Пожалуйста, введите адрес электронной почты, указанный при регистрации. Мы вышлем Вам новый пароль.
1.1 Настоящая Политика в отношении обработки персональных данных (далее – Политика) индивидуального предпринимателя Олишевец Анатолия Владимировича ИНН 504407708775(далее – Оператор) основывается на Конституции Российской Федерации, составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также других федеральных законов, определяющих порядок обработки персональных данных и принимаемые меры по защите и обеспечению безопасности персональных данных Оператором.
1.2 Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить в рамках осуществления своей деятельности от физических лиц (субъектов персональных данных).
1.3 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности обеспечение защиты прав и свобод каждого пользователя при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4 На основе настоящей политики и требований законодательства РФ Оператором разрабатываются локальные (внутренние) нормативные акты (положения, инструкции, регламенты), устанавливающие процедуры обработки и защиты обрабатываемых персональных данных. Также Оператором принимаются локальные (внутренние) нормативные акты устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
1.5 Обработка персональных данных отвечает целям их обработки и осуществляется Оператором на принципах законности и справедливости.
1.6 Оператор имеет право в одностороннем порядке вносить изменения в Политику. При внесении изменений и/или дополнений в Политику: на первой странице Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
Ознакомление с актуальной версией Политики остаётся ответственностью пользователей.
В настоящей Политике применяются следующие и соответствующие им определения:
2.1 Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2 Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.3 Субъект персональных данных (Субъект ПДн) – физическое лицо, прямо или косвенно определенное или определяемое с помощью любой относящейся к нему информации;
2.4 Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.В целях настоящей политики Оператором является Индивидуальный предприниматель Олишевец Анатолий Владимирович.
2.5 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
2.6 Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.7 Обработка биометрических ПДн- любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизированной обработки информации (вычислительная техника) или без использования таких средств с персональными данным, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение биометрических ПДн.
2.8 Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.9 Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.10 Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.11 Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
2.12 Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.13 Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам, без согласия ее обладателя;
2.14 Угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
2.15 Уровень защищенности персональных данных - комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
3.1 Основанием обработки персональных данных Операторомявляются следующие нормативные акты и документы:
1) Конституция Российской Федерации;
2) Налоговый кодекс Российской Федерации;
3) Трудовой кодекс Российской Федерации;
4) Гражданский кодекс Российской Федерации;
5) Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
6) Федеральные законы:
7) Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Приказом ФСТЭК России от 18 февраля 2013 г. № 21;
8) Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ от 01 ноября 2012 г. № 1119;
9) Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ от 15 сентября 2008 г. № 687;
10) Приказ Роскомнадзора от 15.03.2013 N 274 "Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных";
11) Согласие на обработку персональных данных;
12) Договоры, заключаемые между Оператором и субъектом персональных данных, а также договоры, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
3.2 В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.1 Обработка ПДн Оператором осуществляется на основе следующих принципов:
4.2 Оператором проводится регулярный анализ соответствия процессов обработки ПДн указанным выше принципам. Данный анализ проводится в случае:
4.3 Оператором соблюдаются требования конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также принимаются меры, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
5.1 Цели обработки ПДн происходят, в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах ПДн.
5.2 Оператором ведется обработка ПДн следующих категорий субъектов ПДн в соответствующих целях:
1) Ведение кадрового и бухгалтерского учета:
2) Обеспечение соблюдения трудового законодательства РФ:
3) Обеспечение соблюдения налогового законодательства РФ
4) Обеспечение соблюдения пенсионного законодательства РФ
5) Подготовка, заключение и исполнение гражданско-правового договора
6) Подбор персонала (соискателей) на вакантные должности оператора:
7) Продвижение товаров, работ, услуг на рынке:
8) Проведение статистического учета
Оператор может обрабатывать следующую информацию, содержащуюся в файлах cookie:
Оператор использует следующие типы файлов cookies:
Субъекты ПДн могут отказаться принимать файлы cookies используя настройки своего Интернет-браузера. Однако это может привести к некоторым неудобствам при использовании сайта и к тому что некоторые функции сайтов/приложения станут недоступны.
6.1 Оператором утвержден Перечень подразделений и работников, допущенных к работе с ПДн, обрабатываемыми в компании.
6.2 Работники компании допускаются к обработке только тех ПДн, которые им необходимы для выполнения своих служебных обязанностей.
6.3 Работники компании допускаются к обработке ПДн только после ознакомления с порядком и правилами работы с ПДн, закрепленными в организационно-распорядительной документации по защите ПДн в компании.
6.4 Работники компании принимают на себя обязательство о неразглашении ПДн, к которым они допускаются в связи с выполнением ими своих служебных обязанностей.
