preloader
Ищите товары по номеру артикула, наименованию товарной категории, названию коллекции
интернет-магазин официального представительства EGLO в России
8 (800) 550-73-38
Наши менеджеры работают с 9:00 до 22:00 ежедневно. При обращении в нерабочее время, ваша заявка будет обработана в ближайшие рабочие часы.
Бесплатный звонок по РФ
0
Избранные товаров
Добавьте товары чтобы они всегда были под рукой
0
Сравнение товаров
Добавьте товары для сравнения
0
Корзина Ваших покупок.
Нажмите для просмотра товаров и оформления заказа
0 товаров в корзине
Итого0.00 ₽
8 (800) 550-73-38
Наши менеджеры работают с 9:00 до 22:00 ежедневно. При обращении в нерабочее время, ваша заявка будет обработана в ближайшие рабочие часы.

Политика обработки персональных данных в ООО «ЭГЛО Лайтинг»

Редакция, действующая с «25» августа 2025 года
1. Общие положения и термины, используемые в Политике
1.1. Настоящий документ определяет политику Общества с ограниченной ответственностью «ЭГЛО Лайтинг» (сокращенное наименование: ООО «ЭГЛО Лайтинг»), ИНН: 7724732788, ОГРН: 1107746009128, юридический адрес: 117105, г. Москва, Варшавское шоссе, д. 3 (далее – «Оператор») в отношении обработки персональных данных и реализации требований к защите персональных данных (далее – «Политика») в соответствии с требованиями ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика вступает в силу с момента ее утверждения Генеральным директором Оператора.
1.3. Политика подлежит пересмотру по результатам периодического анализа со стороны руководства Оператора, а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.4. Политика подлежит опубликованию на официальном сайте (далее – «Сайт») Оператора (https://eglo.ru/).
1.5. Порядок и условия обработки персональных данных устанавливаются в Политике и в Согласии на обработку персональных данных.
1.6. Обращения по вопросам обработки и защиты персональных данных могут быть направлены по почтовому адресу Оператора: 117105, г. Москва, Варшавское шоссе, д. 3, а также по адресу электронной почты: info-russia@eglo.com.
1.7. В Политике используются следующие основные понятия:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
субъект персональных данных – физическое лицо, к которому прямо или косвенно относятся персональные данные;
Обработчик — любое лицо, которое на основании договора с Оператором осуществляет обработку персональных данных по поручению Оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия Обработчика. Обработчик несет ответственность перед Оператором.
2. Принципы обработки персональных данных Оператора
2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки, не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению.
2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использование баз данных, находящихся на территории Российской Федерации.
2.10. Обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
3. Правовые основания обработки персональных данных
3.1. Основанием обработки персональных данных Оператором являются следующие нормативные акты и документы:
- Налоговый кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
- Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»;
- договоры, заключаемые между Оператором и субъектом персональных данных;
- договоры на поручение обработки персональных данных, заключаемые с третьими лицами;
- согласие субъекта персональных данных на обработку персональных данных;
- Устав Оператора;
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральный закон от 17.07.1999 № 178-ФЗ «О государственной социальной помощи»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Закон РФ от 27.11.1992 № 4015-I «Об организации страхового дела в Российской Федерации»;
- Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
- Федеральный закон от 28.12.2013 № 400-ФЗ «О страховых пенсиях»;
- договоры, выгодоприобретателем, или поручителем, по которым является субъект персональных данных.
3.2. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3.3. Обработка персональных данных прекращается при ликвидации или прекращении деятельности Оператора в результате реорганизации.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает только те персональные данные, которые необходимы для оказания услуг и для осуществления своей деятельности, а также для обеспечения прав и законных интересов третьих лиц при условии, что при этом не нарушаются права субъекта персональных данных.
Цели обработки, способы обработки, сроки обработки и хранения персональных данных, категории субъектов персональных данных, перечень персональных данных, перечень действий по обработке персональных данных Оператора, указаны в Приложении № 1 к Политике.
4.2. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья. Обработка сведений о состоянии здоровья работников осуществляется исключительно в соответствии с действующим законодательством, в том числе Трудовым кодексом РФ.
5. Условия для прекращения обработки персональных данных
5.1. Условиями для прекращения обработки персональных данных Оператором могут быть:
- достижение целей обработки персональных данных;
- истечение срока действия согласия на обработку персональных данных или договора с субъектом персональных данных;
- отзыв субъектом согласия персональных данных на обработку его персональных данных (при отсутствии иных правовых оснований обработки);
- выявление неправомерной обработки персональных данных;
- ликвидация Оператора.
6. Условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором с согласия субъектов персональных данных, как с использованием средств автоматизации, так и без использования таких средств. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
6.2. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов персональных данных, третьим лицам без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ.
