Политика обработки персональных данных
Общества с ограниченной ответственностью «Хозка ПРО»
1. Общие положения
1.1. Назначение Политики
Настоящая Политика обработки персональных данных Общества с ограниченной ответственностью «Хозка ПРО» (далее — Политика) разработана в целях реализации требований законодательства Российской Федерации в области персональных данных и определяет основные принципы, цели, правовые основания, порядок и условия обработки персональных данных, категории субъектов персональных данных, состав обрабатываемых персональных данных, меры по их защите, а также права субъектов персональных данных и обязанности Оператора.
Настоящая Политика является общедоступным документом и подлежит размещению в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресу: hozka.pro, а также может доводиться до сведения заинтересованных лиц иными способами, обеспечивающими неограниченный доступ к ее содержанию.
1.2. Правовые основания принятия Политики
Настоящая Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 07.07.2003 № 126-ФЗ «О связи»;
- Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;
- иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки и защиты персональных данных.
1.3. Сведения об Операторе
Оператором персональных данных является:
- Общество с ограниченной ответственностью «ХОЗКА ПРО» (ООО «ХОЗКА ПРО»)
- ИНН: 7842216490
- Адрес места нахождения: 192029, г. Санкт-Петербург, ул. Мельничная, д. 18, лит. А, пом. 18-Н
Далее по тексту ООО «ХОЗКА ПРО» именуется также «Оператор» или «Общество».
1.4. Сфера действия Политики
Настоящая Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без использования таких средств, включая смешанную обработку, в том числе:
- при сборе персональных данных через сайт hozka.pro;
- при заполнении пользователями форм обратной связи, форм заявки, форм заказа, корзины и иных интерактивных элементов сайта;
- при взаимодействии с клиентами и контрагентами по телефону, электронной почте, в мессенджерах, при личном посещении офиса или склада;
- при заключении и исполнении договоров;
- при ведении кадрового, налогового, бухгалтерского и управленческого учета;
- при осуществлении доставки товаров;
- при взаимодействии с работниками, кандидатами на вакансии, участниками Общества, контрагентами, представителями юридических лиц и индивидуальных предпринимателей;
- при обработке данных посетителей сайта, включая технические сведения, автоматически передаваемые устройством пользователя.
1.5. Основные понятия
В настоящей Политике используются понятия в значении, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение.
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Основные принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на основе следующих принципов:
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями их сбора;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- содержанием и объемом обрабатываемых персональных данных обеспечивается их соответствие заявленным целям обработки;
- обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям;
- при обработке обеспечиваются точность персональных данных, их достаточность и актуальность;
- хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки либо сроки хранения, установленные законодательством Российской Федерации.
2. Цели обработки персональных данных
2.1. Общие цели обработки
Оператор осуществляет обработку персональных данных в целях:
- осуществления уставной деятельности Общества;
- продвижения товаров, работ, услуг Оператора;
- консультирования клиентов и потенциальных клиентов;
- приема, обработки и подтверждения заявок и заказов;
- заключения, исполнения, изменения и прекращения договоров;
- организации поставки и доставки товаров;
- ведения претензионной и договорной работы;
- ведения бухгалтерского, налогового, кадрового и управленческого учета;
- исполнения требований законодательства Российской Федерации;
- обеспечения функционирования и безопасности сайта;
- обработки обращений и запросов субъектов персональных данных.
2.2. Продвижение товаров и услуг, маркетинг и клиентская коммуникация
Персональные данные могут обрабатываться в целях:
- предоставления информации о товарах, ассортименте, ценах, наличии, специальных предложениях, акциях, скидках и программах лояльности;
- подготовки и направления коммерческих предложений;
- осуществления обратной связи по заявкам, оставленным на сайте;
- персонализации взаимодействия с клиентами и потенциальными клиентами с учетом их потребностей и характера деятельности;
- направления информационных и рекламных сообщений при наличии надлежащего правового основания, предусмотренного законодательством Российской Федерации.
