Политика конфиденциальности
Пользовательское соглашение о конфиденциальности персональной информации и Политика в отношении обработки персональных данных.
1. ВВЕДЕНИЕ
1.1. Важнейшим условием реализации целей деятельности ООО «Европактрейд» (далее Продавец) является обеспечение необходимого и достаточного уровня информационной безопасности информации, к которой, в том числе, относятся персональные данные.
1.2. Политика в отношении обработки персональных данных в ООО «Европактрейд» (далее – Положение) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в ООО «Европактрейд», а также сведения о реализуемых требованиях к защите персональных данных.
1.3. Политика разработана в соответствии с действующим законодательством РФ.
2. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Все обрабатываемые ООО «Европактрейд» персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. ООО «Европактрейд» в целях надлежащего исполнения своих обязанностей Продавец обрабатывает следующие персональные данные, необходимые для надлежащего исполнения договорных обязательств:
- персональные данные работников Продавца, состоящих в трудовых отношениях с Продавцом;
- персональные данные иных физических лиц, в том числе, но не ограничиваясь, состоящих в договорных, гражданско-правовых отношениях с Продавцом, в том числе, но не ограничиваясь, покупателей, поставщиков и так далее.
3.2. Продавец использует предоставленные Субъектом данные в течение всего срока пользования Клиента Сайтом в целях:
- оформления трудовых и иных договорных отношений, кадрового, бухгалтерского, налогового учета, по основаниям, предусмотренным ст.22 Федерального закона от 27.06.2006 №152-ФЗ, 85-90 Трудового кодекса РФ;
- организации и проведения ООО «Европактрейд» (в т.ч. с привлечением третьих лиц) программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;
- оказания иных услуг Субъектам персональных данных (далее по тексту — клиентам);
- регистрации/авторизации Клиента на Сайте;
- предоставление информации о стоимости товаров, подбора товара, расчета стоимости доставки;
- обработки Заказов Клиента и для выполнения своих обязательств перед Клиентом;
- анализа покупательских особенностей Клиента и предоставления персональных рекомендаций;
- информирования клиента об акциях, скидках и специальных предложениях посредством электронных и СМС-рассылок;
- продвижения услуг и/или товаров ООО «Европактрейд» и/или партнеров ООО «Европактрейд» на рынке путем осуществления прямых контактов с Клиентами ООО «Европактрейд» с помощью различных средств связи, в т. ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т. д.;
- в иных целях, если действия ООО «Европактрейд» не противоречат действующему законодательству.
4. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ИНЫХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Продавцом установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Продавец обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
4.2. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий: Продавец проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; Продавец производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.
5. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Продавец проводит следующие мероприятия:
- определяет угрозы безопасности персональных данных при их обработке, формирует на их основе модели угроз;
- осуществляет разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;
- формирует план проведения проверок готовности новых средств защиты информации к использованию с составлением заключений о возможности их эксплуатации; осуществляет установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
- проводит обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
- осуществляет учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
- осуществляет учет лиц, допущенных к работе с персональными данными в информационной системе;
- осуществляет контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- вправе инициировать разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
- имеет описания системы защиты персональных данных.
5.2. Для разработки и осуществления конкретных мероприятий по обеспечению безопасности персональных данных при их обработке в информационной системе Продавца или уполномоченным лицом ответственным является отдел IT Продавца. Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании списка, утвержденного Продавцом. Запросы пользователей информационной системы на получение персональных данных, а также факты предоставления персональных данных по этим запросам регистрируются автоматизированными средствами информационной системы в электронном журнале обращений. Содержание электронного журнала обращений периодически проверяется соответствующими должностными лицами (работниками) Продавца или уполномоченного лица. При обнаружении нарушений порядка предоставления персональных данных Продавца или уполномоченное лицо незамедлительно приостанавливают предоставление персональных данных пользователям информационной системы до выявления причин нарушений и устранения этих причин.
6. ПРАВА И ОБЯЗАННОСТИ ПРОДАВЦА
6.1. ООО «Европактрейд» как держатель персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством.
- Продавец вправе направлять Клиенту сообщения рекламно-информационного характера.
7. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Продавцом и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав Cубъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
- Если Субъект (клиент) не желает получать сообщения рекламно-информационного характера от Продавца, он вправе отправить уведомление об отказе от получения сообщений по электронному адресу info@pack-euro.ru. С момента отправки письма об отказе от получение рассылок Продавца произойдет отписка Клиента сразу или, возможно, в течение 3 дней, что обусловлено особенностями работы и взаимодействия информационных систем, а так же условиями договоров с контрагентами, осуществляющими в интересах Продавца рассылки сообщений рекламно-информационного характера. Отказ Клиента от сервисных уведомлений невозможен. Сервисными сообщениями являются направляемые на адрес электронной почты, указанный при регистрации на Сайте, а также посредством смс-сообщений и/или push-уведомлений и через Службу по работе с клиентами на номер телефона, указанный при регистрации и/или при оформлении Заказа, о состоянии Заказа, товарах в корзине Клиента и/или добавленных Клиентом в «Избранное».
7.2. Предоставление информации Субъектом (Клиентом):
7.2.1. При заполнении форм обратной связи, заявок, отзывов, кнопок » купить», «написать нам» , «узнать цену», формы подписки на сайте www.pack-euro.ru (далее — «Сайт») Клиент может предоставить следующую информацию:
Фамилия, Имя, Отчество, адрес электронной почты, адрес для расчета и доставки Заказа, номер контактного телефона.
7.2.2. Предоставляя свои персональные данные в любой форме Клиент автоматически соглашается на их обработку (вплоть до отзыва Клиентом своего согласия на обработку его персональных данных) компанией ООО «Европактрейд» (далее — «Продавец»), в целях исполнения Продавцом и/или его партнерами своих обязательств перед клиентом, продажи товаров и предоставления услуг, предоставления справочной информации, а также в целях продвижения товаров, работ и услуг, а также соглашается на получение сообщений рекламно-информационного характера и сервисных сообщений. При обработке персональных данных Клиента Продавец руководствуется Федеральным законом 152 «О персональных данных», Федеральным законом «О рекламе» и локальными нормативными документами.
7.2.3. Если Клиент желает уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, либо в случае желания клиента отозвать свое согласие на обработку персональных данных или устранения неправомерных действий ООО «Европактрейд» в отношении его персональных данных то он должен направить официальный запрос Продавцу. Если Клиент желает удалить свои учетные данные, Клиент обращается к нам по адрес info@pack-euro.ru с соответствующей просьбой. Данное действие не подразумевает отзыв согласия Клиента на обработку его персональных данных, который согласно действующему законодательству происходит в порядке, предусмотренном абзацем 1 настоящего пункта.
8. ПРЕДОСТАВЛЕНИЕ И ПЕРЕДАЧА ИНФОРМАЦИИ, ПОЛУЧЕННОЙ ПРОДАВЦОМ
8.1. Продавец обязуется не передавать полученную от Клиента информацию третьим лицам. Не считается нарушением предоставление Продавцом информации агентам и третьим лицам, действующим на основании договора с Продавцом, для исполнения обязательств перед Клиентом и только в рамках договоров. Не считается нарушением настоящего пункта передача Продавцом третьим лицам данных о Клиенте в обезличенной форме в целях оценки и анализа работы Сайта, анализа покупательских особенностей Клиента и предоставления персональных рекомендаций.
8.2. Не считается нарушением обязательств передача информации в соответствии с обоснованными и применимыми требованиями законодательства Российской Федерации.
8.3. Продавец вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам.
8.4. Продавец получает информацию об ip-адресе посетителя Сайта www.pack-euro.ru и сведения о том, по ссылке с какого интернет-сайта посетитель пришел. Данная информация не используется для установления личности посетителя.
8.5. Продавец не несет ответственности за сведения, предоставленные Клиентом на Сайте в общедоступной форме.
8.6. Продавец при обработке персональных данных принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
9.2. Настоящая Политика является внутренним документом ООО «Европактрейд», и подлежит размещению на официальном сайте ООО «Европактрейд».
9.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных ООО «Европактрейд».