Политика конфиденциальности в отношении обработки персональных данных пользователей сайта


Политика конфиденциальности в отношении обработки персональных данных пользователей сайта

1. Общие положения.
1.1 Настоящая Политика в отношении обработки персональных данных (далее — Политика) подготовлена в соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года N 152- ФЗ «О персональных данных» и действует в отношении всех персональных данных, которые можно получить от субъектов персональных данных.
1.2 Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.

2. Состав обрабатываемых персональных данных.
2.1 Сведениями, составляющими персональные данные, у Оператора является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2 Оператор обрабатывает персональные данные следующих категории субъектов персональных данных:
2.2.1 Работники Оператора, родственники работников Оператора, в пределах, определяемых законодательством Российской Федерации, если сведения о них предоставляются работником;
2.2.2 Лица, входящие в органы управления Оператора и не являющимися работниками;
2.2.3 Физические лица, с которыми Оператором заключаются договоры гражданско-правового характера;
2.2.4 Представители юридических лиц – контрагентов Оператора;
2.2.5 Клиенты – потребители, в том числе посетител https://cardsolution.ru

3. Правовые основания обработки персональных данных.
3.1 Оператор осуществляет обработку персональных данных субъектов, руководствуясь:
3.1.1 Конституцией Российской Федерации;
3.1.2 Статьями 86 − 90 Трудового кодекса Российской Федерации;
3.1.3 Статьей 6 п. 2 ч. 1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

4. Цели обработки персональных данных.
4.1 Оператор обрабатывает персональные данные субъектов персональных данных в следующих целях:
4.1.2 Осуществления возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с федеральными законами, а также уставом и локальными актами Оператора;
4.1.3 Соблюдения трудового, налогового и пенсионного законодательства Российской Федерации;
4.1.4 Заключения и исполнения договора, одной из сторон которого является физическое лицо;
4.1.5 Продвижение товаров, работ, услуг Оператора;
4.1.6 Обработки персональных данных, которые необходимы для реализации товаров, услуг и работ Оператора;
4.1.7 Создания, анализа и мониторинга клиентской базы;
4.1.8 Информирования о конкурсах, рекламных акциях, о товарах и услугах и т.п.;
4.1.9 Проведения аудита и прочих внутренних исследовании с целью повышения качества предоставляемых услуг.

5. Права и обязанности.
5.1 Права и обязанности Оператора. Оператор как оператор персональных данных вправе:
5.1.1 Отстаивать свои интересы в суде;
5.1.2 Предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
5.1.3 Отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
5.1.4 Использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
5.2 Оператор персональных данных обязан:
5.2.1 Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.3 Права субъекта персональных данных. Субъект персональных данных имеет право:
5.3.1 Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
5.3.2 Требовать перечень своих персональных данных, обрабатываемых Оператором, и источник их получения;
5.3.3 Получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
5.3.4 Требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
5.3.5 Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
5.3.6 На защиту своих прав и законных интересов, в том числе на возмещение убытков или компенсацию морального вреда в судебном порядке.

6. Принципы и условия обработки персональных данных.
6.1 Обработка персональных данных у Оператора осуществляется на основе принципов:
6.1.1 Законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
6.1.2 Соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
6.1.3 Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
6.1.4 Недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
6.1.5 Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
6.1.6 Уничтожения по достижении целей обработки персональных данных и в случае утраты необходимости в их достижении.
6.2 Обработка персональных данных осуществляется на основании условии, определенных законодательством Российской Федерации.

7. Обеспечение безопасности персональных данных.
7.1 При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2 В целях координации действий по организации обработки персональных данных, в том числе за их безопасность, Оператор назначает ответственное лицо.

8. Заключительные положения.
8.1 Настоящая Политика является внутренним документом Оператора и подлежит размещению на официальном сайте Оператора.
8.2 Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
8.3 Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
8.4 Ответственность работников Оператора, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требовании норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.

GLOBE.CARD