0 на 0.00 р.

Договор оферты

Политика ИП Веселовой Яны Сергеевны далее Векторканц в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных

1. Общие положения

1. 1. «Политика Общества с ограниченной ответственностью «Комус» в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных» (далее – «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Векторканц (далее – «Компания»).

Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных (далее – законодательство).

1.2. Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.

1.3. В Политике используются следующие термины и определения:
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
база персональных данных – упорядоченный массив персональных данных, независимый от вида материального носителя информации и используемых средств его обработки (архивы, картотеки, электронные базы данных);
биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
дата-центр – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети интернет;
доступ к персональным данным – ознакомление определенных лиц (в том числе работников) с персональными данными субъектов, обрабатываемыми Компанией, при условии сохранения конфиденциальности этих сведений;
контрагент – сторона договора с Компанией, не являющаяся работником Компании;
конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных либо по его просьбе, а также данные, которые подлежат обязательному раскрытию или опубликованию в соответствии с требованиями законодательства;
оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В Положении под оператором понимается Компания;
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
субъект персональных данных – физическое лицо, к которому относятся персональные данные;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2. Статус Компании и категории субъектов, чьи персональные данные обрабатываются Компанией

2.1. Компания является оператором персональных данных в отношении персональных данных следующих физических лиц:

·        работников Компании, с которыми заключены или были заключены трудовые и ученические договоры, в том числе тех, с которыми трудовые и ученические договоры уже прекращены (расторгнуты) (далее – Работники);

·        близких родственников Работников Компании, супругов и лиц, находящихся на иждивении Работников, обработка персональных данных которых предусмотрена законодательством, а также выполняется Компанией как работодателем в соответствии с требованиями органов государственного статистического учета (далее – Члены семей работников);

·        соискателей вакантных должностей Компании (кандидатов для приема на работу Компанией), представивших свои резюме или анкеты лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе через специализированные сайты в сети Интернет (далее – Соискатели);

·        конечных потребителей продукции реализуемой Компанией, включая участников программы лояльности Компании, покупателей интернет-магазина, предоставившие свои персональные данные Компании для обработки, и иных лиц, обратившихся в Компанию любым доступным способом и предоставившие ей свои персональные данные в связи с обращением (далее – Покупатели);

·        контрагентов – физических лиц и индивидуальных предпринимателей, представителей контрагентов Компании – юридических лиц и индивидуальных предпринимателей, в том числе работников, владельцев, включая бенефициарных владельцев, представителей, действующих на основании доверенности, и иных представителей контрагентов, с которыми у Компании существуют договорные отношения, или с которыми Компания намерена вступить в договорные отношения, или которые намерены вступить в договорные отношения с Компанией (далее – Представители контрагентов);

·        представителей субъектов персональных данных, не являющихся работниками Компании, обращающихся к Компании по поручению и от имени субъектов персональных данных (далее – Представители субъектов);

·        посетителей охраняемых помещений Компании, не имеющих права постоянного входа в такие помещения (далее – Посетители);

·        пользователей сайтов Компании https://www.vektorkanc.ru/, ,  заполнивших веб-формы регистрации и (или) обращения на страницах сайта (далее – Пользователи сайта);

·        анонимных (неавторизованных) посетителей сайтов Компании в сети Интернет https://www.vektorkanc.ru/,  (Посетители сайта).

Субъект персональных данных одновременно может относиться к нескольким категориям, указанным выше, например, являться Покупателем, Пользователем сайта и Посетителем сайта и т. п.

2.2. Компания является лицом, осуществляющим предоставление персональных данных другим операторам в соответствии с требованиями законодательства, к которым относятся без ограничения:

·        органы власти, местного самоуправления и государственные внебюджетные фонды, в которые перечисляются средства Работников или средства для зачисления на счета Работников (инспекции Федеральной налоговой службы, территориальные отделения Пенсионного фонда Российской Федерации, Федерального фонда обязательного медицинского страхования, Фонда социального страхования Российской Федерации др.), надзорные органы;

·        органы статистики, военные комиссариаты, операторы связи, профсоюзные органы, иные организации, которым персональные данные предоставляются (передаются) в случаях, предусмотренных законодательством;

·        операторы фискальных данных, которым передаются персональные данные кассиров в соответствии с требованиями законодательства.

