Политика в отношении обработки персональных данных
Под данным понятием (политика) подразумевают документ, с прописанными в нем правилами и нормами, который предоставляется всем действующим сотрудникам компании AlcoShop.Moscow для детального ознакомления и следования прописанным в нем нормам и правилам.
В основе политики конфиденциальности лежат нормы и правила актуального законодательства (учитывалось как международное, так и российское), исходящие из принципов добровольности, обеспечения конфиденциальности и гарантии целевой необходимости проводимых операций с личной информацией субъектов.
В момент создания документа бралась во внимание правовая информация из таких источников: “Международная Конвенция о защите физлиц в процессе обработки личных данных с помощью автоматизированных систем”; ФЗ от 27.07.2006 No152 “О персональных данных субъекта”; Постановление Правительства РФ от 01.11.2012 No 1119 “Об утвержденном перечне требований к защите личной информации клиента в момент ее обработки при помощи информационных систем”.
1. ТЕРМИНОЛОГИЯ СОГЛАШЕНИЯ (РАСШИФРОВКА ЗНАЧИМОСТИ)
1.1 Личная информация субъекта – под ней подразумевают данные, имеющие прямое или косвенное к нему отношение.
1.2 Администрация (оператор) – уполномоченное юридическое лицо компании, на которого возложены обязанности по осуществлению (надлежащим образом) различных операционных мероприятий с персональными данными субъекта.
1.3 Обработка личной информации клиента – одно или несколько действий, выполняющихся при помощи (или без таковой) автоматизированных комплексных систем. Этот процесс включает в себя сборку, записывание, сохранность, изъятие, применение на практике или передачу личных данных субъекта третьей стороне, а также блокировку и полное или частичное уничтожение той информации, которая ему принадлежит.
1.4 Осуществление обработки персональных данных клиента в автоматизированном режиме подразумевает под собой мероприятие, при котором задействуют вычислительную технику.
2. ОБРАБОТКА ЛИЧНОЙ ИНФОРМАЦИИ СУБЪЕКТА
2.1. Действие выполняется согласно таким принципами:
- все проводимые операции не должны противоречить ФЗ РФ
- ограничиваться достижением тех задач, что были определены еще до момента осуществления обработки информации
- все проводимые операции должны на 100% соответствовать установленным ранее целями обработки личных данных
- содержание и объем обрабатываемой информации также не должны идти вразрез с целям обработки
- сохранность полученной информации касающейся того или иного клиента, должна выполнятся в том варианте, который позволит предельно ясно определить личность клиента
Обратите внимание: Информация по клиенту, подвергающаяся обработке, впоследствии может быть полностью удалена, если имеет место, как достижение ранее поставленной цели, так и отпавшая сама по себе необходимость в проводимых действиях.
3. ОБРАБОТКА ЛИЧНОЙ ИНФОРМАЦИИ: ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Добровольное согласие клиента: Прежде чем приступить к проведению той или иной операции с личными данными Пользователя, следует получить разрешение от данного человека.
3.2. Уведомление: Администрации должны предоставить сведения по таким пунктам, как: фирменное название, ИНН, ОГРН, юридический адрес компании, телефон, и конечно же подробно рассказать о целях обработки личной информации, сроках ее хранения, а также о том, что субъект имеет право в любой момент инициировать отзыв данного добровольного согласия, методом уведомления о своей просьбе на сайте.
3.3. Любые действия, проводимые с личными данными субъекта, выполняются с задействованием компьютерных технологий, в связи с чем, Администрация (оператор) обязуется поставить Пользователя в известность, методом размещения соответствующей информации на своем портале.
3.4. Участие третьей стороны. Допускается передача персональной информации субъекта третьим лицам, при своевременном уведомлении Пользователя.
3.5. Маркетинговые исследования: Для этого также потребуется получить добровольное согласие того или иного пользователя, в котором он подтверждает, что был уведомлен и согласен принять участие в подобного рода мероприятиях.
