Политика ООО «Тайпит-МК» в отношении обработки персональных данных
Введение
В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Общество с ограниченной ответственностью «ТАЙПИТ-Мебельная Компания» (ООО «ТАЙПИТ-МК») является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Важным условием реализации целей деятельности ООО «ТАЙПИТ-МК» является обеспечение защиты прав и свобод человека и гражданина — субъекта персональных данных при обработке его персональных данных.
В ООО «ТАЙПИТ-МК» разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.
1 ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Политика обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – «Закон «О персональных данных»)
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности ПДн пользователей сайтов в сети «Интернет», принадлежащих, администрируемых или используемых обществом с ограниченной ответственностью «ТАЙПИТ-Мебельная Компания», ОГРН 1057746461849, место нахождения: 121596, г. Москва, ул. Горбунова, д. 2, стр. 3, офис А329/1 (далее – «Компания»):
(далее – «Сайты»).
Перед использованием Сайтов пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь Сайтами, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования. Начало использования Вами любого из Сайтов в любой форме означает, что Вы принимаете условия настоящей Политики.
1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с ПДн с использованием средств автоматизации или без их использования, а также посредством смешанной обработки.
В Политике используются следующие основные термины и определения:
персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
обработка ПДн – любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без их использования. Обработка ПДн включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники;
блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
информационная система ПДн – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;
клиент:
- юридическое лицо, либо индивидуальный предприниматель, либо самозанятый, с которым Компанией как с покупателем заключен контракт поставки;
- физическое лицо, с которым Компанией как с покупателем заключен договор купли-продажи;
контрагент – юридическое лицо, либо индивидуальный предприниматель, либо самозанятый, либо физическое лицо, с которым Компанией как заказчиком заключен гражданско-правовой договор;
обезличивание ПДн - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн
предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц;
Сайт - сайт в сети “Интернет” https://taipit-mebel.ru, https://skyland.ru, https://chairman.ru, https://vogelbaum.ru;
трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
- Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки ПДн в соответствии с ч. 2 ст. 18.1. Закона «О персональных данных» на каждой странице Сайтов, на которой осуществляется сбор ПДн.
- Компания имеет право вносить изменения в настоящую Политику.
- Настоящая Политика подлежит актуализации в случаях:
- изменения законодательства РФ о ПДн;
- выявления несоответствий, затрагивающих обработку и (или) защиту ПДн, по результатам контроля выполнения требований по обработке и (или) защите ПДн;
- по решению руководства Компании.
2 ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1 Перечень ПДн
ПДн субъектов ПДн обрабатываются Компанией в целях, установленных утвержденным Перечнем ПДн, обрабатываемых в Компании (далее – «Перечень ПДн»). Обработка ПДн субъектов ПДн в иных целях в Компании не осуществляется.
В Перечне ПДн для каждой цели обработки в т.ч. определены:
- категории субъектов, чьи ПДн обрабатываются Компанией;
- перечень категорий обрабатываемых ПДн;
- правовые основания обработки ПДн;
- способы обработки ПДн;
- сроки обработки (хранения) ПДн;
- порядок уничтожения ПДн.
Перечень ПДн могут подлежать пересмотру.
2.2 Цели обработки ПДн
Компания осуществляет обработку ПДн в том числе в следующих целях:
- соискателей на замещение вакантных должностей (кандидатов);
- контрагентов и представителей контрагентов - в составе и сроком, необходимым для заключения, исполнения, изменения и расторжения договора, стороной которого либо выгодоприобретателем по которому является соответствующий контрагент, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, проведения процедур должной осмотрительности при выборе контрагента; достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, осуществления прав и законных интересов субъекта ПДн;
- клиентов и их представителей - в составе и сроком, необходимым для заключения, исполнения, изменения и расторжения договора, стороной которого либо выгодоприобретателем, по которому является субъект ПДн; достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, осуществления прав и законных интересов субъекта ПДн;
- пользователей Сайтов - в составе и сроком, необходимым для предоставления информации о товарах, работах и услугах Компании и ее аффилированных лиц, новостей о деятельности Компании и ее аффилированных лиц; оформления заказов на товары, услуги; взаимодействия с пользователем в связи с размещенными заказами; идентификация стороны в рамках соглашений и договоров с Компанией; связи с пользователем, в том числе направления уведомлений, запросов и информации, касающихся использования Сайта, обработки запросов и заявок от пользователя; проведения статистических и иных исследований на основе обезличенных данных; осуществления информационных и рекламных рассылок;
- представителей органов государственной власти и местного самоуправления – в составе и сроком, необходимым для достижения целей, предусмотренных законом РФ, осуществления и выполнения, возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, формирования ответов на запросы соответствующих органов.
