Политика в отношении обработки персональных данных
ПРИЛОЖЕНИЕ № 2
К ПРИКАЗУ № 5
от «16» мая 2017 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ИП Сысоева Е.А. ИНН 526212176437, ОГРН 310526210200020 на сайте https://5oclock-nn.ru в информационно-телекоммуникационной сети «Интернет» (далее — Оператор).
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
2.1. Оператор ведет свою деятельность по адресу: 603024, г. Нижний Новгород, ул. Невзоровых, 87, помещение 3.
3. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных (далее – ПДн).
3.3. Оператор обрабатывает ПДн автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
4.1. Оператор обрабатывает ПДн клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
4.2. Оператор обрабатывает ПДн клиентов в целях соблюдения норм законодательства РФ, а также с иными целями, а именно:
— прием обращений и заявок от субъекта ПДн;
— информирование о новых товарах, специальных акциях и предложениях;
— заключение и исполнение условий договора.
4.3. Оператор обрабатывает ПДн клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на настоящем интернет-сайте, в том числе, не ограничиваясь оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку в соответствии с настоящей Политикой.
4.4. Оператор обрабатывает ПДн клиентов не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.
4.5. Оператор может обрабатывать следующие персональные данные клиентов:
— фамилия, имя, отчество;
— адрес;
—номер контактного телефона;
— адрес электронной почты.
4.6. Не осуществляется обработка специальных категорий ПДн:
4.6.1. касающихся расовой, национальной принадлежности;
4.6.2. политических взглядов, религиозных или философских убеждений;
4.6.3. здоровья и интимной жизни.
4.7. Сайт применяет технологию «cookies» — небольшие текстовые файлы, размещаемые на устройстве клиента для анализа его поведения в целях улучшения работы сайта, персонализации контента и таргетирования рекламных материалов.
4.8. На сайте используются системы веб-аналитики и управления взаимоотношениями с клиентами, такие как «Яндекс.Метрика». Обработка данных с помощью указанных сервисов может включать сбор, накопление и анализ информации о действиях на сайте.
4.9. Инструмент веб-аналитики «Яндекс.Метрика» позволяет собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность рекламы. Для учета посетителей сайта «Яндекс.Метрика» использует анонимные идентификаторы браузеров, которые сохраняются в файлах cookie. В данном случае ПДн передаются в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д.16) и обрабатываются в целях и на условиях Политики конфиденциальности (https://yandex.ru/legal/confidential).
4.10. Инструмент веб-аналитики «Яндекс.Метрика» производит сбор следующих ПДн о клиенте во время использования сайта и сервисов:
— персональная информация, такая как имя, номер телефона, адрес и возраст;
— электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети Wi-Fi);
— дата и время осуществления доступа к сайту и/или сервисам;
— информация о активности клиента во время использования сайта и/или сервисов (например, история поисковых запросов, данные о покупках в Сервисах, данные о посещенных организациях, лайки и предпочтения, адреса электронной почты тех, с кем клиентом ведет переписку, данные телефонной книги, информация о взаимодействии с другими пользователями, а также файлы и контент, хранящиеся в системах Яндекса);
— информация о геолокации;
— иная информация о клиенте, необходимая для обработки в соответствии с условиями, регулирующими использование конкретного сайта или сервисов Яндекса;
— информация о клиенте, которую Яндекс получает от партнеров Яндекс в соответствии с условиями соглашений, заключенных между клиентом и соответствующим партнером, и соглашений, заключенных между Яндексом и Партнером;
— платежная информация, предоставленная клиентом, а также полученная от партнеров или иных лиц, участвующих в проведении платежной операции с использованием сайта или сервисов Яндекса и/или в связи с оказанием Яндексом платных услуг.
4.11. Также Яндекс использует файлы cookie и веб-маяки (включая пиксельные теги) для сбора Персональной информации и связывания такой личной информации с устройством Пользователя и веб-браузером.
5. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор при обработке ПДн принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ-152 «О персональных данных».
5.3. В соответствии со статьей 18.1 ФЗ-152 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор в частности принял следующие меры:
— назначен ответственный за организацию обработки ПДн;
— разработаны и внедрены локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке ПДн и устранение последствий таких нарушений;
— применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 ФЗ-152;
— осуществляется внутренний контроль соответствия обработки ПДн ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам Оператора;
— проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152;
— работники Оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн;
— В дополнение к требованиям 152-ФЗ «О персональных данных», у Оператора осуществляется комплекс мероприятий, направленных на защиту информации о клиентах, работниках и контрагентах.
6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».








