Обработка персональной информации: внутренняя политика компании

Под данным понятием (политика) подразумевают документ, с прописанными в нем правилами и нормами, который предоставляется всем действующим сотрудникам компании ООО «Алкомаркет.ру» для детального ознакомления и следования прописанным в нем нормам и правилам.

В ее основе лежат нормы и правила актуального законодательства (учитывалось как международное, так и российское), исходящие из принципов добровольности, обеспечения конфиденциальности и гарантии целевой необходимости проводимых операций с личной информацией субъектов.

В момент создания Политики бралась во внимание правовая информация из таких правовых источников, как:

"Международная Конвенция о защите физлиц в процессе обработки личных данных с помощью автоматизированных систем"

ФЗ от 27.07.2006 No152 "О персональных данных субъекта"

Постановление Правительства РФ от 01.11.2012 No 1119 "Об утвержденном перечне требований к защите личной информации клиента в момент ее обработки при помощи информационных систем".

1. ТЕРМИНОЛОГИЯ СОГЛАШЕНИЯ (РАСШИФРОВКА ЗНАЧИМОСТИ)

1.1 Личная информация субъекта - под ней подразумевают данные, имеющие прямое или косвенное к нему отношение.

1.2 Администрация (оператор) - уполномоченное юридическое лицо компании, на которого возложены обязанности по осуществлению (надлежащим образом) различных операционных мероприятий с персональными данными субъекта.

1.3 Обработка личной информации клиента - одно или несколько действий, выполняющихся при помощи (или без таковой) автоматизированных комплексных систем. Этот процесс включает в себя сборку, записывание, сохранность, изъятие, применение на практике или передачу личных данных субъекта третьей стороне, а также блокировку и полное или частичное уничтожение той информации, которая ему принадлежит.

1.4 Осуществление обработки персональных данных клиента в автоматизированном режиме подразумевает под собой мероприятие, при котором задействуют вычислительную технику.

2. ОБРАБОТКА ЛИЧНОЕ ИНФОРМАЦИИ СУБЪЕКТА

2.1. Действие выполняется согласно таким принципами:

  • все проводимые операции не должны противоречить ФЗ РФ

  • ограничиваться достижением тех задач, что были определены еще до момента осуществления обработки информации

  • все проводимые операции должны на 100% соответствовать установленным ранее целями обработки личных данных

  • содержание и объем обрабатываемой информации также не должны идти вразрез с целям обработки

  • сохранность полученной информации касающейся того или иного клиента, должна выполнятся в том варианте, который позволит предельно ясно определить личность клиента

Обратите внимание: Информация по клиенту, подвергающаяся обработке, впоследствии может быть полностью удалена, если имеет место, как достижение ранее поставленной цели, так и отпавшая сама по себе необходимость в проводимых действиях.

3. ОБРАБОТКА ЛИЧНОЙ ИНФОРМАЦИИ: ОБЯЗАННОСТИ ОПЕРАТОРА

3.1. Добровольное согласие клиента: Прежде чем приступить к проведению той или иной операции с личными данными Пользователя, следует получить письменное разрешение от данного человека.

3.2. Уведомление субъекта: Администрация (оператор) должны предоставить сведения по таким пунктам, как: фирменное название, ИНН, ОГРН, юридический адрес компании, телефон, и конечно же подробно рассказать о целях обработки личной информации, сроках ее хранения, а также о том, что субъект имеет право в любой момент инициировать отзыв данного добровольного согласия, методом уведомления о своей просьбе на сайте.

3.3. Любые действия, проводимые с личными данными субъекта, выполняются с задействованием компьютерных технологий, в связи с чем, Администрация (оператор) обязуется поставить Пользователя в известность, методом размещения соответствующей информации на своем портале:

3.4. Участие третьей стороны. Допускается передача персональной информации субъекта третьим лицам, при своевременном уведомлении Пользователя.

3.5. Маркетинговые исследования: Для этого также потребуется получить добровольное согласие того или иного пользователя, в котором он подтверждает, что был уведомлен и согласен принять участие в подобного рода мероприятиях.

