Политика в отношении обработки персональных данных
1. Общие положения
1.1.
Политика в отношении обработки персональных данных (далее — «Положение»)
разработано во исполнение нормативных правовых актов Российской Федерации, в
том числе, но не ограничиваясь, Конституции Российской Федерации, Федерального
закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о
защите информации», Федерального закона от 27.07.2006 N 152-ФЗ «О персональных
данных», постановления Правительства Российской Федерации от 15.09.2008 N 687
«Об утверждении Положения об особенностях обработки персональных данных,
осуществляемой без использования средств автоматизации», Постановления
Правительства Российской Федерации от 01.11.2012 N 1119 «Об утверждении требований
к защите персональных данных при их обработке в информационных системах
персональных данных».
1.2.
Настоящая Политика определяет политику Магазин (green-store.su, ИП Алябьева А.Ю) в отношении
обработки персональных данных и является Общедоступным документом.
1.3.
Требования настоящего Положения являются обязательными для исполнения всеми
сотрудниками Оператора, получившими доступ к персональным данным.
1.4. Термины
и определения:
1.4.1.
Персональные данные – любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных
данных);
1.4.2.
Оператор персональных данных (оператор) – государственный орган, муниципальный
орган, юридическое или физическое лицо, самостоятельно или совместно с другими
лицами организующие и (или) осуществляющие обработку персональных данных, а
также определяющие цели обработки персональных данных, состав персональных
данных, подлежащих обработке, действия (операции), совершаемые с персональными
данными;
1.4.3.
Обработка персональных данных – любое действие (операция) или совокупность
действий (операций) с персональными данными, совершаемых с использованием
средств автоматизации или без их использования. Обработка персональных данных
включает в себя, в том числе: сбор, запись, систематизацию, накопление,
хранение, уточнение (обновление, изменение), извлечение, использование,
передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение.
1.4.4.
Автоматизированная обработка персональных данных – обработка персональных
данных с помощью средств вычислительной техники;
1.4.5.
Распространение персональных данных – действия, направленные на раскрытие
персональных данных неопределенному кругу лиц;
1.4.6.
Предоставление персональных данных – действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц;
1.4.7.
Блокирование персональных данных – временное прекращение обработки персональных
данных (за исключением случаев, если обработка необходима для уточнения
персональных данных);
1.4.8.
Уничтожение персональных данных – действия, в результате которых становится
невозможным восстановить содержание персональных данных в информационной
системе персональных данных и (или) в результате которых уничтожаются
материальные носители персональных данных;
1.4.9.
Обезличивание персональных данных – действия, в результате которых становится
невозможным без использования дополнительной информации определить
принадлежность персональных данных конкретному субъекту персональных данных;
1.4.10.
Информационная система персональных данных – совокупность содержащихся в базах
данных персональных данных и обеспечивающих их обработку информационных
технологий и технических средств;
1.4.11.
Трансграничная передача персональных данных – передача персональных данных на
территорию иностранного государства органу власти иностранного государства,
иностранному физическому лицу или иностранному юридическому лицу.
1.5. К
субъектам персональных данных относятся, в том числе:
1.5.1.
Работники Оператора, бывшие работники, кандидаты на замещение вакантных
должностей, а также родственники работников;
1.5.2.
Клиенты и контрагенты Оператора (физические лица);
1.5.3. Представители/работники
клиентов и контрагентов оператора (юридических лиц).
2. Общие принципы и условия
обработки персональных данных
2. Общие
принципы и условия обработки персональных данных
2.1.
Оператор осуществляет обработку персональных субъектов, указанных в п.1.5
настоящего Положения.
2.2.
Обработка осуществляется в целях исполнения функций, определенных законами и
иными нормативно-правовыми актами Российской Федерации, а также в рамках
осуществления видов деятельности, определенных во внутренних документах
Оператора.
2.3. При
обработке персональных данных Оператор руководствуется следующими принципами и
условиями:
2.3.1.
Обработка персональных данных должна осуществляться на законной и справедливой
основе;
2.3.2.
Обработка персональных данных осуществляется с согласия субъекта персональных
данных на обработку его персональных данных за исключением случаев,
определенных в части 1 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ «О
персональных данных»;
2.3.3. Обработка специальных
категорий персональных данных осуществляется в случаях, предусмотренных частью
2 статьи 10 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
3. Цели обработки персональных
данных
3.1.
Обработка персональных данных осуществляется в целях:
3.1.1.
Рассмотрения соискателей на вакантные должности, принятие решений о
трудоустройстве либо отказе в трудоустройстве;
3.1.2.
Исполнения обязанностей работодателя;
3.1.3.
Заключения и выполнения договоров с клиентами и контрагентами;
3.1.4.
Информирования клиентов о новых товарах, специальных акциях и предложениях;
3.1.5. Оформления дисконтных карт.
4. Категории обрабатываемых
персональных данных по субъектам, источники их получения, сроки обработки и
хранения персональных данных
4.1.
Оператор обрабатывает следующие категории персональных данных:
4.1.1.
Персональные данные соискателей вакантных мест: фамилия, имя, отчество; номер
контактного телефона; дата рождения (день, месяц, год); адрес электронной
почты; семейное положение; образование; профессия; национальная принадлежность,
адрес места жительства.
4.1.2.
Персональные данные работников: фамилия, имя, отчество; тип, серия и номер
документа, удостоверяющего личность; дата выдачи документа, удостоверяющего
личность; информация о выдавшем документ органе; дата рождения (день, месяц,
год); место рождения; адрес; номер контактного телефона; адрес электронной
почты; идентификационный номер налогоплательщика; номер страхового
свидетельства государственного пенсионного страхования; семейное положение;
национальная принадлежность; фотография; образование; профессия.
4.1.3. Персональные данные
партнеров-физических лиц: Фамилия, имя, отчество; номер контактного телефона;
адрес электронной почты; почтовый адрес (страна, регион, город, улица, номер
дома, номер квартиры); серия и номер паспорта, кем и когда выдан паспорт.