4. Пользователь, являющийся одной из сторон Соглашения имеет ряд прав. К ним относится:
– законное право на отзыв данного ранее добровольного согласия
– право, запрашивать или уточнять информацию по своим персональным данным, а также требовать их полного удаления из системы, если последние утратили актуальность, перестали соответствовать действительности или являются неполными
– право на уничтожение личной информации, если выяснится, что сведения получены незаконными методами
– право на удаление личных данных, не соответствующих ранее заявленным целям
– осуществлять те или иные законные действия, способствующие защите своих законных прав
– запрашивать любую личную информацию, обрабатываемую Администратором (оператором), касающуюся лично своей персоны
– инициировать подачу жалобы к лицу, несущему определенную ответственность за обработку личной информации Пользователей
– инициировать разбирательство в соответствующих инстанциях для правомерного обжалования действий или бездействия в момент обработки персональной информации клиентов
– требовать возмещения понесенных убытков путем компенсации морального вреда
5. ВОПРОС БЕЗОПАСНОСТИ И ДОЛЖНОГО КОНТРОЛЯ ЗА ПРОЦЕССОМ ОБРАБОТКИ ЛИЧНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
5.1. Администрация (оператор) имеет право на самоличное определение совокупности и перечня необходимых мер, которые максимально обеспечат надлежащее выполнение взятых на себя обязательств перед субъектом (второй стороной Соглашения). Таким образом выполняется следующий комплекс действий:
1) Администрация (оператор) выбирает компетентного специалиста и возлагает на него обязанность по надлежащему контролю за организацией по обработке личных сведений Пользователей сайта.
2) Издается документация, определяющая политику Администрации в отношении обработки личной информации, в том числе и локальных актов касающихся вопросов обработки персональной информации Пользователя, и тех актов, что устанавливают определенные процедуры, призванные как не допустить, так и предотвратить какие-либо нарушения актуальных ФЗ РФ, и максимально быстро и качественно устранить последствия, появившиеся из-за нарушений законодательства.
3) Обеспечение безопасности сохранности личных данных Пользователей с применением любых правовых методов.
4) Осуществление (надлежащим образом) контроля за тем, чтобы все мероприятия, связанные с обработкой личной информации Пользователей выполнялись в рамках ФЗ «О персональных данных» No 152 от 27.07.2006 года.;
5) Ознакомление всех, кто так или иначе имеет отношение к обработке личной информации Пользователей сайта с правовыми нормами РФ.
5.2. ЗАЩИТА ЛИЧНОЙ ИНФОРМАЦИИ КЛИЕНТОВ
- применение на практике разрешительной системы, дающей Пользователям допуск к ресурсам, где расположена соответствующая информация
- выполнение определенного рода действий, не допускающих несанкционированный доступ в те помещения, где хранятся технические средства, дающие возможность проводить всевозможные мероприятия с личной информацией Пользователей
- жесткий контроль за сохранностью электронных носителей, хранящих в себе персональную информацию субьектов
- задействование на практике защищенных каналов связи
- обеспечение должной защиты не только цифровых носителей, хранящих в себе персональные данные Пользователей, но и тех помещений, которые расположены в пределах подконтрольной территории
- предотвращение взлома системы и прочих хакерских атак
6. ПЕРЕДАЧА ЛИЧНОЙ ИНФОРМАЦИИ ПО СУБЪЕКТУ ТРЕТЬИМ ЛИЦАМ
Данное действие возможно только при соблюдении следующих условий:
- имеется согласие Пользователя
- третья сторона, гарантирует соблюдение конфиденциальности и полную защиту полученной информации
7. ЛИЧНЫЕ СВЕДЕНИЯ ПОЛЬЗОВАТЕЛЕЙ И ИХ ЗАЩИТА
7.1. Соблюдение всех правил и норм указанных в действующих ФЗ РФ, касающихся сферы сохранности персональных данных обязуется контролировать надлежащим образом ответственный работник, назначенный Администрацией.
РЕКОМЕНДАЦИИ ОТ ВЕДУЩИХ ЮРИСТОВ
1. Правовые положения
1.1. alcoshop.moscow (далее – Администрация или оператор) рекомендует ознакомиться всем субъектам достигшим совершеннолетия (далее – Посетителям) с размещенным на официальном сайте компании, то есть этим Соглашением. Информация, указанная в нем, имеет прямое отношение как к правилам пользования Сайтом, так и к обработке персональных данных субъектов. Добровольно соглашаясь на условия действующей оферты и файлы куки Вы тем самым подтверждаете, что ознакомились со всем перечнем правил.
1.2. Заключенное соглашение действует ровно до того момента, пока не будут выполнены в полном объеме взаимные обязательства между двумя сторонами Договора.
1.3. Стороны Соглашения предупреждены об ответственности, за несвоевременное выполнение указанных в Договоре обязательств и о последствиях, предусмотренных действующим законодательством РФ.