2.3. Оформление и исполнение заказов, договорная работа
Персональные данные обрабатываются в целях:
- приема и обработки заявок, поступивших через сайт, по телефону, электронной почте, в мессенджерах и иными способами;
- уточнения состава заказа, объема поставки, условий оплаты, сроков и иных существенных условий;
- подготовки, заключения, сопровождения и исполнения договоров поставки, купли-продажи, оказания услуг и иных гражданско-правовых договоров;
- идентификации представителей клиентов, контрагентов, получателей товара и иных уполномоченных лиц;
- оформления первичных учетных документов, счетов, универсальных передаточных документов, накладных, актов и иной документации, необходимой для исполнения обязательств.
2.4. Организация доставки и отгрузки товаров
Персональные данные могут обрабатываться в целях:
- согласования адреса, даты, времени и иных условий доставки;
- передачи необходимых сведений курьерским службам, перевозчикам, экспедиторам и иным лицам, участвующим в исполнении обязательств по доставке товара;
- идентификации получателя товара;
- обеспечения коммуникации по вопросам доставки, переноса сроков, подтверждения получения товара.
2.5. Ведение кадровой работы и трудовых отношений
Персональные данные работников и кандидатов обрабатываются в целях:
- подбора персонала, рассмотрения резюме и проведения собеседований;
- заключения, исполнения и прекращения трудовых договоров;
- ведения кадрового делопроизводства;
- расчета и выплаты заработной платы и иных выплат;
- исполнения обязанностей работодателя, установленных трудовым, налоговым, пенсионным и иным законодательством Российской Федерации;
- организации пропускного режима, охраны труда, внутреннего контроля и иных процессов, связанных с трудовыми отношениями.
2.6. Выполнение требований законодательства и осуществление законной деятельности
Персональные данные обрабатываются в целях:
- ведения бухгалтерского и налогового учета;
- исполнения обязанностей по предоставлению сведений в государственные органы и внебюджетные фонды;
- защиты прав и законных интересов Оператора;
- рассмотрения претензий, заявлений, запросов и обращений;
- исполнения судебных актов, актов органов государственной власти и требований уполномоченных органов.
2.7. Обеспечение работы сайта и аналитики
Персональные данные и иные технические сведения посетителей сайта могут обрабатываться в целях:
- обеспечения корректного функционирования сайта;
- повышения удобства его использования;
- статистического анализа посещаемости, пользовательской активности и качества работы сайта;
- улучшения структуры, содержания и сервисов сайта;
- обеспечения информационной безопасности сайта, предотвращения несанкционированного доступа, мошеннических действий и иных злоупотреблений.
3. Категории субъектов персональных данных и состав обрабатываемых персональных данных
3.1. Клиенты, потенциальные клиенты, представители клиентов
К данной категории относятся физические лица, обращающиеся к Оператору за информацией о товарах и услугах, размещающие заявки, оформляющие заказы, а также представители юридических лиц и индивидуальных предпринимателей.
В отношении указанных лиц Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты;
- должность, если субъект действует как представитель организации;
- сведения о компании, которую представляет субъект, в той мере, в какой они связаны с идентификацией контактного лица и исполнением договора;
- адрес доставки, адрес объекта, адрес склада или иного места передачи товара, если он содержит сведения, относящиеся к физическому лицу;
- сведения, сообщенные в тексте обращения, заявки, письма или иного сообщения;
- история обращений, согласований, заказов и взаимодействия с Оператором;
- сведения о получении и исполнении заказа, включая информацию о лице, принимающем товар.
3.2. Работники, бывшие работники, кандидаты на вакансии
Оператор может обрабатывать персональные данные работников, бывших работников и кандидатов на вакансии, включая:
- фамилию, имя, отчество;
- дату и место рождения;
- пол;
- гражданство;
- паспортные данные и иные данные документа, удостоверяющего личность;
- адрес регистрации и адрес фактического проживания;
- контактные данные;
- сведения об образовании, квалификации, стаже работы, профессиональном опыте;
- сведения о семейном положении, составе семьи — в случаях, предусмотренных законодательством;
- сведения о трудовой деятельности;
- ИНН, СНИЛС и иные идентификаторы, необходимые для исполнения обязанностей работодателя;
- банковские реквизиты для выплаты заработной платы;
- сведения о воинском учете;
- иные данные, предусмотренные трудовым законодательством и необходимыми кадровыми процедурами.
