Политика конфиденциальности в отношении обработки персональных данных ООО «МТД»
1. Термины
Блокирование персональных данных – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных – обязанность не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение ПДн.
Оператор – ООО «МТД», ИНН 312213414, ОГРН 1226300027865, адрес: 443105, Самарская область, г. Самара, ул. Майская, д.1, помещ. Н2, самостоятельно или совместно с другими лицами организующее обработку ПДн.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
Персональные данные, разрешенные субъектом для распространения – данные, доступ неограниченного круга лиц к которым предоставлен субъектом в порядке, предусмотренном ФЗ «О персональных данных».
Предоставление персональных данных – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие ПДн неопределенному кругу лиц.
Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПДн или уничтожаются материальные носители ПДн.
2. Назначение и область применения Политики
Настоящая Политика определяет принципы и условия обработки персональных данных, меры по их защите, а также обязанности ООО «МТД» при обработке.
Политика разработана в соответствии с действующим законодательством РФ о персональных данных.
Политика опубликована на сайте оператора https://karitegold.ng/ и доступна неограниченному кругу лиц.
Действие Политики распространяется на все процессы сбора, записи, систематизации, хранения, уточнения, использования, передачи, обезличивания, блокирования и удаления персональных данных, как с использованием средств автоматизации, так и без них.
Для цели «продажа и доставка товаров» обрабатываются: фамилия, имя, отчество, телефон, e-mail, адрес доставки, номер заказа. Срок хранения – 5 лет после отправки.
Для цели «маркетинговые рассылки» обрабатываются: e-mail и телефон. Правовое основание – согласие субъекта. Срок – до отзыва согласия или исключения из рассылки, после чего данные уничтожаются в течение 30 дней.
3. Принципы обработки персональных данных
- Обработка осуществляется на законной и справедливой основе.
- Ограничена достижением конкретных, законных целей.
- Не допускается объединение несовместимых баз данных.
- Обрабатываются только данные, необходимые для целей обработки.
- Персональные данные должны быть точными и актуальными.
- Хранение не дольше, чем требуется для целей обработки.
Оператор обрабатывает данные cookies с использованием Яндекс.Метрики в агрегированном виде. Пользователь может отключить обработку cookies и удалить их. Подробности – в Политике использования cookie на сайте.
4. Условия обработки персональных данных
- Обработка осуществляется с согласия субъекта ПДн.
- Для исполнения договора, стороной которого является субъект.
- Для реализации законных интересов Оператора или третьих лиц при условии соблюдения прав субъекта.
- Для статистических и исследовательских целей при обязательном обезличивании данных.
- Обработка допускается при обязательном раскрытии данных в соответствии с федеральным законом.
Оператор вправе поручать обработку ПДн другим лицам при соблюдении условий конфиденциальности. Ответственность перед субъектом несет Оператор.
5. Обязанности Оператора
- Предоставлять субъекту информацию об обработке его данных.
- Уточнять, блокировать или удалять данные по запросу субъекта.
- Вести журнал учета обращений субъектов ПДн.
- Уведомлять субъекта при получении данных не от него самого.
- Прекращать обработку и уничтожать данные по достижении цели или отзыве согласия.
- Хранить и обрабатывать данные граждан РФ с использованием баз данных на территории РФ.
- Обеспечивать меры защиты и публиковать актуальную Политику в сети Интернет.
6. Меры по обеспечению безопасности персональных данных
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокировки, копирования и распространения.
- Применяются организационные и технические меры защиты.
- Осуществляется учет и сохранность носителей ПДн.
- Установлены правила доступа к данным и регистрация действий с ними.
- Контролируется доступ в помещения, где ведется обработка ПДн.
- Проводится регулярный контроль эффективности мер безопасности.
7. Конфиденциальность
Доступ к ПДн ограничен и предоставляется только сотрудникам, которым он необходим для исполнения обязанностей. Работники обязаны обеспечивать конфиденциальность и безопасность данных.
Оператор не раскрывает и не распространяет ПДн без согласия субъекта, если иное не предусмотрено законом.
8. Права субъекта персональных данных
- Требовать уточнения, блокирования или уничтожения своих данных.
- Прекратить передачу данных, ранее разрешенных для распространения.
- Получать информацию об обработке данных, обратившись по адресу info@karitegold.ru.
9. Утверждение и пересмотр Политики
Политика вступает в силу с момента утверждения и действует бессрочно до замены новой редакцией.
Оператор вправе изменять Политику без согласия субъектов данных.
Новая редакция вступает в силу с момента публикации на сайте https://karitegold.ng/. Продолжение использования сайта означает согласие с обновленной Политикой.