1.1.1. Настоящая Политика в отношении обработки персональных данных в ООО «СОЛНЕЧНЫЙ СВЕТ» (ИНН 7731316845, юридический адрес: 121108, г. Москва, ул. Герасима Курина, д. 10, корп. 1, пом. I, каб. 308) (далее – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.1.2. Политика вступает в силу с момента ее утверждения Генеральным директором ООО «СОЛНЕЧНЫЙ СВЕТ».
1.1.3. Настоящая Политика может быть пересмотрена Обществом в одностороннем порядке. Общество рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений.
1.1.4. Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.
1.1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.1.6. Настоящей Политикой должны руководствоваться все сотрудники Общества, осуществляющие обработку персональных данных или имеющие к ним доступ.
1.2. Цели Политики
1.2.1. Целью настоящей Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Обществом.
1.3. Основные понятия
1.3.1. Для целей Политики используются следующие понятия:
1.3.2. Прочие понятия используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
2.1. Обработка персональных данных осуществляется Обществом в следующих целях:
2.2. Указанные в п. 2.1. цели обработки ПДн не являются исчерпывающими. Общество вправе обрабатывать персональные данные в иных целях, предусмотренных действующим законодательством, Уставом Общества и иными локально-нормативными актами Общества.
3.1. Персональные данные могут обрабатываться Обществом, при наличии хотя бы одного из оснований:
4.1. Сведения о категориях субъектов, персональные данные которых обрабатываются Обществом, категориях и перечне обрабатываемых персональных данных, способах, сроках их обработки и хранения представлены в Приложении № 1 и № 2 к настоящей Политике.
4.2. Приложение № 1 подлежит опубликованию на сайте Общества и в мобильных приложениях Общества, доступных для скачивания и использованиям клиентами Общества.
4.3. Приложение № 2 опубликованию на сайте и в мобильных приложениях не подлежит и доводится до сведения контрагентов и работников Общества иными способами, предусмотренными действующим законодательством в т.ч. путем ознакомления под подпись, размещение в офисе Общества и т.п.
5.1. Принципы обработки персональных данных
Обработка персональных данных осуществляется Обществом в соответствии со следующими принципами:
5.2. Условия обработки персональных данных
5.2.1. Условия обработки специальных категорий персональных данных
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Обществом не производится.
5.2.2. Условия обработки биометрических персональных данных
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются Обществом для установления личности субъекта персональных данных, Обществом не обрабатываются.
5.2.3. Поручение обработки персональных данных
Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ «О персональных данных» и настоящей Политикой.
5.2.4. Передача персональных данных
Общество может передавать персональные данные внутри группы компании, в адрес аффилированных лиц, а также в адрес контрагентов, в случае если такая передача необходима для целей исполнения обязательств возникших между Обществом и субъектом ПДн.
5.3. Конфиденциальность персональных данных
Сотрудники Общества, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.4. Общедоступные источники персональных данных
Общество не создает общедоступные источники персональных данных.
5.5. Согласие субъекта персональных данных на обработку его персональных данных
5.5.1. При необходимости обеспечения условий обработки персональных данных субъекта может предоставляться согласие субъекта персональных данных на обработку его персональных данных.
5.5.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Обществом.
5.5.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных путем направления соответствующего заявления по юридическому адресу Общества с указанием:
5.5.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии иных оснований, предусмотренных действующим законодательством.
5.5.5. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.
5.6.Трансграничная передача персональных данных
Трансграничная передача персональных данных Обществом не осуществляется.
6.1. Права субъектов персональных данных
6.1.1. Право субъекта персональных данных на доступ к его персональным данным
6.1.1.1. Субъект персональных данных имеет право на получение информации касающейся обработки его персональных данных (далее также – запрос о предоставлении информации). Такой запрос может быть направлен по юридическому адресу Общества, указанному в п. 1.1.1 настоящей Политики.
6.1.1.2. Запрос о предоставлении информации должен содержать:
6.1.1.3. Запрашиваемая информация предоставляется субъекту персональных данных или его представителю Обществом в течение 10 рабочих дней с момента получения Обществом запроса от субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней.
6.1.1.4. В случае если запрашиваемая субъектом информация была предоставлена по его запросу, субъект персональных данных вправе обратиться повторно в Общество не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен действующим законодательством.
6.1.2. Право субъекта на уточнение его персональных данных
6.1.2.1 Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.1.3. Право на обжалование действий или бездействия Общества
Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.2. Обязанности Общества
6.2.1. Обязанности Общества при сборе персональных данных
6.2.1.1. При сборе персональных данных Общество предоставляет субъекту персональных данных по его просьбе запрашиваемую информацию, касающуюся обработки его персональных данных в соответствии с частью 7 статьи 14 Федерального закона «О персональных данных».
6.2.1.2. Если в соответствии с федеральным законом предоставление персональных данных и (или) получение Обществом согласия на обработку персональных данных являются обязательными, Общество разъясняет субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.
6.2.1.3. Общество не предоставляет субъекту информацию, сообщаемую при получении персональных данных не от субъекта персональных данных, в случаях, если:
6.2.2. Меры, направленные на обеспечение выполнения Обществом своих обязанностей
6.2.2.1. Общество принимает меры, необходимые и достаточные для обеспечения выполнения своих обязанностей. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, если иное не предусмотрено федеральными законами.
6.2.3. Меры по обеспечению безопасности персональных данных при их обработке
6.2.3.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2.3.2. Обеспечение безопасности персональных данных достигается, в частности:
7.1. Если иное не предусмотрено законодательством Российской Федерации, Общество прекращает обработку персональных данных (в отношении любой из заявленных выше целей) и уничтожает их в случаях:
7.2. Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
8.1. Порядок обработки файлов cookies осуществляется в соответствии с политикой, ознакомиться с которой можно по ссылке
ПРИЛОЖЕНИЕ № 1
к Политике в отношении обработки
персональных данных в ООО «СОЛНЕЧНЫЙ СВЕТ»
Сведения о персональных данных, обрабатываемых в ООО «СОЛНЕЧНЫЙ СВЕТ»
в отношении клиентов, пользователей сайта и мобильного приложения
Цель обработки ПДн: | ||
– Осуществление Обществом предпринимательской деятельности в области электронной коммерции, продажа товаров дистанционным способом; – Заключение и исполнение гражданско-правовых договоров с участием субъектов ПДн в качестве сторон, выгодоприобретателей или поручителей по таким договорам, в т.ч. путем осуществления продажи товаров в розничных магазинах; – Предоставление сервисов Общества для использования субъектами ПДн; Реализация маркетинговых и рекламных программ Общества с целью продвижения товаров и услуг, в том числе участие субъектов ПДн в программе лояльности Общества. | ||
Перечень субъектов ПДн: | ||
- Стороны, выгодоприобретатели или поручители по договорам, включая, но не ограничиваясь, пользователей сервисов и продуктов Общества, физических лиц, оказывающих услуги Обществу, участников конкурсов, акций, иных маркетинговых активностей и т.д.; - Пользователи веб-сайтов и иных онлайн-сервисов Общества; - Участники программы лояльности Общества. | ||
Срок хранения ПДн | ||
В соответствии со сроками, установленными Приказом Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», иными нормативно-правовыми актами, регламентирующими сроки хранения документов. Обратываемые данные:
- адрес электронной почты; - адрес фактического проживания/регистрации/доставки Срок обработки ПДн: До момента расторжения договора на основании которого осуществляется обработка ПДн, если более продолжительный срок не предусмотрен договором, отдельными его положениями или соответствующем нормативно-правовым актом. |