ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНТЕРНЕТ-МАГАЗИНЕ СТРОЙДЕЛО

1. Общие положения политики обработки данных Интернет-магазина Стройдело

1.1. Политика обработки персональных данных в Интернет-магазине Стройдело (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Интернет-магазине Стройдело персональных данных, функции Интернет-магазине Стройдело при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Интернет-магазине Стройдело требования к защите персональных данных.

1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в Интернет-магазине Стройдело вопросы обработки персональных данных работников и клиентов Интернет-магазине Стройдело и других субъектов персональных данных.

2. Принципы обработки персональных данных Интернет-магазина Стройдело

2.1 Интернет-магазине Стройдело являясь оператором персональных данных, осуществляет обработку персональных данных работников интернет-магазина “Стройдело” и других субъектов персональных данных, не состоящих с Интернет-магазине Стройдело в трудовых отношениях.

2.2. Обработка персональных данных Интернет-магазине Стройдело осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Интернет-магазине Стройдело и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

·       обработка персональных данных осуществляется в интернет-магазине “Стройдело” на законной и справедливой основе;

·       обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

·       не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

·       не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

·       обработке подлежат только персональные данные, которые отвечают целям их обработки;

·       содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;

·       при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. В Интернет-магазине Стройдело принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;

·       хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

·       обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 

3. Цели обработки персональных данных Интернет-магазина Стройдело

Персональные данные обрабатываются в Интернет-магазине Стройдело в целях:

·       обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Интернет-магазина Стройдело;

·       осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Интернет-магазин Стройдело, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;

·       регулирования трудовых отношений с работниками, поставщиками и клиентами Интернет-магазина Стройдело (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);

·       предоставления работникам, поставщикам и клиентам дополнительных гарантий и компенсаций;

·       защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

·       подготовки, заключения, исполнения и прекращения договоров с контрагентами;

·       обеспечения пропускного и внутриобъектового режимов на объектах Интернет-магазина Стройдело формирования справочных материалов для внутреннего информационного обеспечения деятельности Интернет-магазина Стройдело, его филиалов и представительств.

·       исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

·       осуществления прав и законных интересов Интернет-магазина Стройдело в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Интернет-магазина Стройдело, или третьих лиц либо достижения общественно значимых целей;

·       в иных законных целях.

4. Условия обработки персональных данных Интернет-магазина Стройдело

4.1. Обработка персональных данных в Интернет-магазине Стройдело осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

4.2. Интернет-магазин Стройдело без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

4.3. Интернет-магазин Стройдело вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

4.4. В целях внутреннего информационного обеспечения Интернет-магазин Стройдело может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

4.5. Доступ к обрабатываемым в Интернет-магазине Стройдело персональным данным разрешается только работникам Интернет-магазина Стройдело», занимающим должности, включенные в перечень должностей структурных подразделений администрации Интернет-магазина Стройдело, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.

 

5. Правовые основания обработки персональных данных

5.1. Политика обработки персональных данных в Интернет-магазине Стройдело определяется в соответствии со следующими нормативными правовыми актами:

·       Трудовой кодекс Российской Федерации;

·       Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

·       Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;

·       постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

·       постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

·       постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

·       приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;

·       приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

·       приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

·       иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

5.2. В целях реализации положений Политики в Интернет-магазине Стройдело разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:

·       положение об обработке персональных данных в Интернет-магазине Стройдело;

·       положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных Интернет-магазина Стройдело;

·       перечень должностей структурных подразделений администрации Интернет-магазине Стройдело, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных;

·       регламенты обработки персональных данных структурных подразделений администрации Интернет-магазине Стройдело, его филиалов и представительств;

·       иные локальные нормативные акты и документы, регламентирующие в Интернет-магазине Стройдело вопросы обработки персональных данных.