ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПОСЕТИТЕЛЕЙ САЙТА HTTPS://FAKOSHIMAPERFUMES.COM1. ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ1.1 Настоящая Политика конфиденциальности персональных данных Посетителей сайта
https://fakoshimaperfumes.com (далее «Политика») принята ИП Шиляевым Константином Александровичем (далее «Оператор») в соответствии с положениями Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных Оператором, а также основные права и обязанности оператора и субъектов персональных данных в процессе обработки и защиты персональных данных.
1.2 Настоящая Политика и действует в отношении всей информации, которую Оператор может получить о Посетителе сайта
https://fakoshimaperfumes.com (далее «Сайт») с любого устройства и при коммуникации с Оператором в любой форме.
1.3 Используя Cайт (просмотр, чтение текста, отправка или загрузка информации) и предоставляя свои персональные данные, Посетитель Сайта дает согласие на обработку персональных данных в соответствии с данной Политикой.
1.4 Настоящая Политика обязательна для исполнения всеми работниками Оператора.
1.5 Действие настоящей Политики распространяется на все персональные данные, обрабатываемые Оператором.
2. ОСНОВНЫЕ ПОНЯТИЯ2.1 Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2 Оператор персональных данных - Индивидуальный предприниматель Шиляев Константин Александрович, ОГРНИП 320435000025585, юридический адрес: 117465, г. Москва, ул. Генерала Тюленева, д. 35, кв. 193;
2.3 Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.4 Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.5 Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.6 Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1Конституция РФ, Федеральный закон от 27.07.2006 No 152-ФЗ «О персональных данных»;
3.2 Налоговый кодекс РФ;
3.3 Федеральный закон от 06.12.2011 No 402-ФЗ «О бухгалтерском учете»;
3.4 Гражданский кодекс РФ;
3.5 Трудовой кодекс РФ;
3.6 Закон РФ от 07.02.1992 No 2300-1 «О защите прав потребителей»;
3.7 Постановление Правительства РФ от 27.09.2007 No 612 «Об утверждении Правил продажи товаров дистанционным способом»;
4. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1 Работники Оператора, а также бывшие работники Оператора;
4.2 Граждане, с которыми заключены/были заключены договоры гражданско-правового характера;
4.3 Кандидаты на замещение вакантных должностей Оператора;
4.4 Клиенты Оператора;
4.5 Пользователи сайта
https://fakoshimaperfumes.com, представители юридических и физических лиц.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1 Ведение кадрового делопроизводства;
5.2 Ведение налоговой и бухгалтерской отчетности;
5.3 Отбор кандидатов на занятие вакантных должностей;
5.4 Исполнение договоров с потребителями, а также иными партнерами и клиентами Оператора;
5.5 Работа с претензиями потребителей и иных лиц.
6. ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1 В отношении клиентов Оператора и пользователей сайта
https://fakoshimaperfumes.com: фамилия и имя, номер телефона, адрес электронной почты, в случае получения претензии от клиента – паспортные данные клиента, место регистрации, сведения о банковском счете клиента;
6.2 В отношении работников, бывших работников, лиц, с которыми заключены договоры гражданско-правового характера, а также кандидатов на занятие вакантных должностей – фамилия, имя и отчество, пол, место и год рождения, место регистрации и место жительства, семейное положение, сведения о документе, удостоверяющем личность, сведения об образовании, сведения о квалификации и трудовом стаже, сведения о временной нетрудоспособности, сведения о банковском счете, сведения о воинском учете;
6.3 В отношении представителей юридических и физических лиц - паспортные данные представителя, место регистрации, сведения о документе, наделяющим представителя полномочиями.
7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ7.1 Запрашивать и получать информацию, касающуюся обработки его персональных данных,
7.2 Требовать уточнения своих персональных данных, их блокирования или уничтожения;
7.3 Отзывать согласие на обработку персональных данных;
7.4 Требовать в установленных законом случаях прекращения обработки персональных данных;
7.5 Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
7.6 Защищать свои права и законные интересы, в том числе требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке.
