Политика обработки персональных данных

1. Общие положения

1.1. Настоящая политика в отношении обработки персональных данных в ООО «КАПСУЛЕТТО» (далее-Политика) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в ООО «КАПСУЛЕТТО» (далее-Оператор), а также сведения о реализуемых требованиях к защите персональных данных.

1.2. Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.

1.3. Основные понятия, используемые в настоящей Политике:

«Оператор» – ООО «КАПСУЛЕТТО», являющееся владельцем сервисов сайта Интернет-магазина (далее – Система) и обеспечивающее его функционирование, а также уполномоченные сотрудники на управление Системой, действующие от имени ООО «КАПСУЛЕТТО», которые посредством Системы осуществляют сбор и обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Персональные данные» — любая информация, относящаяся к физическому лицу (субъекту персональных данных) и предоставляемая им самостоятельно при регистрации или в процессе использования Системы.
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

«Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

«Пользователь» – дееспособные физические лица, принявшие условия Договора присоединения Оператора.

«Пользовательское соглашение» – детализированные правила и условия использования сервисов Системы.

2. Цели сбора и обработки персональной информации Пользователей

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.

2.2. Персональная информация Пользователя может использоваться в следующих целях:

2.2.1. идентификация Пользователя в рамках использования сервисов Системы;

2.2.2. предоставление Пользователю доступа к персонализированным ресурсам Системы;

2.2.3. установление с Пользователем обратной связи в случае необходимости, в том числе направление уведомлений, запросов и информации, связанных с использованием сервисов Системы, оказанием услуг, а также обработка запросов и заявок от Пользователя;

2.2.4. улучшение качества сервисов Системы, удобства их использования, разработка новых сервисов и услуг;

2.2.5. проведение статистических и иных исследований на основе обезличенных данных;

2.2.6. определение места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;

2.2.7. подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;

2.2.8. предоставление Пользователю анонсов новостей, новостей Системы, а также иной информации рекламного характера путем рассылки сообщений на адрес электронной почты;

2.2.9. обработка с целью предоставления третьим лицам (контрагентам ООО «КАПСУЛЕТТО »).

3. Правовые основания обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе.

3.2. Правовыми основами для обработки персональных данных Оператором являются:

— Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных;

— Конституция Российской Федерации;

— Гражданский кодекс Российской Федерации;

— Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;

— Постановление Правительства Российской Федерации от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

— Постановление Правительства Российской Федерации от 15.09.2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

— Согласие Пользователя на обработку персональных данных;

— Устав Оператора.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки и соответствуют им. Обрабатываемые персональные данные не могут быть избыточными по отношению к заявленным целям их обработки.

4.2. В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:

4.2.1. Персональные данные Пользователей и/или их представителей. Источники получения: субъекты персональных данных ООО «КАПСУЛЕТТО »;

4.2.2. Персональные данные контрагентов Оператора и/или их работников. Источники получения: субъекты персональных данных ООО «КАПСУЛЕТТО», налоговые органы.

4.3. Для указанных категорий субъектов персональных данных могут обрабатываться: фамилия, имя, отчество; дата рождения; место рождения, адрес; семейное положение; социальное положение; имущественное положение; образование; профессия; доходы; ИНН, СНИЛС, контактная информация (телефон, адрес электронной почты), IP адрес, cookies, информация о браузере, время доступа, иные сведения, предусмотренные типовыми формами и установленным порядком обработки.

5. Порядок и условия обработки персональных данных

5.1. Используя материалы сервисов Системы, Пользователь подтверждает, что ознакомлен со всеми пунктами настоящей Политики и принимает их без исключений и оговорок.

5.2. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.3. Обработка и хранение персональных данных осуществляется не более срока, необходимого для реализации цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:

5.3.1. достижение целей обработки персональных данных;

5.3.2. истечение срока согласия субъекта персональных данных на обработку персональных данных;

5.3.3. отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;

5.3.4. выявление неправомерной обработки персональных данных;

5.3.5. подтверждение неточности персональных данных на основании сведений, представленных субъектом персональных данных.

5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

5.5. Оператор вправе привлекать третьих лиц к исполнению своих обязательств в рамках деятельности и оказания услуг, указанных в Системе, в том числе, если это потребуется и только в рамках настоящей Политики, осуществлять им передачу персональных данных Пользователей в объеме, необходимом для исполнения договора.

5.6. В отношении персональной информации Пользователя соблюдаются требования конфиденциальности, установленные ст. 7 Федерального закона «О персональных данных». При использовании отдельных сервисов Системы Пользователь соглашается с тем, что определённая часть его персональной информации становится общедоступной.

5.7. Оператором приняты меры, предусмотренные ч. 2 ст. 18.1., ч. 1 ст. 19 Федерального закона «О персональных данных».

5.8. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.9. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч.5 ст. 18 Федерального закона «О персональных данных».

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена в соответствии со ст. 21 Федерального закона «О персональных данных».

6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

6.2.1. иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

6.2.2. Оператор не вправе осуществлять обработку без согласия субъекта персональных данных по основаниям, предусмотренным Федеральным законом «О персональных данных» или иными федеральными законами;

6.2.3. иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.

6.3. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.

^ Наверх