Соглашение на обработку персональных данных
Политика ООО «Рынок оборудования» в отношении обработки персональных данных
1. Назначение и область действия документа
1.1. Политика ООО «Рынок оборудования» (ОГРН 1181690069956, ИНН 1659193003, 420066, г. Казань, ул. Бондаренко, д. 8, кв. 91) (далее по тексту также — «Общество») в отношении обработки персональных данных (далее по тексту также — «Политика») определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений, филиалов и представительств Общества.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.4. К настоящей Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети «Интернет».
1.5. Общество периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. Общество рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений.
Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.
1.6. Во всем ином, что не предусмотрено настоящей Политикой, Общество руководствуется положениями действующего законодательства Российской Федерации.
2. Термины
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, а также другую информацию, позволяющую по совокупности определить (идентифицировать) субъекта персональных данных.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
2.4. Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Общество, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
2.5. Обработчик — любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором.
2.6. Прочие термины используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
3. Порядок и условия обработки персональных данных
3.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
3.2. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных законов Российской Федерации, а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России.
3.3. При обработке персональных данных Общество придерживается следующих принципов:
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• законности и справедливости;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
• прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
• обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
• осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.4. Общество обрабатывает персональные данные в следующих случаях:
• осуществление Обществом деятельности в сфере электронной торговли в сети интернет в качестве владельца сайта информации о товарах (услугах) — онлайн-restcomplect.ru;
• осуществление Обществом обычной хозяйственной деятельности в качестве юридического лица.
• оформление и регулирование трудовых и иных непосредственно связанных с ними отношений Общества;
Конкретные условия обработки, включая цели обработки персональных данных, категории субъектов персональных данных, а также категории и перечень обрабатываемых персональных данных представлены в соответствующих приложениях к настоящей Политики, которые являются ее неотъемлемой частью.
3.5. Общество обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных В течение срока, необходимого для осуществления прав и обеспечения законных интересов
Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки
3.6. При наличии соответствующих правовых оснований, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных третьим лицам без поручения таким лицам обработки персональных данных.
К указанным лицам, например, относятся банки, осуществляющие расчеты с контрагентами Общества, перевозчики и экспедиторы, осуществляющие доставку заказов в соответствии со своими правилами, контрагенты Общества, которым Общество передает данные доверенностей своих представителей, государственные органы, запрашивающие персональные данные в пределах своей компетенции, и т.д.
Такие лица не обрабатывают персональные данные от имени Общества или в его интересах, поскольку имеют собственные цель и правовые основания такой обработки (например, банки принимают платежные документы в соответствии с требованиями банковского законодательства, а Общество не вправе вмешиваться в их деятельность).
3.8. В случае, когда конкретное лицо, которому Общество передает персональные данные, в том числе без поручения обработки персональных данных, является иностранным и передача осуществляются за пределы Российской Федерации (например, продавцу товара с доставкой из-за пределов Российской Федерации), Общество осуществляет трансграничную передачу персональных данных. Такая передача осуществляется Обществом при наличии соответствующего правового основания обработки персональных данных, а также при условии уведомления Роскомнадзора в порядке, предусмотренном ст. 22 Федерального закона № 152-ФЗ «О персональных данных».
3.9. Если иное не предусмотрено законодательством Российской Федерации, Общество прекращает обработку персональных данных (в отношении любой из заявленных выше целей) и уничтожает их в случаях:
• отпадения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных.
• ликвидации Общества;
• реорганизации Общества, влекущей прекращение его деятельности;
Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
3.10. В ряде случаев, как это описано ниже, Общество получает и обрабатывает персональные данные автоматически с помощью метрических программ, используемых на веб-сайтах и в онлайн-сервисах Общества. Для работы с такими данными Общество использует cookies.
Cookies — это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (ПК, смартфон и т.д.) во время просмотра веб-страницы.
Cookies позволяют сайтам распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с сайтами, для улучшения опыта использования такого сайта или для устранения различных ошибок или багов, которые могут периодически возникать. При этом перечень целей, для достижения которых необходимы cookies, не является исчерпывающим и зависит от конкретного сайта, который пользователь посещает или иным образом использует.
В частности, на сайтах Общества могут использоваться следующие cookies:
Пользователи также могут самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера. Однако без использования технических cookies веб-сайты и онлайн-сервисы Общества могут работать некорректно, а часть их функционала может оказаться недоступна.
Общество, используя cookies, не преследует цели идентифицировать конкретного пользователя веб-сайтов и онлайн-сервисов Общества.