2.3 Правовые основания обработки ПДн
Компания осуществляет обработку ПДн в том числе с использованием следующих правовых оснований:
- Правовым основанием обработки ПДн субъектов ПДн - кандидатов являются:
- Исполнение договора с агентством по подбору персонала, иным контрагентом, обеспечивающим наличие законного основания для обработки ПДн;
- Согласие субъекта ПДн на обработку ПДн в предусмотренных Законом «О персональных данных» случаях;
- Необходимость обработки для заключения трудового договора по инициативе субъекта ПДн
- Правовым основанием обработки ПДн субъектов ПДн – контрагентов и их представителей являются:
- Исполнение требований законодательства (в т.ч. Гражданский кодекс РФ и Налоговый кодекс РФ);
- Заключение и исполнение договора с контрагентом;
- Обеспечение прав и законных интересов Компании.
- Правовым основанием обработки ПДн субъектов ПДн – клиентов и их представителей являются:
- Исполнение требований законодательства (в т.ч. Гражданский кодекс РФ и Налоговый кодекс РФ);
- Заключение и исполнение договора с клиентом;
- Обеспечение прав и законных интересов Компании.
- Правовым основанием обработки ПДн субъектов ПДн – пользователей Сайтов:
- Исполнение договора с субъектом ПДн (Пользовательское соглашение в форме публичной оферты, опубликованное на Сайте в сети «Интернет»);
- Согласие субъекта на обработку ПДн (в составе заполняемых веб-форм на Сайте, если применимо);
- Согласие субъекта на получение рекламных рассылок (в составе заполняемых веб-форм на Сайте, если применимо).
- Правовым основанием обработки ПДн субъектов ПДн – представителей уполномоченных органов государственной власти и местного самоуправления являются:
- Исполнение требований законодательства РФ;
- Обеспечение прав и законных интересов Компании.
3 ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Компания осуществляет обработку данных, которые относятся к ПДн в соответствии Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных», в том числе:
- ПДн пользователей Сайта https://taipit-mebel.ru:
- ФИО
- адрес электронной почты
- телефон
- город
- адрес доставки
- место работы (наименование организации), должность
- IP-адрес пользователя
- тип браузера
- дата, время и количество посещений
- адрес сайта, с которого пользователь осуществил переход на Сайт
- сведения о местоположении
- сведения о посещенных страницах, о просмотре рекламных баннеров;
- информация, предоставляемая браузером пользователя (тип устройства, тип и версия браузера, операционная система и т.п.).
- номер и условия заказа в случае его оформления
- Cookies
- ПДн пользователей Сайта https://skyland.ru:
- ФИО
- адрес электронной почты
- телефон
- город
- место работы (наименование организации), должность
- IP-адрес пользователя
- тип браузера
- дата, время и количество посещений
- адрес сайта, с которого пользователь осуществил переход на Сайт
- сведения о местоположении
- сведения о посещенных страницах, о просмотре рекламных баннеров
- информация, предоставляемая браузером пользователя (тип устройства, тип и версия браузера, операционная система и т.п.)
- номер и условия заказа в случае его оформления
- Cookies
- ПДнпользователей Сайта https://chairman.ru:
- ФИО
- город
- номер телефона
- адрес электронной почты
- место работы (наименование организации), должность
- IP-адрес пользователя
- тип браузера
- дата, время и количество посещений
- адрес сайта, с которого пользователь осуществил переход на Сайт
- сведения о местоположении
- сведения о посещенных страницах, о просмотре рекламных баннеров
- информация, предоставляемая браузером пользователя (тип устройства, тип и версия браузера, операционная система и т.п.)
- номер и условия заказа в случае его оформления
- Cookies
- ПДн пользователей Сайта https://vogelbaum.ru/:
- ФИО
- город
- номер телефона
- адрес электронной почты
- IP-адрес пользователя
- тип браузера
- дата, время и количество посещений
- адрес сайта, с которого пользователь осуществил переход на Сайт
- сведения о местоположении
- сведения о посещенных страницах, о просмотре рекламных баннеров
- информация, предоставляемая браузером пользователя (тип устройства, тип и версия браузера, операционная система и т.п.)
- номер и условия заказа в случае его оформления
- ПДн представителей уполномоченных органов государственной власти и местного самоуправления:
- ФИО
- наименование уполномоченного органа (место работы)
- должность
- адрес электронной почты
- номер контактного телефона
3.2 Обработка ПДн о судимости – не осуществляется.
3.3 Принятие решений на основании исключительно автоматизированной обработки ПДн – не осуществляется.
3.4 Обезличивание ПДн Компанией – не осуществляется.
4 УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Условия обработки ПДн
Компания осуществляет обработку ПДн при наличии хотя бы одного из следующих условий:
- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
- обработка ПДн необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей;
- обработка ПДн необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;
- обработка ПДн необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
- осуществляется обработка ПДн, разрешенных субъектом ПДн для распространения;
- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- в иных случаях, предусмотренных Законом о персональных данных.
4.2 Способы обработки ПДн:
Обработка ПДн осуществляется Компанией, а также по ее поручению третьими лицами, следующими способами:
- неавтоматизированная обработка;
- автоматизированная обработка;
- смешанная обработка (неавтоматизированная и автоматизированная).
4.3 Перечень действий с ПДн:
Компания, а также по ее поручению третьи лица в зависимости от допустимого перечня действий в поручении обработки ПДн, вправе совершать следующие действия с ПДн субъектов:
- cбор,
- запись,
- систематизация,
- накопление,
- хранение,
- уточнение (обновление, изменение),
- извлечение,
- использование,
- передача (предоставление и доступ),
- обезличивание
- блокирование,
- удаление,
- уничтожение.