Указанным выше операторам персональные данные предоставляются (передаются) в объеме, определенном законодательством, соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Согласия субъектов на такую передачу персональных данных не требуется.

3. Принципы обработки персональных данных

Обработка персональных данных Компанией осуществляется в соответствии со следующими принципами:

3.1. Законность и справедливая основа обработки персональных данных. Компания принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством, не использует персональные данные во вред субъектам.

3.2. Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей. Целями обработки персональных данных Компанией являются:

·        в отношении Работников – исполнение заключенных трудовых договоров, в том числе соблюдение законов и иных нормативных правовых актов, содействие работникам в обучении, повышении квалификации и продвижении по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы и обеспечения сохранности имущества; организация и проведение производственной практики и стажировки на основании ученических договоров; расчет и выплата заработной платы, иных начислений, расчет и перечисление налогов и страховых взносов; ведение воинского учета; предоставление Работникам дополнительных услуг за счет работодателя (перечисление доходов на платежные карты, страхование за счет работодателя, негосударственное пенсионное обеспечение, обеспечение командировок, визовая поддержка и пр.); выполнение требований нормативных правовых актов органов государственного статистического учета;

·        в отношении Членов семей работников – предоставление работникам льгот и гарантий, предусмотренных законодательствам для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями; выполнение требований ТК РФ об информировании родственников о тяжелых несчастных случаях или несчастных случаях со смертельным исходом; выполнение требований нормативных правовых актов органов государственного статистического учета;

·        в отношении Соискателей – принятие решения о возможности замещения вакантных должностей соискателями, наиболее полно соответствующими требованиям Компании;

·        в отношении Покупателей – обеспечение функционирования программы лояльности Компании, продажи через интернет-магазин; проведение промоакций и других мероприятий для Покупателей; подготовка ответов на обращения и запросы;

·        в отношении Представителей контрагентов – выполнение норм Гражданского кодекса Российской Федерации, регулирующих договорную работу, заключение и исполнение договоров с контрагентами;

·        в отношении Представителей субъектов – выполнение Компанией действий по поручению представителей субъектов персональных данных;

·        в отношении Посетителей – обеспечение возможности прохода в помещения Компании лиц, не имеющих постоянных пропусков, контроль их убытия из охраняемых помещений;

·        в отношении Пользователей сайта – продажа, приобретение продукции, реализуемой Компанией в интернет-магазине, доставка ее покупателям; предоставление возможности воспользоваться формами обратной связи с Компанией, подписка на рассылки о новинках и проводимых акциях;

·        в отношении Посетителей сайта – информирование о продукции, реализуемой Компанией, и сервисах, предоставляемых с использованием сайтов https://www.vektorkanc.ru/

3.3. Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Недопущение обработки персональных данных, несовместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям их обработки персональных данных. Компания не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в п. 4.2 Положения, не использует персональные данные субъектов в каких-либо целях, отличных от указанных выше

3.4. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.5. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. Компания принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая, но не ограничиваясь, реализацией права каждого субъекта получать для ознакомления свои персональные данные и требовать от Компании их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.

3.6. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.

3.7. Уничтожение либо обезличивание персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, если иное не предусмотрено законодательством или договорами с субъектами.

4. Условия обработки персональных данных

4.1. Обработка персональных данных Компанией допускается в следующих случаях:

4.1.1. При наличии согласия субъекта персональных данных на обработку его персональных данных.

4.1.2. Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством на Компанию функций, полномочий и обязанностей. К таким случаям, в том числе, относится, не исчерпывая их, обработка специальных категорий персональных данных Работников для достижения целей, предусмотренных трудовым и пенсионным законодательством.

4.1.3. Для исполнения договора, стороной которого является субъект персональных данных, для заключения договора по инициативе субъекта персональных данных. Такими договорами, не исчерпывая, являются:

·        трудовые и ученические договоры с Работниками Компании;

·        гражданско-правовые договоры