ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «БОЛЬШОЙ ВЫБОР»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных в ООО «Большой выбор» (далее по тексту – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.2. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства ООО «Большой выбор» (далее по тексту – Общество), а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.3. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных в Сервисах Общества.
1.4. Политика применяется ко всем субъектам персональных данных, чьи персональные данные обрабатываются Сервисами Общества.
1.5. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой Обществом:
— с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.
2. Основные понятия
2.1.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2.
Субъект персональных данных– физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
2.3.
Оператор – ООО «Большой выбор», самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных.
2.4.
Пользователь — совершеннолетнее и / или дееспособное физическое лицо, зарегистрированное на Сервисах Общества согласно условиям пользовательского соглашения, использующее Сервисы Общества в информационных целях, а также в целях заказа товаров и услуг.
2.5.
Посетитель — физическое лицо, не прошедшее процедуру регистрации на Сервисах Общества, но при этом использующее интернет-ресурсы Общества для просмотра информации.
2.6.
Сервис (Сайты Общества) — интернет-ресурсы, принадлежащие на праве собственности Обществу, размещенные на сайтах в сети «Интернет» по адресам: `https://more-choice.ru/company`, `https://morechoice.ru`, `https://life.morechoice.ru`, включая все уровни указанных доменов, доступные Пользователю через Сайт, мобильную версию Сайта, приложения и иные ресурсы.
2.7.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.13. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и \ или в результате которых уничтожаются материальные носители персональных данных.
2.14. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.15. Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
2.16. Угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
2.17. Уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данны
2.18. Cookie – набор данных, отправляемый веб-сервером и хранимый на компьютере Пользователя.
3. Понятие и состав персональных данных
3.1. Перечень обрабатываемых и подлежащих защите персональных данных в Обществе формируется в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных».
3.2. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Обществе не осуществляется.
3.3. Субъектами персональных данных, обработка которых осуществляется Обществом в Сервисах, являются:
— пользователи;
— посетители Сайтов;
— соискатели на замещение вакантных должностей;
— сотрудники;
— родственники сотрудников (дети и супруги сотрудников);
— уволенные сотрудники;
— контрагенты (индивидуальные предприниматели, представители и сотрудники юридических лиц);
— физические лица.
3.4. Общество вправе, с соблюдением положений действующего законодательства Российской Федерации, передавать персональные данные субъектов третьим лицам.
3.5. К перечню третьих лиц, которым передаются персональные данные с целью их обработки, относятся, в том числе:
- Курьерские и логистические службы (имя, фамилия, отчество, адрес доставки, контактный телефон) – для целей доставки заказов Пользователям.
- Банки-эквайеры и платежные системы (реквизиты заказа, сумма) – для целей обработки платежей.
- Провайдеры и IT-партнеры, обеспечивающие функционирование Сервисов Общества (обрабатываемые данные определяются целями обработки и соглашениями).
- Государственные органы (в случаях, предусмотренных законодательством).
4. Цели обработки персональных данных
4.1. Обработка персональных данных осуществляется Обществом в следующих целях:
Проведение собеседований с соискателями и оформление трудовых отношений.
Регистрация и обслуживание личного кабинета Пользователя на Сайте.
Исполнение заказов Пользователей, включая доставку товаров и расчеты.
Проведение конкурсов, розыгрышей, рекламных акций и опросов, выявление победителей, доставка призов.
Рассмотрение претензий и обращений.
Ведение кадрового, бухгалтерского и налогового учета сотрудников.
Оплата пособий, льгот и вычетов.
Информирование о товарах, услугах и акциях Общества (при наличии согласия).
Участие в программах лояльности, проводимых Обществом.
Заключение и исполнение гражданско-правовых договоров с контрагентами.
Обеспечение соблюдения требований трудового, налогового, пенсионного законодательства Российской Федерации.
Подготовка, заключение и исполнение гражданско-правовых договоров.
Продвижение товаров, работ, услуг Общества на рынке
Улучшение функциональности Сайтов и удобства их использования.