4.4 Поручение обработки ПДн другому лицу
Лицо, осуществляющее обработку ПДн по поручению Компании, обязано соблюдать принципы и правила обработки ПДн, предусмотренные Законом «О персональных данных» и настоящей Политикой.
4.5 Трансграничная передача ПДн
Компания вправе осуществлять трансграничную передачу ПДн, при этом Компания выполняет все требования к трансграничной передаче ПДн, предусмотренные Законом «О персональных данных».
Сроки обработки ПДн
Компания осуществляет обработку, включая хранение, ПДн, в срок до (в зависимости того, что наступит ранее):
- достижения целей обработки ПДн; или
- истечения срока действия согласия субъекта ПДн на обработку его/ее ПДн; или
- отзыва согласия субъекта ПДн на обработку его/ее ПДн; или
- выявления неправомерной обработки ПДн в предусмотренных Законом «О персональных данных» случаях;
- в иных случаях, предусмотренных Законом о персональных данных.
4.6 Конфиденциальность ПДн
Компания и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
4.7 Использование cookie-файлов и иных средств веб-аналитики
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении Сайтов Компании. Cookie-файлы хранятся на устройстве не более 6 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование Сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако субъект ПДн в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект ПДн также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание города Пользователя, аутентификация в личных кабинетах).
5 ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Согласие субъекта ПДн на обработку его ПДн
Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом, в том числе в электронной форме на Сайтах в случае предоставления субъектом своих ПДн посредством данных Сайтов.
5.2 Право субъекта ПДн на доступ к его ПДн
Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, предусмотренной Законом «О персональных данных» и иными федеральными законами
Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в том числе если:
- обработка ПДн осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
- доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.
Субъект ПДн вправе требовать от Компании уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Запросы/обращения субъектов ПДн и их представителей, уполномоченных органов по поводу неточности ПДн, неправомерности их обработки, отзыва согласия и доступа субъекта ПДн к своим ПДн необходимо направлять в письменной форме по юридическому адресу Компании или по адресу электронной почты info@taipit-mebel.ru с указанием:
- ФИО субъекта ПДн;
- сути запроса/обращения субъекта ПДн;
- категорий ПДн, в отношении которых направляется запрос/обращение;
- контактных данных (адреса или адреса электронной почты) для ответа на запрос/обращение;
- номера основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведений о дате выдачи документа и выдавшем органе, сведений, подтверждающих участие субъекта ПДн в отношениях с Компанией (для запросов на доступ к ПДн).
5.3 Права субъекта ПДн при обработке его ПДн в целях продвижения товаров, работ, услуг на рынке
Обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом ПДн (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта ПДн.
5.4 Права субъекта ПДн при принятии решений на основании исключительно автоматизированной обработки его ПДн
Решение, порождающее юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта ПДн.
6 ОБЯЗАННОСТИ КОМПАНИИ
6.1 Обязанности Компании при сборе ПДн
При сборе ПДн Компания обязана предоставить субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн, предусмотренную Законом «О персональных данных».
6.2 Обязанности Компании при обращении к ней субъекта ПДн
Компания обязана сообщить субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта ПДн или его представителя, либо в тот же срок дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа в предоставлении информации о наличии ПДн о соответствующем субъекте ПДн или ПДн. Срок может быть продлен Компанией не более чем на 5 (пять) рабочих дней в случае направления Компанией в адрес субъекта ПДн мотивированного уведомления с указанием причин.
6.3 Обязанности Компании по уточнению, блокированию и уничтожению ПДн
В случае выявления неточных ПДн при обращении субъекта ПДн или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов ПДн Компания обязана осуществить блокирование ПДн, относящихся к этому субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц.
В случае подтверждения факта неточности ПДн Компания на основании сведений, представленных субъектом ПДн или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязана уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
В случае выявления неправомерной обработки ПДн, осуществляемой Компанией или лицом, действующим по поручению Компании, Компания в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению Компании. В случае, если обеспечить правомерность обработки ПДн невозможно, Компания в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПДн, обязана уничтожить такие ПДн или обеспечить их уничтожение.
В случае достижения цели обработки ПДн Компания обязана прекратить обработку ПДн или обеспечить ее прекращение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) и уничтожить ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Компанией и субъектом ПДн либо если Компания не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных Законом «О персональных данных» или другими федеральными законами.
В случае отзыва субъектом ПДн согласия на обработку его ПДн Компания обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожить ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Компанией и субъектом ПДн либо если Компания не вправе осуществлять обработку ПДн без согласия субъекта ПДн на основаниях, предусмотренных Законом «О персональных данных» или другими федеральными законами.
В случае отсутствия возможности уничтожения ПДн в течение срока, указанного выше, Компания осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компания) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами. Безопасность ПДн, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты ПДн.
Иные права и обязанности Компании в связи с обработкой ПДн определяются законодательством Российской Федерации в области ПДн.
