Политика конфиденциальности

Оглавление

Общие положения

Компания «Блины на кефире» (далее — Оператор) уделяет особое внимание защите персональных данных своих клиентов. Настоящая Политика конфиденциальности разработана в соответствии с законодательством Российской Федерации о персональных данных. Документ определяет порядок обработки персональных данных и меры по обеспечению их безопасности. Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором. Действие Политики распространяется на всех сотрудников Оператора, имеющих доступ к персональным данным клиентов.

Цели обработки персональных данных

  • Оказание услуг по приготовлению и доставке блинов
  • Информирование клиентов о новых продуктах и акциях
  • Проведение маркетинговых исследований
  • Улучшение качества обслуживания
  • Выполнение требований законодательства РФ

Основные понятия, используемые в Политике

данные, обработка персональных данных, автоматизированная обработка персональных данных, распространение персональных данных, предоставление персональных данных, блокирование персональных данных, уничтожение персональных данных, оператор персональных данных. Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). 
Термин Определение
Персональные данные Любая информация, относящаяся к физическому лицу
Оператор Компания «Блины на кефире», осуществляющая обработку данных
Субъект персональных данных Физическое лицо, к которому относятся персональные данные

Основные права и обязанности Оператора

Оператор имеет право обрабатывать персональные данные субъектов в соответствии с заявленными целями. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и других неправомерных действий. 

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Субъект вправе требовать от Оператора уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными или незаконно полученными. Субъект имеет право отозвать согласие на обработку персональных данных. Субъект обязан предоставлять Оператору достоверные персональные данные. 

Принципы обработки персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 

Ключевые принципы обработки данных

  • Законность и справедливость
  • Ограничение обработки заявленными целями
  • Недопустимость избыточности данных
  • Точность и актуальность данных
  • Ограничение срока хранения данных

Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. 
Основание обработки Пример
Согласие субъекта Подписание формы согласия при оформлении заказа
Исполнение договора Обработка данных для доставки заказа
Требования закона Хранение данных о покупках для налоговой отчетности

Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства. 

Меры по обеспечению безопасности данных

  1. Назначение ответственных лиц за обеспечение безопасности персональных данных
  2. Ограничение доступа к персональным данным
  3. Использование средств защиты информации
  4. Обучение сотрудников правилам обработки персональных данных
  5. Регулярный аудит процессов обработки персональных данных

Заключительные положения

Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора. Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Оператора. 
Документ Содержание Доступность
Политика конфиденциальности Общие положения обработки данных Публичный доступ на сайте
Положение об обработке ПД Детальные процедуры обработки Внутренний документ
Регламент реагирования на запросы Порядок ответов на обращения субъектов Внутренний документ