• /
  • ПОЛИТИКА ИНТЕРНЕТ-МАГАЗИНА ALISA-SALE.RU (ИП ЛАВРУХИН А.Г.) В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

ПОЛИТИКА ИНТЕРНЕТ-МАГАЗИНА ALISA-SALE.RU (ИП ЛАВРУХИН А.Г.) В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

1. Назначение и область действия документа


1.1. «Политика ИП Лаврухин А.Г. (далее — Оператор) в отношении обработки персональных данных» (далее – Политика) разработана в соответствии с"Условиями конфиденциальности защиты персональной информации" интернет-магазина и определяет позицию и намерения Оператора в области обработки и защиты персональных данных направлена на защиту прав и свобод физических лиц, персональные данные которых он обрабатывает.


1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).


 1.3. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов Оператора.


1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые как с применением средств автоматизации так и без применения таких средств.

1.5. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.

 

2. Определения

 

2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дату и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию.

2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

 

3. Сведения об операторе

 

3.1. Оператор ведет свою деятельность по адресу: 460052, Оренбургская область, г. Оренбург, ул. Липовая, д. 21 корп. 3, магазин Crockid.

 

3.2. Директор Раченкова Ольга Владимировна (телефон +7 (987) 340-10-40), назначен

ответственным за организацию обработки персональных данных.

 

3.3. База данных информации, содержащей персональные данные граждан Российской

Федерации, находится по адресу: 460052, Оренбургская область, г. Оренбург, ул. Липовая, д. 21 корп. 3, магазин Crockid.

 

4. Сведения об обработке персональных данных

 

4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей,

осуществления прав и законных интересов Оператора, работников Оператора и третьих

лиц.

 

4.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.

 

4.3. Оператор обрабатывает персональные данные автоматизированным и

неавтоматизированным способами, с использованием средств вычислительной техники и

без использования таких средств.

 

4.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

 

4.5. Базы данных информации, содержащей персональные данные граждан Российской

Федерации, находятся на территории Российской Федерации.

 

5. Субъекты персональных данных

 ИП Лаврухин А.Г. обрабатывает персональные данные следующих лиц:  

• работников ИП Лаврухин А.Г.;
• кандидатов на замещение вакантных должностей ИП Лаврухин А.Г..;
• клиентов и зарегистрированных пользователей сайта alisa-sale.ru ИП Лаврухин А.Г.;
• представителей юридических лиц - поставщиков (организации различных форм собственности и индивидуальных предпринимателей).

 

5.1 Обработка персональных данных работников ИП Лаврухин А.Г.

 

5.1.1. Оператор обрабатывает персональные данные работников Оператора в рамках

правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30

декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.

 

5.1.2. Оператор обрабатывает персональные данные работников с целью выполнения

трудовых договоров, соблюдения норм законодательства РФ, а также с целью:

— вести кадровый учёт;

— вести бухгалтерский учёт;

— осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы

государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в

Федеральный фонд обязательного медицинского страхования, а также в иные

государственные органы;

— соблюдать нормы и требования по охране труда и обеспечения личной безопасности

работников ИП Лаврухин А.Г., сохранности имущества;

— контролировать количество и качество выполняемой работы;

— предоставлять льготы и компенсации, предусмотренные законодательством РФ;

— организовывать обучение работников ИП Лаврухин А.Г.

 

5.1.3. Оператор не принимает решения, затрагивающие интересы работников, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.

 

5.1.4. Оператор защищает персональные данные работников за счет собственных средств в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами.

 

5.1.5. Оператор знакомит работников и их представителей под роспись с документами,

устанавливающими порядок обработки персональных данных работников, а также об их

правах и обязанностях в этой области.

 

5.1.6. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.

 

5.1.7. Оператор получает все персональные данные работников у них самих. Если данные работника возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.

 

5.1.8. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.

 

5.1.9. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.

 

5.1.10. Оператор может обрабатывать специальные категории персональных данных

работников (сведений о состоянии здоровья, относящихся к вопросу о возможности

выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных

данных».

 

5.1.11. Оператор не обрабатывает биометрические персональные данные работников.

 

5.1.12. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.

