ПОЛИТИКА ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика в отношении обработки персональных данных (также может именоваться – политика конфиденциальности) - (далее «Политика») действует в отношении информации и сведений, которые Акционерное общество «Фирма «Кольчуга» и/или юридические лица, использующие на законном основании товарный знак «КОЛЬЧУГА», могут получить от субъектов персональных данных в процессе осуществления основной деятельности Обществом, в том числе при использовании субъектами персональных дынных (пользователями) сайта Общества, сервисов, служб, продуктов или иных услуг Общества.
1.2. Правовыми основаниями обработки Обществом персональных данных являются:
- Конституция Российской Федерации;
Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Закон Российской Федерации от 07 февраля 1992 года № 2300-1 «О защите прав потребителей»;
- настоящая Политика, а также другие нормативные правовые акты
- договоры, заключаемые Обществом с субъектами персональных данных;
- договоры, заключаемые Обществом с контрагентами.
Обработка персональных данных в Обществе осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации и настоящей Политикой.
1.3. Основные понятия, используемые в Политике:
В целях настоящей Политики используются следующие основные понятия:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- кандидаты – граждане, претендующие на замещение должностей в Обществе;
- контрагенты – контрагенты, потенциальные контрагенты Общества и их представители, лица осуществляющие любые действия по исполнению договоров, стороной которых является Общество;
- клиенты – клиенты, потенциальные клиенты, их представители и правопреемники, участники программ лояльности, пользователи и участники тестирования приложений;
- обращения клиентов – обращения, жалобы, заявления клиентов, поступающие в Общество по любым каналам связи, в том числе по почте, телефону (в т.ч. на «горячую линию»), по специальным адресам электронной почты для обращений клиентов, через книгу жалоб и т.д.;
- представители органов гос.власти – представители органов государственной власти всех уровней;
- приложения – интернет-сайт КОЛЬЧУГА (www.kolchuga.ru);
- пользователи – любые физические лица - пользователи сети «Интернет», находящийся на территории Российской Федерации, намеревающиеся использовать или использующие приложения;
- рекомендательные технологии – применяемые в приложениях в целях персонализации клиентского опыта информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей, с использованием алгоритмов, которые обрабатывают массив сведений о товарах или поведении пользователей по заданным правилам и формулам.
2. ЦЕЛИ ОБРАБОТКИ ОБЩЕСТВОМ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Обществом в целях:
2.1.1. Обеспечения безопасности на территории помещений Общества, в случаях необходимости при чрезвычайных ситуациях, а также в целях принятия мер в связи с чрезвычайными происшествиями;
2.1.2. Обеспечения функционирования систем контроля и управления доступом (СКУД) в помещения Общества;
2.1.3. Организации учета и подбора кадров;
2.1.4. Проведения оценки соответствия кандидатов требованиям к соответствующей должности;
2.1.5. Централизации и хранения персональных данных кандидатов и управления человеческими ресурсами;
2.1.6. Предоставления сотрудникам Общества, задействованным в оценке соответствия кандидатов требованиям к соответствующей должности, секретарям для целей организации встреч;
2.1.7. Проверки документов и сведений, предоставленных кандидатом, путем направления запроса в учебное заведение, предприятие или организацию, физическому лицу, орган государственной власти, проведения консультаций с прежними работодателями кандидата;
2.1.8. Содействия в оформлении любых разрешений, свидетельств, сертификатов и прочих документов, необходимых для замещения должности, в том числе разрешений на работу;
2.1.9. Организации работы с контрагентами, в том числе при заключении и исполнении гражданско-правовых договоров, стороной которых, выгодоприобретателем или обязанным лицом по которым выступает Общество;
2.1.10. Проверки добросовестности контрагентов;
2.1.11. Проведения конкурсов, тендеров и прочих мероприятий по отбору контрагентов;
2.1.12. Разрешения спорных ситуаций в отношениях с контрагентами, в том числе в судах всех уровней;
2.1.13. Организации работы с клиентами, в том числе для исполнения договоров купли-продажи товаров, оказания услуг, осуществления расчётов, осуществления послепродажного обслуживания, информирования о предложениях и акциях, осуществления возврата товара, денежных средств, обеспечения участия клиентов в программах лояльности и рекламных акциях;
2.1.14. Регистрации клиентов в личном кабинете на сайте Общества в сети Интернет, создания профиля в приложениях, оформления заказа в Интернет-магазине, исполнения заказа, доставки заказа, отмены заказа, прочих операций с заказом, возврата товара, денежных средств;
2.1.15. Обработки обращений клиентов и подготовки ответов на такие обращения;
2.1.16. Разрешения спорных ситуаций в отношениях с клиентами, в том числе в судах всех уровней.