3.3. Участники, учредители, руководители и иные аффилированные лица
Оператор может обрабатывать персональные данные участников Общества, единоличного исполнительного органа, лиц, сведения о которых подлежат включению в государственные реестры или содержатся в официальных документах, в том числе:
- фамилию, имя, отчество;
- сведения о должности;
- сведения, содержащиеся в учредительных документах, реестрах, решениях органов управления и иных документах, предусмотренных законодательством Российской Федерации;
- иные персональные данные в объеме, необходимом для корпоративного управления и выполнения обязательных требований законодательства.
3.4. Контрагенты — физические лица, индивидуальные предприниматели, представители юридических лиц
В отношении контрагентов и их представителей могут обрабатываться:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты;
- должность;
- сведения о полномочиях представителя;
- реквизиты доверенности или иного документа, подтверждающего полномочия;
- данные, необходимые для заключения и исполнения договора, оформления бухгалтерских и первичных документов;
- подпись и иные идентификационные сведения, содержащиеся в договорных и сопутствующих документах.
3.5. Посетители сайта
В отношении посетителей сайта Оператор может обрабатывать:
- IP-адрес;
- данные файлов cookie;
- сведения о браузере, устройстве, операционной системе;
- дату и время посещения сайта;
- адреса запрашиваемых страниц;
- реферер;
- сведения о действиях пользователя на сайте;
- иные технические данные, автоматически передаваемые программным обеспечением пользователя при посещении сайта.
Указанные сведения обрабатываются постольку, поскольку это необходимо для функционирования сайта, обеспечения его безопасности, улучшения пользовательского опыта, проведения аналитики и статистического учета.
3.6. Специальные категории и биометрические персональные данные
Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
Оператор не осуществляет обработку биометрических персональных данных, если иное прямо не предусмотрено законодательством Российской Федерации и отдельными локальными актами Оператора.
4. Правовые основания обработки персональных данных
4.1. Общие правовые основания
Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих правовых оснований:
- обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;
- обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей, при условии что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации;
- обработка осуществляется в связи с участием лица в конституционном, гражданском, административном, арбитражном судопроизводстве;
- обработка осуществляется в иных случаях, установленных законодательством Российской Федерации.
4.2. Обработка на основании согласия субъекта персональных данных
Если в конкретной ситуации законодательство Российской Федерации требует получения согласия субъекта персональных данных, Оператор получает такое согласие в форме, соответствующей требованиям закона.
Согласие может быть выражено:
- путем заполнения и отправки формы на сайте при наличии соответствующего уведомления и/или отдельного чек-бокса;
- путем подписания письменного согласия;
- путем совершения иных действий, однозначно подтверждающих волеизъявление субъекта персональных данных, если это допускается законодательством Российской Федерации.
Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
4.3. Обработка в целях заключения и исполнения договора
При направлении заявки, запросе коммерческого предложения, оформлении заказа, согласовании поставки, подписании договора, приемке товара и совершении иных действий, направленных на заключение и исполнение договора, Оператор вправе обрабатывать персональные данные в объеме, необходимом для соответствующих целей, без отдельного согласия, если такая обработка необходима для заключения или исполнения договора, стороной которого является субъект персональных данных либо представляемое им лицо, в случаях, предусмотренных законодательством.
4.4. Законный интерес Оператора
Оператор вправе осуществлять обработку персональных данных на основании законного интереса, в том числе для:
- обеспечения безопасности сайта и информационных систем;
- ведения внутренней отчетности и контроля качества обслуживания;
- защиты прав и законных интересов Оператора при возникновении споров;
- взаимодействия с существующими клиентами в пределах разумных ожиданий субъекта и применимого законодательства.
Такая обработка осуществляется при условии, что она не нарушает права и свободы субъекта персональных данных.
5. Порядок и условия обработки персональных данных
5.1. Способы обработки персональных данных
Оператор осуществляет обработку персональных данных следующими способами:
- автоматизированная обработка;
- неавтоматизированная обработка;
- смешанная обработка.
Обработка персональных данных включает, в зависимости от конкретной цели, следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.
5.2. Источники получения персональных данных
Оператор получает персональные данные:
- непосредственно от субъекта персональных данных;
- от представителя субъекта персональных данных;
- из документов, представленных субъектом или его представителем;
- из договоров, заявок, писем, сообщений, первичных документов и иной деловой переписки;
- из общедоступных источников только в случаях и объеме, допускаемых законодательством Российской Федерации;
- автоматически при использовании сайта.
