Политика конфиденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана с учетом требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон) и иных нормативно-правовых актов Российской Федерации. Политика определяет позицию Индивидуального предпринимателя ТУШЕВА ГАЛИНА ВИКТОРОВНА ИНН 771802154191 (далее - Оператор) в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека, в том числе его права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Оператор осуществляет обработку персональных данных в соответствии с законодательством о персональных данных.
1.3. Правовым основанием обработки персональных данных Оператором являются:
- законы и нормативные акты, регулирующие отношения, связанные с деятельностью Оператора в сфере обработки персональных данных;
- договоры, соглашения, заключаемые между Оператором и субъектом персональных данных;
- согласие субъектов персональных данных на обработку персональных данных.
1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.
1.5. Политика распространяется на персональные данные, полученные как до, так и после утверждения Политики.
1.6. Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
2.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ
3.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.2. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
3.3. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
3.4. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Закона, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Закона.
3.5. Оператор вправе осуществлять передачу персональных (в том числе трансграничную передачу) данных третьим лицам, если такая передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры.
4. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные следующих лиц:
- работников Оператора, родственников работников Оператора, бывших работников Оператора, в пределах определяемых законодательством Российской Федерации, если сведения о них предоставляются работником;
- кандидатов на замещение вакантных должностей Оператора;
- физических лиц, с которыми Оператором заключаются договоры гражданско-правового характера;
- индивидуальных предпринимателей – контрагентов Оператора;
- представителей контрагентов Оператора, государственных органов, субъектов персональных данных и третьих лиц;
- поручителей и выгодоприобретателей по заключенным с Оператором договорам;
- пользователей сайта Оператора
https://teonik.ru/ (далее - сайт);
- клиентов - потребителей, включая и не ограничиваясь, зарегистрированных пользователей сайта;
- участников бонусных программ/программ лояльности;
- участники программ, конкурсов, акций;
- физических лиц, данные которых обрабатываются в интересах третьих лиц – операторов персональных данных на основании договора (поручения операторов персональных данных).
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СРОКИ ОБРАБОТКИ
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. Обработка персональных данных субъектов персональных данных Оператором осуществляется в целях:
Категории субъектов персональных данных | Цель обработки персональных данных | Категории и перечень персональных данных |
- работники Оператора; - родственники работников Оператора; - бывшие работники Оператора; - кандидаты на замещение вакантных должностей Оператора. | - соблюдение и исполнение требований законодательства Российской Федерации; - заключение, исполнение, изменение, расторжение трудовых договоров; - расчет и выплата заработной платы; - исполнение обязательств, предусмотренных локальными нормативными актами, трудовыми договорами; - организация командировок работников; - оформление доверенностей (в том числе для представления интересов Оператора перед третьими лицами); - обеспечение личной безопасности субъектов персональных данных; - обеспечение сохранности имущества; - учет рабочего времени; - контроль количества и качества выполняемой работы; - получения дополнительной информации в интересах субъекта персональных данных, включая и не ограничиваясь, для оформления банковских карт и т.д.; - пользования различного вида гарантиями и льготами в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, иными нормативно-правовыми актами РФ, а также локальными нормативными актами Оператора; - рассмотрения резюме и подбора кандидатов для трудоустройства на вакантную должность; - ведения базы кандидатов. | - гражданство; - ФИО; - пол; - дата и место рождения; - данные документов, удостоверяющих личность; - сведения, содержащиеся в документах миграционного учета; - адрес регистрации по месту жительства и адрес фактического проживания; - контактная информация (номер телефона, адрес электронной почты, почтовый адрес); - данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации и иные аналогичные данные; - семейное положение, сведения о составе семьи и близких родственниках, которые могут понадобиться Оператору, в том числе, но не ограничиваясь, для предоставления работнику льгот, предусмотренных законодательством РФ; - сведения о воинском учете и сведения, содержащиеся в документах воинского учета; - сведения, содержащиеся в трудовой книжке, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы; - ИНН; - СНИЛС; - банковские реквизиты; - информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Оператора; - сведения о доходах у Оператора; - сведения о деловых и иных личных качествах, носящие оценочный характер; - биографические сведения; - сведения о временной нетрудоспособности и о состоянии здоровья; - фото- и видеоизображения. |
