Polityka przetwarzania danych

1. postanowienia ogólne

1.1 Polityka przetwarzania danych osobowych (dalej - Polityka) ma na celu ochronę praw i wolności osób fizycznych, których dane osobowe są przetwarzane przez Lutsevich A. (dalej - Operator).

1.2 Polityka została opracowana zgodnie z ust. 2 część 1 art. 18.1 Ustawy Federalnej 18.1. 1 część 1 art. 18.1 Ustawy Federalnej z dnia 27 lipca 2006 r. nr 152-FZ "O danych osobowych" (dalej - Ustawa Federalna "O danych osobowych").

1.3 Polityka zawiera informacje podlegające ujawnieniu zgodnie z art. 14.1 ustawy federalnej "O danych osobowych" i jest dokumentem publicznie dostępnym.

2. Informacje o Operatorze

2.1 Operator działa pod adresem Białoruś, obwód miński, Mińsk, ulica Bajkalska, 7.

2.2 Za organizację przetwarzania danych osobowych odpowiedzialny jest przedsiębiorca Anton Lutsevich (numer telefonu +7 (499) 346-63-46).

2.3 Baza informacji zawierająca dane osobowe obywateli Federacji Rosyjskiej znajduje się pod następującym adresem: 22, CORPUS 2, LITER A, ZASTASTASSKAYA STREET, ZASTAVSKAYA STREET, 196084, SANCT-PETERBURG, 22, CORPUS 2, LITER A.

3. Informacje o przetwarzaniu danych osobowych

3.1 Operator przetwarza dane osobowe na podstawie zgodnej z prawem i uczciwej podstawy w celu wypełnienia funkcji, uprawnień i obowiązków przypisanych przez ustawodawstwo, w celu wykonywania praw i uzasadnionych interesów Operatora, pracowników Operatora i osób trzecich.

3.2 Operator uzyskuje dane osobowe bezpośrednio od osób, których dane dotyczą.

3.3 Operator przetwarza dane osobowe w sposób zautomatyzowany przy użyciu sprzętu komputerowego.

3.4 Działania związane z przetwarzaniem danych osobowych obejmują gromadzenie, rejestrowanie, systematyzowanie, gromadzenie, przechowywanie, wyjaśnianie (aktualizowanie, modyfikowanie), wydobywanie, wykorzystywanie, przekazywanie (dystrybucję, udostępnianie, dostęp), depersonalizację, blokowanie, usuwanie i niszczenie.

3.5 Bazy danych zawierające dane osobowe obywateli Federacji Rosyjskiej znajdują się na terytorium Federacji Rosyjskiej.

4 Przetwarzanie danych osobowych klientów

4.1 Operator przetwarza dane osobowe klientów w ramach stosunków prawnych z Operatorem regulowanych przez część drugą Kodeksu Cywilnego Federacji Rosyjskiej nr 14-FZ z dnia 26 stycznia 1996 r. (zwanych dalej "klientami").

4.2 Operator przetwarza dane osobowe klientów w celu zapewnienia zgodności z ustawodawstwem Federacji Rosyjskiej, a także w celu:

- zawierania i wypełniania zobowiązań wynikających z umów z klientami;

- informowania o nowych produktach, specjalnych promocjach i ofertach;

- wydawania kart rabatowych

- świadczenia usług doradczych;

- otrzymywania informacji zwrotnych na temat świadczonych usług;

- zapewnienia funkcjonowania strony internetowej.

4.3 Operator przetwarza dane osobowe klientów za ich zgodą udzieloną na czas obowiązywania zawartych z nimi umów. W przypadkach określonych w ustawie federalnej "O danych osobowych" zgoda powinna być udzielona na piśmie. W innych przypadkach zgodę uznaje się za uzyskaną przy zawarciu umowy lub poprzez wykonanie czynności konkludentnych.

4.4 Operator przetwarza dane osobowe Klientów w okresie obowiązywania zawartych z nimi umów. Operator może przetwarzać dane osobowe klientów po wygaśnięciu okresu ważności zawartych z nimi umów w okresie określonym w kl. 5 ч. 3 część 3 artykułu 24 części pierwszej Kodeksu podatkowego Federacji Rosyjskiej, część 1 artykułu 29 ustawy federalnej "O rachunkowości" i innych regulacyjnych aktów prawnych.