4. Пользователь, являющийся одной из сторон Соглашения имеет ряд прав. К ним относится:

- законное право на отзыв данного ранее добровольного согласия

- право, запрашивать или уточнять информацию по своим персональным данным, а также требовать их полного удаления из системы, если последние утратили актуальность, перестали соответствовать действительности или являются неполными

- право на уничтожение личной информации, если выяснится, что сведения получены незаконными методами

- право на удаление личных данных, не соответствующих ранее заявленным целям

- осуществлять те или иные законные действия, способствующие защите своих законных прав

- запрашивать любую личную информацию, обрабатываемую Администратором (оператором), касающуюся лично своей персоны

- инициировать подачу жалобы к лицу, несущему определенную ответственность за обработку личной информации Пользователей

- инициировать разбирательство в соответствующих инстанциях для правомерного обжалования действий или бездействия в момент обработки персональной информации клиентов

- требовать возмещения понесенных убытков путем компенсации морального вреда

5. ВОПРОС БЕЗОПАСНОСТИ И ДОЛЖНОГО КОНТРОЛЯ ЗА ПРОЦЕССОМ ОБРАБОТКИ ЛИЧНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ

5.1. Администрация (оператор) имеет право на самоличное определение совокупности и перечня необходимых мер, которые максимально обеспечат надлежащее выполнение взятых на себя обязательств перед субъектом (второй стороной Соглашения). Таким образом выполняется следующий комплекс действий:

1) Администрация (оператор) выбирает компетентного специалиста и возлагает на него обязанность по надлежащему контролю за организацией по обработке личных сведений Пользователей сайта.

2) Издается документация, определяющая политику Администрации в отношении обработки личной информации, в том числе и локальных актов касающихся вопросов обработки персональной информации Пользователя, и тех актов, что устанавливают определенные процедуры, призванные как не допустить, так и предотвратить какие-либо нарушения актуальных ФЗ РФ, и максимально быстро и качественно устранить последствия, появившиеся из-за нарушений законодательства.

3) Обеспечение безопасности сохранности личных данных Пользователей с применением любых правовых методов.

4) Осуществление (надлежащим образом) контроля за тем, чтобы все мероприятия, связанные с обработкой личной информации Пользователей выполнялись в рамках ФЗ «О персональных данных» No 152 от 27.07.2006 года.;

5) Ознакомление всех, кто так или иначе имеет отношение к обработке личной информации Пользователей сайта с правовыми нормами РФ.

5.2. ЗАЩИТА ЛИЧНОЙ ИНФОРМАЦИИ КЛИЕНТОВ

  • применение на практике разрешительной системы, дающей Пользователям допуск к ресурсам, где расположена соответствующая информация

  • выполнение определенного рода действий, не допускающих несанкционированный доступ в те помещения, где хранятся технические средства, дающие возможность проводить всевозможные мероприятия с личной информацией Пользователей

  • жесткий контроль за сохранностью электронных носителей, хранящих в себе персональную информацию субьектов

  • задействование на практике защищенных каналов связи

  • обеспечение должной защиты не только цифровых носителей, хранящих в себе персональные данные Пользователей, но и тех помещений, которые расположены в пределах подконтрольной территории

  • предотвращение взлома системы и прочих хакерских атак

6. ПЕРЕДАЧА ЛИЧНОЙ ИНФОРМАЦИИ ПО СУБЪЕКТУ ТРЕТЬИМ ЛИЦАМ

Данное действие возможно только при соблюдении следующих условий:

  • имеется согласие Пользователя

  • третья сторона, гарантирует соблюдение конфиденциальности и полную защиту полученной информации

7. ЛИЧНЫЕ СВЕДЕНИЯ ПОЛЬЗОВАТЕЛЕЙ И ИХ ЗАЩИТА

7.1. Соблюдение всех правил и норм указанных в действующих ФЗ РФ, касающихся сферы сохранности персональных данных обязуется контролировать надлежащим образом ответственный работник, назначенный Администрацией.

РЕКОМЕНДАЦИИ ОТ ВЕДУЩИХ ЮРИСТОВ

1. Правовые положения

1.1. ООО «Алкомаркет.ру» (далее - Администрация или оператор) рекомендует ознакомиться всем субъектам достигшим совершеннолетия (далее - Посетителям) с размещенным на официальном сайте компании Соглашением. Информация, указанная в нем, имеет прямое отношение как к правилам пользования Сайтом, так и к обработке персональных данных субъектов. Добровольно соглашаясь на условия действующей оферты Вы тем самым подтверждаете, что ознакомились со всем перечнем правил.

