(Сайт работает в тестовом режиме!)
Политика по обработке персональных данных

УТВЕРЖДЕНА

Приказом №137/4 от 01 июля 2017 г.

 

Политика в отношении обработки персональных данных ООО «Тамерлан» (сеть магазинов «Покупочка»)

 

1. Общие положения

1. Настоящая Политика в отношении обработки персональных данных подготовлена в соответствии с п.2 ч.1 ст.18.1. ФЗ от 27.07.2006 г. №152-ФЗ «О персональных данных» и определяет позицию ООО «Тамерлан» (сеть магазинов «Покупочка») (далее - Компания) в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека, в особенности права на неприкосновенность частной жизни.

2. Введение

1. Компания является оператором персональных данных.

2. В Компании разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов.

3. Принципы и условия обработки персональных данных в Компании

1. Компания, являясь оператором, осуществляет обработку следующих персональных данных:

- соискателей на замещение вакантных должностей – в составе и в сроки, необходимые для принятия Компанией решения о приеме либо отказе в приеме на работу, с согласия субъектов персональных данных;

- работников, состоящих или состоявших в трудовых отношениях с Компанией – в составе и в сроки, необходимые для достижения целей, предусмотренных Трудовым законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, а также для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;

- представителей поставщиков Компании – в составе и в сроки, необходимые для осуществления взаимодействия с поставщиками;

- представителей потенциальных и существующих клиентов – в составе и в сроки, необходимые для осуществления взаимодействия с потенциальными и существующими клиентами;

- клиентов – посетителей сайта, принадлежащего Компании.

Сроки обработки персональных данных определяются с учетом:

- установленных целей обработки персональных данных;

- сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;

2. Компания осуществляет обработку персональных данных на законной и справедливой основе.

3. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

4. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено действующим законодательством РФ).

5. Компания не осуществляет обработку биометрических персональных данных

6. Компания не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, религиозных, философских и иных убеждений, членства в общественных объединениях, в том числе в профессиональных союзах.

7. Компания не осуществляет трансграничную передачу персональных данных.

8. В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

9. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами.

4. Права субъектов персональных данных, обрабатываемых в Компании

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации, субъект персональных данных может отправить письменный запрос (запрос может быть также направлен в форме электронного документа и подписан электронной подписью) на адрес: 400105, г. Волгоград, ул. Маршала Еременко, 100 в порядке, установленном ст.14 Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

5. Исполнение обязанностей оператора Компанией

1. Компания получает персональные данные от субъектов персональных данных и от третьих лиц (лиц, не являющихся субъектами персональных данных). При этом Компания выполняет обязанности, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и Трудовым кодексом РФ при сборе персональных данных.

2. Компания прекращает обработку персональных данных в следующих случаях:

- при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;

- по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;

- по требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;

- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Компанией исключительно на основании согласия субъекта персональных данных);

- в случае ликвидации Компании.

3. Компанией для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

- назначено лицо, ответственное за организацию обработки персональных данных;

- изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных:

- Положение о персональных данных сотрудников;

- настоящая Политика;

- другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;

- применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;

- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;

- работники Компании, непосредственно осуществляющие обработку персональных данных, подписывают обязательства о неразглашении персональных данных, ознакомлены с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, локальных актов Компании по вопросам обработки персональных данных.

4. В Компании принимаются меры для реализации следующих требований к защите персональных данных:

- организация режима обеспечения безопасности помещений, в которых размещены информационные системы и документы, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

- реализация обеспечения сохранности носителей персональных данных;

- реализация требований, установленных Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;

- руководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей.

6. Заключительные положения

Настоящая политика является общедоступной. Общедоступность настоящей политики обеспечивается публикацией на сайте Компании.

Настоящая Политика может быть пересмотрена следующих случаях:

- при изменении законодательства РФ в области обработки и защиты персональных данных;

- в случае получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики.