Кристаллы — это ваши бонусы, которыми можно оплатить заказ

0 ₽

0 товаров

Корзина

В корзине нет товаров!

К товарам

Войти

Пользовательское соглашение

Политика конфиденциальности ООО «КРИСТАЛЛ»

Скачать политику конфиденциальности

Настоящая Политика конфиденциальности разработана и принята ООО «Кристалл», далее именуемое Компания.
ООО «Кристалл»:
Юридический адрес: 440034, г. Пенза, Металлистов, дом 7 ЛИТЕРА Г-7
Почтовый адрес: 440034, г. Пенза, Металлистов, дом 7 ЛИТЕРА Г-7
ОГРН 1075837001162, ИНН 5837031437, КПП 583701001
тел.: +7 (8412) 208-000
email: info@kristall-voda.com
Настоящая Политика конфиденциальности и Порядок обработки персональных данных (далее – Политика) действует в отношении всей информации, которую Компания может получить о Пользователе во время посещения сайта, использования сайта Интернет-магазина kristall-voda.com, телефонных разговоров с Оператороми компании, а также использования услуг, программ и продуктов Компании.


1. ТЕРМИНЫ и ОПРЕДЕЛЕНИЯ.

В настоящей Политике используются следующие термины:

  • 1.1. «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • 1.2. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • 1.3. «Конфиденциальность персональных данных» – обязательное для соблюдения Компанией или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
  • 1.4. «Пользователь сайта Интернет-магазина kristall-voda.com (далее Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт интернет-магазина.
  • 1.5. «Пользователь сайтов и порталов программ и продуктов/услуг – лицо, имеющее доступ к Сайту (порталу), принадлежащему Компании, посредством регистрационных форм через сеть Интернет.
  • 1.6. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
  • 1.7. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
  • 1.8. «MAC-адрес» — записанный в шестнадцатеричном виде код, который присваивается каждой единице сетевого оборудования.
2. ОБЩИЕ ПОЛОЖЕНИЯ
  • 2.1. Использование Пользователем сайта Интернет-магазина kristall-voda.com и других сервисов и услуг Компании означает согласие с настоящей Политикой.
  • 2.2. В случае несогласия с условиями Политики Пользователь вправе прекратить использование сайта Интернет-магазина kristall-voda.com и других сервисов Компании.
  • 2.3. Настоящая Политика применяется только к сайтам и порталам услуг Компании. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайтах и порталах Компании.
  • 2.4. Компания не проверяет достоверность персональных данных, предоставляемых Пользователями.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ и ПОРЯДКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
  • 3.1. Компания гарантирует, что никакая полученная от Вас информация не будет передана третьим лицам, за исключением тех случаев, когда на это получено Ваше согласие или это предусмотрено действующим законодательством Российской Федерации. В отношении персональной информации Пользователя сохраняется конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. В данном случае Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной. Компания гарантирует организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
  • 3.2. Персональные данные, обрабатываемые Компанией в рамках настоящей Политики, предоставляются Пользователем и включают в себя следующую информацию:
    • 3.2.1. Данные при заполнении информационных полей на сайтах, порталах и приложениях Компании, в том числе при заполнении контактной формы, при подписке на новостную и рекламную рассылку, при регистрации на конкурсы и мероприятия, при оформлении заказа;
    • 3.2.2. Персональные данные, содержащиеся в сообщениях, которые Пользователь отправляет или передает Компании;
    • 3.2.3. Технические данные, которые автоматически передаются устройством при использовании сайтов, порталов и приложений, Компании.
3.2.5. Персональные данные, полученные при регистрации личного кабинета, при продаже товаров Компании и исполнении сопутствующих услуг, в том числе:
      - финансовая информация, включая номер кредитной или дебетовой карты (только последние четыре цифры номера карты) или иная платежная информация;