1.2. Заключенное соглашение действует ровно до того момента, пока не будут выполнены в полном объеме взаимные обязательства между двумя сторонами Договора.

1.3. Стороны Соглашения предупреждены об ответственности, за несвоевременное выполнение указанных в Договоре обязательств и о последствиях, предусмотренных действующим законодательством РФ.

2. Договор: общие положения

2.1. Первоначальная задача Сайта заключается в том, чтобы предоставить клиенту правомерный допуск к базе где размещена информация, имеющая отношение к наборам винной продукции, полном ассортименте товаров, а также условиях их покупки, стоимости и всевозможных акционных предложениях, и условиях пользования.

2.2. Каждый клиент, заключивший договор и принявший его условия, обязуется пользоваться Сайтом любым удобным ему методом, но таким, который не идет в разрез с действующим законодательством РФ.

2.3. Все Пользователи могут использовать ресурс в качестве: «программа как услуга» (SaaS) и «как есть» (as is), без прямо или косвенно предоставляемых гарантийных обязательств, в пределах РФ, на период действия исключительных прав Оператора.

/ Важно: Каждый желающий может использовать какую-либо часть информации предоставленной на Сайте или в полном ее объеме, но с условием указания гиперссылки на первоисточник. /

2.4. Оператор не может гарантировать бесперебойную функциональность Сайта в некоторых ситуациях, например, несанкционированного внешнего проникновения, возникновения иных (не зависящих от компании) обстоятельств. Это же касается и стандартного отказа в обслуживании (при выдаче ошибки “denial of service”), сбоев в программном обеспечении, временной или постоянной блокировании доступа со стороны официальных лиц государственной власти, проведения профилактики и прочих мероприятий, связанных с обновлением системы или обеспечением безопасности.

3. Регистрационные действия

3.1. После получения соответствующего уведомления на свой и-мейл или персонально (Инвайт), пользователю предоставляется возможность осуществить регистрационные действия на портале — путем перехода по эксклюзивной гиперссылке или введению промокода.

3.2. Выполнив переход по присланной ссылке, клиент тем самым подтверждает достоверность информации, которую он предоставил Оператору в момент заполнения формы.

3.3. Каждый субъект имеет право внести изменения в указанные ранее личные данные. Для этого он должен посетить свой персональный кабинет и в личном профиле методом редактирования конкретных пунктов расположенных внести обновленную информацию.

4. Условия приобретения продукции

4.1. Предоставленная на Сайте винная продукция не подлежит дистанционной продаже. Для этого необходимо перейти в Магазин.

4.2. Сведения о том или ином винном наборе, значительно облегчающие выбор, находятся в соответствующем разделе Магазина, а также продублированы в тот же формате на Сайте (для ознакомительных целей) и содержат в себе:

  • стоимость и составляющую часть напитка

  • перечисление свойств (вкусовые качества, реальный цвет продукта, разновидности запахов)

  • советы (субъективное мнение) по сервировке и потреблению напитков различных сортов

  • данные о производителе продукции

  • информационный комплект о правилах потребления алкоголя

  • название сорта винограда, который был использован, название региона где он выращивается, а также год собранного урожая, процент крепости напитка

  • информацию о том, какому из стандартов соответствует та или иная продукция (ГОСТ или ТУ)

4.3. Набор для дегустации: состав

информационное изложение о правилах подбора винной продукции

набор винной продукции для возможности продегустировать его в домашних условиях

4.4. Каждый желающий, получив исчерпывающие сведения о том, или ином продукте имеет право купить набор для дегустации посетив Магазин.

5. Обработка персональной информации: внутренняя политика компании

5.1. Приняв правила оферты, посетитель тем самым предоставляет добровольное согласие на обработку личной информации.

5.2. Администрация осуществляет все операции связанные с личной информацией субъектов в рамках соблюдения ФЗ РФ, а также с перечисленными ниже целями:

  • заключения договоров и выполнения в полном объеме взятых на себя обязательств

  • осуществления видов деятельности, прописанных в учредительной документации компании

  • своевременного информирования клиентов о поступлении новой линейки продукции и актуальных скидкахоформление дисконтных карточек

5.3. Администрация занимается обработкой личной информации Пользователей с их добровольного согласия, предоставленного на период действия Договора.

