Положение об обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных Индивидуальным предпринимателем Соловьевым Алексеем Львовичем (далее – Оператор) и меры по обеспечению безопасности персональных данных.

1.2. Оператором, осуществляющим обработку персональных данных, является Индивидуальный предприниматель Соловьев Алексей Львович, ОГРНИП 316965800080651, ИНН 665202466101, юридический адрес: 600023, Россия, Свердловская область, г. Екатеринбург, ул. Щербакова, 20, кв. 42, адрес электронной почты: Info@retail-plus.ru, контактный телефон: 8-902-509-08-56.

1.3. Настоящая Политика распространяется на все персональные данные, обрабатываемые Оператором, полученные как до, так и после ввода в действие настоящей Политики.

1.4. Действие настоящей Политики распространяется на всех субъектов персональных данных, чьи данные обрабатываются Оператором.

2. Основные понятия

В настоящей Политике используются следующие основные понятия:

  • Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Субъект ПДн – физическое лицо, к которому относятся персональные данные.
  • Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.
  • Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Трансграничная передача ПДн – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Обезличивание ПДн – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Блокирование ПДн – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Принципы обработки персональных данных

Обработка персональных данных Оператором осуществляется на основе следующих принципов:

  • Законность и справедливость целей и способов обработки персональных данных.
  • Соответствие целей обработки персональных данных заранее определенным и заявленным целям при сборе персональных данных, а также полномочиям Оператора.
  • Соответствие объема и характера обрабатываемых персональных данных целям обработки персональных данных.
  • Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
  • Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
  • Уничтожение либо обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  • Исполнение договорных обязательств перед клиентами (например, обработка заказов, доставка товаров, оказание услуг).
  • Предоставление доступа к сервисам Сайта.
  • Рассылка информационных и рекламных материалов (с согласия субъекта персональных данных).
  • Улучшение качества предоставляемых услуг и работы Сайта.
  • Проведение маркетинговых исследований и анализ клиентской базы.
  • Соблюдение требований законодательства Российской Федерации.
  • [Укажите любые другие цели, для которых вы обрабатываете персональные данные].

5. Правовые основания обработки персональных данных

Оператор осуществляет обработку персональных данных на основании следующих правовых оснований:

  • Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
  • Согласие субъекта персональных данных на обработку его персональных данных.
  • Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
  • Осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
  • Выполнение возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.
  • [Укажите любые другие правовые основания, на которых вы обрабатываете персональные данные].

6. Категории обрабатываемых персональных данных

Оператор обрабатывает следующие категории персональных данных:

  • Фамилия, имя, отчество.
  • Адрес электронной почты.
  • Номер телефона.
  • Адрес доставки.
  • [Укажите любые другие категории персональных данных, которые вы обрабатываете, например, данные о заказах, платежная информация, данные об активности на сайте, IP-адрес, данные об устройстве].

7. Порядок и условия обработки персональных данных

7.1. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без их использования.

7.2. Оператор осуществляет следующие действия (операции) с персональными данными:

  • Сбор.
  • Запись.
  • Систематизацию.
  • Накопление.
  • Хранение.
  • Уточнение (обновление, изменение).
  • Извлечение.
  • Использование.
  • Передачу (распространение, предоставление, доступ).
  • Обезличивание.
  • Блокирование.
  • Удаление.
  • Уничтожение.

7.3. Сроки обработки персональных данных определяются в соответствии с целями обработки персональных данных, а также требованиями законодательства Российской Федерации, договорами с субъектами персональных данных.

7.4. Оператор может передавать персональные данные третьим лицам только в случаях, когда это необходимо для достижения целей обработки персональных данных и только на основании договоров, содержащих условия о конфиденциальности персональных данных. К таким третьим лицам могут относиться, например, курьерские службы, платежные системы, поставщики услуг электронной почты.

7.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право:

  • Получать информацию, касающуюся обработки его персональных данных Оператором, за исключением случаев, предусмотренных федеральными законами.
  • Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • Отозвать свое согласие на обработку персональных данных.
  • Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
  • [Укажите любые другие права, которые предоставляете субъектам персональных данных].

9. Порядок реализации прав субъектов персональных данных

9.1. Для реализации своих прав субъект персональных данных может обратиться к Оператору с запросом, направленным по адресу электронной почты: Info@retail-plus.ru или по почтовому адресу: 600023, Россия, Свердловская область, г. Екатеринбург, ул. Щербакова, 20, кв. 42.

9.2. Запрос должен содержать:

  • Фамилию, имя, отчество субъекта персональных данных.
  • Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.
  • Сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (например, номер договора, дата заключения договора).
  • Подпись субъекта персональных данных или его представителя.

9.3. Оператор обязан предоставить субъекту персональных данных или его представителю информацию, касающуюся обработки его персональных данных, в течение 30 дней с даты получения запроса.

10. Обеспечение безопасности персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

10.2. К таким мерам относятся:

  • Назначение лица, ответственного за организацию обработки персональных данных.
  • Разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных.
  • Организация учета машинных носителей персональных данных.
  • Применение организационных и технических мер по обеспечению безопасности персональных данных.
  • Осуществление внутреннего контроля за соблюдением установленного порядка обработки персональных данных.
  • Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами Оператора по вопросам обработки и защиты персональных данных.
  • [Укажите любые другие меры, которые вы принимаете для защиты персональных данных].

11. Изменение Политики обработки персональных данных

11.1. Оператор вправе в любое время в одностороннем порядке изменять настоящую Политику обработки персональных данных. Изменения вступают в силу с момента их публикации на Сайте. Рекомендуется регулярно проверять данную страницу на наличие обновлений.

12. Контактная информация

По вопросам, касающимся настоящей Политики обработки персональных данных, пожалуйста, обращайтесь по адресу электронной почты: Info@retail-plus.ru или по телефону: 8-902-509-08-56.