Нравится
Заказы
Анонсы Новости Все предложения Выгодное Лидеры продаж Желанное Торговые марки Команда В наличии
Продукты Продукты
Автомобилистам Все для автомобиля
Чат поддержки    

Политика конфиденциальности

в отношении обработки персональных данных субъектов персональных данных

1. Общие положения 

1.1. Настоящая Политика Общества с ограниченной ответственностью «Лявита» (Юридический адрес: Г. Красноярск, ул. Серова д. 38, кв. 37, ИНН 2463240518, ОГРН: 1122468054070, дата присвоения ОГРН: 28.09.2012, КПП: 246301001) (далее — Оператор) в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор. 

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. 

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://24-ok.ru/. 

1.5. Политика распространяется на пользователей сайта, сотрудников Общества, их родственников, соискателей вакантных должностей, иных субъектов ПДн прямо не обозначенных в настоящей Политике. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Общества, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку. 

1.6. В случаях, не предусмотренных явно действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме совершения действий, принятия условий договораоферты, проставления соответствующих отметок, заполнения полей в формах, бланках, или оформлено в письменной форме в соответствии с законодательством. Политика раскрывает категории персональных данных субъектов ПДн, обрабатываемых в Обществе, цели, способы и принципы обработки, права субъектов ПДн, а также перечень мер, применяемых Обществом в целях обеспечения безопасности ПДн. Настоящая Политика определяет порядок и условия осуществления обработки персональных данных субъектов ПДн, устанавливает процедуры, направленные на обеспечение безопасности персональных данных и предотвращение нарушений законодательства Российской Федерации, устранение последствий нарушений. Руководство Общества осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных. Положения настоящей Политики являются основой для разработки внутренних нормативно-методических документов, регламентирующих вопросы обработки и защиты персональных данных в Обществе. Утверждение и пересмотр Политики проводится каждые три года, а также: • при изменении нормативной базы, затрагивающей принципы и (или) процессы обработки персональных данных в Обществе; • при создании новых или внесении изменений в существующие процессы обработки персональных данных субъектов ПДн; • по результатам контрольных мероприятий по выполнению требований законодательства РФ о персональных данных. Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики. Настоящая Политика разработана и используется в соответствии с Правилами пользования торговой площадкой сайта https://24-ok.ru/ , в соответствии с Соглашением пользователя, а также в соответствии с действующим законодательством РФ. В случае наличия противоречий между настоящей Политикой и иными официальными документами Оператора применению подлежит настоящая Политика. Регистрируясь и используя личный кабинет, Покупатель (пользователь сайта) выражает свое согласие с условиями настоящей Политики. В случае несогласия Покупателя (пользователя сайта) с условиями настоящей Политики использование Сайта и его сервисов, либо приложения не может быть начато Покупателем (пользователем сайта), либо если начато то должно быть прекращено немедленно. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных. 2. Настоящая Политика составлена в соответствии с нормативными документами: Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных». Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Постановление Правительства РФ от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» Приказ Федеральной службы по техническому и экспортному контролю от 18 февраля 2013г. № 21 «Об утверждении состава и содержания организационных мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и иные нормативные и ненормативные правовые акты, регулирующие вопросы обработки персональных данных. 3. Область действия: Действие настоящей Политики распространяется на все процессы Общества, в рамках которых осуществляется обработка персональных данных субъектов ПДн, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств. Настоящая Политика распространяется в том числе непосредственно на Сайт, на поддомены Сайта, иные сайты, принадлежащие Обществу, и на информацию, получаемую с их помощью. Настоящая Политика применяется в частности, но не ограничиваясь: — при навигации на Сайте без совершения заказа на оказание услуг, а также при пользовании Сервисами, предложенными на Сайте, в том числе без выполнения регистрации на Сайте; — при выполнении регистрации на Сайте; — при оформлении заказа на Сайте или в офисе Общества; — при ином использовании Сайта в соответствии с Соглашением пользователя. 

4. Основные понятия 

4.1 персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); 

4.2 персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом; 

4.3 оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; 

4.4 обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; 

4.5 автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники; 

4.6 распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц; 

4.7 предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; 

4.8 блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); 

4.9 уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; 

4.10 обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; 

4.11 информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; 

4.12 трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. 