- физические лица, с которыми Оператором заключаются договоры гражданско-правового характера; - индивидуальные предприниматели – контрагенты Оператора; - представители контрагентов Оператора, государственных органов, субъектов персональных данных и третьих лиц; - поручители и выгодоприобретатели по заключенным с Оператором договорам; - пользователи сайта Оператора, мобильного приложения; - клиенты – потребители, включая и не ограничиваясь, зарегистрированные пользователи сайта, мобильного приложения; - участники бонусных программ/программ лояльности; - участники конкурсов, акций | - соблюдение и исполнение требований законодательства Российской Федерации; - исполнение требований и предписаний государственных органов; - исполнение судебных актов; - осуществления Оператором предпринимательской деятельности, в том числе с использованием сети «Интернет»; - оказания сопутствующих услуг, в том числе по организации доставки товаров; - осуществления иной обычной хозяйственной деятельности; - контроля качества использования сайта, мобильного приложения; - обеспечения безопасности посетителей на территории Оператора; - взаимодействия с субъектами персональных данных, контрагентами и третьими лицами, в соответствии с действующим законодательством РФ; - проверки правоспособности, добросовестности контрагентов и проверки полномочий лиц, действующих от имени контрагентов; - ведения переговоров по заключению договоров; - ведения базы контрагентов; - предоставление информации по товарам/услугам, проходящим акциям и специальным предложениям Оператора и его партнеров; - анализ качества предоставляемого Оператором сервиса и улучшению качества обслуживания; - обслуживания, в том числе на стадии выбора и приобретения необходимых товаров, сопутствующих услуг; - заключения, исполнения, изменения, расторжения договоров, в том числе заключенных дистанционным способом на сайте Оператора или в мобильном приложении; - информирование о статусе заказа; - учет поставленного товара, оказанных услуг; - осуществление взаиморасчетов; - доставка заказанного товара; - возврат товара; - рассмотрение претензий и принятия по ним решений; - ведения бонусных карт, лицевых счетов программы лояльности и т.п.; - предоставление информации по товарам, проходящим программам, конкурсам, акциям, состоянию лицевого/бонусного счета; - вручение призов, предоставление скидок; - идентификация участника в бонусной программе/программе лояльности, программе, акции, конкурсе; - обеспечение процедуры учета накопления и использования бонусов; - исполнения Оператором обязательств по бонусной программе/программе лояльности; - обработка cookie-файлов и данных Google Analytics — как часть осуществления дистанционной продажи и анализа поведения пользователей | - гражданство; - ФИО; - пол; - дата и место рождения; - данные документов, удостоверяющих личность; - адрес регистрации по месту жительства и адрес фактического проживания; - контактная информация (номер телефона, факса, адрес электронной почты, почтовый адрес, место доставки); - банковские реквизиты; - реквизиты доверенностей; - ИНН; - СНИЛС; - ОГРНИП; - идентификаторы пользователей сайта и мобильного приложения Оператора; - сведения о транспортных средствах; - регистрационные и авторизационные данные (логин, пароль и т.д.), записи звонков (разговоров), технические сведения о пользовательских устройствах и идентификаторы, в т.ч. файлы cookies, информация о пользовательском местоположении, сведения о приобретенных товарах (услугах), иные данные, самостоятельно предоставленные такими пользователями в адрес Оператора (в отношении сайта и мобильного приложения Оператора). |
- физические лица, данные которых обрабатываются в интересах третьих лиц – операторов персональных данных на основании договора (поручения операторов персональных данных) | - соблюдение и исполнение требований законодательства Российской Федерации; - исполнение договоров – поручений операторов персональных данных | - данные субъектов персональных данных, обработка которых поручена Оператору на основании заключенного договора – поручения оператора персональных данных |