3.11. Общество при осуществлении обработки персональных данных:
• принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных;
• принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• назначает лицо, ответственное за организацию обработки персональных данных в Обществе;
• издает внутренние документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
• осуществляет ознакомление работников Общества, его филиалов, представительств и структурных подразделений, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных, в том числе с требованиями к защите персональных данных, и обучение указанных работников;
• проводит регулярные обязательные тренинги для своих работников по вопросам персональных данных;
• осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, настоящей Политике, внутренним документам и локальным нормативным актам Общества в области персональных данных;
• публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
• прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
• совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
4. Права субъекта персональных данных
Лицо, персональные данные которого обрабатываются Обществом, имеет:
• право на отзыв ранее данного им согласия на обработку персональных данных (*);
• право на получение информации, касающейся обработки персональных данных;
• право требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Обществом.
* Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Федерального закона «О персональных данных» Общество вправе продолжить обработку персональных данных при наличии иных правовых оснований.
Если иной порядок взаимодействия Общества и субъекта персональных данных не предусмотрен соответствующим документом между ними (например, договором или текстом согласия на обработку персональных данных), для реализации указанных прав субъекту персональных данных необходимо направить Обществу заявление:
• в письменной форме и подписанное собственноручной подписью — по адресу 420066, г.Казань, ул. Бондаренко, д. 8, кв. 91; либо
• в виде электронного документа и подписанное электронной подписью — на электронную почту info@restcomplect.ru.
Такое заявление должно в обязательном порядке содержать описание требований субъекта персональных данных, а также следующие сведения:
• ФИО субъекта персональных данных;
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом, ЛИБО сведения, иным способом подтверждающие факт обработки персональных данных Обществом;
• подпись субъекта персональных данных или его представителя.
Субъект персональных данных также вправе обжаловать действия (бездействия) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, установленном законодательством Российской Федерации.
5. Сведения о реализуемых требованиях к защите персональных данных
Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Общество регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Общества.
К таким мерам, в частности, относится:
• разработка моделей угроз;
• определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
• учет машинных носителей персональных данных;
• организация пропускного и внутриобъектового режимов на территории Общества;
• размещение технических средств обработки персональных данных в пределах охраняемой территории;
• поддержание технических средств охраны, сигнализации в постоянной готовности;
• проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
Приложение № 1 «Осуществление Обществом деятельности в сфере электронной коммерции в качестве владельца сайта restcomplect.ru».
Приложение № 2 «Оформление и регулирование Обществом трудовых и иных непосредственно связанных с ними отношений»
Приложение № 3 «Осуществление Обществом обычной хозяйственной деятельности в качестве юридического лица»
1. Назначение и область действия документа
1.1. Политика ООО «Рынок оборудования» (ОГРН 1181690069956, ИНН 1659193003, 420066, г. Казань, ул. Бондаренко, д. 8, кв. 91) (далее по тексту также — «Общество») в отношении обработки персональных данных (далее по тексту также — «Политика») определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений, филиалов и представительств Общества.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.4. К настоящей Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети «Интернет».
1.5. Общество периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. Общество рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений.
Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.
1.6. Во всем ином, что не предусмотрено настоящей Политикой, Общество руководствуется положениями действующего законодательства Российской Федерации.
2. Термины
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, а также другую информацию, позволяющую по совокупности определить (идентифицировать) субъекта персональных данных.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
2.4. Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Общество, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
2.5. Обработчик — любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором.
2.6. Прочие термины используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
3. Порядок и условия обработки персональных данных
3.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
3.2. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных законов Российской Федерации, а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России.
3.3. При обработке персональных данных Общество придерживается следующих принципов:
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• законности и справедливости;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
• прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
• обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
• осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.4. Общество обрабатывает персональные данные в следующих случаях:
• осуществление Обществом деятельности в сфере электронной торговли в сети интернет в качестве владельца сайта информации о товарах (услугах) — онлайн-restcomplect.ru;
• осуществление Обществом обычной хозяйственной деятельности в качестве юридического лица.
• оформление и регулирование трудовых и иных непосредственно связанных с ними отношений Общества;
Конкретные условия обработки, включая цели обработки персональных данных, категории субъектов персональных данных, а также категории и перечень обрабатываемых персональных данных представлены в соответствующих приложениях к настоящей Политики, которые являются ее неотъемлемой частью.