2. Договор: общие положения
2.1. Первоначальная задача Сайта заключается в том, чтобы предоставить клиенту правомерный допуск к базе где размещена информация, имеющая отношение к наборам алкогольной продукции, полном ассортименте товаров, а также условиях их покупки, стоимости и всевозможных аукционных предложениях, и условиях пользования.
2.2. Каждый клиент, заключивший договор и принявший его условия, обязуется пользоваться Сайтом любым удобным ему методом, но таким, который не идет в разрез с действующим законодательством РФ.
2.3. Все Пользователи могут использовать ресурс в качестве: «программа как услуга» (SaaS) и «как есть» (as is), без прямо или косвенно предоставляемых гарантийных обязательств, в пределах РФ, на период действия исключительных прав Оператора.
/ Важно: Каждый желающий может использовать какую-либо часть информации предоставленной на Сайте или в полном ее объеме, но с условием указания гиперссылки на первоисточник. /
2.4. Оператор не может гарантировать бесперебойную функциональность Сайта в некоторых ситуациях, например, несанкционированного внешнего проникновения, возникновения иных (не зависящих от компании) обстоятельств. Это же касается и стандартного отказа в обслуживании (при выдаче ошибки “denial of service”), сбоев в программном обеспечении, временной или постоянной блокировании доступа со стороны официальных лиц государственной власти, проведения профилактики и прочих мероприятий, связанных с обновлением системы или обеспечением безопасности.
3. Регистрационные действия
3.1. После получения соответствующего уведомления на свой и-мейл или персонально (Инвайт), пользователю предоставляется возможность осуществить регистрационные действия на портале — путем перехода по эксклюзивной гиперссылке или введению промокода.
3.2. Выполнив переход по присланной ссылке, клиент тем самым подтверждает достоверность информации, которую он предоставил Оператору в момент заполнения формы.
3.3. Каждый субъект имеет право внести изменения в указанные ранее личные данные. Для этого он должен посетить свой персональный кабинет и в личном профиле методом редактирования конкретных пунктов расположенных внести обновленную информацию.
4. Условия приобретения продукции
4.1. Предоставленная на Сайте продукция не подлежит дистанционной продаже. Для дистанционной продажи, с вами сразу после заказа свяжется наш менеджер. Он от своего лица приобретает товар в нашем магазине, после чего может забрать его со склада и доставить вам, предварительно заключив договор-соглашение, на продоставление ему права покупки и доставки продукции на ваш адрес.
4.2. Сведения о том или ином наборе напитков, значительно облегчающие выбор, находятся в соответствующем разделе Магазина (для ознакомительных целей) и содержат в себе:
- стоимость и составляющую часть напитка
- перечисление свойств (вкусовые качества, реальный цвет продукта, разновидности запахов)
- советы (субъективное мнение) по сервировке и потреблению напитков различных сортов
- данные о производителе продукции
- информационный комплект о правилах потребления алкоголя
- название сорта винограда, который был использован, название региона где он выращивается, а также год собранного урожая, процент крепости напитка
- информацию о том, какому из стандартов соответствует та или иная продукция (ГОСТ или ТУ)
4.3. Набор для дегустации: состав
информационное изложение о правилах подбора винной и другой продукции
набор винной продукции для возможности продегустировать его в домашних условиях
4.4. Каждый желающий, получив исчерпывающие сведения о том, или ином продукте имеет право купить набор для дегустации посетив Магазин.
4.5 Возврат. В случае обнаружения недостатков товара, свойства которого не позволяют устранить их (продовольственные товары, парфюмерно-косметические изделия, товары бытовой химии и другие товары), покупатель вправе по своему выбору потребовать замены такого товара товаром надлежащего качества либо соразмерного уменьшения покупной цены. При этом покупатель по требованию продавца и за его счет должен возвратить полученный товар ненадлежащего качества.
5. Обработка персональной информации: внутренняя политика компании
5.1. Приняв правила оферты, посетитель тем самым предоставляет добровольное согласие на обработку личной информации.
5.2. Администрация осуществляет все операции связанные с личной информацией субъектов в рамках соблюдения ФЗ РФ, а также с перечисленными ниже целями:
- заключения договоров и выполнения в полном объеме взятых на себя обязательств
- осуществления видов деятельности, прописанных в учредительной документации компании
- своевременного информирования клиентов о поступлении новой линейки продукции и актуальных скидках, дисконтной программы по средствам почтовой рассылки
5.3. Администрация занимается обработкой личной информации Пользователей с их добровольного согласия, предоставленного на период действия Договора.
