Политика конфиденциальности
Главная » Политика конфиденциальности
Оглавление
Общие положения
Политика конфиденциальности (далее — Политика) компании «Стильные открытки с днем рождения» (далее — Оператор) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта и клиентов компании. Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором, как с использованием средств автоматизации, так и без их использования.
Цели сбора персональных данных
Основными целями сбора персональных данных Оператором являются:
- Идентификация пользователя для оформления заказа
- Предоставление пользователю персонализированных услуг
- Связь с пользователем в случае необходимости
- Проведение статистических и маркетинговых исследований
- Улучшение качества услуг и работы сайта
Основные понятия, используемые в Политике
Категория данных | Примеры | Цель обработки |
Идентификационные | ФИО, дата рождения | Идентификация пользователя |
Контактные | Email, телефон | Связь с пользователем |
Платежные | Номер карты, счета | Обработка платежей |
Технические | IP-адрес, cookies | Обеспечение работы сайта |
Поведенческие | История заказов | Персонализация услуг |
Основные права и обязанности Оператора
Оператор имеет право обрабатывать персональные данные пользователей в соответствии с заявленными целями. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
Основные права и обязанности субъектов персональных данных
Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных
- Требовать уточнения своих персональных данных, их блокирования или уничтожения
- Отозвать согласие на обработку персональных данных
- Обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке
- Осуществлять иные права, предусмотренные законодательством
Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- Законность и справедливость обработки персональных данных
- Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей
- Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой
- Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки
- Точность, достаточность и актуальность персональных данных по отношению к целям их обработки
Условия обработки персональных данных
Категория данных | Срок хранения | Основание для хранения |
Данные клиентов | 5 лет после последней операции | Требования налогового законодательства |
Данные сотрудников | 75 лет | Требования трудового законодательства |
Данные кандидатов | 1 год | Согласие кандидата |
Данные пользователей сайта | До удаления аккаунта | Пользовательское соглашение |
Технические данные | 1 год | Обеспечение безопасности |
Порядок сбора, хранения, передачи и других видов обработки персональных данных
Оператор осуществляет сбор персональных данных непосредственно от субъекта персональных данных или его представителя. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных.
Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Лица, виновные в нарушении конфиденциальности персональных данных, несут ответственность в соответствии с законодательством Российской Федерации.
Заключительные положения
Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Оператора. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
Таблица: Основные положения Политики конфиденциальности
Аспект | Описание |
Цель Политики | Обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных |
Область применения | Все процессы обработки персональных данных Оператором |
Основание для обработки | Согласие субъекта персональных данных, требования законодательства РФ |
Принципы обработки | Законность, справедливость, прозрачность, целевое ограничение, минимизация данных |
Права субъектов | Доступ к информации, исправление, удаление, ограничение обработки, возражение против обработки |
Действующая редакция Политики хранится в месте нахождения Оператора, электронная версия Политики доступна на официальном сайте Оператора в разделе «Политика конфиденциальности».