ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ1. ОБЩИЕ ПОЛОЖЕНИЯПолитика обработки персональных данных
«КОДМЕРЧ» (KODMERCH www.kodmerch.ru) (далее — Оператор) разработана в полном соответствии с требованиями Федерального закона от 27.07.2006 №152‑ФЗ «О персональных данных» (далее — Закон о персональных данных). Документ регламентирует порядок работы с персональными данными и закрепляет комплекс мер, направленных на обеспечение их безопасности.
1.1. Ключевым приоритетом деятельности Оператора выступает соблюдение прав и свобод граждан при обработке их персональных данных. В частности, Оператор гарантирует защиту права на неприкосновенность частной жизни, а также на сохранение личной и семейной тайны.
1.2. Положения настоящей Политики распространяются на всю информацию о посетителях сайта
kodmerch.ru, которую Оператор вправе получить в процессе взаимодействия с пользователями.
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕДля целей настоящей Политики нижеприведённые термины используются в следующих значениях:
2.1. Автоматизированная обработка персональных данных — обработка с применением средств вычислительной техники.
2.2. Блокирование персональных данных — временное приостановление обработки персональных данных, за исключением ситуаций, когда обработка требуется для уточнения данных.
2.3. Веб‑сайт — информационный ресурс в сети Интернет (
kodmerch.ru), включающий графические и текстовые материалы, программные компоненты и базы данных, обеспечивающие его функционирование и доступность.
2.4. Информационная система персональных данных — совокупность персональных данных в базах данных, а также используемых для их обработки информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых установить принадлежность данных конкретному субъекту без дополнительной информации становится невозможно.
2.6. Обработка персональных данных — любые действия (операции) либо совокупность действий с персональными данными, в том числе с использованием средств автоматизации: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
2.7. Оператор — лицо (государственный или муниципальный орган, юридическое или физическое лицо), которое самостоятельно или совместно с иными лицами организует и/или осуществляет обработку персональных данных, определяет цели такой обработки, состав данных и перечень операций с ними.
2.8. Персональные данные — любая информация, прямо или косвенно относящаяся к определённому либо определяемому пользователю сайта
kodmerch.ru.
2.9. Персональные данные, разрешённые субъектом для распространения — персональные данные, доступ к которым субъект предоставил неограниченному кругу лиц посредством дачи согласия на их обработку в порядке, установленном Законом о персональных данных.
2.10. Пользователь — любое лицо, посещающее веб‑сайт
kodmerch.ru.
2.11. Предоставление персональных данных — раскрытие данных определённому лицу либо ограниченному кругу лиц.
2.12. Распространение персональных данных — действия по раскрытию данных неопределённому кругу лиц либо по обеспечению доступа неограниченного круга лиц к таким данным, включая размещение в СМИ, в информационно‑телекоммуникационных сетях и иными способами.
2.13. Трансграничная передача персональных данных — передача данных на территорию иностранного государства органу власти, физическому либо юридическому лицу иностранного государства.
2.14. Уничтожение персональных данных — действия, приводящие к безвозвратному удалению данных без возможности восстановления их содержания в информационной системе либо к уничтожению материальных носителей, на которых они зафиксированы.
3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА3.1. Оператор вправе:
- запрашивать у субъекта персональных данных достоверные сведения и/или документы, содержащие персональные данные;
- продолжать обработку персональных данных без согласия субъекта в случаях, предусмотренных Законом о персональных данных (в том числе при отзыве согласия либо при поступлении требования о прекращении обработки);
- самостоятельно устанавливать перечень мер, достаточных для исполнения обязанностей, возложенных Законом о персональных данных и иными нормативными актами (если иное прямо не предусмотрено законодательством).
3.2. Оператор обязан:
- по запросу субъекта предоставлять информацию об обработке его персональных данных;
- осуществлять обработку персональных данных строго в соответствии с действующим законодательством РФ;
- своевременно реагировать на обращения и запросы субъектов персональных данных и их законных представителей в порядке, предусмотренном Законом о персональных данных;
- в течение 10 дней с момента получения запроса предоставлять уполномоченному органу по защите прав субъектов персональных данных необходимые сведения;
- обеспечить неограниченный доступ к тексту настоящей Политики (путём публикации либо иным способом);
- принимать комплекс правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий;
- прекратить обработку, передачу и уничтожить персональные данные в случаях и порядке, установленных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные законодательством РФ.
4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Субъекты персональных данных вправе:
- получать сведения об обработке своих персональных данных (за исключением случаев, установленных федеральными законами). При этом предоставляемая информация не должна включать персональные данные иных субъектов, кроме случаев, когда для их раскрытия имеются законные основания. Порядок и перечень сведений определены Законом о персональных данных;
- требовать уточнения, блокирования либо уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не соответствуют заявленным целям обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие о предварительном согласии на обработку персональных данных в целях продвижения товаров, работ и услуг на рынке;
- отозвать согласие на обработку персональных данных либо направить требование о прекращении их обработки;
- обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных либо в судебном порядке;
- реализовывать иные права, предоставленные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные сведения о себе;
- уведомлять Оператора об изменении (обновлении, уточнении) своих персональных данных.
4.3. Лица, предоставившие Оператору недостоверные сведения либо передавшие данные другого субъекта без его согласия, несут ответственность в соответствии с законодательством РФ.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется с соблюдением следующих принципов:
5.1. Законность и справедливость обработки.
5.2. Ограничение обработки конкретными, заранее определёнными и законными целями. Обработка, несовместимая с заявленными целями сбора данных, не допускается.
