1.1. Целью настоящей Политики об обработке и защите персональных данных (далее — Политика) является обеспечение Интернет-магазином LOIVE процесса обработки персональных данных (далее «ПДн») согласно нормам и принципам действующего федерального законодательства.
1.2. Настоящая Политика распространяется на все бизнес процессы Интернет-магазина LOIVE и обязательна к выполнению всеми сотрудниками Компании.
1.3. Руководитель Компании является лицом, ответственным за организацию обработки персональных данных.
2.1. Персональные данные — любая информация, относящаяся, прямо или косвенно, к определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
2.5. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.7. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.8. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.9. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.10. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.11. Машинный носитель — магнитный диск, магнитная лента, лазерный диск и иные материальные носители, используемые для записи и хранения информации с помощью электронно-вычислительной техники.
3.1. Обработка ПДн в Компании производится строго в соответствии со следующими принципами:
3.2. Интернет-магазин LOIVE может включать ПДн субъектов в общедоступные источники ПДн, при этом Интернет-магазин LOIVE берет письменное согласие субъекта на обработку его ПДн.
3.3. Интернет-магазин LOIVE не осуществляет обработку ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
3.4. Биометрические ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта ПДн) в Компании не обрабатываются.
3.5. Интернет-магазин LOIVE не осуществляет трансграничную передачу ПДн.
3.6. В случаях, предусмотренных законодательством Российской Федерации, Интернет-магазин LOIVE вправе осуществлять передачу ПДн третьим лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам).
3.7. Интернет-магазин LOIVE вправе поручить обработку ПДн, субъектов ПДн третьим лицам на основании заключаемого с этими лицами договора.
3.8. Лица, осуществляющие обработку ПДн на основании заключаемого с Компанией договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты ПДн, предусмотренные Законом.
3.9. В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств обработка ПДн в Компании осуществляется как с использованием, так и без использования средств автоматизации, т. е. смешанная обработка ПДн.
3.10. Принятие решений, порождающих юридические последствия, на основании автоматизированной обработки ПДн в Компании не осуществляется. В противном случае, необходимо соответствующее согласие субъектов ПДн.
3.11. Обработка ПДн в Компании должна осуществляться с согласия субъекта ПДн, кроме случаев, когда такое согласие не требуется или же по поручению, в тех случаях когда Интернет-магазин LOIVE не является оператором ПДн субъектов.
3.12. Согласие на обработку ПДн должно удовлетворять следующим требованиям:
3.13. Сроки обработки (хранения) ПДн определяются исходя из целей обработки ПДн, в соответствии со сроком действия договора с субъектом ПДн, требованиями федеральных законов, требованиями операторов ПДн, по поручению которых Интернет-магазин LOIVE осуществляет обработку ПДн, основными правилами работы архивов организаций, сроками исковой давности.
3.14. ПДн, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПДн после прекращения их обработки допускается только после их обезличивания.
4.1. Обработка и обеспечение безопасности ПДн в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Закона, Трудового кодекса Российской Федерации, подзаконных актов, других определяющих случаи и особенности обработки ПДн федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.2. Субъектами ПДн, обрабатываемых Компанией, являются:
4.3. Интернет-магазин LOIVE осуществляет обработку ПДн субъектов в следующих целях:
Работников в целях:
Кандидатов на вакантные должности в целях:
Лиц, входящих в органы управления Компании, не являющихся работниками, в целях:
Контрагентов-физических лиц в целях:
Представителей юридических лиц — контрагентов Компании в целях:
Участников бонусных программ лояльности в целях:
Клиентов — потребителей в целях:
Клиентов — подписчиков Интернет-магазина LOIVE в целях:
4.4. Интернет-магазин LOIVE может осуществлять обработку персональных данных клиентов, полученных онлайн — в сети Интернет (Сайты, мобильные приложения, социальные сети, электронная почта), офлайн — магазины (бутики), точки продаж, мероприятия (путем заполнения печатных регистрационных форм), а также при звонке в колл-центры (центры поддержки клиентов).
5.1. Субъект, ПДн которого обрабатываются Компанией, имеет следующие права:
5.2. Сведения предоставляются субъекту ПДн на основании запроса. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией, либо сведения иным образом подтверждающие факт обработки ПДн Клиентом, подпись субъекта или его представителя.
5.3. Запрос может быть направлен по адресу местонахождения компании: РФ, 127247, г. Москва, Дмитровское шоссе, д. 100, стр. 3, комн. 24, в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской федерации.
6.1. Интернет-магазин LOIVE в процессе обработки ПДн обязана:
7.1. При обработке ПДн Интернет-магазин LOIVE принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного и/или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
7.2. К таким мерам в соответствии с Законом, в частности, относятся:
7.3. Требования к обработке ПДн на материальных носителях:
7.4. Ревизия осуществляется независимо каждым работником в отношении материальных носителей ПДн, с которыми он работает. В ходе ревизии должны быть выявлены бумажные носители ПДн, которые не требуются работникам для дальнейшего выполнения своих трудовых обязанностей.
7.5. Работники Компании получают доступ к ПДн исключительно в объеме, необходимом для выполнения своих должностных обязанностей.
8.1. Обеспечение конфиденциальности ПДн, обрабатывающихся в Компании, является обязательным требованием для всех работников, которым ПДн стали известны, как в связи с рабочей деятельностью, так и по случайности или ошибке.
8.2. Работники несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности ПДн, установленных в Компании.
8.3. В случаях нарушения установленного порядка обработки и обеспечения безопасности ПДн, несанкционированного доступа к ПДн, раскрытия ПДн и нанесения компанией, ее работникам, клиентам и контрагентам материального или иного ущерба виновные лица несут ответственность, предусмотренную действующим законодательством Российской Федерации.
9.1. Настоящая Политика является локальным нормативным актом Компании. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается путем ее опубликования на Сайте и размещением на сетевом диске, доступном для всех работников Компании.
9.2. Настоящая Политика может быть пересмотрена в силу изменения норм действующего законодательства или по решению Компании.