/ Согласно ФЗ «О персональных данных», субъект должен предоставить свое согласие письменно, однако существуют исключения: добровольное согласие Пользователя уже считается полученным, если последний заключил Договор или осуществил конклюдентные мероприятия. /

5.4. Администратор вправе выполнять любые операции с личными сведениями клиентов в период действия Договора. Впрочем, допускается осуществлять обработку личной информации клиентов и по истечении периода действия Договора, в соответствии с п. 5 ч. 3 ст. 24 ч.1 НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учете» и смежным НПА.

5.5. Для обработки личных сведений берется следующая информация:

  • ФИО клиента

  • Число рождения, год и месяц

  • и-мейл, принадлежащий субъекту

  • телефонный номер клиента

  • почтовые адресные данные

  • паспортные данные (серийный номер)

  • регистрационный адрес

5.6. Чтобы максимально достичь целей обработки, Оператор вправе передать личную информацию по клиенту при соблюдении всех пунктов, указанных в Правиле No6.

5.7. Оператор имеет право на взятие личной информации о субьекте от третьих лиц (если того требуют сложившиеся обстоятельства), конкретно: контрагентов.

6. Гарантийные обязательства и законодательная ответственность

6.1. Все стороны соглашения несут личную ответственность за те, или иные действия, или бездействие, в соответствии действующим законодательством РФ.

6.2. Клиент гарантирует подлинность предоставленной им информации (совершеннолетие и отсутствие ограничений дееспособности).

6.3. Приобретая продукцию в Магазине клиент подтверждает то, что обязуется использовать ее в личных целях, а не для продажи, или иной коммерческой деятельности.

6.4. Каждый субьект гарантирует сохранность своих личных сведений, используемых для входа на Сайт (пароль и логин).

6.5. Обе стороны Соглашения могут быть освобождены от ответственности за несвоевременное исполнение взятых на себя обязательств, если причиной стали не зависящие от них обстоятельства, подтвержденные Торгово-промышленной палатой РФ.

7. Прочие условия, которые Администрация и Пользователь обязуются соблюдать

7.1. Ни одна из сторон договора не имеет право делегировать собственные права и обязательства третьей стороне, если не было заранее получено на это действие добровольного согласия второй стороны заключенного соглашения.

Важно: Информация, доступная клиенту (данные для входа в систему) – строго конфиденциальна и предназначена исключительно для использования ее зарегистрированным лицом.

/ Оператор не берет на себя ответственности за неправомерную передачу данных, предназначенных для входа в личный профиль от имени Посетителя, в случае если клиентом она была передана третьей стороне на добровольной основе. Это же касается и хищения третьими лицами логина и пароля Посетителя, если имеет место безответственное отношения посетителя к обеспечению сохранности этих данных /

7.2. Любая информация, полученная в процессе взаимного обмена информацией, который осуществляется между сторонами (в рамках заключенного соглашения) считается сугубо конфиденциальной, соответственно ни Пользователь ни Администрация не имеют право на ее разглашение.

7.3. Переписка по и-мейлу, а также взаимообмен копиями нужной документации методом электронной или факсимильной связи, а также использование Сайта с вводом в нем личных реквизитов доступа, считается юридически значимым, то есть таковым, что приравнивается к взаимообмену подлинниками и считается аналогом классической электронной подписи.

7.4. Возникновение спорных моментов и их решение в досудебном порядке является обязательным.

7.5. Оператор имеет право в любое время внести изменения в Соглашение и Оферту.

Важно: Договор будет считаться заключенным на новых условиях на третье сутки после того, как произошла публикация новой редакции Оферты, при условии, что от Пользователя в трехдневный период не поступало уведомлений в электронном формате о расторжении Договора. Если же имеет место такое уведомление от субьекта, то он обязуется перестать пользоваться Сайтом.

7.6. Добровольное согласие клиента на получение писем.

В Личном кабинете клиент может заказать бесплатные персональные сообщения, в которых содержатся рекомендации, основанные на предоставленных Посетителем личных данных. Отправленные сообщения носят информационно-уведомительный характер, и не относятся к каким-либо рекламными предложениями.

Клиент вправе в любой момент отказаться от получения такой рассылки. Для этого ему нужно будет перейти по соответствующей ссылке, расположенной внизу каждого письма, или же изменить настройки получения уведомлений методом коррекции информации в Профиле.

Подписка на акции
и новости магазина