8. ОБЯЗАННОСТИ ОПЕРАТОРА8.1 Обеспечить защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
8.2 В случае трансграничной передачи персональных данных убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных;
8.3 Предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, а также информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных; предоставить субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
8.4 Уточнять персональные данные либо обеспечивать их уточнение в соответствии с требованиями законодательства РФ;
8.5 Прекратить обработку персональных данных в случаях, предусмотренных законодательством РФ;
8.6 Разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов;
8.7 Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные; обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ в случаях, предусмотренных законодательством РФ.
9. ОПЕРАТОР ВПРАВЕ9.1 Осуществлять обработку персональных данных в соответствии с требованиями законодательства РФ;
9.2 Отказать субъекту персональных данных в выполнении повторного запроса на предоставление информацию, касающейся обработки его персональных данных, в случаях, установленных законодательством РФ;
9.3 Продолжить обработку персональных данных без согласия субъекта персональных данных в случаях, установленных законодательством РФ.
10. ТРЕБОВАНИЯ, РЕАЛИЗУЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ10.1 Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
10.2 Применение организационных и технических мер по обеспечению безопасности персональных данных;
10.3 Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
10.4 Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
10.5 Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
10.6 Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
10.7 Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
11. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1 Оператор осуществляет смешанную обработку персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
11.2 Передача персональных данных третьим лицам осуществляется исключительно на основании договора и с согласия субъекта персональных данных. Договор должен предусматривать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных;
11.3 Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ.
11.4 Обработка персональных данных прекращается в следующих случаях:
11.4.1 Достижение целей обработки персональных данных;
11.4.2 Истечение срока обработки персональных данных;
11.4.3 Истечение срока действия согласия или отзыв согласия субъекта
персональных данных на обработку его персональных данных;
11.4.4 Выявление неправомерной обработки персональных данных.
11.5 Во всех вышеперечисленных случаях персональные данные подлежат уничтожению, если иное не установлено в договоре с субъектом персональных данных или законодательстве РФ.
11.6 Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
11.7 При осуществлении хранения персональных данных используются базы данных, находящиеся на территории РФ.
12. РАБОТА С ЗАПРОСАМИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ12.1 Запрос субъекта персональных данных имеет право направлять следующие запросы в адрес Оператора:
12.1. 1 О наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
12.1. 2 О предоставлении информации, касающейся обработки его персональных данных;
12.1. 3 О предоставлении возможности ознакомления с персональными данными;
12.1.4 Об актуализации персональных данных;
12.1.5 Об уничтожении персональных данных.
12.2 Запрос должен содержать следующие сведения:
12.2.1 Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
12.2.2 Сведения о дате выдачи указанного документа и выдавшем его органе;
12.2.3 Сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
12.2.4 Подпись субъекта персональных данных или его представителя.
12.3 Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.4 К запросу, направляемому представителем субъекта персональных данных, должна быть приложена копия доверенности, оформленной в соответствии с требованиями законодательства РФ.
12.5 В течение тридцати дней с даты получения запроса Оператор обязан направить субъекту персональных данных ответ, который должен содержать:
12.5.1 Запрошенные субъектом персональных данных сведения в доступной форме;
12.5.2 Информацию о порядке ознакомления с персональными данными;
12.5.3 Мотивированный отказ от удовлетворения требований, указанных в запросе;
12.6 В течение семи рабочих дней с даты получения соответствующего запроса Оператор обязан:
12.6.1 Внести изменения в персональные данные (в случае установления факта неполноты, неточности или неактуальности персональных данных);
12.6.2 Уничтожить персональные данные (в случае установления незаконности получения персональных данных или несоответствия персональных данных цели обработки).
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ13.1 Оператор вправе вносить изменения или дополнения в настоящую Политику, в случае необходимости, а также в случае внесения соответствующих изменений в действующее законодательство Российской Федерации о персональных данных.
13.2 Посетитель Сайта всегда может ознакомится с актуальной версией Политики на Сайте Оператора. Продолжая пользоваться Сайтом, Посетитель подтверждает согласие с настоящей Политикой.
13.2.1 Дата обновления Политики «30» сентября 2024 г.