3.5. Общество обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Правовое основание обработки персональных данных | Срок обработки и хранения персональных данных |
С согласия субъекта персональных данных на обработку его персональных данных | В течение срока, на который было дано согласие на обработку персональных данных |
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей |
В течение срока, установленного соответствующими международными договорами или законами |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом |
В течение срока, установленного соответствующими законами |
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве |
В течение срока, необходимо для исполнения соответствующего акта |
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах |
В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем |
В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации или договором |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно |
До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных |
В течение срока, необходимого для осуществления прав и обеспечения законных интересов Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки |
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных В течение срока, необходимого для осуществления прав и обеспечения законных интересов
Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки
3.6. При наличии соответствующих правовых оснований, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных третьим лицам без поручения таким лицам обработки персональных данных.
К указанным лицам, например, относятся банки, осуществляющие расчеты с контрагентами Общества, перевозчики и экспедиторы, осуществляющие доставку заказов в соответствии со своими правилами, контрагенты Общества, которым Общество передает данные доверенностей своих представителей, государственные органы, запрашивающие персональные данные в пределах своей компетенции, и т.д.
Такие лица не обрабатывают персональные данные от имени Общества или в его интересах, поскольку имеют собственные цель и правовые основания такой обработки (например, банки принимают платежные документы в соответствии с требованиями банковского законодательства, а Общество не вправе вмешиваться в их деятельность).
3.8. В случае, когда конкретное лицо, которому Общество передает персональные данные, в том числе без поручения обработки персональных данных, является иностранным и передача осуществляются за пределы Российской Федерации (например, продавцу товара с доставкой из-за пределов Российской Федерации), Общество осуществляет трансграничную передачу персональных данных. Такая передача осуществляется Обществом при наличии соответствующего правового основания обработки персональных данных, а также при условии уведомления Роскомнадзора в порядке, предусмотренном ст. 22 Федерального закона № 152-ФЗ «О персональных данных».
3.9. Если иное не предусмотрено законодательством Российской Федерации, Общество прекращает обработку персональных данных (в отношении любой из заявленных выше целей) и уничтожает их в случаях:
• отпадения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных.
• ликвидации Общества;
• реорганизации Общества, влекущей прекращение его деятельности;
Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
3.10. В ряде случаев, как это описано ниже, Общество получает и обрабатывает персональные данные автоматически с помощью метрических программ, используемых на веб-сайтах и в онлайн-сервисах Общества. Для работы с такими данными Общество использует cookies.
Cookies — это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (ПК, смартфон и т.д.) во время просмотра веб-страницы.
Cookies позволяют сайтам распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с сайтами, для улучшения опыта использования такого сайта или для устранения различных ошибок или багов, которые могут периодически возникать. При этом перечень целей, для достижения которых необходимы cookies, не является исчерпывающим и зависит от конкретного сайта, который пользователь посещает или иным образом использует.
В частности, на сайтах Общества могут использоваться следующие cookies:
Категория |
Описание и цель использования |
Технические cookies |
Эти cookies необходимы для работы веб-сайтов и онлайн-сервисов Общества, а без них они не могут надлежащим образом функционировать. Технические cookies позволяют пользователям перемещаться по таким сайтам и сервисам, просматривать их различные разделы, заполнять формы и прожимать там чекбоксы |
Аналитические cookies |
Эти cookies собирают информацию о том, как часто пользователи посещают веб-сайты и онлайн-сервисы Общества, какие разделы просматривают, на какие ссылки нажимают и как в целом перемещаются по таким сайтам и сервисам |
Cookies предпочтений |
Эти cookies запоминают настройки и выборы, которые пользователи делают на веб-сайтах и в онлайн-сервисах Общества (язык, регион, поисковые запросы и т.д.) и тем самым обеспечивают получение пользователями персонализированного опыта при использовании таких сайтов и сервисов |
Маркетинговые cookies |
Эти cookies собирают информацию о действиях, совершаемых пользователями как на веб-сайтах и в онлайн-сервисах Общества, так и на сайтах третьих лиц, чтобы показывать наиболее актуальную для пользователей рекламу, оценивать эффективность такой рекламы и ограничивать количество рекламных показов для таких пользователей на сайтах и в сервисах Общества |
Пользователи также могут самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера. Однако без использования технических cookies веб-сайты и онлайн-сервисы Общества могут работать некорректно, а часть их функционала может оказаться недоступна.
Общество, используя cookies, не преследует цели идентифицировать конкретного пользователя веб-сайтов и онлайн-сервисов Общества.
