Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. НАЗНАЧЕНИЕ

1.1.   Политика в отношении обработки персональных данных в ООО «ВДГО» (далее – Компания) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в Компании, а также сведения о реализуемых требованиях к защите персональных данных (далее – Политика).

1.2.      Политика разработана в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других, определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

2. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1.   Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2.    Все обрабатываемые Компанией персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством.

2.3. Компания не проверяет достоверность персональных данных, предоставляемых субъектами персональных данных/пользователями.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

3.1.   Персональные данные обрабатываются Компанией по основаниям, предусмотренным законодательством Российской Федерации, а также в целях организации и проведения Компанией, программ лояльности, маркетинговых и/или рекламных акций, и иных мероприятий; исполнения Компанией обязательств в Интернет-магазине Компании http://www.gazbyt.nn.ru/; оказания иных услуг субъектам персональных данных; продвижения услуг и/или товаров Компаниии и/или партнеров Компании на рынке путем  осуществления прямых контактов с клиентами Компании с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и  т.д.; в иных целях, если действия Компании не противоречат действующему законодательству.

3.2.    Компания в целях надлежащего исполнения своих обязанностей обрабатывает следующие персональные данные, необходимые для надлежащего исполнения договорных обязательств:

  • персональные данные работников Компании, состоящих в трудовых отношениях с Компанией;
    • персональные данные иных физических лиц, в том  числе, но не ограничиваясь, состоящих в договорных, гражданско-правовых отношениях с Компанией, в том числе, но не ограничиваясь: контрагентов, представителей контрагентов, клиентов, представителей клиентов.

4. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ИНЫХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1.        Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Компанией установлен перечень лиц,  осуществляющих  обработку  персональных  данных  либо  имеющих  к  ним  доступ.  Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Компания обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.

4.2.   Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий: Компания проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; Компания производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к  ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.

5. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. КОМПАНИЯ вправе:

  • предоставлять персональные данные  субъектов  третьим лицам, если  это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
    • отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;
    • использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством;

5.2. КОМПАНИЯ обязана:

  • не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;
  • предоставить субъекту персональных данных по его просьбе информацию, предусмотренную Законом;

5.3. Субъект персональных данных имеет право:

  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными  или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
    • требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
    • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения.

6. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1.  Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

7.2.     Настоящая  Политика   является   внутренним  документом   Компании  и   подлежит   размещению   на официальном сайте Компании.

7.3.  Моментом  предоставления Согласия на обработку персональных данных (Согласие) Компании, а также моментом принятия Согласия Компанией является проставление отметки в соответствующем поле.

7.4.   Согласие  на  обработку  может  быть  отозвано  путем  направления  письменного  заявления  по  адресу:

603003, г. Н. Новгород, ул. Свободы, д.63, оф.508.

Личный кабинет