4.5 Operator przetwarza następujące dane osobowe klientów:

- Nazwisko, imię, nazwisko rodowe;

- Adres;

- Numer telefonu kontaktowego;

- Adres e-mail;

- Numer Umowy Partnerskiej NSP;

- Komunikatory internetowe, loginy do telefonii IP i VoIP;

- Osobiste adresy stron internetowych.

4.6 W celu realizacji celów przetwarzania danych osobowych i za zgodą klientów, Operator udostępnia dane osobowe lub powierza ich przetwarzanie następującym osobom:

- OOO "JASTCLICK" (INN 7723909175), 109316, MOSCOW G, TALALIKHINA ST, 41,

BUDYNEK 59;

- IP Fomin Sergey Yurievich, INN 507002296166, nsp.com.ru.

5. Informacje dotyczące bezpieczeństwa danych osobowych

5.1 Operator wyznacza osobę odpowiedzialną za organizację przetwarzania danych osobowych w celu wypełnienia obowiązków określonych w ustawie federalnej "O danych osobowych" i regulacyjnych aktach prawnych przyjętych zgodnie z nią.

5.2 Operator stosuje zestaw środków prawnych, organizacyjnych i technicznych w celu zapewnienia bezpieczeństwa danych osobowych, aby zapewnić poufność danych osobowych i ich ochronę przed bezprawnymi działaniami:

- zapewnia nieograniczony dostęp do Polityki, której kopia jest umieszczona pod adresem siedziby Operatora i może być również umieszczona na stronie internetowej Operatora (jeśli jest dostępna);

- zgodnie z Polityką zatwierdza i wprowadza w życie dokument "Rozporządzenie o Przetwarzaniu Danych Osobowych" (zwany dalej Rozporządzeniem) oraz inne akty prawa miejscowego;

- ustala zasady dostępu do danych osobowych przetwarzanych w systemie informatycznym Operatora, a także zapewnia rejestrację i ewidencję wszystkich czynności z nimi

działań z nimi związanych;

- ocenia szkody, które mogą zostać wyrządzone podmiotom danych osobowych w przypadku naruszenia ustawy federalnej "O danych osobowych";

- określa zagrożenia dla bezpieczeństwa danych osobowych w procesie ich przetwarzania w systemie informatycznym Operatora;

- stosuje środki organizacyjne i techniczne oraz wykorzystuje środki ochrony informacji niezbędne do osiągnięcia ustalonego poziomu ochrony danych osobowych;

- wykrywa fakty nieuprawnionego dostępu do danych osobowych i podejmuje środki zaradcze, w tym przywraca dane osobowe zmodyfikowane lub zniszczone w wyniku nieuprawnionego dostępu do nich;

- ocenia skuteczność środków podjętych w celu zapewnienia bezpieczeństwa danych osobowych przed uruchomieniem systemu informatycznego Operatora;

- przeprowadza wewnętrzną kontrolę zgodności przetwarzania danych osobowych z ustawą federalną "O danych osobowych", aktami prawnymi przyjętymi zgodnie z nią, wymogami ochrony danych osobowych, polityką, regulaminami i innymi aktami lokalnymi, w tym kontrolę środków podjętych w celu zapewnienia bezpieczeństwa danych osobowych i poziomu ich ochrony podczas przetwarzania w systemie informatycznym Operatora.

6. Prawa podmiotów danych osobowych

6.1 Podmiot danych osobowych ma prawo do:

- otrzymania danych osobowych dotyczących tego podmiotu oraz informacji dotyczących ich przetwarzania;

- wyjaśnienia, zablokowania lub zniszczenia swoich danych osobowych, jeśli są one niekompletne, nieaktualne, niedokładne, uzyskane nielegalnie lub nie są niezbędne do określonego celu przetwarzania;

- wycofania zgody na przetwarzanie danych osobowych;

- do obrony swoich praw i uzasadnionych interesów, w tym do odszkodowania za straty i szkody moralne w sądzie;

- do odwołania się od działań lub bezczynności Operatora do upoważnionego organu ochrony praw osób, których dane dotyczą, lub do sądu.

6.2 W celu realizacji swoich praw i uzasadnionych interesów osoby, których dane dotyczą, mają prawo zwrócić się do Operatora lub wysłać wniosek osobiście lub z pomocą przedstawiciela. Wniosek musi zawierać informacje określone w części 3 artykułu 14 ustawy federalnej "O danych osobowych".

Aby złożyć wniosek, osoby, których dane dotyczą, mogą skontaktować się z [email protected].