6.5 Лица, не имеющие прав доступа к ПДн, могут его получить на основании заявки, согласованной с ответственным за организацию обработки ПДн с обязательным указанием причины необходимости предоставления прав доступа и срока предоставления.
7.1 Способы обработки персональных данных
1) Оператором применяются следующие способы обработки ПДн:
7.2 Действия (операции) с персональными данными
1) Оператор осуществляет следующие действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, блокирование, удаление, уничтожение персональных данных.
2) Особенности осуществления отдельных действий (операций) с ПДн установлены п.п. 7.3 – 7.9 настоящей Политики.
7.3 Сбор персональных данных
1) Оператор получает ПДн:
2) Оператор осуществляется получение согласия на обработку ПДн следующих категорий субъектов ПДн:
3) По общему правилу, субъекты ПДн самостоятельно предоставляют Оператору согласие на обработку персональных данных.
4) Обработка ПДн без получения согласия субъекта ПДн возможна в следующих случаях:
5) При сборе ПДн субъекту ПДн по его просьбе может быть предоставлена следующая информация:
6) В случае получения ПДн не от субъекта ПДн, субъекту ПДн представляется следующая информация о получении его ПДн от третьего лица:
7) Информация, указанная в п. 7.3.5 может не предоставляться субъекту ПДн в следующих случаях:
8) Порядок и форма предоставления информации, указанной в п.п. 7.3.5, 7.3.6, определяются в соответствии с локальными актами, регламентирующими порядок реагирования на запросы субъектов персональных данных.
7.4 Накопление и хранение персональных данных
1) Оператор осуществляет накопление ПДн следующими способами:
2) Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки и требования нормативных правовых актов Российской Федерации, связанных с хранением документов.
3) Порядок учета, хранения и уничтожения носителей ПДн осуществляется в соответствии с Политикой конфиденциальности, принятойОператором.
4) Сроки хранения ПДн определены законодательством и подзаконными нормативными правовыми актами Российской Федерации и зависят от их состава и целей их обработки.
7.5 Блокирование персональных данных
1) Блокирование ПДн осуществляется в следующих случаях:
2) Блокировка ПДн субъекта может быть временно снята, если это требуется в целях соблюдения законодательства Российской Федерации.
7.6 Уничтожение персональных данных
1) ПДн подлежат уничтожению в следующих случаях:
7.7 Субъект ПДн принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:
1) Обработка персональных данных начинается с момента получения персональных данных. После передачи (отправки) всех данных для оказания услуги, лицо, желающее получить услугу, подтверждает правильность и достоверность указанных им данных и выражает желание передать персональные данные путем подтверждения-сообщения «Я согласен с Политикой обработки персональных данных», «Я даю согласие на обработку персональных данных», «Я согласен с условиями Оферты». Любая информация, которая передана Оператору в устной или письменной форме посредством информационно-телекоммуникационной сети «Интернет» либо иным способом, считается конфиденциальной.
7.8 Совершая действия, указанные в п. 7.7 настоящей Политики, Пользователь дает Оператору согласие на обработку соответствующих персональных данных, перечень которых указан в настоящем разделе Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение с использованием и без использования средств автоматизации в соответствии с целями, указанными в настоящем разделе.
8.1 Субъекты ПДн имеют право:
1) Принимать решение о предоставлении своих ПДн Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
2) Отозвать свое согласие на обработку ПДн;
3) Получить от Оператора информацию, касающуюся обработки их ПДн посредством направления соответствующего запроса (форма запроса представлена в Приложении к Политике);
4) Требовать от Оператора уточнения ПДн, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
5) Требовать прекращения обработки их ПДн в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
6) Заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки ПДн;
7) Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке, если субъект ПДн считает, что Оператор осуществляет обработку его ПДн с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы;
8) Осуществлять иные права, предусмотренные законодательством Российской Федерации.
9.1 Оператор обязан:
1) Издавать документы, определяющие требования в отношении обработки и защиты ПДн;
2) Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки и защиты ПДн;
3) Принимать необходимые организационные и технические меры по обеспечению безопасности персональных данных;
4) Назначить лицо, ответственное за организацию обработки ПДн;
5) По требованию субъекта ПДн немедленно прекратить обработку его ПДн в порядке, предусмотренном законодательством Российской Федерации;
6) В срок, не превышающий 7 (семь) рабочих дней со дня предоставления субъектом ПДн сведений о том, что обрабатываемые ПДн являются неполными, неточными или неактуальными, внести в них необходимые изменения и уведомить об этом субъекта ПДн;
7) В случае прекращения обработки ПДн субъекта ПДн уничтожить его ПДн безопасным образом и уведомить об этом субъекта ПДн в срок, не превышающий 30 (тридцать) календарных дней;
8) Предоставить субъекту ПДн возможность ознакомления с ПДн, относящимися к нему, в течение 10 (десяти) календарных дней со дня получения соответствующего заявления субъекта ПДн за исключением случаев, предусмотренных законодательством Российской Федерации;
9) Рассмотреть возражение субъекта ПДн против решения, принятого на основании исключительно автоматизированной обработки ПДн, и в течение 30 (тридцати) календарных дней уведомить субъекта ПДн о результатах рассмотрения;
10) Выполнять иные обязанности, предусмотренные законодательством Российской Федерации и локальными нормативными актами.
