Настоящая политика определяет основные принципы, цели, условия и способы обработки персональных данных. Настоящая Политика служит основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных субъектов персональных данных.
1.1 Цели
Настоящая Политика определяет принципы обработки персональных данных субъектов персональных данных Обществом с ограниченной ответственностью «РИКТАМЕД» (далее - Общество, Оператор), адрес местонахождения: 111020, Россия, г. Москва, ул. Боровая, д. 7 стр. 7, 2 этаж, офис 29. Целью настоящей Политики является обеспечение защиты прав и свобод человека, и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Область применения
1.2.1 Настоящая Политика действует в отношении всей информации, содержащей персональные данные субъектов персональных данных, которую Общество и/или связанные с ним юридические лица могут получить о субъекте персональных данных при осуществления основной хозяйственной деятельности. Настоящая Политика является общедоступной.
1.2.2 Настоящая Политика распространяется на процессы обработки персональных данных в Обществе, осуществляемые как с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
2.1 Нормативные ссылки
Настоящий документ разработан с учетом требований:
2.2 Термины и определения
Информация — сведения (сообщения, данные) независимо от формы их представления;
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящей Политике под Оператором понимается ООО «РИКТАМЕД», расположенное по адресу: 111020, Россия, г. Москва, ул. Боровая, д. 7 стр. 7, 2 этаж, офис 29.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт Общества — rikta.ru
Пользователь — любое физическое лицо, просматривающее страницы Сайта на своем компьютере и/или мобильном устройстве, в т.ч. покупатель Общества, являющийся зарегистрированным пользователем Сайта и имеющий личный кабинет на Сайте.
Личный кабинет — приватная область Сайта, позволяющая зарегистрированному пользователю Сайта получать доступ к истории своих покупок и иных операций, а также хранить и изменять персональные данные, необходимые для совершения заказов.
Субъект персональных данных:
предоставляет Обществу Согласие, на автоматизированную, а также без использования средств автоматизации обработку персональных данных, на условиях, указанных в настоящей Политике.
Согласие на обработку персональных данных субъекта действует с даты его предоставления и до момента достижения целей обработки персональных данных, указанных в пункте 5.1 Политики. Персональные данные субъекта, хранятся не более 30 (тридцати) дней после момента достижения заявленных целей обработки, если иное не указано в Политике или не предусмотрено законодательством Российской Федерации.
Согласие полностью или частично может быть отозвано путем направления письменного запроса в адрес Общества в соответствии с пунктом 11 Политики.
4.1 Права субъектов персональных данных:
4.1.1 на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
4.1.2 требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если, по мнению субъектов персональных данных, данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.1.3 отозвать данное ими согласие на обработку персональных данных, включая согласие на получение информации информационного и/или рекламного характера.
4.2 Обязанности субъектов персональных данных.
4.2.1 Субъекты персональных данных обязаны:
4.3 Обязанности Оператора персональных данных.
4.3.1 Общество, являясь Оператором персональных данных, обязано:
5.1 Цели обработки персональных данных.
Обработка персональных данных субъектов осуществляется Обществом для достижения конкретных, заранее определенных и законных целей, а именно:
5.1.1 Для кандидатов, выразивших желание заключить трудовой договор с Обществом (далее – Кандидаты):
5.1.2 Для физических лиц, заключивших трудовой договор с Обществом (далее – Работники):
5.1.3 Для физических лиц, расторгнувших трудовой договор с Обществом (далее — Бывшие работники):
5.1.4 Для физических лиц, состоящих в близком родстве с работниками Общества (далее — Родственники работников):
5.1.5 Для физических лиц, заключивших или намеревающихся заключить договор гражданско-правового характера (далее – ГПХ) с Обществом (далее – Лица, заключившие договор ГПХ):
5.1.7 Для физических лиц, заключивших, либо намеревающихся заключить договор розничной купли-продажи (далее – Клиент):
5.2 Правовые основания обработки персональных данных.
5.2.1 Общество осуществляет обработку персональных данных Кандидатов на основании:
5.2.2 Общество осуществляет обработку персональных данных Работников на основании:
5.2.3 Общество осуществляет обработку персональных данных Бывших работников на основании:
5.2.4 Общество осуществляет обработку персональных данных Родственников работников на основании:
5.2.5 Общество осуществляет обработку персональных данных Лиц, заключивших договор ГПХ, на основании:
5.2.6 Общество осуществляет обработку персональных данных Представителей контрагентов на основании:
5.2.7 Общество осуществляет обработку персональных данных Клиентов на основании:
6.1 Для достижения цели, приведенной в пункте 5.1.1 настоящей Политики, Общество обрабатывает следующие персональные данные Кандидатов:
6.2 Для достижения целей, приведенных в пунктах 5.1.2 и 5.1.3 настоящей Политики, Общество обрабатывает следующие персональные данные Работников и Бывших работников соответственно:
6.3 Для достижения целей, приведенных в пункте 5.1.4 настоящей Политики, Общество обрабатывает следующие персональные данные Близких родственников работников:
6.4 Для достижения целей, приведенных пункте 5.1.5 настоящей Политики, Общество обрабатывает следующие персональные данные Лиц, привлекаемых по договорам ГПХ:
6.5 Для достижения целей, приведенных в пункте 5.1.6 настоящей Политики, Общество обрабатывает следующие персональные данные Представителей контрагентов:
6.6 Для достижения целей, приведенных в пункте 5.1.7 настоящей Политики, Общество обрабатывает следующие персональные данные Клиентов:
6.7 Объем обрабатываемых Обществом персональных данных физических лиц, обработка персональных данных которых поручена Обществу третьими лицами, определяется соответствующим оператором персональных данных в договоре поручения обработки.