Анализ эффективности маркетинговых мероприятий.
Обработка персональных данных осуществляется автоматизированным, неавтоматизированным и смешанным способами.
4.2. При обработке персональных данных в Обществе строго соблюдаются следующие принципы, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»:
— не допускается обработка персональных данных субъектов персональных данных, несовместимая с целями сбора персональных данных;
— не допускается обработка персональных данных субъектов персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых в Обществе персональных данных субъектов персональных данных соответствуют заявленным целям их обработки;
— при обработке персональных данных субъектов персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;
— хранение персональных данных субъектов персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также Федеральные законы и договоры, стороной которых, выгодоприобретателем или поручителем по которым является субъект персональных данных;
— обработка персональных данных субъектов персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.
5. Правовые основания обработки персональных данных
5.1. Основанием обработки персональных данных в Обществе являются:
- согласия субъектов персональных данных на обработку их персональных данных;
- необходимость исполнения договора, стороной которого является субъект персональных данных;
- необходимость соблюдения законодательства Российской Федерации (трудового, налогового и др.).
5.2. В случае отказа субъекта персональных данных о предоставлении согласия на обработку персональных данных возможны следующие юридические последствия:
- субъект персональных данных не сможет пройти процедуру регистрации на Сервисах Общества;
- совершение действий по заказу товаров и услуг в Сервисах Общества будет невозможным;
- Общество не сможет надлежащим образом исполнить свои обязательства перед субъектом.
5.3. Обработка персональных данных прекращается при реорганизации (в результате которой Общество прекращает свою деятельность) или ликвидации Общества.
6. Условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Обществом только при наличии согласия на это субъекта данных, за исключением случаев, прямо установленных российским законодательством.
6.2. Общество обязуется не передавать третьим лицам и не распространять персональные данные без согласия их субъекта, если иное не предусмотрено федеральными законами.
6.2. Доступ к обрабатываемым в Обществе персональным данным разрешается только уполномоченным работникам Общества.
7.
Перечень действий с персональными данными и способы их обработки
7.1. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение персональных данных.
7.2. Обработка персональных данных в Обществе осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
8. Сроки обработки и хранения персональных данных
8.1. Сроки обработки персональных данных определяются в соответствии с действующим законодательством Российской Федерации и целями обработки.
Сроки обработки персональных данных по категориям субъектов и целей обработки:
Пользователи: до момента отзыва согласия на обработку персональных данных или удаления аккаунта Пользователем, но не менее сроков, установленных для хранения коммерческой и налоговой документации.
Посетители Сайта: в течение всего периода использования Сайта и до момента прекращения или отключения файлов cookie в настройках браузера – применимо ко всем целям обработки данных Поситетелей.
Соискатели: в течение срока, необходимого для принятия решения о трудоустройстве, если иное не предусмотрено согласием соискателя.
Сотрудники: в течение всего срока действия трудового договора и в соответствии с требованиями трудового и налогового законодательства после его прекращения.
Родственники сотрудников: в соответствии с законодательством Российской Федерации в течение сроков, предусмотренных законодательством Российской Федерации для достижения целей обработки.
Уволенные сотрудники: в соответствии с трудовым законодательством Российской Федерации для достижения целей обработки.
Контрагенты: в течение срока, на который было дано согласие на обработку персональных данных для достижения целей обработки.
Представители контрагентов: течение срока действия договора с контрагентом и сроков, установленных законодательством Российской Федерации после его прекращения.
8.2. Прекращение обработки персональных данных осуществляется по истечении установленных сроков обработки персональных данных, при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Общество вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.
8.3. По истечении сроков обработки персональные данные подлежат уничтожению или обезличиванию.
9. Обеспечение безопасности и конфиденциальности персональных данных
9.1. Общество предпринимает необходимые правовые, технические и организационные меры по обеспечению безопасности обрабатываемых персональных данных.
