ПОЛОЖЕНИЕ
об обработке и защите персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение об обработке и защите персональных данных, где физическое лицо, регистрируясь на интернет-сайте:
meinkun-catering.ru (далее — Сайт), дает свое согласие Индивидуальному предпринимателю Марчук Ольге Викторовне (далее — И П Марчук О.В.) ИНН 7 728 812 411 640, ОГРНИП 324 774 600 465 521, на обработку персональных данных.
Данное Положение (далее — Положение) разработано в соответствии с Конституцией Р Ф, Гражданским кодексом РФ, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами РФ.
1.2. Целью разработки настоящего Положения является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Марчук Ольгой Викторовной (далее — Оператор) при оказании услуг.
1.3. Настоящее Положение применяется ко всем сайтам, открытым и закрытым сообществам в ВКонтакте, аккаунтам инстаграм, каналам и чатам телеграмм, сайтам Проекта, содержащим ссылки на данное Положение, независимо от способа их использования или доступа, включая доступ с мобильных устройств, (далее — Сайт).
1.4. Настоящим Положением получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным. Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
1.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения — использование Сайта и его сервисов должно быть немедленно прекращено.
2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом.
2.5. Оператор осуществляет неавтоматизированную обработку персональных данных.
2.6. К обработке персональных данных допускаются работники (лица, с которыми заключены соответствующие договоры) Оператора, в должностные обязанности которых входит обработка персональных данных.
2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на сайте Оператора, при оформлении заявки на заключение соответствующего договора оказания услуг (акцепте публичной оферты) путем проставления «галочки» в специальном «чекбоксе» и «Я согласен на обработку моих персональных данных».
2.8. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
2.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных данных при их обработке;
• создает необходимые условия для работы с персональными данными;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
2.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
2.12. Цели обработки персональных данных:
2.12.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.12.2. Обработка Оператором персональных данных осуществляется в следующих целях:
• обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
• осуществление гражданско-правовых отношений;
• ведения бухгалтерского учета.
2.13. Хранение персональных данных.
2.13.1. Персональные данные субъектов могут проходят обработку для целей обозначенных в данном Положении и после достижения обозначенных целей хранятся в электронном виде на отдельном заархивированном, запароленном носителе.
2.13.2. Срок хранения персональных данных — до письменного отзыва субъектом персональных данных.
2.14. Уничтожение персональных данных.
2.14.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
2.14.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Перечень собираемых, обрабатываемых персональных данных:
• имя, фамилия, отчество;
• адрес электронной почты (e-mail);
• номер телефона.
3.2. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
4. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор лично и/или назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Положению, копия которой размещена по адресу нахождения Оператора, а также на сайте\сайтах Оператора;
— производит ознакомление работников (лиц, в рамках исполнения гражданско-правовых отношений) с положениями законодательства о персональных данных, а также с Положением;
— осуществляет допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения обязанностей;
— устанавливает правила доступа к персональным данным Пользователя;
— производит оценку вреда, который может быть причинен Пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке.
4.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь (субъект персональные данные).
4.4. Согласно законодательству РФ, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.5. В случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных
4.6. В случае отзыва согласия на обработку Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
4.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
4.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
4.9. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных путем обращения на электронную почту Оператора: TvoyVkusCatering@mail.ru;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6. ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Оператор, не исполнившая свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до её утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента её получения Оператором.
6.2.3. Была разглашена с согласия Пользователя.
7. РАЗРЕШЕНИЕ СПОРОВ
7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
7.4. К настоящему Положению в отношении обработки персональные данные и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящее Положение без согласия субъектов персональных данных.
8.2. Новое Положение вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Положения об обработки и защите персональных данных.
8.3. Недействительность отдельных норм настоящего Положения, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
9. РЕКВИЗИТЫ ОПЕРАТОРА:
Индивидуальный предприниматель
Марчук Ольга Викторовна
ИНН: 7 728 812 411 640, ОГРНИП 324 774 600 465 521
Расчётный счёт: 40 802 810 138 000 449 536 в ПАО Сбербанк
БИК 44 525 225, к/с 30 101 810 400 000 000 000.
Данный документ опубликован на сайте:
meinkun-catering.ru в редакции от "20" января 2025 г.
Ответственный за обработку персональных данных — Марчук Ольга Викторовна.