      - история приобретения вами товаров Компании и услуг;
      - история обращений в Компанию и взаимодействия с Компанией;
      - интересы и предпочтения при совершении покупок/выборе товаров;
    • 3.2.6. Персональные данные, полученные при оформлении карт лояльности Компании, а также полученные Компанией при выполнении поручений третьих лиц, в том числе банковских карт партнеров;
    • 3.2.7. С отдельного согласия Пользователя иные персональные данные по усмотрению Пользователя и усмотрению Компании.
    • 3.2.8 Иные персональные данные, которые Пользователь пожелал оставить на сайтах и регистрационных формах Компании.
  • 3.3. Сайты и приложения Компании используют технологию cookie, с помощью которой он (они) настраивается (ются) на работу лично с Вами. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации. Если Вы хотите отключить эту функцию, осведомитесь о настройках Вашего браузера относительно cookie. Подробную информацию Вы можете найти на сайте производителя Вашего браузера или производителей расширений и плагинов для браузеров.
  • 3.4 На сайтах и порталах Компании размещены так называемые «социальные плагины».
Если Вы являетесь членом социальной сети и нажимаете на соответствующий социальный плагин, владелец этой социальной сети может связать информацию о посещении нашего сайта с Вашим профилем.
  • 3.5. На сайте Компании имеются ссылки, позволяющие перейти на другие сайты. Компания не несет ответственности за сведения, публикуемые на этих сайтах, и предоставляет ссылки на них только в целях обеспечения удобства для Посетителей своего сайта.
  • 3.6. Электронный адрес Пользователя используется при создании для управления учетной записью Интернет-магазина kristall-voda.com и других приложений Компании, требующих регистрацию по электронной почте.
  • 3.7. При желании и согласии Вы можете получать периодические рассылки, информирующие о проходящих акциях и знакомящих Вас с новостями Компании. Компания уважает личную свободу Пользователя на получение только тех электронных писем, которые он/она хочет. Каждый Пользователь добровольно выбирает, получать ему рассылку или нет.
Для того чтобы отписаться от рассылки Вы можете пройти по специальной ссылке, размещенной в нижней части письма либо при наличии Личного кабинета на нашем сайте Вам необходимо зайти в раздел Личный кабинет и снять галочку, отвечающую за рассылку и уведомления.
  • 3.8. Пользователь соглашается с тем, что Компания вправе передавать персональные данные Пользователя третьим лицам, партнерам Компании для оказания услуг/предоставления сервисов Пользователям Компании, в частности, курьерским службам, организациям почтовой связи, компаниям, предоставляющим сервисы для рассылок и оповещений, иным третьим лицам с целью продвижения товаров, работ, услуг Компании и третьих лиц с использованием различных средств связи (электронная почта, текстовые сообщения, звонки и пр.).
  • 3.9. Пользователь соглашается с тем, что Компания вправе без получения дополнительного согласия от Пользователя информировать его о своей деятельности, реализуемых товарах и оказываемых услугах, в том числе направлять сведения рекламного характера, любыми не противоречащими закону способами, в том числе путем направления SMS-сообщений, размещения соответствующей информации на стартовой странице регистрации в сети WiFi на территории Компании после предоставления доступа к беспроводной сети передачи данных, путем демонстрации информации на пользовательском оборудовании, путем осуществления прямых контактов с Пользователем с помощью средств связи, в том числе проводить анализ предпочтений и мониторинг потребительского поведения Пользователя.
4. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Компания гарантирует, что обработка персональных данных Пользователей производится в соответствии с законодательством РФ и осуществляется исключительно в целях максимально удобного и выгодного взаимного сотрудничества, в том числе, по договорам купли-продажи, заключаемых дистанционным способом.