2.1.17. Организации оказания клиентам услуг сторонними исполнителями;
2.1.18. Централизации и хранения персональных данных клиентов;
2.1.19. Получения клиентами информационных рассылок;
2.1.20. Повышения качества обслуживания;
2.1.21. Предотвращения и расследования противоправных действий;
2.1.22. Разработки, тестирования и анализа работы приложений, в том числе: фиксации всех типов реакций клиентов при работе с приложениями посредством видео- и аудиозаписи, записи процесса работы с приложениями, проведения с клиентами-пользователями приложений интервью в отношении различных аспектов работы с приложениями, оптимизации работы приложений на основании полученных данных;
2.1.23. Взаимодействия по любым вопросам с любыми органами государственной власти и судами РФ и иностранных государств;
2.1.24. Обработки обращений представителей ОГВ, поступающих в Общество по любым каналам связи, в том числе по почте, телефону (в т.ч. на «горячую линию»), по специальным адресам электронной почты и подготовки ответов на такие обращения;
2.1.25. Обеспечения безопасности на территории помещений Общества, в том числе для организации прохода на территорию служебных помещений Общества.
3. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В указанных в п. 2.1 целях Общество обрабатывает следующие категории персональных данных:
3.1.1. Фамилия, имя, отчество;
3.1.2. Число, месяц, год рождения;
3.1.3. Место рождения;
3.1.4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
3.1.5. Информация о гражданстве;
3.1.6. Номера контактных телефонов;
3.1.7. Номера рабочих телефонов (стационарный, мобильный);
3.1.8. Номера личных телефонов (мобильный, домашний);
3.1.9. Контактные адреса электронной почты;
3.1.10. Адреса рабочей электронной почты;
3.1.11. Адреса личной электронной почты;
3.1.12. Адреса места регистрации, фактического проживания;
3.1.13. Номер расчетного счета;
3.1.14. Номер банковской карты;
3.1.15. Фотография;
3.1.16. Сведения об участии в деятельности юридических лиц в любом качестве, в том числе в качестве участника/акционера;
3.1.17. Информация о наличии или отсутствии судимости;
3.1.18. Сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
3.1.19. Сведения о трудовой деятельности;
3.1.20. Сведения об ученой степени;
3.1.21. Информация о владении иностранными языками, степень владения;
3.1.22. Информация об оформленных допусках к государственной тайне;
3.1.23. Государственные награды, иные награды и знаки отличия;
3.1.24. Информация о наличии разрешения на работу, подтверждающего право на осуществление трудовой деятельности на территории какого-либо государства: номер, дата выдачи, срок действия, страна выдачи, разрешенные виды деятельности и территория, на которую распространяется действие разрешения;
3.1.25. Сведения о замещении должностей в системе государственной гражданской службы;
3.1.26. Иные персональные данные, сообщенные кандидатом в резюме или в процессе проверки соответствия кандидата требованиям к должности;
3.1.27. Идентификационный номер налогоплательщика;
3.1.28. Реквизиты страхового свидетельства государственного пенсионного страхования;
3.1.29. Сведения о занимаемой должности;
3.1.30. Сведения о разрешениях, свидетельствах, сертификатах и прочих аналогичных документах;
3.1.31. Сведения о банкротстве граждан;
3.1.32. Любые сведения, которые могут содержаться в общедоступных реестрах, в т.ч. в ЕГРЮЛ
3.1.33. Страна происхождения;
3.1.34. Видео- и аудиозапись процесса доставки и передачи товара клиенту;
3.1.35. Иные персональные данные, сообщенные в обращениях клиента;
3.1.36. Видеоизображения и аудиозаписи клиента
3.1.37. Уникальный код или идентификатор, который может быть присвоен оператором клиенту;
3.1.38. Перечень покупок клиента, включая все относящиеся к ним сведения, в т.ч. стоимость, способ оплаты, дату, время и место совершения покупки;
3.1.39. Вид, серия, номер документа, подтверждающего полномочия представителя ОГВ;
3.1.40. Иные персональные данные, сообщенные в обращениях представителей ОГВ.