5.3. Условия обработки персональных данных
Оператор обрабатывает персональные данные при соблюдении одного или нескольких условий, установленных законодательством Российской Федерации, в том числе при наличии согласия субъекта персональных данных, необходимости заключения и исполнения договора, исполнении установленных законом обязанностей либо наличии иных правовых оснований.
Оператор не допускает обработку персональных данных, несовместимую с целями их сбора, и принимает меры по прекращению обработки в случае достижения целей обработки либо отпадения правовых оснований.
5.4. Хранение персональных данных
Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен федеральным законом, договором или согласием субъекта персональных данных.
Оператор принимает меры к тому, чтобы хранение персональных данных осуществлялось на территории Российской Федерации в соответствии с требованиями законодательства Российской Федерации о локализации баз данных граждан Российской Федерации.
Сроки хранения персональных данных определяются:
- целями обработки;
- сроками действия договоров;
- сроками исковой давности;
- требованиями законодательства о бухгалтерском, налоговом, кадровом и архивном учете;
- иными обязательными требованиями законодательства Российской Федерации.
5.5. Уточнение, актуализация и удаление персональных данных
Оператор обеспечивает возможность уточнения персональных данных при подтверждении факта их неточности или неполноты.
При достижении целей обработки, утрате необходимости в их достижении, истечении срока действия согласия либо поступлении требования субъекта персональных данных о прекращении обработки, если отсутствуют иные законные основания для обработки, персональные данные подлежат удалению или уничтожению в установленном порядке.
5.6. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- если субъект персональных данных выразил согласие на такие действия, когда такое согласие необходимо;
- если передача необходима для заключения или исполнения договора;
- если передача осуществляется в силу требований законодательства Российской Федерации;
- если передача необходима для защиты прав и законных интересов Оператора в установленном законом порядке.
К таким третьим лицам могут относиться:
- курьерские службы, транспортные компании, экспедиторы и иные лица, обеспечивающие доставку товара;
- организации, оказывающие услуги по сопровождению информационных систем, хостинга, связи, технической поддержки, при условии соблюдения ими требований конфиденциальности и безопасности;
- банки и платежные организации в рамках проведения расчетов;
- государственные органы, органы местного самоуправления, внебюджетные фонды, суды, правоохранительные органы и иные уполномоченные органы — в случаях и порядке, предусмотренных законодательством Российской Федерации.
Оператор обеспечивает, чтобы лица, получающие доступ к персональным данным, принимали обязательства по соблюдению конфиденциальности и обеспечению безопасности персональных данных, если иное не вытекает из закона.
5.7. Поручение обработки персональных данных
Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с таким лицом договора, содержащего условия о соблюдении конфиденциальности персональных данных, обеспечении безопасности персональных данных при их обработке, а также перечень допустимых действий с персональными данными и цели обработки.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать требования законодательства Российской Федерации в области персональных данных.
5.8. Распространение персональных данных
Оператор не осуществляет распространение персональных данных неопределенному кругу лиц без отдельного правового основания, предусмотренного законодательством Российской Федерации.
5.9. Трансграничная передача персональных данных
Трансграничная передача персональных данных осуществляется Оператором только при наличии правовых оснований и соблюдении требований законодательства Российской Федерации.
Если в деятельности Оператора трансграничная передача персональных данных фактически не осуществляется, такая передача не производится.
6. Меры по обеспечению безопасности персональных данных
6.1. Общие меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
К таким мерам относятся, в частности:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов и иных документов по вопросам обработки и защиты персональных данных;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальными актами Оператора;
- ограничение и разграничение доступа к персональным данным в соответствии с должностными обязанностями;
- учет материальных носителей персональных данных;
- применение антивирусной защиты, средств обнаружения угроз и иных технических мер защиты информации;
- использование паролей, средств аутентификации и иных механизмов контроля доступа;
- резервное копирование и восстановление данных при необходимости;
- проведение внутреннего контроля и, при необходимости, оценки вреда, который может быть причинен субъектам персональных данных;
- выявление фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
- обеспечение возможности восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
6.2. Меры защиты при обработке данных на сайте
Оператор принимает меры по обеспечению безопасности персональных данных при их сборе и обработке через сайт, в том числе:
- использование защищенных протоколов передачи данных при наличии технической возможности и необходимости;
- ограничение доступа к административным разделам сайта;
- принятие мер по защите форм обратной связи и иных способов передачи данных через сайт;
- своевременное обновление программного обеспечения сайта и его компонентов;
- мониторинг событий информационной безопасности и предотвращение несанкционированного доступа.