  • 4.1 Основными принципами Компании в указанной сфере являются:
    законность целей и способов обработки персональных данных и добросовестность;
    соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
    соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
    недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
    недопустимость объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.
  • 4.2. Целями обработки персональных данных являются:
    Идентификация Пользователя, зарегистрированного на электронном сайте kristall-voda.com, для оформления заказа и (или) заключения и исполнения Договора купли-продажи товара дистанционным способом;
    Создание учетной записи для совершения покупок, участиях в конкурсах и мероприятиях Компании, если Пользователь дал согласие на создание учетной записи;
    Предоставление Пользователю доступа к персонализированным ресурсам сайтов, приложений и порталов Компании;
    Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием электронного сайта kristall-voda.com и других Продуктов Компании;
    Уведомления Пользователя о состоянии Заказа, оформленного на сайте kristall-voda.com.
    Обработки и контроля статуса платежей по заказам, оформленным на сайте kristall-voda.com;
    Организации и проведения Компанией мероприятий и опросов, информирование Пользователей и продвижение о новых товарах, услугах, скидках Компании и третьих лиц по усмотрению Компании от имени Компании или от имени партнеров Компании, в том числе путем осуществления прямых контактов с Пользователем с помощью средств связи;
    Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайтов Компании, оказания услуг, обработка запросов и заявок;
    Предоставление дополнительных сервисов и услуг Компании, направленных на повышение информированности о продукции и услугах Компании;.
    Анализ предпочтений и мониторинг потребительского поведения Пользователя;
    С отдельного согласия Пользователя в иных случаях по усмотрению Пользователя и по усмотрению Компании;
    В иных целях при соблюдении действующего законодательства.
    Компания гарантирует конфиденциальность полученных персональных данных Пользователей. Условия о конфиденциальности распространяются на всю информацию, которую Компания может получить о Пользователе во время его/ее пребывания на сайтах или при пользовании сервисов и услуг Компании. Доступ к личной информации о пользователе защищен паролем.

Предлагаемые Компанией, а также привлекаемыми им третьими лицами в заявленных в настоящем согласии целях товары/работы/услуги доступны к получению на территории Российской Федерации. Мониторинг потребительского поведения лиц, находящихся за пределами Российской Федерации, как Компанией, так и привлекаемыми им третьими лицами, не ведется.

5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
  • 5.1. Ознакомившись с настоящей Политикой, при посещении и использовании сайтов, сервисов, услуг Компании, Пользователь предоставляет свои персональные данные и дает согласие на обработку его персональных данных в целях, обозначенных выше, свободно, своей волей и в своем интересе.
  • 5.2. Компания гарантирует, что обработка персональных данных осуществляется не дольше, чем это требуется в соответствии с изложенными целями. Компания принимает меры по обеспечению актуализации и точности обрабатываемых персональных данных, а также их уточнению/удалению в случаях, предусмотренных законом.
  • 5.3. Пользователь вправе не предоставлять свои персональные данные, отказавшись от регистрации на указанном сайте и других сервисах Компании, в том числе и в целях приобретения Товара или подключения к различным информационным ресурсам. Пользователь вправе отозвать свое согласие на обработку персональных данных. В данном случае Компания вправе продолжить обработку персональных данных только в случаях, когда это предусмотрено законом.
  • 5.4. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
  • 5.5. Компания принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
  • 5.6 Компания вправе передать персональные данные третьим лицам только в случае: • Если этого требует законодательство. • Если это требуется для исполнения договора, заключенного с Пользователем. • При наличии согласия Пользователя.
  • 5.7. Пользователь вправе получить информацию, касающуюся обработки его персональных данных, а также вправе требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законом.
6. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ.
  • 6.1.Компания вправе вносить изменения в условия Политики путем размещения измененной редакции на данном сайте.
  • 6.2. Более подробно об обеспечении выполнения требований законодательства РФ в области обработки персональных данных субъектов персональных данных вы можете ознакомится в Политике ООО «Кристалл» в области обработки и защиты персональных данных.
  • 6.3. Все предложения или вопросы по поводу настоящей Политики конфиденциальности, обработки персональных данных и работы kristall-voda.com вы можете направлять, используя форму обратной связи, размещенную на сайте kristall-voda.com.

    Политика по обработке персональных данных

    Скачать политику по обработке персональных данных
    1. Общие положения

    Настоящая политика в области обработки и защиты персональных данных (далее - Политика Компании) ООО «Кристалл» (далее – Компания) разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных.
    Политика Компании разработана в соответствии со следующими нормативными правовыми актами РФ:

    • 1.1. Конституцией Российской Федерации;
    • 1.2. Трудовым кодексом Российской Федерации;
    • 1.3. Гражданским кодексом Российской Федерации;
    • 1.4. Федеральным законом от 19.12.2005 г. №160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»
    • 1.5. Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
    • 1.6. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
    • 1.7. Указом Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера» и другими нормативными правовыми актами РФ в области защиты информации и персональных данных. Настоящая Политика Компании распространяется на всех работников Компании, а также на третьих лиц, и является обязательной для исполнения всеми работниками Компании
    2. Термины и определения, используемые в настоящей Политике Компании.