9.2. Обеспечение безопасности персональных данных субъектов персональных данных в Обществе достигается в соответствии с законодательством Российской Федерации и локальными правовыми актами Общества по вопросам обработки и защиты персональных данных, в частности:
- разработкой и своевременной необходимой актуализацией локальных правовых актов Общества по вопросам обработки и защиты персональных данных;
- ознакомлением лиц, непосредственно осуществляющих обработку персональных данных в Обществе, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными правовыми актами по вопросам обработки персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных субъектов персональных данных при их обработке в информационных системах персональных данных Общества, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- осуществлением внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», и принятыми в соответствии с ним локальными правовыми актами;
- исключением возможности неконтролируемого проникновения или пребывания посторонних лиц в помещения Общества, где ведется работа с персональными данными;
обеспечением сохранности носителей персональных данных и средств защиты информации;
- обнаружением фактов несанкционированного доступа к персональным данным субъектов персональных данных и принятием соответствующих мер безопасности;
- восстановлением персональных данных субъектов персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа (в том числе путем ограничения доступа) к персональным данным субъектов персональных данных, обрабатываемым в информационных системах персональных данных Общества, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Общества;
- назначением ответственных работников Общества за организацию обработки и защиту персональных данных субъектов персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем, персональных данных Общества.
10. Права и обязанности Общества и субъектов персональных данных
10.1 Общество как оператор персональных данных имеет право:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством Российской Федерации.
10.2. Общество как оператор персональных данных обязано:
- предоставлять субъекту персональных данных по его просьбе информацию, предусмотренную законом;
- принимать разумные меры по поддержанию точности и актуальности персональных данных;
- обеспечивать безопасность обрабатываемых персональных данных.
- предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством Российской Федерации
11. Cookie
11.1. Общество может собирать техническую информацию, когда Пользователь \ Посетитель Сайта посещает Сайт или использует мобильные приложения и услуги Общества. Сюда входит информация: IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому Пользователь \ Посетитель Сайта проходит через веб-сайты и мобильные приложения Общества. Общество может также использовать такие технологии как файлы cookie, веб-маяки и идентификаторы мобильных устройств для сбора информации об использовании веб-сайтов и мобильных сервисов Общества.
11.2. Файлы cookie позволяют Обществу предоставлять Пользователям \ Посетителям Сайта соответствующую информацию по мере использования ими веб-сайтов и мобильных сервисов Общества (например, открывать и загружать соответствующие страницы).
11.3. Общество использует данную информацию для обеспечения работоспособности своих веб-сайтов и мобильных приложений, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Общество не преследует цели идентифицировать конкретного Пользователя \ Посетителя Сайта.
12. Обратная связь
12.1. Если субъект персональных данных хочет узнать, какими персональными данными о нем располагает Общество, либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращения обработки Обществом его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством Российской Федерации реализовать такое право, обратившись в Общество.
12.2. При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональные данные или прекратить их обработку) такое обращение (запрос) также может означать, что Общество больше не сможет предоставлять услуги субъекту персональных данных.
12.3. Для выполнения запросов субъекта персональных данных Общество может потребовать установления личности такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с Обществом, либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом. Кроме того, право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
12.4. Порядок направления запросов субъектом персональных данных определен требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку своих персональных данных путем направления соответствующего запроса: на электронный адрес https://life.morechoice.ru/ посредством заполнения и подачи заявки в соответствующем разделе личного кабинета Пользователя; на почтовый адрес: 656015, Алтайский край, г.Барнаул, а/я 845.
13. Заключительные положения
13.1. Настоящая Политика является внутренним документом Общества и вступает в силу с момента ее утверждения Генеральным директором Общества.
13.2. Политика является общедоступной и подлежит размещению на Сайте Общества по адресу: `https://morechoice.ru` (или на одном из указанных в п. 2.6. сайтов).
13.3. Общество имеет право вносить изменения в настоящую Политику. Изменения, вносимые в настоящую Политику, вступают в силу со дня их утверждения, если иное не установлено самими изменениями.
13.3. Общество рекомендует субъектам персональных данных регулярно обращаться к настоящей Политике с целью ознакомления с ее актуальной редакцией.