6.8 Включение персональных данных в общедоступные источники данных.
Следующие персональные данные Работников могут быть включены при наличии согласия субъектов в письменной форме в справочники, адресные книги Общества без ограничения к ним доступа всех пользователей корпоративной сети Общества:
Общество осуществляет как автоматизированную обработку персональных данных субъектов, то есть обработку с использованием средств автоматизации, так и обработку без использования средств автоматизации. Общество обеспечивает выполнение следующих действий (операций) с персональными данными:
7.1 Сбор персональных данных:
7.2 Запись персональных данных субъектов персональных данных осуществляется Обществом в документы на бумажных носителях (договоры, личные карточки работника, иные внутренние документы), а также в программе 1С в типовых конфигурациях.
7.3 Систематизация, накопление, хранение персональных данных субъектов персональных данных осуществляется в виде документов на бумажных носителях, а также в виде электронных документов в информационных системах Общества в офисе Общества в течение:
7.4 Уточнение (обновление, изменение) персональных данных:
выполняется Обществом при получении соответствующего запроса от Субъекта персональных данных ответственным сотрудников Общества.
7.5 Использование персональных данных:
использование персональных данных субъектов осуществляется Обществом исключительно для целей, указанных в настоящей Политике.
7.6 Передача (распространение, предоставление, доступ) персональных данных:
осуществляется Обществом в соответствии с действующим законодательством РФ; Персональные данные Клиентов также могут передаваться индивидуальным предпринимателям и юридическим лицам с целью осуществления доставки товаров Клиентам.
7.7 Удаление, уничтожение персональных данных:
осуществляется Обществом в течение 30 (тридцати) дней с момента отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для достижения целей обработки персональных данных и/или соблюдения требований законодательства РФ;
осуществляется Обществом в течение 30 (тридцати) дней с момента достижения цели их обработки или по истечении сроков хранения соответствующих данных и документов, в соответствии с требованиями законодательства РФ, внутренних документов Общества;
осуществляется Обществом в течение 7 (семи) дней с момента выявления незаконно полученных персональных данных или персональных данных, необходимости обработки которых не установлена для определенных Обществом целей обработки;
осуществляется Обществом в течение 10 (десяти) дней с момента выявления неправомерной обработки персональных данных, если устранение причин такой обработки невозможно;
8.1 Данные, которые автоматически передаются Обществу в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация, не содержат персональные данные пользователя и не используется Обществом в целях идентификации пользователя.
8.2 Файлы cookie, передаваемые Обществом оборудованию пользователя и оборудованием пользователя Обществу, могут использоваться Обществом в статистических и исследовательских целях, а также для улучшения внешнего вида и функциональности Сайта.
8.3 Пользователь может настроить используемый им браузер таким образом, чтобы отклонять все файлы cookie или оповещать об их отправке, а также удалить ранее полученные файлы cookie. При отказе от получения файлов cookie некоторые функции Сайта могут работать некорректно.
8.4 Структура файла cookie, его содержание и технические параметры определяются Обществом и могут изменяться без предварительного уведомления пользователя.
8.5 Счетчики, размещенные Обществом на Сайте, могут использоваться для анализа файлов cookie пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Обществом и могут изменяться без предварительного уведомления пользователя.
Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
Общество предпринимает необходимые правовые, организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении таких персональных данных в соответствии с требованиями ст. 19 Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», в частности:
11.1 Субъекты персональных данных могут обратиться в Общество для реализации их прав на обновление (уточнение, изменение), удаление или уничтожение персональных данных, обрабатываемых в Обществе. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, Общество предпримет все необходимые действия по их актуализации или прекратит неправомерную обработку.
11.2 При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором с субъектом или требованиями законодательства РФ.
11.3 Общество обязано сообщить субъекту персональных данных или его представителю информацию об осуществляемой обработке персональных данных такого субъекта в соответствии с разделом 3 настоящей Политики.
11.4 Запрос субъекта персональных данных или его представителя должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
11.5 Для получения дополнительной информации, касающейся обработки своих персональных данных, а также для реализации своих прав субъекты персональных данных могут обратиться к оператору персональных данных ООО «РИКТАМЕД»:
12.1 Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно до замены ее новым документом (новой редакцией Политики).
12.2 Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:
12.3 При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора Общества или иных уполномоченных представителей Общества.
12.4 Субъект персональных данных соглашается с положениями действующей в это время редакции настоящей Политики, если продолжает каким–либо образом взаимодействовать с Обществом.