 

5.1.13. Оператор обрабатывает следующие персональные данные работников:

— Фамилия, имя, отчество;

— Тип, серия и номер документа, удостоверяющего личность;

— Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его

органе;

— Адрес;

— Доходы;

— Должность;

— Год рождения;

— Месяц рождения;

— Дата рождения;

— Место рождения;

— Номер контактного телефона;

— Семейное положение;

— Гражданство;

— Национальная принадлежность;

— Образование;

— Трудовой стаж;

— Сведения о воинском учёте;

— Данные о социальных льготах;

— Идентификационный номер налогоплательщика;

— Номер страхового свидетельства государственного пенсионного страхования;

— Профессия;

— Страховые взносы на ОПС;

— Страховые взносы на ОМС;

— Налоговые вычеты;

— Выход на пенсию;

— Табельный номер.

 

5.1.14. Оператор не сообщает третьей стороне персональные данные работника без его

письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы

жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ, ФЗ «О

персональных данных» или иными федеральными законами.

 

5.1.15. Оператор не сообщает персональные данные работника в коммерческих целях без его письменного согласия.

 

5.1.16. Оператор передаёт персональные данные работников их представителям в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами, и ограничивает эту информацию только теми данными, которые необходимы для выполнения представителями их функций.

 

5.1.17. Оператор предупреждает лиц, получающих персональные данные работника, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено.

 

5.1.18. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О

персональных данных» для достижения целей обработки персональных данных и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку следующим лицам:

— Государственные органы (ПФР, ФНС, ФСС и др.);

— Компании пассажирских грузоперевозок и гостиницы (в рамках организации

командировок).

 

5.1.19. Работник может получить свободный бесплатный доступ к информации о его

персональных данных и об обработке этих данных. Работник может получить копию любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.

 

5.1.20. Работник может получить доступ к медицинской документации, отражающей

состояние его здоровья, с помощью медицинского работника по его выбору.

 

5.1.21. Работник может определить представителя для защиты его персональных данных.

 

5.1.22. Работник может требовать исключить или исправить свои неверные или неполные

персональные данные, а также данные, обработанные с нарушением требований ТК РФ, ФЗ «О персональных данных» или иного федерального закона. При отказе Оператора

исключить или исправить персональные данные работника он может заявить в письменной форме о своем несогласии и обосновать такое несогласие. Работник может дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения.

 

5.1.23. Работник может требовать известить всех лиц, которым ранее были сообщены его

неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

 

5.1.24. Работник может обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите его персональных данных.

 

 

5.2 Обработка персональных данных кандидатов на замещение вакантных должностей ИП Лаврухин А.Г.

 

5.2.1. Оператор обрабатывает персональные данные соискателей вакантных должностей

(далее — соискателей).

 

5.2.2. Оператор обрабатывает персональные данные соискателей с целью:

— принимать решения о приёме либо отказе в приёме на работу.

 

5.2.3. Оператор обрабатывает персональные данные соискателей с их письменного согласия, предоставляемого на срок, необходимый для принятия решения о приеме либо отказе в приеме на работу. Исключение составляют случаи, когда от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, а также при самостоятельном размещении соискателем своего резюме, доступного неограниченному кругу лиц, в сети Интернет.

 

5.2.4. Оператор обрабатывает персональные данные соискателей в течение срока,

необходимого для принятия решения о приеме либо отказе в приеме на работу. В случае

отказа в приеме на работу Оператор прекращает обработку персональных данных

соискателя в течение 30 дней в соответствии с ч. 4 ст. 21 ФЗ «О персональных данных». Если соискатель предоставил согласие на внесение его в кадровый резерв, Оператор может продолжить обработку персональных данных в течение срока, указанного в согласии.

 

5.2.5. Оператор не обрабатывает специальные категории персональных данных соискателей и биометрические персональные данные соискателей.

 

5.2.6. Оператор обрабатывает следующие персональные данные соискателей:

— Фамилия, имя, отчество;

— Год рождения;

— Месяц рождения;

— Дата рождения;

— Номер контактного телефона;

— Адрес электронной почты;

— Гражданство;

— Семейное положение;

— Образование;

— Трудовой стаж;

 

5.3 Обработка персональных данных клиентов и зарегистрированных пользователей сайта alisa-sale.ru ИП Лаврухин А.Г.

 

5.3.1. Оператор обрабатывает персональные данные клиентов и зарегистрированных пользователей сайта alisa-sale.ru в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).

