Политика конфиденциальности ООО «АКСИОМА — ПРОЕКТ»
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональной информации физических лиц, предоставляемой ООО «АКСИОМА — ПРОЕКТ» (ИНН 7743157660, регистрационный номер оператора 77-22-114555, дата регистрации 02.11.2022 г, далее — «Оператор») при использовании сайта, чат-ботов, а также при передаче данных в розничных магазинах.
- Общие положения
- Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
- Политика действует в отношении всей информации, которую Оператор может получить от пользователей в процессе использования ими сайта, чат-ботов (в Telegram, ВКонтакте и других социальных сетях), а также при взаимодействии в розничных магазинах.
- Персональные данные, обрабатываемые Оператором
- Оператор обрабатывает следующие персональные данные:
- фамилия, имя, отчество;
- дата рождения (при необходимости);
- Пол (при необходимости);
- контактные данные (телефон, email, адрес, IP-адрес);
- данные документов, удостоверяющих личность (при необходимости);
- ИНН, СНИЛС (при необходимости);
- платежные реквизиты (при необходимости);
- Данные предоставляются пользователями добровольно, в том числе посредством:
- регистрации на сайте https://axioma-soft.ru/. ;
- взаимодействия с чат-ботами;
- передачи информации сотрудникам розничных магазинов.
- Оператор обрабатывает следующие персональные данные:
- Цели обработки персональных данных
- Оператор обрабатывает персональные данные в целях:
- регистрации пользователей в программах лояльности;
- оформления и исполнения заказов;
- отправки уведомлений об акциях и новостях;
- проведения маркетинговых и аналитических мероприятий;
- выполнения требований законодательства.
- Оператор обрабатывает персональные данные в целях:
- Обработка и передача данных
- Обработка осуществляется с использованием автоматизированных и неавтоматизированных средств.
- Данные могут быть переданы третьим лицам исключительно в случаях:
- передачи курьерским и почтовым службам для доставки заказов;
- использования сервисов, обеспечивающих функционирование сайта, чат-ботов и CRM;
- исполнения обязательств, установленных законодательством РФ.
- Защита персональных данных
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
- Права субъектов персональных данных
- Субъект персональных данных имеет право:
- получать информацию о своих данных, обрабатываемых Оператором;
- требовать исправления, блокировки или уничтожения данных;
- отозвать согласие на обработку;
- обращаться с жалобой в Роскомнадзор или иные уполномоченные органы.
- Субъекты персональных данных могут направлять запросы по вопросам обработки данных по адресу: 125445, г.Москва, ул.Смольная, д.24А,эт 15, оф.1505, или через электронную почту: info@axioma-soft.ru
- Субъект персональных данных имеет право:
- Срок хранения
- Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, либо в сроки, установленные законодательством.
- По достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
- Обновление политики
- Оператор вправе изменять настоящую Политику. Актуальная версия размещается на официальном сайте по адресу: https://axioma-soft.ru/.
Политика общества с ограниченной ответственностью "АКСИОМА — ПРОЕКТ" в отношении обработки персональных данных
- Общие положения
- Настоящая Политика общества с ограниченной ответственностью "АКСИОМА — ПРОЕКТ" в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 11 Федерального закона от 202006 N 152-ФЗ "О персональных данных" (далее — Закон о персональных данных) и иными нормативными правовыми актами Российской Федерации в области персональных данных, в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью "АКСИОМА — ПРОЕКТ" (далее — Оператор, ООО "АКСИОМА — ПРОЕКТ").
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Политика применяется ко всем процессам обработки персональных данных, осуществляемым как с использованием средств автоматизации, так и без их использования.
- Во исполнение требований ч. 2 ст. 11 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресу: https://axioma-soft.ru/.
- Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
- Цели обработки персональных данных
- Обработка персональных данных осуществляется в следующих целях:
- заключение и исполнение договоров с физическими и юридическими лицами;
- предоставление услуг и выполнение обязательств перед субъектами персональных данных;
- выполнение требований законодательства Российской Федерации;
- ведение кадрового учета и подбора персонала;
- участие в маркетинговых, рекламных, информационных и иных мероприятиях;
- обеспечение обратной связи с клиентами и пользователями сайта;
- осуществление доставки товаров.