4.13 Оператор — ООО «Лявита» (Юридический адрес: Г. Красноярск, ул. Серова д. 38, кв. 37, ИНН 2463240518, ОГРН: 1122468054070, дата присвоения ОГРН: 28.09.2012). 

4.14. Пользователь сайта — физическое лицо, действующее в своих интересах или в интересах других лиц, акцептовавшее Соглашение пользователя, размещенное на Сайте, имеющее доступ к Сайту и использующее его, независимо от факта регистрации на Сайте. 

4.15 Покупатель — пользователь сайта, физическое лицо, имеющее доступ к сайту, посредством сети Интернет и использующее данный сайт для своих целей. 

4.16 Сайт — совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт Оператора, который находится в сети Интернет по адресу https://24-ok.ru/ и иные сайты, которые принадлежат ООО «Лявита», и на которых размещена настоящая Политика или ссылка на нее. 

4.17 «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. 

4.18 «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. 

5. Цели обработки персональных данных 

5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 

5.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. 

5.3. Обработка Оператором персональных данных осуществляется в следующих целях: — подбор персонала (соискателей) на вакантные должности; — предоставление возможности использовать функционал и сервисы сайта https://24-ok.ru/ — регистрация на сайте https://24-ok.ru/ — анализ посещаемости сайта https://24-ok.ru/ . — обезличенные данные Пользователей, собираемые с помощью сервисов интернетстатистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания. — хранение и запись истории взаимодействиям между пользователями сайта и Оператором в соответствии с Соглашением пользователя. — идентифицировать Пользователя сайта, который прошёл процедуру регистрации на сайте https://24-ok.ru/ , чтобы оформить заказ и (или) приобрести товар дистанционно. — установление с Пользователем сайта обратной связи, под которой подразумевается, в частности, рассылка запросов и уведомлений, касающихся использования сайта, обработка пользовательских запросов и заявок, оказание прочих услуг, в том числе уведомления о состоянии заказов. — для обеспечения оперативной технической и клиентской поддержки — подтверждение, что данные, которые предоставил Пользователь, полны и достоверны. — создание учетной записи для пользования услугами сайта — ведение кадрового и бухгалтерского учета. — информировании пользователей сайта об ассортименте продукции, ознакомлении с уникальными предложениями, акциями, рекламой, новыми прайсами, новостями о деятельности сайта и его партнёров и прочими сведениями, если Пользователь не изъявит отказ от получения этой информации. 

5.4. Оператор не собирает и не обрабатывает персональные данные, которые не требуются для достижения целей, указанных выше. 

6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных 

6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 5. 

6.2. Оператор может обрабатывать персональные данные нижеперечисленных категорий субъектов персональных данных. 

6.2.2.3 Категории субъектов, персональные данные которых обрабатываются: соискатели вакантных должностей. Для следующих целей обработки персональных данных: — подбор персонала (соискателей) на вакантные должности; 

6.2.2.4 Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; номер телефона; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; СНИЛС; ИНН; 

6.2.2.5 Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; 

6.2.2.6 Способы обработки: смешанная; с передачей по внутренней сети юридического лица; без передачи по сети Интернет; 

6.2.2.7 Сроки обработки и хранения: достижение цели обработки персональных данных либо при отзыв субъектом персональных данных согласия на обработку. 

6.2.2.8 Для следующих целей обработки персональных данных: — предоставление возможности использовать функционал и сервисы сайта https://24-ok.ru/ — регистрация на сайте https://24-ok.ru/ — анализ посещаемости сайта https://24-ok.ru/ . — обезличенные данные Пользователей, собираемые с помощью сервисов интернетстатистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания. — хранение и запись истории взаимодействиям между пользователями сайта и Оператором в соответствии с Соглашением пользователя. — идентифицировать Пользователя сайта, который прошёл процедуру регистрации на сайте https://24-ok.ru/ , чтобы оформить заказ и (или) приобрести товар дистанционно. — установление с Пользователем сайта обратной связи, под которой подразумевается, в частности, рассылка запросов и уведомлений, касающихся использования сайта, обработка пользовательских запросов и заявок, оказание прочих услуг, в том числе уведомления о состоянии заказов. — для обеспечения оперативной технической и клиентской поддержки — подтверждение, что данные, которые предоставил Пользователь, полны и достоверны. — создание учетной записи для пользования услугами сайта — информировании пользователей сайта об ассортименте продукции, ознакомлении с уникальными предложениями, акциями, рекламой, новыми прайсами, новостями о деятельности сайта и его партнёров и прочими сведениями, если Пользователь не изъявит отказ от получения этой информации. 