 

5.3.2. Оператор обрабатывает персональные данные клиентов и зарегистрированных пользователей сайта alisa-sale.ru в целях соблюдения норм законодательства РФ, а также с целью:

— заключать и выполнять обязательства по договорам с клиентами;

— регистрации/авторизации клиента или зарегистрированного пользователя на Сайте;

— осуществлять деятельность по продвижению товаров и услуг;

— анализировать покупательские особенности клиента и предоставлять персональные

рекомендации;

— информировать о новых акциях, скидках и специальных предложениях посредством SMS-рассылок и других

электронных рассылок;

— призывать участвовать в различных акциях и программах лояльности на сайте alisa-sale.ru.

 

5.3.3. Оператор обрабатывает персональные данные клиентов и зарегистрированных пользователей сайта alisa-sale.ru с их согласия, предоставляемого на срок действия заключенных с ними договоров. Согласие предоставляется во время регистрации на сайте или совершении покупки в интернет-магазине alisa-sale.ru путем установка значка «V» (галочка) возле текста «Нажимая кнопку "Продолжить", я подтверждаю свою дееспособность, даю согласие на обработку персональных данных согласно 152-ФЗ и в соответствии с Условиями».

 

5.3.4. Оператор обрабатывает персональные данные клиентов в течение сроков действия

заключенных с ними договоров. Оператор может обрабатывать персональные данные

клиентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.

 

5.3.5. Оператор обрабатывает следующие персональные данные клиентов:

— Логин авторизации;

— Фамилия, имя, отчество;

— Адрес доставки заказа (с указанием области, города, улицы, дома, квартиры);

— Адрес электронной почты;

— Контактный номер телефона;

 

5.3.6. Для достижения целей обработки персональных данных и с согласия клиентов Оператор предоставляет персональные данные или поручает их обработку третьим лицам, на основании заключаемого с этими лицами договора:

— Транспортным компаниям и почтовым службам доставки товаров.

— Службам SMS и E-mail рассылок для информирования о новых акциях, скидках и специальных предложениях.

 

 6. Принципы и условия обработки персональных данных

 

6.1. Под безопасностью персональных данных Оператор понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

6.2. Обработка и обеспечение безопасности персональных данных Оператором осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

6.3. При обработке персональных данных Оператор придерживается следующих принципов:
• законности и справедливой основы;
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработки персональных данных, которые отвечают целям их обработки;
• соответствия содержания.

6.4. Оператор обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
• обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
• обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
• обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
• обработка персональных данных необходима для осуществления прав и законных интересов ИП Лаврухин А.Г. или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
• осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
• осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

6.5. Оператор вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.
Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться этим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

6.6. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных граждан.

6.7. В целях информационного обеспечения Оператором могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.

6.8. Оператор уничтожает, либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.

 

7. Права субъекта персональных данных

 

Гражданин, персональные данные которого обрабатываются Оператором, имеет право получать от него:
• подтверждение факта обработки персональных данных Оператором;
• правовые основания и цели обработки персональных данных;
• сведения о применяемых Оператором способах обработки персональных данных;
• наименование и местонахождения Оператора;
• сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
• перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
• сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
• сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
• информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
• наименование и адрес лица, осуществляющего обработку персональных данных по поручению Оператора;
• иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать свое согласие на обработку персональных данных;
• требовать устранения неправомерных действий Оператора в отношении его персональных данных;
• обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

 

8. Ответственность

 

В случае неисполнения положений настоящей Политики Оператор несет ответственность в соответствии действующим законодательством Российской Федерации.
ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!
Получить разъяснения по интересующим Вас вопросам обработки Ваших персональных данных, обратившись лично в ИП Лаврухин А.Г. либо направив официальный запрос по Почте России по адресу: 460052, г. Оренбург, а/я 2053
В случае направления официального запроса в ИП Лаврухин А.Г. в тексте запроса необходимо указать:
• ФИО;
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие Ваше участие в отношениях с Оператор либо сведения, иным способом подтверждающие факт обработки персональных данных Оператор;
• подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

На сайте www.alisa-sale.ru публикуется актуальная версия «Политики «ИП Лаврухин А.Г. в отношении обработки персональных данных».



9. Сведения о реализуемых требованиях к защите персональных данных


Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
• определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
• учет машинных носителей персональных данных;
• организация пропускного режима на территорию Оператора;
• размещение технических средств обработки персональных данных в пределах охраняемой территории;
• поддержание технических средств охраны, сигнализации в постоянной готовности;
• проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных
В целях координации действий по обеспечению безопасности персональных данных Оператором назначены лица, ответственные за обеспечение безопасности персональных данных. 

 

AlfaSystems GoPro GP261D21