Положение об обработке персональных данных
1. Общие положения.
1.1. Настоящее Положение об обработке персональных данных (далее – Положение) разработано и применяется
Интернет-магазином здорового питания «отВЕДАй» (далее – Оператор) в соответствии с пп. 2 ч. 1 ст. 18.1 Федерального закона
от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Федеральный закон «О персональных данных»).
1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных, принятых на
обработку, порядок и условия осуществления обработки персональных данных физических лиц, в том числе сотрудников состоящих в трудовых
отношениях с контрагентами Оператора и/или третьих лиц, с которыми контрагент Оператора состоит в гражданско-правовых отношениях и
передавших свои персональные данные для обработки Оператору, либо контрагенту, ставшие впоследствии известны Оператору от контрагента
на основании ч.3 ст.6 Федерального закона «О персональных данных» (далее – Субъекты персональных данных) с использованием и без
использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской
Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных. (далее – субъекты персональных данных)
с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений
законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
1.3. Положение разработано с целью обеспечения защиты прав и свобод субъектов персональных данных при обработке
их персональных данных, а также с целью установления ответственности должностных лиц Оператора, имеющих доступ к персональным данным
субъектов персональных данных, за невыполнение требований и норм, регулирующих обработку персональных данных.
1.4. Персональные данные Субъекта персональных данных – это информация, указанная в п.1.5 настоящего Положения,
относящаяся к прямо или косвенно определенному, или определяемому физическому лицу.
1.5. Оператор осуществляет обработку следующих персональных данных:
- имя субъектов персональных данных;
- номер контактного телефона;
- адрес электронной почты.
При получении персональных данных, не указанных в настоящем пункте, такие данные подлежат немедленному уничтожению лицом,
непреднамеренно получившим их.
1.6. Оператор осуществляет обработку персональных данных Субъектов персональных данных в следующих целях:
- для надлежащего исполнения обязательств заключенного между Оператором и контрагентами, в том числе для осуществления обработки
заказов покупателей;
- для организации и проведения Оператором маркетинговых программ;
- для проведения Оператором рекламных акций;
- для продвижения товаров Оператора на рынке путем осуществления прямых контактов с Пользователем с помощью различных средств
связи, включая, но не ограничиваясь: электронная почта, телефон, сеть Интернет;
- в иных целях в случае, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности
Оператора, и на проведение указанной обработки получено согласие Субъекта персональных данных.
1.7. Оператор осуществляет обработку персональных данных Субъекта персональных посредством совершения любого действия
(операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств,
включая следующие:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ), в том числе трансграничную;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2. Принципы обработки персональных данных.
2.1. При обработке персональных данных Оператор руководствуется следующими принципами:
- законности и справедливости;
- своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные
данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых
между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям
обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению
неполных, или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели
обработки персональных данных.
2.2. Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных:
- Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- Настоящим Положением.
3. Получение персональных данных
3.1. Персональные данные субъектов персональных данных получаются Оператором:
- при осуществлении субъектом персональных данных заказа товаров с использованием средств электронного сайта Оператора
www.otveday.com;
- при заключении субъектом персональных данных договора (договоров) купли-продажи с Оператором в официальном магазине Оператора;
- иными способами, не противоречащими законодательству РФ и требованиям международного законодательства о защите персональных данных.
3.2. Оператор получает и начинает обработку персональных данных субъекта с момента получения его согласия.
Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой форме, позволяющей подтвердить факт
получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим
законодательством, в том числе посредством совершения субъектом персональных данных конклюдентных действий.
3.3. Согласие на обработку персональных данных считается предоставленным субъектом персональных данных
посредством совершения субъектом персональных данных следующих конклюдентных действий в совокупности:
- проставление в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке,
предусмотренных в тексте, предлагаемом для ознакомления перед осуществлением оформления заказа.
В случае отсутствия согласия субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.
3.4. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных
при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва субъектом персональных данных
согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта
персональных данных только при наличии оснований, указанных в Федеральном законе «О персональных данных».
3.5. Порядок отзыва согласия на обработку персональных данных:
- для отзыва согласия на обработку персональных данных, данного в форме конклюдентных действий посредством проставления отметки
в соответствующей графе на электронном сайте Оператора, необходимо заполнить соответствующую графу на электронном сайте Оператора
www.otveday.com.
3.6. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных, Оператор должен
прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению
Оператора) и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или
обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не
превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого,
выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом
персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на
основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.
4. Хранение персональных данных
4.1. Хранение персональных данных осуществляется в соответствии с согласием субъекта персональных данных и в
течение срока, установленного с учетом требований действующего законодательства РФ.
4.2. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки
или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.3. Сотрудник Оператора, имеющий доступ к персональным данным в связи с исполнением трудовых обязанностей
обеспечивает хранение информации, содержащей персональные данные субъектов персональных данных, исключающее доступ к ним третьих лиц.