6.3. По мотивированному запросу уполномоченного органа и исключительно в рамках выполнения действующего законодательства персональные данные субъекта без его согласия могут быть переданы: - в судебные органы в связи с осуществлением правосудия; - в органы федеральной службы безопасности; - в органы прокуратуры; - в органы полиции; - в иные органы и организации в случаях, установленных нормативными правовыми актами, отраслевыми стандартами, обязательными для исполнения.
6.4. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.
6.5. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в действующем законодательстве.
6.6. Публикация (распространение) персональных данных для неограниченного круга лиц, в том числе на сайте Оператора, может осуществляться только на основании отдельного согласия субъекта персональных данных, составленного с учетом нормативно установленных требований.
6.9. Оператор обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными соответствующими нормативными актами.
6.10. Организация хранения персональных данных:
6.10.1. Обработка, в том числе хранение, персональных данных Оператором осуществляется не дольше, чем этого требуют цели обработки персональных данных.
6.10.2. Хранение персональные данных осуществляется на материальных (бумажных) носителях и в электронном виде.
6.10.3. Право доступа к определенным персональным данным субъектов имеют (получают) работники Оператора, которым это необходимо для выполнения их должностных обязанностей и которые наделены соответствующими полномочиями и правами доступа к персональным данным в соответствии с внутренним нормативным документом Оператора.
6.10.4. При организации хранения материальных носителей персональных данных соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6.10.5. Хранение персональных данных может осуществляться в течение срока, установленного:
- договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- согласием субъекта персональных данных,
- применимым законодательством РФ;
- локальным нормативным актом Оператора, регламентирующим порядок и сроки хранения документов, содержащих персональные данные.
6.10.6. Оператором организуется хранение персональных данных в течение времени, установленного требованиями законодательства, регулирующими архивное хранение, и иными нормативными актами, содержащими нормы о хранении персональных данных.
6.11. При достижении целей обработки персональных данных, а также в случае отзыва согласия на обработку, персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, или законодательством РФ;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иными федеральными законами.
6.12. Уничтожение документов, содержащих персональные данные, производится любым способом, исключающим возможность ознакомления посторонними лицами с уничтожаемыми материалами и возможность восстановления их текста. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации в информационной системе персональных данных в соответствии с требованиями, установленными к документированию уничтожения персональных данных.
6.13. Особенности обработки персональных данных на Сайте:
6.13.1 Субъект персональных данных (далее – «Пользователь Сайта») может самостоятельно при регистрации на Сайте, заполнении контактных форм на Сайте, оформлении заказа, получении информации об акциях и новостях Оператора, при оплате заказа, запросе обратной связи предоставить Оператору свои персональные данные. Перечень, способы, цели обработки персональных данных Пользователей Сайта и лиц, персональные данные которых опубликованы/размещены на Сайте, указаны в Приложении № 1 к Политике.
6.13.2. Во время посещения Пользователей Сайта и использования его функционала возможен сбор технической информации с использованием различных технологий и способов, включая технологии «cookies», которые позволяют отслеживать качество работы сайта и характеристики его использования, а также оптимизировать маркетинговые активности в сети Интернет.
6.13.3. Пользователям Сайта могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
6.13.4. Оператор использует метрическую программу – «Яндекс.Метрика» для сбора сведений об использовании Сайта, таких как частота посещения Сайта Пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный Сайт. Яндекс.Метрика собирает только IP-адреса, но не имя или другие идентификационные сведения (обезличенные данные). Яндекс.Метрика размещает постоянный cookie-файл в веб-браузере Пользователя Сайта для идентификации его в качестве уникального пользователя при следующем его посещении Сайта. Этот cookie-файл не может использоваться никем, кроме Яндекс. Сведения, собранные с помощью cookie-файла, будут передаваться Яндекс и храниться на серверах этой корпорации. Оператор использует сведения, полученные через Яндекс.Метрику, только в целях совершенствования услуг на Сайте. Пользователь соглашается на обработку данных о нем Яндекс.Метрикой в порядке и целях, указанных выше и по тексту Политики.
6.13.5. Оператор с согласия субъектов персональных данных имеет право передавать обработку персональных данных третьим лицам, которые являются Обработчиками, на основании заключенных с ними договоров.
6.13.6. В Договоре Оператора с каждым Обработчиком будут указаны:
- перечень персональных данных, которые будут обрабатываться; - цели обработки этих данных;
- перечень операций, которые будут выполняться с персональными данными Обработчиком;
- обязанности Обработчика по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке, а также список мер, которые обработчик будет принимать для защиты обрабатываемых им персональных данных, включая требование уведомления Оператора о нарушениях, связанных с персональными данными;
- обязанность Обработчика предоставлять Оператору документы и другую информацию для подтверждения принятия мер и соблюдения требований Федерального закона № 152-ФЗ в течение срока действия договора на обработку персональных данных.
