Общие положения
Политика в отношении обработки персональных данных (далее — Политика) направлена на обеспечение защиты прав и свобод физических лиц, персональные данные которых обрабатывает ИП Горбачева Светлана Юрьевна (далее — Оператор).
Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (152-ФЗ).
Политика размещена в информационно-телекоммуникационной сети Интернет по адресу https://www.mnogotochiesveta.ru (далее интернет-сайт) и является общедоступным документом.
Сведения об операторе
ИП Горбачева Светлана Юрьевна (ИНН 501602418560, ОГРНИП 316505000071716, Юридический адрес: 141280, Московская область, г. Ивантеевка, Студенческий проезд, д. 27, кв. 5
Сведения об обработке персональных данных (далее – ПД)
Оператор обрабатывает ПД на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
Оператор получает ПД непосредственно у субъектов ПД.
Оператор обрабатывает ПД автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
Действия по обработке ПД включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Обработка ПД клиентов
Оператор обрабатывает ПД клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации.
Оператор обрабатывает ПД клиентов в целях соблюдения норм законодательства РФ, а также с целью:
- информировать о новых товарах, специальных акциях и предложениях;
- заключения и исполнения условий договора.
Оператор обрабатывает ПД клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на Интернет-сайте, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.
Оператор обрабатывает ПД клиентов не дольше, чем того требуют цели обработки ПД, если иное не предусмотрено требованиями законодательства РФ.
Оператор обрабатывает следующие ПД клиентов:
- фамилия, имя, отчество;
- данные документа, удостоверяющего личность;
- адрес места доставки;
- номер контактного телефона;
- адрес электронной почты.
Сведения об обеспечении безопасности ПД
Оператор применяет следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ:
- назначает ответственного за организацию обработки ПД;
- издает документы, определяющие политику в отношении обработки ПД, локальные акты по вопросам обработки ПД, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- осуществляет внутренний контроль соответствия обработки ПД 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, настоящей Политике, локальным актам;
- производит оценку вреда, который может быть причинен субъектам ПД в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;
- знакомит работников, непосредственно осуществляющих обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, настоящей Политикой, локальными актами по вопросам обработки ПД;
- обеспечивает неограниченный доступ к Политике, размещенной на Интернет-сайте.
Оператор при обработке ПД принимает следующие правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД:
- определяет угрозы безопасности ПД при их обработке в информационных системах ПД;
- применяет организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимых для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПД;
- оценивает эффективность принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
- ведет учет машинных носителей ПД;
- осуществляет обнаружение фактов несанкционированного доступа к ПД и принимает меры;
- восстанавливает ПД, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
- устанавливает правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивает регистрацию и учет всех действий, совершаемых с ПД в информационной системе ПД;
- осуществляет контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.
Права субъектов ПД
Субъект ПД имеет право:
- на получение ПД, относящихся к данному субъекту, и информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его ПД в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку ПД;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
Для реализации своих прав и законных интересов субъекты ПД имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 152-ФЗ.