- Главная
- Политика обработки персональных данных
Политика обработки персональных данных
Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности в ИП Бочкарёв Артём Александрович (ОГРН 323350000013236, ИНН 352500416258, адрес: 160032, Вологодская область, Вологодский район, д. Емельяново, пер. Осановский, д. 5, кв/офис 4) (далее – Оператор).
1.2. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
1.3. К субъектам персональных данных относятся:
· контрагенты (физические лица, индивидуальные предприниматели);
· представители юридических лиц (контрагентов);
· клиенты (покупатели, заказчики);
· посетители Сайта;
· выгодоприобретатели по договорам.
1.4. Понятия, используемые в настоящей Политике, толкуются в соответствии с ФЗ-152.
2. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных субъектов:
· фамилия, имя, отчество;
· адрес (место жительства/регистрации);
· адрес электронной почты;
· номер контактного телефона;
· иные данные, предоставленные субъектом и необходимые для заключения и исполнения договоров (например, реквизиты документа, удостоверяющего личность, ИНН – для контрагентов-физлиц).
Обработка специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) Оператором не осуществляется.
3. Цели обработки персональных данных
Обработка персональных данных осуществляется Оператором в следующих целях:
1) Регистрация и обслуживание на Сайте: регистрация пользователя на Сайте, предоставление доступа к его функционалу, идентификация стороны в рамках соглашений и договоров.
2) Заключение и исполнение договоров: заключение, исполнение, изменение и прекращение договоров (включая, но не ограничиваясь: договоры купли-продажи, поставки, оказания услуг, комиссии, выполнения работ), в том числе заключенных посредством акцепта публичной оферты на Сайте.
3) Связь с клиентом и информирование: обработка входящих запросов и обращений для предоставления справочной и консультационной поддержки; информирование о статусе заказа и этапах оказания услуг; осуществление связи с субъектом персональных данных для целей исполнения договорных обязательств, в том числе с использованием средств связи (SMS-сообщения, электронная почта, мессенджеры).
4) Маркетинговые и рекламные активности: направление информационных, рекламных и новостных рассылок о товарах, услугах, акциях и специальных предложениях при условии получения отдельного согласия субъекта (проставления соответствующей отметки); проведение маркетинговых и социологических исследований, опросов и анкетирований для анализа качества предоставляемых товаров/услуг и уровня обслуживания с целью их улучшения.
5) Программы лояльности: администрирование программ лояльности: регистрация, учет и ведение бонусной карты, предоставление поощрений и бонусов в рамках соответствующей программы.
6) Исполнение требований законодательства: выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (налоговым, бухгалтерским учетом, воинским учетом и др.).
4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на основании:
· Конституции РФ, Гражданского кодекса РФ, Налогового кодекса РФ, иных федеральных законов;
· согласия субъекта персональных данных на обработку его персональных данных (в случаях, когда такое согласие требуется по закону);
· договоров, заключаемых между Оператором и субъектом персональных данных;
· уставных документов Оператора и локальных актов, регламентирующих обработку персональных данных.
5. Перечень действий с персональными данными и способы обработки
5.1. Оператор осуществляет обработку персональных данных следующими способами:
· смешанная обработка (с использованием средств автоматизации и без использования таких средств);
· без передачи по внутренней сети Оператора (за исключением случаев, необходимых для выполнения трудовых функций сотрудниками);
· с передачей по сети Интернет (в том числе на сайт Оператора, хостинг-провайдеру, сервисам электронной почты, мессенджерам).
5.2. В отношении персональных данных Оператор совершает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
5.3. Передача персональных данных третьим лицам.
Оператор вправе передавать персональные данные субъекта третьим лицам в следующих случаях:
· если это необходимо для достижения целей обработки (например, для доставки товара – курьерской службе, для оказания услуги – партнеру-соисполнителю, для технического обслуживания Сайта – хостинг-провайдеру);
· когда такая передача предусмотрена законодательством Российской Федерации (по запросу суда, правоохранительных органов, в рамках налогового контроля и т.п.);
· с согласия субъекта персональных данных.
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные субъектов обрабатываются и хранятся:
· в течение срока действия договора с субъектом (или срока, необходимого для исполнения договора) и в течение 5 (пяти) лет после его окончания, если иные сроки не установлены законодательством РФ (например, для документов бухгалтерского учета);
· до момента отзыва субъектом согласия на обработку персональных данных, если иное не предусмотрено законом;
· до ликвидации Оператора.
6.2. По истечении установленных сроков или при наступлении условий прекращения обработки персональные данные подлежат уничтожению, если иное не предусмотрено федеральным законом.
7. Порядок уничтожения персональных данных
7.1. Уничтожение персональных данных осуществляется в следующих случаях:
· по достижении целей обработки персональных данных;
· в случае отзыва субъектом персональных данных согласия на обработку (если дальнейшее хранение данных не требуется для исполнения договора или обязательных требований законодательства);
· по истечении нормативно установленных сроков хранения данных;
· по требованию уполномоченного органа.
7.2. Способ уничтожения зависит от носителя информации:
· бумажные носители уничтожаются путем измельчения (шредирования) или сжигания;
· электронные носители уничтожаются путем физического разрушения или гарантированного удаления (затирания) информации методами, исключающими ее восстановление.
7.3. Факт уничтожения персональных данных оформляется Актом об уничтожении.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8.2. К числу таких мер относятся:
· назначение лица, ответственного за организацию обработки персональных данных;
· издание локальных актов по вопросам обработки персональных данных, ознакомление с ними работников;
· осуществление внутреннего контроля соответствия обработки персональных данных требованиям ФЗ-152;
· оценка вреда, который может быть причинен субъектам в случае нарушения требований;
· определение угроз безопасности персональных данных при их обработке в информационных системах;
· применение организационных и технических мер по обеспечению безопасности персональных данных (антивирусная защита, контроль доступа, резервное копирование);
· учет машинных носителей персональных данных;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право:
· получать информацию, касающуюся обработки его персональных данных (за исключением случаев, предусмотренных законом);
· требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не необходимыми для заявленной цели обработки;
· отозвать согласие на обработку персональных данных в любое время;
· обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
9.2. Для реализации своих прав субъект направляет Оператору запрос в порядке, предусмотренном ст. 14 ФЗ-152. Запрос должен содержать сведения, позволяющие идентифицировать личность субъекта.
10. Актуальность Политики и порядок ее изменения
10.1. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте Оператора по адресу: cкачать.
10.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой новой редакцией.
10.3. Действующая редакция Политики от 06.03.2025 хранится в электронном виде и на бумажном носителе по месту нахождения Оператора.
11. Контактная информация для обращений
Все предложения, вопросы, запросы и требования, связанные с обработкой персональных данных, в том числе отзыв согласия, направляются:
· по электронной почте: pmgroup35@mail.ru;
· по почтовому адресу: 160032, Вологодская область, Вологодский район, д. Емельяново, пер. Осановский, д. 5, кв/офис 4, с пометкой «Персональные данные».
Ответственный за организацию обработки персональных данных: "Индивидуальный предприниматель Бочкарёв Артём Александрович".
Вологодская обл, г. Вологда,
улица Трактористов 20А, офис 5
