I. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает с использованием функционала сайта Общества с ограниченной ответственностью «Энола СВ» (далее — Оператор).
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федерального закона №152 ФЗ).
1.3. Термины и определения.
Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
II. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, СПОСОБЫ И СРОКИ ОБРАБОТКИ.
2.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей.
2.2. Условия обработки персональных данных, собираемых с использованием функционала сайта.
2.2.1. Заполняя формы регистрации личного кабинета, оформления заказа, авторизации, восстановления пароля, форму обратной связи, пользователь дает согласие на обработку персональных данных в соответствии с настоящей Политикой обработки персональных данных.
2.2.2. Согласие на обработку персональных данных может быть отозвано путем направления Оператору письменного заявления любым доступным способом. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 Федерального закона № 152 ФЗ.
2.3. Цели обработки, перечень обрабатываемых персональных данных, категории субъектов персональных данных:
2.4. Способы обработки, перечень действий с персональными данными.
2.4.1. Оператор обрабатывает персональные данные с использованием средств автоматизации и без использования таковых.
2.4.2.Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление и уничтожение.
2.5. Сроки обработки и хранения персональных данных.
2.5.1. Сроки обработки и хранения: 5 лет (оформленные заказы) и до достижения целей (осуществление регистрации личного кабинета, ответа на вопросы).
2.6. Порядок уничтожения персональных данных.
2.6.1. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.6.2. Уничтожение персональных данных, содержащихся в информационных системах, по окончании срока их обработки производится путем удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
2.7. Трансграничная передача персональных данных не осуществляется.
III. МЕРЫ ПО ОРГАНИЗАЦИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
3.2. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
3.3. Меры по обеспечению безопасности персональных данных при их обработке, осуществляемой без использования средств автоматизации.
3.3.1. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
3.3.2. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
3.3.3. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются оператором.
IV. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных, в том числе содержащих:
4.2. Для реализации прав и законных интересов субъект персональных данных имеет право обратиться в общество. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись. Запрос может быть направлен в электронной форме и подписан электронной подписью в соответствии с действующим законодательством РФ. Контакты оператора для обращения субъектов ПД по вопросам обработки персональных данных: г. Магадан, ул. Марчеканский пер. 7 А, e-mail: manager@enola.ru.
4.3. Субъект персональных данных вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной пели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
4.5.. Если субъект персональных данных считает, что общество осуществляет обработку его персональных данных с нарушением Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
V. ОТВЕТСТВЕННОСТЬ.
5.1. Лица, виновные в нарушении требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» несут ответственность, предусмотренную законодательством Российской Федерации.
5.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.