/ Согласно ФЗ «О персональных данных», субъект должен предоставить свое согласие письменно, однако существуют исключения: добровольное согласие Пользователя уже считается полученным, если последний заключил Договор или осуществил конклюдентные мероприятия. /
5.4. Администратор вправе выполнять любые операции с личными сведениями клиентов в период действия Договора. Впрочем, допускается осуществлять обработку личной информации клиентов и по истечении периода действия Договора, в соответствии с п. 5 ч. 3 ст. 24 ч.1 НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учете» и смежным НПА.
5.5. Для обработки личных сведений берется следующая информация:
- ФИО клиента
- Число рождения, год и месяц
- е-мейл, принадлежащий субъекту
- телефонный номер клиента
- почтовые адресные данные
- паспортные данные (серийный номер)
- регистрационный адрес
5.6. Чтобы максимально достичь целей обработки, Оператор вправе передать личную информацию по клиенту при соблюдении всех пунктов, указанных в Правиле No6.
5.7. Оператор имеет право на взятие личной информации о субьекте от третьих лиц (если того требуют сложившиеся обстоятельства), конкретно: контрагентов.
6. Гарантийные обязательства и законодательная ответственность
6.1. Все стороны соглашения несут личную ответственность за те, или иные действия, или бездействие, в соответствии действующим законодательством РФ.
6.2. Клиент гарантирует подлинность предоставленной им информации (совершеннолетие и отсутствие ограничений дееспособности).
6.3. Приобретая продукцию в Магазине клиент подтверждает то, что обязуется использовать ее в личных целях, а не для продажи, или иной коммерческой деятельности.
6.4. Каждый субьект гарантирует сохранность своих личных сведений, используемых для входа на Сайт (пароль и логин).
6.5. Обе стороны Соглашения могут быть освобождены от ответственности за несвоевременное исполнение взятых на себя обязательств, если причиной стали не зависящие от них обстоятельства, подтвержденные Торгово-промышленной палатой РФ.
7. Прочие условия, которые Администрация и Пользователь обязуются соблюдать
7.1. Ни одна из сторон договора не имеет право делегировать собственные права и обязательства третьей стороне, если не было заранее получено на это действие добровольного согласия второй стороны заключенного соглашения.
Важно: Информация, доступная клиенту (данные для входа в систему) – строго конфиденциальна и предназначена исключительно для использования ее зарегистрированным лицом.
/ Оператор не берет на себя ответственности за неправомерную передачу данных, предназначенных для входа в личный профиль от имени Посетителя, в случае если клиентом она была передана третьей стороне на добровольной основе. Это же касается и хищения третьими лицами логина и пароля Посетителя, если имеет место безответственное отношения посетителя к обеспечению сохранности этих данных /
7.2. Любая информация, полученная в процессе взаимного обмена информацией, который осуществляется между сторонами (в рамках заключенного соглашения) считается сугубо конфиденциальной, соответственно ни Пользователь ни Администрация не имеют право на ее разглашение.
7.3. Переписка по е-мейлу, а также взаимообмен копиями нужной документации методом электронной или факсимильной связи, а также использование Сайта с вводом в нем личных реквизитов доступа, считается юридически значимым, то есть таковым, что приравнивается к взаимообмену подлинниками и считается аналогом классической электронной подписи.
7.4. Возникновение спорных моментов и их решение в досудебном порядке является обязательным.
7.5. Оператор имеет право в любое время внести изменения в Соглашение и Оферту.
Важно: Договор будет считаться заключенным на новых условиях на третье сутки после того, как произошла публикация новой редакции Оферты, при условии, что от Пользователя в трехдневный период не поступало уведомлений в электронном формате о расторжении Договора. Если же имеет место такое уведомление от субьекта, то он обязуется перестать пользоваться Сайтом.
7.6. Добровольное согласие клиента на получение писем.
Клиент может получать на почту персональные сообщения, в которых содержатся рекомендации, основанные на предоставленных Посетителем личных данных, а также информацию о новинках магазина, выгодных предложениях и другую полезную информацию.
Клиент вправе в любой момент отказаться от получения такой рассылки. Для этого ему нужно будет перейти по соответствующей ссылке, расположенной внизу каждого письма или обратиться в чат поддержки на сайте.