6.2.2.9 Категории персональных данных: фамилия, имя, отчество; номер телефона; адрес электронной почты, адрес места нахождения, пол, дату рождения, сведения о параметрах фигуры (размере одежды), размера обуви, паспортные данные, реквизиты электронных средств платежа. 

6.2.2.10 Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта; 

6.2.2.11 Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение 

6.2.2.12 Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет; 

6.2.2.13 Сроки обработки и хранения: достижение цели обработки персональных данных либо при отзыв субъектом персональных данных согласия на обработку. 

6.2.2.14 Категории субъектов, персональные данные которых обрабатываются: Работники; Соискатели; Родственники работников; Уволенные работники. Для целей: ведение кадрового и бухгалтерского учета. 

6.2.2.15 Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; номер телефона; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; СНИЛС; ИНН; 

6.2.2.16 Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение. 

6.2.2.17 Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет; 

6.2.2.18 Сроки обработки и хранения: достижение цели обработки персональных данных либо при отзыв субъектом персональных данных согласия на обработку. 

7. Порядок и условия обработки персональных данных 

7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. 

7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. 

7.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. 

7.4. К обработке персональных данных допускаются только работники Оператора, назначенные приказом Оператора и в должностные обязанности которых входит обработка персональных данных. 

7.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. 

7.6. Не допускается трансграничная передача персональных данных без согласия субъекта персональных данных. Согласие на трансграничную передачу персональных данных, разрешенных субъектом персональных данных, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. 

7.7. Передача персональных данных органам дознания и следствия, Федеральную службу безопасности, в Министерство обороны, в Федеральную налоговую службу, Социальный фонд России, кредитные организации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации. 

7.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: определяет угрозы безопасности персональных данных при их обработке; принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных; назначает лиц, ответственных за организацию обработки персональных данных, обеспечение обработки персональных данных, обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора; создает необходимые условия для работы с персональными данными; организует учет информационных систем и документов, содержащих персональные данные; организует работу с информационными системами, в которых обрабатываются персональные данные; хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним; организует обучение работников Оператора, осуществляющих обработку персональных данных; осуществляет внутренний контроль соответствия обработки персональных данных требованиям законодательства в области персональных данных и локальным актам Оператора. 

7.9. Оператор осуществляет обработку и хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором. 

7.10. При сборе персональных данных, в том числе посредством информационнотелекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. 

8. Персональные данные, обрабатываемые Оператором: 

8.1. В соответствии с настоящей Политики под персональными данными понимаются: Персональные данные, полученные Оператором для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных. 

8.2. Сроки и условия прекращения обработки и хранения персональных данных субъекта персональных данных определяются в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения, возложенных законодательством РФ на Общество функций. 

8.3. В случае отзыва Покупателем согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является пользователь сайта. 

8.4. Оператор использует технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам. А также получает информацию об IP-адресе посетителя веб-сайта https://24-ok.ru/. Данная информация не используется для установления личности посетителя и не подлежит передаче третьим лицам. 

8.5. В соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации» Оператор обязуется предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению заказов, своевременно обнаруживать и пресекать такие факты. 

8.6 Пользователь сайта уведомлен, что Оператор вправе не сообщать Покупателю ряд сведений и обстоятельств, связанных с осуществлением оперативно-розыскной деятельности правоохранительными органами, как в отношении Покупателя, так и в отношении третьих лиц, если указанные сведения и обстоятельства могут составлять тайну в рамках расследования. 