3.11. Общество при осуществлении обработки персональных данных:
• принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных;
• принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• назначает лицо, ответственное за организацию обработки персональных данных в Обществе;
• издает внутренние документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
• осуществляет ознакомление работников Общества, его филиалов, представительств и структурных подразделений, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных, в том числе с требованиями к защите персональных данных, и обучение указанных работников;
• проводит регулярные обязательные тренинги для своих работников по вопросам персональных данных;
• осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, настоящей Политике, внутренним документам и локальным нормативным актам Общества в области персональных данных;
• публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
• прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
• совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
4. Права субъекта персональных данных
Лицо, персональные данные которого обрабатываются Обществом, имеет:
• право на отзыв ранее данного им согласия на обработку персональных данных (*);
• право на получение информации, касающейся обработки персональных данных;
• право требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Обществом.
* Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Федерального закона «О персональных данных» Общество вправе продолжить обработку персональных данных при наличии иных правовых оснований.
Если иной порядок взаимодействия Общества и субъекта персональных данных не предусмотрен соответствующим документом между ними (например, договором или текстом согласия на обработку персональных данных), для реализации указанных прав субъекту персональных данных необходимо направить Обществу заявление:
• в письменной форме и подписанное собственноручной подписью — по адресу 420066, г.Казань, ул. Бондаренко, д. 8, кв. 91; либо
• в виде электронного документа и подписанное электронной подписью — на электронную почту info@restcomplect.ru.
Такое заявление должно в обязательном порядке содержать описание требований субъекта персональных данных, а также следующие сведения:
• ФИО субъекта персональных данных;
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом, ЛИБО сведения, иным способом подтверждающие факт обработки персональных данных Обществом;
• подпись субъекта персональных данных или его представителя.
Субъект персональных данных также вправе обжаловать действия (бездействия) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, установленном законодательством Российской Федерации.
5. Сведения о реализуемых требованиях к защите персональных данных
Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Общество регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Общества.
К таким мерам, в частности, относится:
• разработка моделей угроз;
• определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
• учет машинных носителей персональных данных;
• организация пропускного и внутриобъектового режимов на территории Общества;
• размещение технических средств обработки персональных данных в пределах охраняемой территории;
• поддержание технических средств охраны, сигнализации в постоянной готовности;
• проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
Приложение № 1 «Осуществление Обществом деятельности в сфере электронной коммерции в качестве владельца сайта restcomplect.ru».
Цель обработки персональных данных | Категории субъектов персональных данных | Перечень персональных данных |
Использование, в том числе посещение, сайтов Общества (далее по тексту – «Сайты»), а также иных сервисов Общества в соответствии с предоставляемой функциональностью, включая регистрацию и авторизацию на Сайтах и в таких сервисах |
Пользователи Сайтов и иных сервисов Общества |
• ID пользователя; • ФИО; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Сведения об оформленных и доставленных заказах («история заказов»), а также сведения об использовании функционала Сайтов или иных сервисов Общества (например, о приобретенных услугах, подключенных подписках, балансе средств и пр.); • Иные данные, самостоятельно предоставленные лицами в адрес Общества (в рамках заполнения сведений в личных кабинетах на Сайтах или в иных сервисах Общества) – например, пол и возраст; • Сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.) |
Оформление заказов (товаров и услуг) на сайте restcomlect.ru и их последующая доставка (возврат) в пределах Российской Федерации |
Лица, оформляющие и (или) получающие (возвращающие) заказы в пределах Российской Федерации |
• ID пользователя; • ФИО; • Адрес доставки; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Записи звонков (разговоров); • Банковские реквизиты, включая данные платежной карты; • ОГРНИП и ИНН (если лицо оформляет заказ как индивидуальный предприниматель); • Иные данные, самостоятельно предоставленные лицами в адрес Общества (в рамках оформления и доставки (возврата) заказа) – например, пол и возраст; • Сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.) |
Представители юридических лиц / индивидуальных предпринимателей, оформляющих заказы с доставкой в пределах Российской Федерации |
