Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет позицию и намерения Индивидуального предпринимателя Ха Тхи Льен (далее — Оператор) в сфере обработки и защиты персональных данных, с целью соблюдения прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Политика применяется ко всем процессам обработки персональных данных, осуществляемым как с использованием средств автоматизации, так и без их использования.
1.4. Настоящая Политика подлежит размещению в открытом доступе на официальном сайте Оператора по адресу: www.hobizone.ru.
2. Цели обработки персональных данных
2.1. Обработка персональных данных осуществляется в следующих целях:
• заключение и исполнение договоров с физическими и юридическими лицами;
• предоставление услуг и выполнение обязательств перед субъектами персональных данных;
• выполнение требований законодательства Российской Федерации;
• ведение кадрового учета и подбора персонала;
• участие в маркетинговых, рекламных, информационных и иных мероприятиях;
• обеспечение обратной связи с клиентами и пользователями сайта;
• осуществление доставки товаров.
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных являются:
• Конституция Российской Федерации;
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• иные федеральные законы и нормативные акты;
• согласие субъекта персональных данных на обработку его персональных данных;
• договоры, заключенные между Оператором и субъектами персональных данных.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
• законности и справедливости целей и способов обработки;
• соответствия целей обработки персональных данных заранее определённым и законным целям;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработки только тех персональных данных, которые необходимы для достижения целей обработки;
• обеспечения точности, достаточности и актуальности персональных данных;
• уничтожения или обезличивания персональных данных по достижении целей обработки либо в случае утраты необходимости в достижении этих целей;
• обеспечения конфиденциальности персональных данных.
5. Категории субъектов и персональных данных
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
• клиенты и пользователи интернет-сайта;
• покупатели в розничной сети;
• участники акций, конкурсов и маркетинговых мероприятий;
• сотрудники и кандидаты на трудоустройство;
• представители контрагентов.
5.2. В зависимости от цели обработки, Оператор может обрабатывать следующие данные:
• фамилия, имя, отчество;
• дата рождения;
• пол;
• контактные данные (телефон, email, адрес);
• данные документов, удостоверяющих личность (при необходимости);
• ИНН, СНИЛС (при необходимости);
• платежные реквизиты (при необходимости); • сведения о месте работы, должности.
5.3. Перечень обрабатываемых персональных данных по видам взаимодействия:
• При регистрации на сайте или в чат-боте: ФИО, дата рождения, пол, контактные данные (телефон, email), город проживания.
• При оформлении заказа с доставкой: ФИО, адрес доставки, контактный телефон, email, данные документа для подтверждения личности (при необходимости), информация о заказанных товарах.
• При участии в маркетинговых акциях: ФИО, телефон, email, дата рождения, город, иные сведения, предусмотренные условиями конкретной акции.
• При обращении в службу поддержки: Имя, контактные данные, содержание обращения, дополнительная информация, необходимая для обработки запроса.
• При трудоустройстве: Анкета кандидата, ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактные данные, сведения об образовании и опыте работы, рекомендательные письма и т.п.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право:
• получать информацию об обработке его персональных данных;
• требовать уточнения, блокирования или уничтожения его персональных данных;
• отозвать согласие на обработку персональных данных;
• обжаловать действия Оператора в уполномоченный орган по защите прав субъектов ПДн или в суд.
6.2. Субъекты персональных данных могут направлять запросы по вопросам обработки данных по адресу: г.СПб. Коломяжский проспект 22с1, 3 этаж, пом. 3-27, или через электронную почту: hobizone@yandex.ru
6.3. Запрос должен содержать:
• ФИО и контактные данные заявителя;
• Сведения, подтверждающие факт обработки данных Обществом;
• Подпись заявителя (или электронной подписью при отправке в электронном виде).
7. Обработка и передача персональных данных
7.1. Оператор вправе поручить обработку персональных данных третьим лицам при наличии письменного согласия субъекта персональных данных и/или заключенного договора с обработчиком, включающего обязательства по соблюдению конфиденциальности и обеспечению безопасности персональных данных.
8. Меры по обеспечению безопасности персональных данных
8.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
• определяет угрозы безопасности персональных данных;
• применяет сертифицированные средства защиты информации;
• ограничивает доступ к персональным данным;
• осуществляет контроль за соблюдением законодательства и внутренних документов.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся не дольше срока, необходимого для достижения целей их обработки, если иное не предусмотрено законодательством РФ.
9.2. По достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
10. Обращения субъектов персональных данных
10.1. Запрос субъекта персональных данных должен содержать:
• ФИО и контактные данные;
• сведения, подтверждающие факт обработки данных Оператором;
• подпись субъекта персональных данных.
10.2. Оператор рассматривает запросы в порядке и сроки, установленные законодательством Российской Федерации.
11. Заключительные положения
11.1. Настоящая Политика может быть изменена в случае необходимости, в том числе при изменении законодательства РФ.
11.2. Актуальная версия Политики размещается на сайте www.hobizone.ru
Магазин
Информация
Подпишись