- Обработка персональных данных осуществляется в следующих целях:
- Правовые основания обработки персональных данных
- Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Федеральный закон от 202006 № 152-ФЗ «О персональных данных»;
- иные федеральные законы и нормативные акты;
- согласие субъекта персональных данных на обработку его персональных данных;
- договоры, заключенные между Оператором и субъектами персональных данных.
- Правовыми основаниями обработки персональных данных являются:
- Принципы обработки персональных данных
- Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- законности и справедливости целей и способов обработки;
- соответствия целей обработки персональных данных заранее определённым и законным целям;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые необходимы для достижения целей обработки;
- обеспечения точности, достаточности и актуальности персональных данных;
- уничтожения или обезличивания персональных данных по достижении целей обработки либо в случае утраты необходимости в достижении этих целей;
- обеспечения конфиденциальности персональных данных.
- Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- Категории субъектов и персональных данных
- Оператор обрабатывает персональные данные следующих категорий субъектов:
- клиенты и пользователи интернет-сайта;
- покупатели в розничной сети;
- участники акций, конкурсов и маркетинговых мероприятий;
- сотрудники и кандидаты на трудоустройство;
- представители контрагентов.
- В зависимости от цели обработки, Оператор может обрабатывать следующие данные:
- фамилия, имя, отчество;
- дата рождения (при необходимости);
- Пол (при необходимости);
- контактные данные (телефон, email, адрес, IP-адрес);
- данные документов, удостоверяющих личность (при необходимости);
- ИНН, СНИЛС (при необходимости);
- платежные реквизиты (при необходимости);
- сведения о месте работы, должности (при необходимости).
- Перечень обрабатываемых персональных данных по видам взаимодействия:
- При регистрации на сайте или в чат-боте:
>ФИО, дата рождения, пол, контактные данные (телефон, email), город проживания. - При оформлении заказа с доставкой:
ФИО, адрес доставки, контактный телефон, email, данные документа для подтверждения личности (при необходимости), информация о заказанных товарах. - При участии в маркетинговых акциях:
ФИО, телефон, email, дата рождения, город, иные сведения, предусмотренные условиями конкретной акции. - При обращении в службу поддержки:
Имя, контактные данные, содержание обращения, дополнительная информация, необходимая для обработки запроса. - При трудоустройстве:
Анкета кандидата, ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактные данные, сведения об образовании и опыте работы, рекомендательные письма и т.п.
- При регистрации на сайте или в чат-боте:
- Оператор обрабатывает персональные данные следующих категорий субъектов:
- Права субъектов персональных данных
- Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченный орган по защите прав субъектов ПДн или в суд.
- Субъекты персональных данных могут направлять запросы по вопросам обработки данных по адресу: 125445, г.Москва, ул.Смольная, д.24А,эт 15, оф.1505, или через электронную почту: info@axioma-soft.ru.
- Запрос должен содержать:
- ФИО и контактные данные заявителя;
- Сведения, подтверждающие факт обработки данных Оператора;
- Подпись заявителя (или электронной подписью при отправке в электронном виде).
- Субъект персональных данных имеет право:
- Основные права и обязанности Оператора.
- Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
- Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
- Оператор имеет право:
- Обработка и передача персональных данных
- Оператор вправе поручить обработку персональных данных третьим лицам при наличии письменного согласия субъекта персональных данных и/или заключенного договора с обработчиком, включающего обязательства по соблюдению конфиденциальности и обеспечению безопасности персональных данных.
- Меры по обеспечению безопасности персональных данных
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
- определяет угрозы безопасности персональных данных;
- применяет сертифицированные средства защиты информации;
- ограничивает доступ к персональным данным;
- осуществляет контроль за соблюдением законодательства и внутренних документов.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
- Сроки хранения персональных данных
- Персональные данные хранятся не дольше срока, необходимого для достижения целей их обработки, если иное не предусмотрено законодательством РФ.
- По достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
- Обращения субъектов персональных данных
- Запрос субъекта персональных данных должен содержать:
- ФИО и контактные данные;
- сведения, подтверждающие факт обработки данных Оператором;
- подпись субъекта персональных данных.
- Оператор рассматривает запросы в порядке и сроки, установленные законодательством Российской Федерации.
- Запрос субъекта персональных данных должен содержать:
- Заключительные положения
- Настоящая Политика может быть изменена в случае необходимости, в том числе при изменении законодательства РФ.
- Актуальная версия Политики размещается на сайте https://axioma-soft.ru/.