• ID пользователя; • ФИО; • Должность; • Реквизиты доверенностей; • Записи звонков (разговоров); • Иные данные, самостоятельно предоставленные лицами в адрес Общества (в рамках оформления и доставки (возврата) заказа) – например, контактные данные для связи; • Сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.) |
|
Оформление заказов (товаров и услуг) на сайте restcomlect.ru и их последующая доставка (возврат) из-за пределов Российской Федерации или за пределы Российской Федерации |
Лица, оформляющие и (или) получающие (возвращающие) заказы из-за пределов Российской Федерации или за пределы Российской Федерации |
• ID пользователя; • ФИО; • Адрес доставки; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Записи звонков (разговоров); • Банковские реквизиты, включая данные платежной карты; • Паспортные данные или данные иного документа, удостоверяющего личность, а также ИНН (или их аналоги для физических лиц, не являющихся гражданами Российской Федерации), необходимые для процедур таможенного оформления и (или) иного государственного контроля ввозимых (вывозимых) товаров; • Иные данные, самостоятельно предоставленные лицами в адрес Общества (в рамках оформления и доставки (возврата) заказа) – например, пол и возраст; • Сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.) |
Контроль качества использования Сайтов и иных сервисов Общества, а также сбор статистики и осуществление прочей аналитика в отношении Сайтов и иных сервисов Общества |
Пользователи Сайтов и иных сервисов Общества (покупатели, продавцы, владельцы пунктов выдачи заказов и пр.) |
• ID пользователя; • ФИО; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Сведения об оформленных и доставленных заказах («история заказов»), а также сведения об использовании функционала Сайтов или иных сервисов Общества (например, о приобретенных услугах, подключенных подписках, балансе средств и пр.); • Иные данные, самостоятельно предоставленные лицами в адрес Общества (в рамках использования Сайтов и иных сервисов Общества) – например, отзывы по приобретенным товарам (услугам); • Сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация устройства, метаданные и пр.) |
Приложение № 2 «Оформление и регулирование Обществом трудовых и иных непосредственно связанных с ними отношений»
Цель обработки персональных данных | Категории субъектов персональных данных | Перечень персональных данных |
Ведение кадрового документооборота, включая формирование, ведение и хранение личных дел работников, трудовых книжек и иных кадровых документов, а также ведение воинского учета и миграционного учета в Обществе |
• Работники; • Бывшие работники; • Близкие родственники работников, в том числе бывших |
• Гражданство; • ФИО; • Пол; • Возраст; • Дата и место рождения; • Паспортные данные или данные иного документа, удостоверяющего личность; • Сведения, содержащиеся в документах миграционного учета (в отношении физических лиц, не являющихся гражданами Российской Федерации); • Адрес регистрации по месту жительства и адрес фактического проживания; • Контактная информация (номер телефона, факса, адрес электронной почты, почтовый адрес); • Сведения об образовании, данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации и иные аналогичные данные; • Семейное положение, сведения о составе семьи и близких родственниках, которые могут понадобиться Обществу, в том числе, но не ограничиваясь, для предоставления работнику льгот, предусмотренных трудовым и налоговым законодательством Российской Федерации; • Сведения о воинском учете и сведения, содержащиеся в документах воинского учета (в отношении физических лиц, подлежащих воинскому учету); • Сведения, содержащиеся в трудовой книжке, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы; • ИНН, СНИЛС; • Банковские реквизиты; • Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; • Сведения о доходах у Общества; • Сведения о деловых и иных личных качествах, носящие оценочный характер; • Биографические сведения; • Сведения о временной нетрудоспособности и о состоянии здоровья; • Фотоизображение; • Иные данные, самостоятельно предоставленные работником, в том числе бывшим, в адрес Общества – например, сведения об индивидуальных достижениях для внесения в трудовую книжку |
Соблюдение и исполнение требований действующего трудового законодательства Российской Федерации (расчет и выплата заработной платы, осуществление иных причитающихся выплат в рамках трудового законодательства, предоставление отпусков, направление в командировки, привлечение к дисциплинарной или материальной ответственности и пр.) |
Работники |
• Гражданство; • ФИО; • Паспортные данные или данные иного документа, удостоверяющего личность, в том числе за пределами Российской Федерации (при заграничных командировках); • Сведения об образовании, данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации и иные аналогичные данные; • Адрес регистрации по месту жительства и адрес фактического проживания; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Сведения, содержащиеся в трудовой книжке, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы; • ИНН, СНИЛС; • Банковские реквизиты; • Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; • Сведения о доходах у Общества; • Сведения о доходах с предыдущих мест работы; • Сведения о проездных документах, бронировании гостиниц и иные сведения, предусмотренные законодательством и (или) необходимые для организации командировки; • Сведения о деловых и иных личных качествах, носящие оценочный характер; • Биографические сведения; • Сведения о временной нетрудоспособности и о состоянии здоровья; • Иные данные, самостоятельно предоставленные работником, в адрес Общества – например, сведения о конкретных жизненных обстоятельствах, являющихся основанием для осуществления Обществом причитающихся выплат в рамках трудового законодательства |
