Публичная оферта и Пользовательское соглашение
Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых является интернет-магазин Avtodilo (ФЛП Камлук Сергей Сергеевич)
Содержание
Общие понятия и сфера применения
Перечень баз персональных данных
Цель обработки персональных данных
Порядок обработки персональных данных: получение согласия, уведомление о правах и действиях с персональными данными субъекта персональных данных
Местонахождение базы персональных данных
Условия раскрытия информации о персональных данных третьим лицам
Защита персональных данных: способы защиты, ответственное лицо, работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с исполнением своих служебных обязанностей, срок хранения персональных данных
Права субъекта персональных данных
Порядок работы с запросами субъекта персональных данных
Государственная регистрация базы персональных данных
1. Общие понятия и сфера применения
1.1. Определение терминов:
база персональных данных — именованная совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек;
ответственное лицо — определенное лицо, организующее работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
владелец базы персональных данных — физическое или юридическое лицо, которому законом или со согласия субъекта персональных данных предоставлено право на обработку этих данных;
согласие субъекта персональных данных — любое документированное, добровольное волеизъявление физического лица о предоставлении разрешения на обработку его персональных данных в соответствии со сформулированной целью их обработки;
обработка персональных данных — любое действие или совокупность действий, связанных со сбором, регистрацией, накоплением, хранением, адаптацией, изменением, обновлением, использованием и распространением, уничтожением сведений о физическом лице;
персональные данные — сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
субъект персональных данных — физическое лицо, в отношении которого в соответствии с законом осуществляется обработка его персональных данных.
1.2. Данное Положение обязательно для применения ответственным лицом и сотрудниками ФЛП Камлук Сергей Сергеевич, непосредственно осуществляющими обработку и/или имеющими доступ к персональным данным в связи с исполнением своих служебных обязанностей.
2. Перечень баз персональных данных
2.1. ФЛП Камлук Сергей Сергеевич является владельцем следующих баз персональных данных: база персональных данных контрагентов (клиентов интернет-магазина Avtodilo).
3. Цель обработки персональных данных
3.1. Целью обработки персональных данных в системе является обеспечение реализации гражданско-правовых отношений, предоставления, получения и осуществления расчетов за приобретенные товары и услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».
4. Порядок обработки персональных данных
4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица. Согласие предоставляется в форме отметки на электронной странице документа во время оформления заказа.
4.2. Обработка персональных данных о расовом или этническом происхождении, политических, религиозных убеждениях, а также данных, касающихся здоровья или половой жизни (особые категории данных) строго запрещается.
5. Местонахождение базы персональных данных
5.1. Указанные в разделе 2 настоящего Положения базы персональных данных находятся по официальному адресу ФЛП Камлук Сергей Сергеевич: г. Винница, ул. Киевская, 12, 21000.
6. Условия раскрытия информации о персональных данных третьим лицам
6.1. Порядок доступа к персональным данным третьих лиц определяется условиями согласия субъекта или в соответствии с требованиями закона (например, передача данных службе доставки "Новая почта" для транспортировки заказа).
7. Защита персональных данных и срок хранения
7.1. Владелец базы персональных данных оборудован системными и программно-техническими средствами защиты (включая SSL-шифрование на сайте), предотвращающими утерю, кражу или несанкционированный доступ.
7.2. Персональные данные не должны храниться дольше, чем это необходимо для целей, для которых такие данные хранятся, но в любом случае не дольше срока хранения данных, определенного законодательством Украины.
8. Права субъекта персональных данных
8.1. Субъект персональных данных имеет право знать о местонахождении базы, получать информацию об условиях предоставления доступа, иметь доступ к своим данным, предъявлять требование об изменении или уничтожении своих данных, если они недостоверны или обрабатываются незаконно.
9. Порядок работы с запросами субъекта персональных данных
9.1. Доступ субъекта персональных данных к данным о себе осуществляется бесплатно на основании письменного или электронного запроса в адрес владельца базы.
10. Государственная регистрация базы персональных данных
10.1. Государственная регистрация баз персональных данных осуществляется в соответствии с действующим законодательством Украины.