6.14. Обработчик не обязан получать согласие субъекта персональных данных на обработку его персональных данных. Если для обработки персональных данных по поручению Оператора требуется согласие субъекта персональных данных, такое согласие должно быть получено самим Оператором.
6.15. В соответствии с законодательством Российской Федерации, Оператор имеет право передавать персональные данные третьим лицам, включая передачу без поручения обработки персональных данных, если такая передача осуществляется в целях, предусмотренных настоящей Политикой, и третье лицо приняло на себя обязательства соблюдать настоящую Политику.
6.16. Обработка персональных данных Пользователей Сайта происходит только после получения согласия на обработку персональных данных.
7. Конфиденциальность персональных данных
7.1. Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений, выполнения положений договора гражданско-правового характера, стороной которого является субъект персональных данных, и в связи с оказанием Оператором услуг, является конфиденциальной информацией и охраняется действующим законодательством РФ.
7.2. Лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско- правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области защиты персональных данных.
7.3. Лица, получившие доступ к обрабатываемым персональным данным, не имеют права сообщать персональные данные субъекта персональных данных третьим лицам без письменного согласия такого субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных законодательством РФ.
7.4. Лица, получившие доступ к персональным данным, обязуются не сообщать персональные данные в коммерческих целях без письменного согласия субъекта персональных данных. Обработка персональных данных субъектов персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
8. Реализация прав субъектов персональных данных
8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
8.1.1. подтверждение факта обработки персональных данных Оператором;
8.1.2. правовые основания и цели обработки персональных данных;
8.1.3. цели и применяемые Оператором способы обработки персональных данных;
8.1.4. наименование и местонахождение Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона РФ;
8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным федеральным законом РФ;
8.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
8.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
8.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
8.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
8.1.10. иные сведения, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или другими федеральными законами РФ.
8.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3. Субъект персональных данных вправе, в том числе, отозвать согласие на обработку персональных данных путем направления письменного заявления в свободной форме по почтовому адресу Оператора: 117105, г. Москва, Варшавское шоссе, д. 3, или по адресу электронной почты: info-russia@eglo.com. В указанном случае Оператор прекращает обработку и уничтожает персональные данные Пользователя в срок, не превышающий 10 (десяти) календарных дней с даты получения соответствующего заявления.
8.4. При получении запроса субъекта персональных данных о получении информации, касающейся обработки персональных данных, Оператор обязуется безвозмездно в доступной форме предоставить субъекту такую информацию в срок, установленный законодательством.
8.5. Оператор блокирует персональные данные на период внутренней проверки в случае выявления:
8.5.1. неправомерной обработки персональных данных;
8.5.2. неточных персональных данных;
8.5.3. отсутствия возможности уничтожения персональных данных в течение срока, установленного законодательством в области персональных данных или в локальных нормативных актах.
8.6. Оператор обязуется прекратить обработку и уничтожить персональные данные в следующих случаях:
8.6.1. невозможности обеспечить правомерную обработку персональных данных;
8.6.2. при достижении цели обработки персональных данных;
8.6.3. истечения срока действия или отзыва субъектом персональных данных согласия на обработку персональных данных;
8.6.4. истечения установленного срока обработки персональных данных.
8.7. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.
8.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
9. Меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных ст. ст. 18.1, 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
9.1. Оператор принимает все предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Оператора.
9.2. При обработке персональных данных Оператор:
9.2.1. Назначает лицо, ответственное за организацию обработки персональных данных;
9.2.2. Принимает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных;
9.2.3. Проводит внутренние плановые и внеплановые проверки на регулярной основе и контролирует, чтобы процессы обработки персональных данных соответствовали законодательству;
9.2.4. Регулярно проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения их прав и требований законодательства;
9.2.5. Оператором определен порядок доступа к информационным ресурсам и ведется учет должностей работников Оператора, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
9.2.6. В случаях, предусмотренных законодательством Российской Федерации, в рамках системы защиты персональных данных применяет средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия. Ввод в эксплуатацию новых информационных систем производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
9.2.7. Ведет учет обрабатываемых Оператором категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
9.2.8. Ведет учет машинных носителей персональных данных и информационных систем Оператора, в которых обрабатываются персональные данные;
9.2.9. Определяет необходимый уровень защищенности персональных данных, обрабатываемых в информационных системах персональных данных Оператора. Определяет угрозы безопасности персональных данных при их обработке в информационных системах.