    Персональные данные (Пдн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Оператор – юридическое или физическое лицо, организующее и осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных. ООО «Кристалл» - Оператор, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц; Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

    Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); Использование персональных данных – действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

    Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных физических лиц или в результате которых уничтожаются материальные носители персональных данных субъектов. Ответственный за обработку персональных данных – работник Компании, назначаемый приказом Генерального директора Компании, осуществляющий обеспечение безопасности, защиты и соблюдения требований действующего законодательства при обработке персональных данных. Информационная система персональных данных (ИСПДн) – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку персональных данных с использованием средств автоматизации или без использования таких средств. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.

    Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.



    3. Область действия Политики Компании.

    Компания осуществляет обработку персональных данных:

    • - работников, бывших работников Компании;
    • - родственников работника Компании;
    • - членов Совета Директоров Компании;
    • - работников аффилированных лиц Компании;
    • - соискателей на вакантные должности Компании;
    • - представителей контрагентов Компании;
    • - клиентов, в том числе покупателей, пользователей сайта kristall-voda.com и иных информационных ресурсов (сайтов, приложений) Компании сети Интернет;
    • - лиц, обработку персональных данных которых Компания осуществляет по поручению третьих лиц на основании договора с третьими лицами;
    • - физических лиц, с которыми заключены гражданско-правовые договоры;
    • - лиц, желающих заключить договор;
    • - лиц, представляющих интересы лиц, желающих заключить договор на основании надлежащим образом оформленной доверенности;
    • - третьих лиц, передающих свои персональные данные для установления делового сотрудничества, выполнения Компаниям своих договорных и иных обязательств;
    • - посетителей Компании.


    4. Цели обработки персональных данных.

    Обработка персональных данных осуществляется с целью установления делового сотрудничества, заключения и исполнения договоров, взаимодействия в рамках заключенных договоров, обслуживания клиентов и мониторинга покупательского спроса, продвижения товаров и услуг, выполнения требований законодательных актов, иных нормативных документов, а также с целью трудоустройства соискателей на вакантные должности.

    Компания собирает и обрабатывает персональные данные только в объеме, необходимом для достижения целей указанных в настоящем разделе Политики Компании.

    Содержание обрабатываемых Компанией персональных данных всех категорий субъектов персональных данных должны соответствовать целям обработки. Не допускается обработка персональных данных субъектов, объем которых превышает цели, заявленные при сборе персональных данных Компания может разрабатывать отдельные положения в отношении разных категорий субъектов персональных данных.



    5. Сроки обработки персональных данных.

    Сроки обработки персональных данных субъектов не должны превышать сроков, которые необходимы для целей обработки персональных данных, если иной срок не установлен федеральным законом, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.



    6. Основные принципы обработки персональных данных.

    Обработка персональных данных осуществляется на законной и справедливой основе.
    Обработка персональных данных допускается:

    • - с согласия субъекта персональных данных на обработку его персональных данных;
    • - если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных; Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Не допускается объединение баз данных информационных систем персональных данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

    Обработке подлежат только персональные данные, которые отвечают целям их обработки. Объем и характер обрабатываемых персональных данных, а также способы их обработки должны соответствовать целям обработки персональных данных.

    Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к определенным и заявленным целям их обработки при сборе персональных данных, а также полномочиям Оператора.

    При обработке персональных данных должны быть обеспечены достоверность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

    Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных.

    Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

    Компания не получает и не обрабатывает специальные категории персональных данных. К ним относятся данные – касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни. Обработка специальных категорий персональных данных не допускается, за исключением случаев, предусмотренных Законом «О персональных данных».