6.3. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7. Права субъектов персональных данных
7.1. Основные права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в объеме и порядке, предусмотренных законодательством Российской Федерации;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в случаях, когда обработка осуществляется на основании согласия;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- защищать свои права и законные интересы иными способами, не запрещенными законодательством Российской Федерации.
7.2. Право на доступ к информации
Субъект персональных данных вправе запросить у Оператора информацию, касающуюся обработки его персональных данных, в том числе:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки;
- применяемые способы обработки;
- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым они могут быть раскрыты;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту, источник их получения;
- сроки обработки, в том числе сроки хранения;
- порядок осуществления субъектом своих прав;
- иные сведения, предусмотренные законодательством Российской Федерации.
7.3. Порядок реализации прав субъектов персональных данных
Для реализации своих прав субъект персональных данных вправе направить Оператору обращение:
- в письменной форме по адресу места нахождения Оператора;
- в электронной форме по адресу электронной почты Оператора, если такой адрес специально предназначен для обращений по вопросам персональных данных;
- иным способом, позволяющим достоверно установить личность заявителя и содержание обращения.
Обращение должно содержать сведения, предусмотренные законодательством Российской Федерации, позволяющие идентифицировать субъекта персональных данных либо его представителя, а также суть требований.
Оператор рассматривает обращения субъектов персональных данных и предоставляет ответ в сроки, установленные законодательством Российской Федерации.
8. Обязанности Оператора
Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства Российской Федерации;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию по запросу такого органа;
- принимать правовые, организационные и технические меры, необходимые для выполнения обязанностей, предусмотренных законодательством Российской Федерации;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- прекращать обработку персональных данных и обеспечивать их уничтожение либо обезличивание в случаях, предусмотренных законодательством Российской Федерации;
- исполнять иные обязанности, установленные законодательством Российской Федерации в области персональных данных.
9. Обязанности работников и иных лиц, допущенных к обработке персональных данных
Работники Оператора и иные лица, получившие доступ к персональным данным в связи с исполнением трудовых обязанностей или договорных обязательств, обязаны:
- обрабатывать персональные данные только в пределах предоставленных полномочий и в соответствии с установленными целями;
- соблюдать требования локальных актов Оператора и законодательства Российской Федерации;
- не раскрывать и не распространять персональные данные без надлежащего правового основания;
- незамедлительно сообщать уполномоченным лицам Оператора о фактах утраты, неправомерного доступа, разглашения либо угрозах безопасности персональных данных.
10. Порядок уничтожения персональных данных
Уничтожение персональных данных осуществляется Оператором в случаях:
- достижения целей обработки персональных данных;
- отзыва субъектом персональных данных согласия на обработку персональных данных, если сохранение данных более не требуется для целей обработки и отсутствуют иные правовые основания;
- выявления неправомерной обработки персональных данных;
- истечения сроков хранения персональных данных, установленных законодательством Российской Федерации, договором, локальными актами Оператора;
- ликвидации Оператора, если иное не предусмотрено законодательством Российской Федерации.
Уничтожение персональных данных производится способом, исключающим возможность восстановления их содержания, если иное не предусмотрено законодательством Российской Федерации.
11. Заключительные положения
11.1. Порядок утверждения и изменения Политики
Настоящая Политика утверждается уполномоченным лицом Оператора и вводится в действие с даты утверждения, если иная дата не определена соответствующим распорядительным документом.
Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке при изменении законодательства Российской Федерации, состава и способов обработки персональных данных, организационной структуры, бизнес-процессов, сервисов сайта и иных обстоятельств, влияющих на обработку персональных данных.
Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
11.2. Действие Политики
Настоящая Политика действует бессрочно до ее замены новой редакцией.
11.3. Место размещения Политики
Актуальная редакция Политики размещается в открытом доступе на сайте Оператора по адресу: https://hozka.pro/, а также на иной странице сайта, обеспечивающей свободный доступ к документу.
