированного доступа к ПД и принимает меры;
  6. восстанавливает ПД, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
  7. устанавливает правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивает регистрацию и учет всех действий, совершаемых с ПД в информационной системе ПД;
  8. осуществляет контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.

Права субъектов ПД

Субъект ПД имеет право:

  1. на получение ПД, относящихся к данному субъекту, и информации, касающейся их обработки;
  2. на уточнение, блокирование или уничтожение его ПД в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  3. на отзыв данного им согласия на обработку ПД;
  4. на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  5. на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.

Для реализации своих прав и законных интересов субъекты ПД имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 152-ФЗ.