    Обработка биометрических персональных данных (сведений, которые характеризуют физиологические особенности субъектов персональных данных, на основе которых можно установить их личность и, которые могут использоваться Обществом для установления личности) осуществляется в соответствии с требованиями действующего законодательства Российской Федерации. Биометрические персональные данные могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, а также в случаях предусмотренных Законом «О персональных данных».



    7. Конфиденциальность персональных данных

    Информация, относящаяся к персональным данным, ставшая известной Компании, является конфиденциальной и охраняется законом.

    Работники Компании, а также иные лица, получившие доступ к обрабатываемым персональным данным, уведомлены о необходимости соблюдения конфиденциальности персональных данных, а также о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения требований законодательства Российской Федерации в области обработки персональных данных.



    8. Права субъектов персональных данных.

    Субъект персональных данных имеет право:

    • 1. Получать доступ к своим персональным данным, уточнять, блокировать или уничтожать в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
    • 2. Получать от Компании информацию, касающуюся обработки его персональных данных, в том числе содержащую:
      • - подтверждение факта обработки персональных данных оператором;
      • - правовые основания и цели обработки персональных данных;
      • - цели и применяемые оператором способы обработки персональных данных;
      • - сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
      • - перечень обрабатываемых персональных данных, источник их получения;
      • - сроки обработки персональных данных, в том числе сроки их хранения;
      • - информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      • - наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
      • - сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных;
      • - иные сведения, предусмотренные действующим законодательством.
    • 3. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Компании при обработке и защите его персональных данных.
      Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе в следующих случаях:
      • - если обработка персональных данных, включая те, что получены в результате оперативно- розыскной, контрразведывательной и разведывательной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка.
      • - если обработка персональных данных выполняется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
      • - когда доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих сторон.
      Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Компании. Компания рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке. Если субъект персональных данных считает, что Компания обрабатывает его персональные данные с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в орган по защите прав субъектов персональных данных или в судебном порядке. Субъект персональных данных имеет право на защиту своих законных прав и интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
    9. Обязанности оператора при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных
    • 1. Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
    • 2. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на законодательство, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.
    • 3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
    • 4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса. Указанные сведения должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Оператор может предоставить субъекту его персональные данные также в машиночитаемом виде, с учетом формата, в котором они хранятся в информационной системе.
      Общую организацию защиты персональных данных субъектов осуществляет Ответственный за обеспечение безопасности персональных данных.
    10. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных
    • 1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
    • 2. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
    • 3. В случае выявления неправомерной обработки персональных данных (в том числе неправомерного распространения и предоставления данных), осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
    • 4. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
    • 5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
    • 6. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3 - 5, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
    11. Порядок обработки персональных данных.

    Порядок обработки персональных данных определяется в соответствии с требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждёнными постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687; Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 года № 1119, Правилами внутреннего трудового распорядка Компании и иными локальными актами Компании.



    12. Трансграничная передача персональных данных.

    Компания осуществляет трансграничную передачу персональных данных в соответствии с требованиями действующего законодательства Российской Федерации. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с требованиями действующего законодательства Российской Федерации. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, осуществляется при наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации о персональных данных.



    13. Меры по обеспечению безопасности персональных данных при их обработке.

    Компания при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.
    Обеспечение безопасности персональных данных достигается, в частности, путем создания системы защиты персональных данных, основанной на следующих принципах:

    • определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных субъектов;
    • применением организационных и технических мер по обеспечению безопасности персональных данных субъектов при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных субъектов, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
    • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
    • оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
    • учетом машинных носителей персональных данных;
    • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
    • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
    • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. В рамках комплекса правовых мер разрабатываются и доводятся до сотрудников под роспись локальные нормативные правовые акты по обработке и защите персональных данных субъектов.

    В рамках комплекса организационных мер:

    • назначено ответственное лицо за обработку персональных данных в Обществе;
    • подлежат распределению обязанности по обеспечению и реализации мер защиты между структурными подразделениями;
    • должностные инструкции ответственных лиц дополнены обязанностями по защите персональных данных;
    • подлежат периодическим внутренним контрольным мероприятиям (в том числе, проверкам) состояния безопасности персональных данных, выявлению недостатков и осуществляются работы по их исправлению.

    В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Компании организовано проведение периодических проверок условий обработки персональных данных.



    14. Основные обязанности лиц, допущенных к обработке персональных данных.

    Работники Компании, допущенные к обработке персональных данных субъектов, обязаны знать и соблюдать требования законодательства Российской Федерации в части обеспечения безопасности персональных данных, а также знать и соблюдать требования внутренних нормативных документов Компании. Работники Компании, допущенные к обработке персональных данных субъектов, обязаны докладывать руководителю и/или ответственному за защиту за обеспечение безопасности персональных данных обо всех фактах и попытках несанкционированного доступа к персональным данным. Иные обязанности работников, в трудовые обязанности которых входит обработка персональных данных субъектов, определяются также Правилами внутреннего трудового распорядка Компании, Положениями Компании, должностными инструкциями и иными документами Компании.



    15. Ответственность за нарушение норм, регулирующих обработку персональных данных.

    Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, материальную, административную, гражданско-правовую, уголовную и иную предусмотренную законодательством Российской Федерации ответственность.



    16. Местонахождение баз данных информации, содержащих персональные данные граждан Российской Федерации.

    Базы данных информации, содержащие персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации.



    17. Заключительные положения.

    Настоящая Политика Компании, а также все изменения к ней, утверждаются приказом Компании и вступают в силу с момента утверждения. Вопросы толкования настоящей Политики Компании необходимо адресовать лицу, ответственному за обработку персональных данных Компании. Действующая редакция Политики Компании хранится по адресу места нахождения исполнительного органа Компании.

        Приказ об утверждении локальных нормативных актов

        Скачать приказ об утверждении локальных нормативных актов

        В соответствие с Федеральным законом «О персональных данных», в целях определения порядка обработки и мер защиты персональных данных в 000 «Кристалл»,
        приказываю:

        1. Утвердить Политику конфиденциальности 000 «Кристалл» в области обработки и защиты персональных данных; Политику по обработке персональных данных.
        2. Утвердить локальные нормативные акты «Политика конфиденциальности 000 «Кристалл» в области обработки и защиты персональных данных», «Политика по обработке персональных данных» и ввести их в действие с «09» января 2020 года.
        3. Назначить ответственного за организацию обработки персональных данных 000 «Кристалл» бухгалтера 000 «Кристалл» Цыбякову М.А.
        4. Назначить ответственного за обеспечение безопасности персональных данных при их обработке в информационной системе бухгалтера 000 Кристалл» Цыбякову М.А.
        5. Утвердить следующий перечень лиц, имеющих право доступа к персональным данным:
          1. Генеральный директор (единоличный исполнительный орган) Общества;
          2. бухгалтер (в части данных, которые необходимы для выполнения конкретной функции).
        6. Утвердить перечень лиц, имеющих доступ к персональным данным в информационной системе «1С:Предприятие»:
          1. Генеральный директор;
          2. бухгалтер.
        7. Лицам, имеющих право доступа к персональным данным, обрабатывать персональные данные, осуществляемые без использования средств автоматизации, обеспечивать раздельное хранение персональных данных (материальных носителей). обработка которых осуществляется в различных целях, при хранении материальных носителей соблюдать условия, обеспечиваюнцие сохранность персональных данных и исключающие несанкционированный к ним доступ.
        8. В отношении каждой категории персональных данных определить и вести учет мест хранения персональных данных (материальных носителей).
        9. Назначить ответственного за реализацию мер, принимаемых для обеспечения сохранности персональных данных на материальных носителях и исключающих несанкционированиый к ним доступ, бухгалтера 000 «Кристалл» Цыбякову М.А.
        10. Запретить обработку персональных данных с использованием сети общего пользования Интернет без наличия соответствующего согласия субъект персональных данных.
        11. Организовать учет машинных носителей персональных данных в 000 «Кристалл» путем ведения Журнала учета машинных носителей персональных данных.
        12. Разместить информацию на сайте 000 «Кристалл» kristall-voda.com.
        13. Контроль за исполнением настоящего приказа оставляю за собой.

        Шаблон добавлен в козину

        Я подтверждаю, что у меня есть тара

        Нет