Контроль количества и качества выполняемой работы |
• ФИО; • Контактная информация (номер телефона, факса, адрес электронной почты, почтовый адрес); • Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; • Сведения о деловых и иных личных качествах, носящие оценочный характер; • Биографические сведения |
|
Предоставление различных гарантий, льгот и компенсаций |
• Гражданство; • ФИО; • Пол; • Возраст; • Дата и место рождения; • Паспортные данные или данные иного документа, удостоверяющего личность; • Адрес регистрации по месту жительства и адрес фактического проживания; • Контактная информация (номер телефона, факса, адрес электронной почты, почтовый адрес); • Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; • Биографические сведения |
|
Связь с работниками и организация внутренних коммуникаций, в том числе посредством электронной почты, телефонной связи и мессенджеров. |
• ФИО; • Пол; • Возраст; • Дата рождения; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; • Сведения о деловых и иных личных качествах, носящие оценочный характер; • Биографические сведения; • Фотоизображение |
|
Обработка информации (резюме) кандидата на трудоустройство |
• ФИО; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Иные данные, самостоятельно предоставленные кандидатом в адрес Общества и содержащиеся в резюме |
Приложение № 3 «Осуществление Обществом обычной хозяйственной деятельности в качестве юридического лица»
Цель обработки персональных данных | Категории субъектов персональных данных | Перечень персональных данных |
Заключение, исполнение и расторжение иных гражданско-правовых договоров с третьими лицами | Физические лица – стороны гражданско-правовых договоров | • ID пользователя (если договоры заключаются с использованием Сайтов или иных сервисов Общества); • Гражданство; • ФИО; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Адрес регистрации по месту жительства и адрес фактического проживания; • Банковские реквизиты (только для возмездных договоров); • Номер регистрации в качестве индивидуального предпринимателя и прочие данные, содержащиеся в ЕГР и иных открытых (публичных) реестрах (если физическое лицо также является индивидуальным предпринимателем); • Иные данные в соответствии с условиями договоров (при необходимости) |
Представители сторон гражданско-правовых договоров | • ФИО; • Должность; • Реквизиты доверенностей | |
Проверка благонадежности физических лиц, с которыми Общество намеревается установить деловые отношения (например, заключить гражданско-правовой договор) | Физические лица, с которыми Общество намеревается установить деловые отношения | • Гражданство; • ФИО; • Контактная информация (номер телефона, адрес электронной почты, никнеймы и ID в мессенджерах, социальных сетях и пр.); • Паспортные данные или данные иного документа, удостоверяющего личность; • Адрес регистрации по месту жительства и адрес фактического проживания; • Номер регистрации в качестве индивидуального предпринимателя и прочие данные, содержащиеся в ЕГР и иных открытых (публичных) реестрах (если физическое лицо также является индивидуальным предпринимателем); • Сведения о применении особых режимов налогообложения (если физическое лицо также является индивидуальным предпринимателем); • Фактическое место осуществления предпринимательской деятельности (при осуществлении такой деятельности); • Банковские реквизиты (если планируемые к установлению деловые отношения носят возмездный характер); • Иные данные, запрашиваемые/получаемые Обществом и сообщенные/предоставленные в рамках проверки благонадежности |
Выдача доверенностей представителям Общества | Потенциальные представители Общества, в том числе работники Общества | • ФИО; • Должность (в отношении работников Общества); • Паспортные данные или данные иного документа, удостоверяющего личность; • Контактная информация (номер телефона, адрес электронной почты); • Иные сведения, подлежащие включению в доверенность в соответствии с условиями такой доверенности |
Соблюдение и исполнение иных требований действующего законодательства Российской Федерации (осуществление бухгалтерского и налогового учета, организация документооборота и архивного хранения, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий правообладателей и обращений субъектов персональных данных, потребителей и пр.) | • Все категории субъектов персональных данных, как они указаны выше, в той мере, в которой к ним применимы соответствующие требования законодательства Российской Федерации (например, хранение персональных данных в составе договора для бухгалтерских целей); • Иные субъекты персональных данных, каким-либо образом взаимодействующие с Обществом в рамках заявленной цели (например, в рамках реагирования на претензию правообладателя) | • Все персональные данные, относящиеся к конкретной категории субъектов персональных данных, как они указаны выше, в той мере, в которой к ним применимы соответствующие требования законодательства Российской Федерации; • Иные данные, самостоятельно предоставленные субъектами персональных данных в адрес Общества – например, в рамках соответствующих запроса или претензии |