9.3. В рамках системы защиты персональных данных Оператор реализует:
− охрану помещений, в которых находятся технические средства информационных систем персональных данных;
− оборудование помещений Оператора запирающимися дверями и видеонаблюдением;
− применение необходимых программных и программно-аппаратных средств защиты, в частности средств разграничения доступа и регистрации действий пользователей, средств антивирусной защиты, резервного копирования, межсетевых экранов;
− организационные меры по обеспечению безопасности персональных данных, в частности реализованы процедуры установления правил доступа к персональным данным, регистрации и учета всех действий, совершаемых с персональными данными.
9.4. При обработке персональных данных, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
9.5. Обеспечивает ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных. Проводит обучение своих работников на регулярной основе и доводит до их сведения требования законодательства Российской Федерации.
9.6. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
10. Ответственность работников и должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними нормативными документами Оператора.
Приложение № 1 к Политике в отношении обработки персональных данных и реализации требований к защите персональных данных
Цель 1Ведение кадрового, налогового и бухгалтерского учета
категории персональных данныхфамилия, имя, отчество, год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа удостоверяющего личность; данные водительского удостоверения; данные документа удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности; сведения о воинском учете; сведения об образовании, фотография
категории субъектов, персональные данные которых обрабатываютсяработники, соискатели, родственники работников, уволенные работники
перечень действийсбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение
сроки обработки и храненияДо достижения цели обработки, либо до истечения срока действия согласия/отзыва, предоставленного субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 2Подбор персонала (соискателей) на вакантные должности оператора
категории персональных данныхфамилия, имя, отчество; дата рождения; место рождения; адрес электронной почты; адрес места жительства; гражданство; данные документа удостоверяющего личность; место учебы или работы; трудовая деятельность, стаж работы; номер мобильного телефона; отношение к воинской обязанности; состояние в браке, наличие детей; фотография, прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных соискатели (кандидаты) на вакантные должности
категории субъектов, персональные данные которых обрабатываютсясоискатели
перечень действийсбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение;
сроки обработки и храненияДо достижения цели обработки либо до истечения срока действия согласия/отзыва, предоставленного субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 3Взаимодействие в рамках договоров с контрагентами, заключение и исполнение договоров с контрагентами, организация и ведение нормальной хозяйственной деятельности Оператора
категории персональных данныхфамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа удостоверяющего личность, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета; номер лицевого счета, профессия, должность, сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); фотография
категории субъектов, персональные данные которых обрабатываютсяконтрагенты - физические лица, ИП, самозанятые; представители и работники контрагентов – юридических лиц и ИП
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до истечения срока действия согласия/отзыва, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 4Предоставление Пользователям Сайта доступа к сервисам Сайта (аутентификация, идентификация, авторизация Пользователя на Сайте) путем регистрации Пользователя, заполнения контактных форм на Сайте
категории персональных данныхфамилия, имя, отчество, номер контактного телефона, адрес электронной почты
категории субъектов, персональные данные которых обрабатываютсяПользователи Сайта – физические лица
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 5Заключение гражданско-правового договора на приобретение товаров на Сайте
категории персональных данныхфамилия, имя, отчество, номер контактного телефона, адрес электронной почты
категории субъектов, персональные данные которых обрабатываютсяКонтрагенты Оператора – физические лица, заключившие гражданско-правовой договор на Сайте.
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 6Исполнение гражданско-правового договора, в том числе возврат денежных средств Пользователю Сайта, обратная связь с Пользователем Сайта
категории персональных данныхфамилия, имя, отчество, номер контактного телефона, адрес электронной почты, паспортные данные: серия и номер паспорта, дата выдачи, орган, выдавший паспорт, код подразделения, адрес регистрации, информация о банковских реквизитах, в том числе расчетном счете Пользователя в банке
категории субъектов, персональные данные которых обрабатываютсяКонтрагенты Оператора – физические лица, заключившие гражданско-правовой договор на Сайте.
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 7Информирование Пользователя об услугах, акциях Оператора.
категории персональных данныхадрес электронной почты, номер телефона
категории субъектов, персональные данные которых обрабатываютсяПользователи Сайта, предоставившие согласие на получение информации о товарах, услугах, скидках, акциях, мероприятиях Оператора.
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 8Техническая поддержка и связь с Пользователем Сайта.
категории персональных данныхПользователи Сайта – физические лица
категории субъектов, персональные данные которых обрабатываютсяфамилия, имя, отчество, номер контактного телефона, адрес электронной почты
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Цель 9Отслеживание поведения Пользователя на Сайте и сбор статистической информации о клиентской базе в целом
категории персональных данныхинформация, хранимая в cookie.
категории субъектов, персональные данные которых обрабатываютсяПользователи Сайта – физические лица
перечень действий c персональными даннымисбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
сроки обработки и храненияДо достижения цели обработки либо до отзыва согласия, предоставленного субъектом
способы обработкисмешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет