Политика обработки персональных данных

  1. Общие положения 1.1. Настоящая Политика защиты и обработки персональных данных Общества с ограниченной ответственностью Торговый дом «Бастион-М» (далее – Общество, Оператор, ООО ТД «Бастион-М») в отношении политики защиты и обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
    1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
    1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
    1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
    1.5. Основные понятия, используемые в Политике:
    персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
    оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
    обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
  1. Цели сбора персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целяхосуществление своей деятельности в соответствии с уставом Общества, в том числе:

  1. Правовые основания обработки персональных данных

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  1. Объем и категории обрабатываемых персональных данных,
    категории субъектов персональных данных 4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. 4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных. 4.2.1. Кандидаты для приема на работу к Оператору — для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
  1. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

  1. Актуализация, исправление, удаление, уничтожение
    персональных данных, ответы на запросы субъектов на доступ
    к персональным данным

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:

  1. Меры по обеспечению безопасности
    обрабатываемых персональных данных

7.1. Для обеспечения безопасности обрабатываемых персональных данных Общество принимает необходимые правовые, организационные, технические меры защиты.
7.2. В Обществе обеспечивается защита персональных данных, которая базируется на принципах:

  1. Местонахождение баз данных информации,
    содержащих персональные данные граждан Российской Федерации

8.1. Базы данных информации, содержащих персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации.

  1. Обработка персональных данных с использованием информационно-коммуникационной сети Интернет

9.1. Сбор персональных данных может осуществляться через веб-формы на Сайте Общества и сайтах партнеров с согласия пользователей Интернет-сайтов.
9.2. Интернет-сайт может использоваться как для сбора персональных данных пользователей, так и для последующей обработки собранных персональных данных непосредственно на Интернет-сайте.
9.3. При сборе персональных данных пользователей Интернет-сайтов, являющихся гражданами Российской Федерации, запись этих данных осуществляется на серверы, находящиеся на территории Российской Федерации.
9.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, финансового состояния, интимной жизни пользователей Интернет-сайта не осуществляется.
9.5. Передача персональных данных с помощью отправки заполненной веб-формы на Интернет-сайтах, а также хранение персональных данных предполагает использование технических ресурсов Общества и партнеров для обработки и хранения персональных данных.
9.6. Общество вправе передавать персональные данные пользователей Интернет-сайтов третьим лицам (для обработки по поручению Общества лицам, перечень которых размещен на сайте Общества), в том числе хостинг-провайдерам и прочим третьим лицам (при передаче персональных данных в случаях, предусмотренных законом).
9.7. При просмотре сайта Общества, Общество может записывать информацию на компьютере пользователя в виде Cookie-файла. Пользователь сайта Общества вправе удалять Cookie-файлы со своего жесткого диска, блокировать все Cookie-файлы, отказаться от принятия всех cookies, отключив их в браузере.
9.8. Регулирование обработки персональных данных.
9.9. Обработка персональных данных в Обществе осуществляется в соответствии с Политикой и другими внутренними нормативными документами.

  1. Заключительные положения

10.1. Политика, а также все изменения к ней утверждаются генеральным директором Общества.
10.2. Политика подлежит опубликованию на сайте Общества в сети Интернет.
10.3. Действующая редакция Политики хранится по адресу места нахождения Оператора.