Политика в отношении персональных данных

Утверждена

приказом директора ООО «Дата деливери»

№ 19-П/2017 от 26.12.2017


ПОЛИТИКА

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий документ (далее – Политика) определяет политику общества с ограниченной ответственностью «Дата деливери» (далее – Общество) в отношении обработки персональных данных и содержит систему основных принципов, применяемых в отношении обработки персональных данных в Обществе, а также, помимо прочего, сведения о реализуемых требованиях и мерах к защите персональных данных.

2. Политика направлена на обеспечение защиты прав и свобод человека при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в частности, в целях защиты от несанкционированного доступа и неправомерного распространения персональных данных, обрабатываемых Обществом.

3. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5. Действие Политики распространяется на все действия, совершаемые с персональными данными с использованием средств автоматизации или без их использования в Обществе.

6. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Обществе, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Обществе.

7. Настоящая Политика размещается в свободном доступе в сети Интернет.

8. Обработка персональных данных в Обществе осуществляется на законной и справедливой основе.

9. Общество не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением:

когда информация размещена субъектом персональных данных в открытом доступе самостоятельно;

когда передача данных прямо разрешена субъектом персональных данных;

по требованию государственных органов в случаях и порядке, предусмотренных действующим законодательством;

обезличенные данные могут передаваться и использоваться третьими лицами, том числе в статистических и коммерческих целях.

Данные о пластиковых картах и иная платежная информация при совершении оплат на сайтах Общества, а также через его сервисы и приложения направляется Обществом непосредственно соответствующей платежной системе.

10. Общество обрабатывает, в частности, следующие данные:

персональные данные, указанные при заполнении информационных полей на сайтах Общества, в том числе при заполнении контактной формы, а также при использовании программного обеспечения, размещенного на сайтах Общества;

персональные данные и другая информация, содержащаяся в направляемых в адрес Общества сообщениях;

технические данные, которые автоматически передаются устройством, с помощью которого используются сайты Общества, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация;

данные о местоположении в случае, если субъект персональных данных сообщил свои координаты либо выбрал свое местоположение в интерфейсе сайтов Общества;

текстовые, фотографические и мультимедийные файлы, загружаемые субъектом персональных данных;

данные о Wi-Fi подключении;

иные данные о субъекте персональных данных, которые субъект персональных данных пожелал оставить на сайтах Общества;

сведения о работниках Общества.

При обработке данных может производиться их кэширование.

11. Цели обработки данных Обществом:

обеспечение исполнения норм действующего законодательства, исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством;

подготовки, исполнения, заключения и прекращения договоров, стороной которых либо выгодоприобретателем или поручителем по которым является Общество;

заключение договоров по инициативе субъекта персональных данных или договоров, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

осуществление взаимодействия с поставщиками с согласия субъектов персональных данных;

регистрация субъектов персональных данных на сайтах Общества;

предоставления информации об Обществе, его услугах;

коммуникации с субъектом персональных данных, когда субъект персональных данных обращаетесь к Обществу;

обеспечение функционирования и безопасности сайтов Общества;

улучшения качества сайтов Общества;

в маркетинговых целях (проведение исследование, тагетирование и др.);

организации кадрового учета, ведения кадрового делопроизводства, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; исполнения требований налогового законодательства в связи с исчислением и уплатой подоходного налога с физических лиц, пенсионного законодательства, законодательства о социальном страховании; заполнения первичной статистической документации;

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных.

12. Сроки обработки персональных данных определяются с учетом:

установленных целей обработки персональных данных;

сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных.

13. Субъект персональных имеет право на получение информации, касающейся обработки его персональных данных в сроки и порядке, установленные законодательством. Для получения указанной информации субъект персональных данных может направить письмо с темой письма «Запрос о персональных данных» (либо «Отзыв согласия на обработку персональных данных» в случае отзыва согласия на обработку персональных данных) на адрес электронной почты: support@rocketdata.io или на адрес: 220089, Республика Беларусь, г.Минск, пр. Дзержинского, 57, этаж 8, комната 37-2.

14. При обработке персональных данных Общество принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Реализуемые требования и меры к защите персональных данных:

организация режима обеспечения безопасности помещений, в которых размещены информационные системы, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

реализация обеспечения сохранности носителей персональных данных;

назначено лицо, ответственное за организацию обработки персональных данных;

утвержден перечень работников Общества, непосредственно осуществляющих обработку персональных данных и имеющих право доступа к персональным данным, обрабатываемым в информационной системе;

определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

используются средства защиты информации;

ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных.

получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством.

15. Общество прекращает обработку персональных данных:

при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;

по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;

по требованию субъекта персональных данных;

по истечении срока действия согласия на обработку персональных данных или в случае отзыва согласия на обработку персональных данных;

в случае ликвидации Общества.

16. На сайтах Общества могут быть размещены ссылки на сторонние сайты и службы, которые Общество не контролирует. Общество не несет никакой ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами или службами.

17. Настоящая Политика может быть обновлена, изменена, отменена Обществом в одностороннем порядке без предварительного уведомления об этом. При этом продолжая пользоваться сайтами Общества после изменения Политики, субъект персональных данных подтверждает согласие с внесенными изменениями.