3.2. Категории субъектов, персональные данные которых обрабатываются, с указанием для каждой категории целей обработки и категорий обрабатываемых персональных данных:
Субъекты персональных данных |
Цели обработки |
Обрабатываемые персональные данные |
- Работники компании - Кандидаты на работу в компании - Лица, выполняющие работу в рамках обязательств по договорам ГПХ - Члены семей работников (супруги, дети и близкие родственники) - Лица, имевшие ранее трудовые отношения с компанией
|
2.1.1. – 2.1.8. |
3.1.1-3.1.4; 3.1.5; 3.1.6; 3.1.9; 3.1.15-3.1.18; 3.1.19-3.1.26. |
Контрагенты |
2.1.1., 2.1.2., 2.1.9.-2.1.12. |
3.1.1-3.1.4; 3.1.5; 3.1.7; 3.1.8; 3.1.10, 3.1.11; 3.1.12-3.1.14; 3.1.15-3.1.18; 3.1.27-3.1.32. |
Клиенты - Покупатели магазина компании -Пользователи (любые посетители сайта www.kolchuga.ru) |
2.1.1., 2.1.13. – 2.1.22. |
3.1.1-3.1.4; 3.1.5; 3.1.6; 3.1.9; 3.1.12-3.1.14; 3.1.33-3.1.38. |
Представители органов гос. власти и органов местного самоуправления
|
2.1.1., 2.1.2., 2.1.23.-2.1.25 |
3.1.1-3.1.4; 3.1.6; 3.1.9; 3.1.39-3.1.40.
|
Иные субъекты персональных данных, которые не вошли в вышеперечисленные категории и обработка персональных данных которых не противоречит законодательству РФ и необходима компании для осуществления целей обработки персональных данных. |
|
|
4. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ДАННЫХ
4.1. При обработке Данных Общество придерживается следующих принципов:
- обработка Данных осуществляется на законной и справедливой основе;
- данные могут, предоставляется третьим лицам, но только в целях улучшения и оптимизации работы Общества, а также в случаях, требующих раскрытия Данных по запросу уполномоченных государственных органов, судопроизводства;
- определение конкретных законных целей до начала обработки (в т.ч. сбора) Данных;
- осуществляется сбор только тех Данных, которые являются необходимыми и достаточными для заявленной цели обработки;
- обработка Данных ограничивается достижением конкретных, заранее определенных и законных целей;
- обрабатываемые Данные подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2. Общество не осуществляет обработку данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
4.3. Общество осуществляет обработку данных о состоянии здоровья субъекта Данных в следующих случаях:
4.3.1. в случаях, предусмотренных законодательством Российской Федерации, в т.ч. в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством РФ о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
4.3.2. для защиты жизни, здоровья или иных жизненно-важных интересов работника, других лиц, если получения согласия субъекта данных невозможно;
4.3.3. Для оптимизации и улучшения деятельности Общества.
4.3. Обработка биометрических персональных данных может осуществляться Обществом исключительно при получении согласия субъекта персональных данных_, за исключением случаев, предусмотренных законодательством РФ.
4.4. Общество не осуществляет трансграничную передачу Данных.
4.5. В случаях, установленных законодательством Российской Федерации, Общество осуществляет передачу Данных третьим лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам) в случаях, предусмотренных законодательством Российской Федерации.
4.6. Лица, осуществляющие обработку Данных на основании заключаемого с Обществом договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты Данных, предусмотренные Законом. Для каждого третьего лица в договоре определяются перечень действий (операций) с Данными, которые будут совершаться третьим лицом, осуществляющим обработку Данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность Данных при их обработке, указываются требования к защите обрабатываемых Данных в соответствии с законом.
4.7. Обработка персональных данных в Обществе включает в себя следующие действия или совокупность действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.8. Обработка персональных данных в Обществе осуществляется вручную и с использованием информационных технологий и технических средств, в частности, средств вычислительной техники, информационно-вычислительных комплексов и сетей, средств и систем передачи, приема и обработки персональных данных, программных средств (операционные системы, системы управления базами данных и т.п.), средств защиты информации (в частности – паролей доступа к информации).
4.9. Общество принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Персональные данные хранятся до момента прекращения деятельности Общества либо до момента достижения целей обработки персональных данных.
5. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ САЙТА И ПРИЛОЖЕНИЙ ОБЩЕСТВА
5.1. При использовании сайта и приложений Общества пользователь обязуется:
- соблюдать положения действующего законодательства Российской Федерации и настоящей Политики;
- возмещать убытки, понесенные Обществом, другими пользователями или третьими лицами в результате нарушения Политики или законодательства Российской Федерации;
- ознакомиться со всей информацией юридического характера, размещенной в приложениях или доступной на нем посредством ссылок.
Пользователю при использовании приложений запрещается публиковать и распространять любую информацию, которая :
- содержит угрозы, дискредитирует, оскорбляет, порочит честь и достоинство или деловую репутацию или нарушает неприкосновенность частной жизни других пользователей или третьих лиц;
- является непристойной, содержит нецензурную лексику, содержит порнографические изображения и тексты или сцены сексуального характера с участием несовершеннолетних;
- содержит сцены насилия либо бесчеловечного обращения с животными;
- содержит описание средств и способов суицида, любое подстрекательство к его совершению;
- пропагандирует и/или способствует разжиганию расовой, религиозной, этнической ненависти или вражды, пропагандирует фашизм или идеологию расового превосходства;
- содержит экстремистские материалы;
- пропагандирует преступную деятельность или содержит советы, инструкции или руководства по совершению преступных действий;
- содержит информацию ограниченного доступа, включая, но не ограничиваясь, государственной и коммерческой тайной, информацией о частной жизни третьих лиц;
- содержит рекламу или описывает привлекательность употребления наркотических веществ, информацию о распространении наркотиков, рецепты их изготовления и советы по употреблению;
- носит мошеннический характер;
- нарушает права третьих лиц на результаты интеллектуальной деятельности;
- нарушает права субъектов персональных данных;
- нарушает права несовершеннолетних лиц;
- нарушает иные права и интересы граждан и юридических лиц или требования законодательства Российской Федерации.
5.2. Пользователь может в любой момент изменить, а именно – обновить и/или дополнить, предоставленную им персональную информацию или её часть, а также характеристики и объемы её конфиденциальности путем направления обращения в Общество.
5.3. Пользователю запрещается:
- осуществлять массовые рассылки сообщений;
- использовать программное обеспечение и осуществлять действия, направленные на нарушение нормального функционирования технических возможностей и оборудования Общества;
- публиковать и распространять в приложениях или иным образом использовать вирусы, трояны и другие вредоносные программы;
- размещать в приложениях коммерческую и политическую рекламу;
- осуществлять иные действия, которые могут нанести вред Обществу, третьим лицам, пользователям.
5.4. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
5.5. Отзывы Пользователей перед публикацией проходят модерацию администрацией сайта.
6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Сроки обработки (хранения) Данных определяются исходя из целей обработки Данных, в соответствии со сроком действия договора с субъектом Данных, требованиями федеральных законов, требованиями операторов Данных, по поручению которых Общество осуществляет обработку Данных, основными правилами работы архивов организаций, сроками исковой давности.
6.2. Данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом.
7. ПРОЧИЕ ПОЛОЖЕНИЯ
7.1. Общество использует для авторизации доступа к приложениям информацию из профиля пользователя (логин и пароль, контрольные секретный вопрос и ответ). Ответственность за сохранность данной информации, включая логин и пароль, несет пользователь. Любые действия, совершенные с ее использованием, считаются Обществом совершенными пользователем. Передача пользователем логина и пароля третьим лицам запрещена.
В случае, если пользователю стали известны логин и пароль другого пользователя, а также иная конфиденциальная информация о последнем, он обязан уведомить об этом Общество и не использовать ставшую известной ему указанную информацию.
7.2. При переходе пользователей из приложений на страницы Интернет-ресурсов третьих лиц пользователь самостоятельно определяет пределы использования информации о нем в рамках условий и правил, определяемых владельцами соответствующих Интернет-ресурсов. Общество не несет ответственности за обработку персональных данных пользователей сайтами третьих лиц, на которые пользователь может перейти по ссылкам, доступным в приложениях.
7.3. Все предложения или вопросы по поводу настоящей Политики Вы можете направить по адресу г. Москва, ул. Варварка, д. 3 или по адресам электронной почты, указанных на сайте.