8.7 Оператор может обрабатывать информацию, полученную в результате действий самого Покупателя на сайте (размещение фотографий, в том числе скан-копий или фотокопий любых документов добавлении видеозаписей, отзывов). Для целей выполнения соглашений с Покупателем, в случаях, когда последний является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться без согласия покупателя по тем персональным данным, которые были получены от Покупателя в добровольном порядке, в том числе по соглашениям/договорам, заключенным между ООО «Лявита» и Покупателем по технологии заключения clickwrapсоглашений такой как подписание договора при согласии Покупателя путём проставления Покупателем галочки в специальном поле-квадрате на сайте или в приложении. Проставление галочки означает полное согласие без каких-либо исключений со всем условиями соглашений, правил, политик, договоров, которые предоставляются Покупателю для ознакомления и прочтения перед проставлением соответствующей галочки в специальном поле квадрате. 

8.8 Проставление Покупателем галочки в специальном поле квадрате при заключении соглашения по технологии click-wrap-соглашения, свидетельствует о явном и выраженном согласии покупателя со всеми условиями Оператора, в порядке свободного волеизъявления и о наличии у Покупателя возможности отказаться от условий, в случае несогласия. При отсутствии согласия Покупателя, заключение соглашения не происходит, ввиду того, что ни при каких обстоятельствах ООО «Лявита» не использует технологию заранее проставленных галочек в своих формах. 

8.9 Оператор действует разумно и добросовестно, считая, что Пользователь сайта обладает всеми необходимыми правами (дееспособностью, правоспособностью, включая возможность приобретения товаров и услуг, имеющих возрастные ограничения, либо требующих наличия специальных разрешений у Покупателя), позволяющими ему осуществлять регистрацию и использовать Сайт и сервисы, а также приложение сайта, а также считает, что пользователь сайта указывает достоверную информацию о себе в объёмах, необходимых для регистрации и последующего использования сайтом и его сервисами, а также приложением, считает, что пользователь сайта передаёт Оператору свои персональные данные после выражения согласия с настоящей Политикой и Правилами пользования торговой площадкой. 

8.10 Пользователь сайта осознаёт, что, публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц (Продавцам, другим покупателям, посетителям сайта и пользователям приложения и т.п.) оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Соответственно, указанные сведения Пользователем сайта должны сообщаться и публиковаться с особой избирательностью по своему усмотрению. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Пользователю сайта третьими лицами, вследствие всякого воздействия на пользователя сайта с использованием его персональных данных, опубликованных самим Покупателем на сайте и его сервисах, либо в приложении. 

9. Обработка персональных данных и их передача третьим лицам. 

9.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации, а также автоматизированную обработку персональных данных с передачей полученной информации по информационнотелекоммуникационным сетям или без таковой, смешанную обработку персональных данных. 

9.1.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Покупателем самостоятельно через специальные формы, расположенные на сайте или в приложении. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Покупатель явно и недвусмысленно в добровольном порядке выражает свое согласие с данной Политикой и Правилами пользования торговой площадкой, а также со всеми возможными условиями Оператора, если отсутствие согласия с таковыми, препятствует дальнейшему использования сайта и его сервисов и мобильного приложения. 

9.2. Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях: — Субъект персональных данных явно выразил свое согласие на такие действия. — Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры 

9.3. При обработке персональных данных субъекта персональных данных Оператор руководствуется Федеральным законом «О персональных данных», другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных и настоящей Политикой. 

9.4. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных. 

9.5. Пользователь сайта уведомлен о том, что Оператор вправе предоставить его персональные данные партнёрам (к примеру, юридическим и физическим лицам, пользующимся торговой площадкой в качестве Продавцов, либо организациям, осуществляющим проведение расчетов между Покупателем и торговой площадкой, либо между Покупателем и Продавцом, либо между Покупателем и Партнёром), другим третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам связи, исключительно в целях выполнения заказа или иного действия/поручения по инициативе Покупателя, оформленного на сайте или приложении в процессе пользования личным кабинетом, когда без передачи персональных данных Покупателя отсутствует иная техническая возможность осуществить инициированную Покупателем сделку, либо иную операцию, которая представлена для осуществления на выбор и по усмотрению Покупателя, в рамках правоотношений, при которых Покупатель является прямо или косвенно выгодоприобретателем, либо когда правоотношения возникли вследствие того, когда Покупатель являлся выгодоприобретателем. 

10. Основные права и обязанности Оператора. 

10.1. Оператор имеет право: 

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами; 

2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных; 

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных. 

10.2. Оператор обязан: 

1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных; 

2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных; 

3) сообщать в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса. 

11. Основные права субъекта персональных данных. Субъект персональных данных имеет право: 

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных; 

2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав; 

3) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг; 

4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных. 

12. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным 

12.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором; подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц. 

12.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора, Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных. 

12.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса. 

12.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если: иное не предусмотрено договором, стороной которого является субъект персональных данных (выгодоприобретатель); оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами; иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных. 

13. Реализация требований к защите персональных данных. 

13.1. Главное условие реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними. 

13.2 Для защиты информации о платежных картах, платежный партнер Оператора использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации. 

13.3. Созданные у Оператора условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных. 

13.4. У Оператора в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных. 

13.5. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных. 

13.6. Назначены ответственный за организацию обработки персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации. 

13.7. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, и действиям в кризисных ситуациях. 

13.8. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных. 

13.9. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных. 

13.10. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий: 

13.11.1. Введена система разграничения доступа. 

13.11.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных. 

13.11.3. Установлена защита от вредоносного программно-математического воздействия. 

13.11.4. Осуществляется регулярное резервное копированием информации и баз данных. 

13.11.5. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации. 

13.12. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных. 

13.13. Доступ Покупателю в личный кабинет может быть ограничен Оператором в случаях, если Оператору станут известны сведения о том, что в личном кабинете проведены или могут проводиться транзакции с использованием платежных средств третьих лиц без их ведома, либо сведения о том, что Покупателем скомпрометированы персональные данные для входа в личный кабинета со стороны лиц, которые могут быть причинить вред неопределённому кругу третьих лиц, либо самому Покупателю, в частности, если может создаваться угроза хищения денежных средств третьих лиц без их согласия и ведома, либо если в личном кабинете могли распространяться сведения, составляющие террористическую угрозу, призывы к насилию, либо если личный кабинет мог использоваться в целях совершения уголовно-наказуемых деяний, либо если Оператору стали известны сведения о том, что Покупатель использовал чужие персональные данные для осуществления противоправной, преступной деятельности. 

13.14. Оператор не несёт ответственности за вред, который может быть причинён Покупателем третьим лицам. 

14. Прекращение обработки, уничтожение персональных данных. Оператор прекращает обработку ПДн в случае: 

• Достижения цели обработки ПДн — в течение тридцати дней, если иное не предусмотрено договором; 

• Истечения срока действия согласия Субъекта ПДн — в течение тридцати дней; 

• Выявления неправомерной обработки ПДН — в течение трех дней с даты выявления; • Невозможности обеспечения правомерности обработки персональных данных — в течение десяти рабочих дней; 

• Отзыва согласия Субъекта ПДн, если сохранение ПДн более не требуется для целей обработки ПДн — в течение 30 дней; 

• Предоставления пользователем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений. В случае обращения субъекта ПДн к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных п.2 — 11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Закона «О персональных данных». Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. 

15. Отзыв согласия на обработку ПДн. Субъект ПДН может в любой момент отозвать свое согласие на обработку ПДн при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва субъектом согласия на обработку ПДн, Оператор вправе продолжить обработку ПДн без согласия Субъекта только при наличии оснований, указанных в Федеральном законе. Для отзыва согласия на обработку ПДн необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора. В случае отзыва субъектом согласия на обработку его ПДн, Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение ПДн более не требуется для целей их обработки, уничтожает ПДн или обеспечивает их уничтожение (если обработка осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн, иным соглашением между Оператором и Субъектом, либо если Оператор не вправе осуществлять обработку ПДн без согласия Субъекта на основаниях, предусмотренных ФЗ или другими федеральными законами. 

16. Утверждение политики. 

16.1. Политика утверждается и вводится в действие распорядительным документом, подписываемым руководителем Оператора. 

16.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики. 

16.3. К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации. 

16.4. Актуальная версия Политики действует бессрочно до замены её новой версией. 

Скачать документ в PDF 

См. также Соглашение пользователя