5.3. Недопустимость объединения баз данных, содержащих персональные данные, если их обработка ведётся для несовместимых между собой целей.
5.4. Обработке подлежат исключительно те персональные данные, которые соответствуют целям их обработки.
5.5. Объём и содержание обрабатываемых данных должны быть соразмерны заявленным целям. Избыточная обработка данных не допускается.
5.6. Обеспечение точности, достаточности и при необходимости актуальности персональных данных по отношению к целям их обработки. Оператор принимает меры по удалению либо уточнению неполных или неточных данных.
5.7. Хранение персональных данных допускается в форме, позволяющей идентифицировать субъекта, не дольше, чем это необходимо для достижения целей обработки. Если срок хранения не установлен федеральным законом либо договором, данные подлежат уничтожению либо обезличиванию после достижения целей обработки либо при утрате необходимости в них, если иное не предусмотрено законом.
6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХЦель обработки: информирование пользователей посредством отправки электронных писем.
Персональные данные, обрабатываемые в указанных целях:
- фамилия, имя, отчество;
- адрес электронной почты;
- номера телефонов.
Правовые основания обработки: уставные (учредительные) документы Оператора.
Виды обработки персональных данных:
- сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных;
- отправка информационных писем на электронную почту пользователя.
7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОбработка персональных данных допускается при наличии хотя бы одного из следующих условий:
7.1. Получено согласие субъекта персональных данных на обработку его данных.
7.2. Обработка необходима для достижения целей, предусмотренных международным договором РФ или законом, либо для выполнения функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ.
7.3. Обработка требуется для осуществления правосудия, исполнения судебного акта либо акта иного органа или должностного лица в рамках законодательства об исполнительном производстве.
7.4. Обработка необходима для исполнения договора, стороной, выгодоприобретателем либо поручителем покоторому выступает субъект персональных данных, либо для заключения договора по инициативе субъекта либо договора, по которому он будет являться выгодоприобретателем или поручителем.
7.5. Обработка требуется для реализации прав и законных интересов Оператора либо третьих лиц либо для достижения общественно значимых целей, при условии, что права и свободы субъекта персональных данных при этом не нарушаются.
7.6. Субъект персональных данных предоставил доступ к своим данным неограниченному кругу лиц либо просил об этом (общедоступные персональные данные).
7.7. Персональные данные подлежат опубликованию либо обязательному раскрытию в соответствии с федеральным законом.
8. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХБезопасность персональных данных обеспечивается комплексом правовых, организационных и технических мер, позволяющих в полном объёме выполнить требования законодательства РФ в области защиты персональных данных.
8.1. Оператор гарантирует сохранность персональных данных и принимает все необходимые меры, исключающие доступ к ним неуполномоченных лиц.
8.2. Персональные данные пользователей не передаются третьим лицам ни при каких обстоятельствах, за исключением случаев, прямо предусмотренных действующим законодательством, либо при наличии письменного согласия субъекта на передачу данных третьему лицу в целях исполнения обязательств по гражданско‑правовому договору.
8.3. При обнаружении неточностей в персональных данных пользователь вправе актуализировать их, направив Оператору уведомление на электронную почту
info@kodmerch.ru с пометкой «Актуализация персональных данных».
8.4.Срок обработки персональных данных определяется периодом, необходимым для достижения заявленных целей, если иной срок не установлен договором либо действующим законодательством. Пользователь вправе в любой момент отозвать своё согласие на обработку данных, направив соответствующее уведомление на адрес
info@kodmerch.ru с темой «Отзыв согласия на обработку персональных данных».
8.5. Информация, собираемая сторонними сервисами (включая платёжные системы, средства связи и иных поставщиков услуг), хранится и обрабатывается этими лицами (Операторами) в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц, указанных в настоящем пункте.
8.6. Запреты, установленные субъектом персональных данных в отношении передачи либо обработки данных, разрешённых для распространения, не применяются в случаях, когда обработка осуществляется в государственных, общественных или иных публичных интересах, определённых законодательством РФ.
8.7. Оператор обеспечивает конфиденциальность персональных данных при их обработке.
8.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше срока, необходимого для достижения целей обработки, если иной срок не предусмотрен федеральным законом либо договором, стороной, выгодоприобретателем либо поручителем по которому является субъект данных.
8.9. Обработка персональных данных прекращается при наступлении любого из следующих обстоятельств: достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом либо его требование о прекращении обработки, выявление факта неправомерной обработки данных.
9. ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ9.1. В рамках своей деятельности Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение данных.
9.2. Допускается автоматизированная обработка персональных данных, в том числе с передачей информации по информационно‑телекоммуникационным сетям либо без такой передачи.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. До начала трансграничной передачи персональных данных Оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять такую передачу. Уведомление подаётся отдельно от уведомления о намерении осуществлять обработку персональных данных.
10.2. Перед подачей указанного уведомления Оператор обязан получить от органов власти иностранного государства, иностранных физических либо юридических лиц, которым планируется передача данных, соответствующие сведения, подтверждающие возможность соблюдения требований к защите персональных данных.
11. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять их без согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных федеральным законом.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1. По любым вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору по электронной почте
info@kodmerch.ru12.2. В настоящую Политику могут вноситься изменения. Все актуальные изменения отражаются в документе. Политика действует бессрочно до её замены новой версией.
12.3. Актуальная редакция Политики размещена в свободном доступе в сети Интернет по адресу:
kodmerch.ru/privatcy