Политика обработки персональных данных
1. Основные положения
Настоящая политика обработки персональных данных (далее Политика)
Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации в области персональных данных и
Настоящая Политика постоянно совершенствуется и в нее вносятся изменения в соответствии с актуальным законодательством, поэтому Оператор рекомендует субъектам персональных данных регулярно знакомится с ее обновленными редакциями.
В настоящей Политике используются следующие понятия и термины:
- персональные данные (далее ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- субъект персональных данных (далее Субъект ПД) — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- сайт —
веб-сайт : https://engi.coffee/; - закон о персональных данных — Федеральный закон от
27.07.2006 N152-ФЗ «О персональных данных».
2. Права субъекта персональных данных
Перечень прав субъекта персональных данных:
- получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- дать предварительное согласие на обработку ПД в целях продвижения на рынке товаров, работ и услуг;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПД.
3. Права и обязанности Оператора
Оператор обязан:
- организовывать обработку ПД в соответствии с требованиями Закона о персональных данных;
- предоставлять Субъекту ПД по его запросу информацию, касающуюся обработки его ПД, либо на законных основания предоставить отказ;
- по требованию Субъекта ПД уточнять обрабатываемые ПД, блокировать или удалять, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить блокирование, удаление, в случае если обработка персональных данных осуществляется другим лицом по поручению Оператора;
- уведомлять Субъекта ПД об обработке в том случае, если ПД были получены не от Субъекта ПД (за исключением случаев, когда Субъект ПД уже уведомлен об обработке его ПД соответствующим Оператором);
- в случае достижения цели обработки ПД, незамедлительно уничтожить ПД, либо их обезличить в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законом. Либо обеспечить уничтожение, обезличивание, в случае если обработка ПД осуществляется другим лицом по поручению Оператора.
- в случае отзыва субъектом ПД своего согласия на обработку ПД, прекратить обработку незамедлительно и уничтожить ПД в срок, не превышающий тридцати дней с даты получения отзыва, если иное не предусмотрено законом. Либо обеспечить прекращение обработки и уничтожение ПД в случае, если обработка ПД осуществляется другим лицом по поручению Оператора;
- в случае получения требования субъекта ПД о прекращении незаконной обработки его ПД, проверить факт такой обработки. Если обработка ПД осуществляется незаконно, Оператор обязан прекратить обработку не позднее 7 (семи) рабочих дней и уведомить субъекта ПД о предпринятых мерах.
4. Объем, категории ПД и передача третьим лицам
ПД, обрабатываемые Оператором, в том числе:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона;
- Адрес доставки;
- Платежная информация, реквизиты банковской карты;
- Пол клиента;
- Данные, относящиеся к пользователю Сайта:
ip-адрес , cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента; - Должность (для представителей организаций).
Для реализации целей, указанных в настоящей Политике и исполнения своих обязательств перед Субъектом ПД Оператор может передавать в обработку соответствующие категории данных по поручению или без такового некоторым третьим лицам. К ним могут относиться:
- лица, обеспечивающие прием платежей, проведение платежных операций, предоставляющие сервисы кредитования — банки и иные финансовые организации, платежные агенты
и т. д. - лица, обеспечивающие хранение и доставку товаров, оказывающие логистические услуги;
- владельцы/администраторы сервисов размещения рекламы на сайтах или в приложениях;
- лица, оказывающие услуги по отправке смс- и (или)
e-mail рассылок; - лица, оказывающие услуги хостинга, технической поддержки информационных систем (ресурсов);
- иные третьи лица, в случае если с выразил согласие на передачу персональных данных такому лицу, либо их передача обусловлена исполнением договора с данным третьим лицом.
Субъект ПД дает согласие Оператору на передачу в обработку по поручению или без такового данные Субъекта ПД следующим категориям третьих лиц:
- лица, обеспечивающие прием платежей, проведение платежных операций, предоставляющие сервисы кредитования — банки и иные финансовые организации, платежные агенты
и т. д. - лица, обеспечивающие хранение и доставку товаров, оказывающие логистические услуги;
- владельцы/администраторы сервисов размещения рекламы на сайтах или в приложениях;
- лица, оказывающие услуги по отправке смс- и (или)
e-mail рассылок; - лица, оказывающие услуги хостинга, технической поддержки информационных систем (ресурсов);
- иные третьи лица, в случае если с выразил согласие на передачу персональных данных такому лицу, либо их передача обусловлена исполнением договора с данным третьим лицом.
5. Файлы cookie
Файлы cookie (cookie, cookies) — это текстовые файлы, которые загружаются на ваше устройство при посещении сайта. Программное обеспечение на вашем устройстве, например браузер, сохраняет файлы cookie и отправляет их обратно на сайт при следующем посещении.
Файлы cookie позволяют сайтам распознавать ваше устройство и предпочтения, а также предоставлять нам информацию, которая может быть использована для повышения качества работы сайта, удобства его использования, сбора аналитический данных и персонализации.
На Сайте Оператора используются файлы cookie, некоторые из них могут предоставляться третьими лицами. В случае несогласия их использования отключите использование файлов cookie на своём устройстве или покиньте Сайт.
Инструкцию по управлению файлами cookie вы можете найти в документации к вашему браузеру.
6. Основания для обработки ПД Оператором
Основаниями для обработки ПД являются:
- согласие субъекта ПД на обработку персональных данных;
- законодательные акты, регулирующие деятельность Оператора;
- закон о персональных данных — Федеральный закон от
27.07.2006 N152-ФЗ «О персональных данных»; - иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
7. Условия прекращения обработки ПД
Условиями прекращения обработки ПД являются:
- достижение целей обработки ПД;
- истечение срока действия согласия;
- отзыв согласия субъекта ПД на обработку его ПД;
- выявление неправомерной обработки ПД.
Отзыв согласия субъекта ПД может быть направлен Оператору в письменной форме на адрес: 664007, Иркутская обл., г. Иркутск, ул. Ширямова, 2/3 с пометкой «Отзыв согласия на обработку персональных данных». Отзыв должен содержать информацию, позволяющую Оператору идентифицировать субъекта ПД, направляющего отзыв согласия. Отзыв не должен содержать ПД третьих лиц.
8. Порядок и условия обработки персональных данных
В рамках обработки ПД Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка ПД может осуществляться с использованием средств автоматизации, без средств автоматизации (ручная обработка) и смешанным способом.
В случаях, когда Оператор не имеет возможности обрабатывать ПД самостоятельно, Оператор может передать обработку ПД третьим лицам с согласия субъекта ПД. В таком случае обработка ПД будет осуществляться третьим лицом на основании поручения Оператор.
Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
Оператор обязуется не раскрывать третьим лицам и не распространять ПД без согласия Субъект ПД, если иное не предусмотрено законом.
При обработке ПД Оператор обязуется принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении ПД.
Реализуя требования к защите ПД Оператор принимает следующие меры:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
Порядок хранения, уничтожения, обезличивания, актуализации, исправления, удаления ПД, а также порядок работы с запросами субъектов ПД на доступ к ПД определяется соответствующими локальными нормативными актами Оператора.
9. Обновление Политики
Оператор может изменять настоящую Политику по своему усмотрению в любое время и без дополнительного уведомления. Все изменения будут опубликованы на этой странице, и вступают в силу с момента их размещения. Продолжая использовать наш