9.2 Оператор имеет право:
1) В случае отзыва субъектом ПДн согласия на обработку его ПДн продолжить их обработку без согласия субъекта ПДн при наличии оснований, предусмотренных законодательством Российской Федерации;
2) Получать ПДн субъекта ПДн от третьих лиц при условии получения согласия субъекта ПДн, а также в иных случаях, предусмотренных законодательством Российской Федерации;
3) Поручать обработку ПДн субъекта ПДн третьим лицам при условии получения согласия субъекта ПДн, а также в иных случаях, предусмотренных законодательством Российской Федерации;
4) Осуществлять иные права, предусмотренные законодательством Российской Федерации и локальными нормативными актами.
10.1 Взаимодействие с субъектами персональных данных
10.2 Взаимодействие с третьими лицами
1) Оператор может передавать ПДн следующим третьим лицам:
2) Взаимодействие с государственными контролирующими и регулирующими органами регламентируется соответствующими федеральными законами, нормативными правовыми актами регулирующих органов и другими нормативными правовыми актами Российской Федерации.
3) Взаимодействие с контрагентами Оператора в рамках передачи ПДн, производится на основании Соглашения о конфиденциальности и неразглашении информации или раздела в договоре о соблюдении конфиденциальности. Оператор передает ПДн только в объеме необходимом для достижения заявленных целей обработки.
10.3 Поручение обработки персональных данных
1) Оператор может поручать обработку ПДн другим лицам (третьим лицам), а также выступать в роли лица, осуществляющего обработку ПДн по поручению других операторов ПДн.
2) Оператор поручает обработку ПДн третьим лицам только с согласия субъекта ПДн, если иное не предусмотрено действующим российским законодательством, при обязательном условии соблюдения лицом, осуществляющим обработку ПДн по поручению Оператора, принципов и правил обработки и обеспечения безопасности ПДн, установленных законодательством Российской Федерации. Лицо, осуществляющее обработку ПДн по поручению Оператора, не обязано получать согласие субъекта ПДн на обработку его ПДн.
3) В поручении на обработку ПДн в обязательном порядке определяются:
4) При поручении обработки ПДн третьим лицам, ответственность перед субъектом ПДн за действия указанного лица несет Оператор. Лицо, осуществляющее обработку ПДн по поручению Оператора, несет ответственность Оператор.
11.1 В случае обнаружения неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан в течение 24 часов сообщить в Роскомнадзор, как орган уполномоченный по защите прав субъектов персональных данных, о произошедшем инциденте и о его предполагаемых причинах, о вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом, а в течение 72 часов предоставить в ведомство результаты внутреннего расследования инцидента с указанием причины и виновных лиц.
12.1 Пересмотр положений настоящейПолитики проводится в следующих случаях:
Лицом, ответственным за пересмотр настоящейПолитики и составление рекомендаций по изменению, является ответственный за организацию обработки ПДн.
Приложение №1 – Согласие на обработку персональных данных.
Приложение №2 – Форма отзыва согласия на обработку персональных данных.
Приложение №3 – Форма запроса на предоставление информации, касающейся обработки персональных данных субъекта персональных данных.
Индивидуальный предприниматель
Олишевец Анатолий Владимирович
ИНН504407708775
E-mail:info@bioticfood.ru
Тел: +7 (499)113-67-17
Настройки cookies
Cookie | Поставщик | Цель | До |
---|---|---|---|
PHP_SESSID | bioticfood.ru | PHPSESSID — это файл cookie, создаваемый по умолчанию PHP, который позволяет сайту сохранять сериализованные данные о состоянии пользовательской сессии. На сайте он используется для инициации и поддержания пользовательской сессии, а также для передачи данных о состоянии через временный файл cookie (session cookie). Такие файлы cookie остаются на вашем устройстве только до момента закрытия браузера. | Session |
PrestaShop-# | bioticfood.ru | Это файл cookie, используемый PrestaShop для хранения данных и поддержания активной сессии пользователя. Он хранит информацию о выбранной валюте, языке, идентификаторе покупателя и другие данные, необходимые для правильной и стабильной работы интернет-магазина. | 480 hours |