Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ
Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
Использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных — информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
Конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
2. Цели обработки персональных данных
Целью обработки персональных данных является обеспечение надлежащей защиты информации о пользователях от несанкционированного доступа и разглашения. Отношения, связанные со сбором, хранением, распространением и защитой информации о пользователях, регулируются настоящимПоложением и действующим российским законодательством.
Персональные данные обрабатываются в целях оформления трудовых и иных договорных отношений, а также в целях организации и проведения программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий; исполнения обязательств в рамках договора розничной купли-продажи товаров в розничных магазинахОператора, а также на сайте www.artikstudio.ru; оказания иных услуг субъектам персональных данных, если действия не противоречат действующему законодательству.
3. Порядок сбора, хранения и передачи обработки персональных данных
При регистрации на сайте, оформлении заказов пользователь указывает свои персональные данные, соглашаясь на сбор и обработку своих данных.
Данная информация используется Оператором для обработки заказов, для оформления оплаты, для доставки товаров, в случае оформления возвратов, участия в маркетинговых акциях, для подписки/отмены подписки на рассылку, для информирования о заказах, товарах, услугах и предложениях.
Информация о персональных данных собирается и обрабатывается как с помощью средств автоматизации, так и без использования средств автоматизации.
Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных. Оператором установлен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ. Оператором обеспечивается раздельное хранение персональных данных, обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
Обработка персональных данных, которая осуществляется с использованием средств автоматизации, проводится посредством технических мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и/или передачи их лицам, не имеющим права доступа к такой информации. На сайте www.artikstudio.ruустановлены защитные инструменты, которые настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным.
Оператор осуществляет постоянный контроль над обеспечением уровня защищенности персональных данных.
Передача Оператором персональных данных пользователя третьим лицам возможна либо по согласию самого пользователя, либо по требованию компетентных органов в соответствии с действующим законодательством.
Передача персональных данных третьимлицам, без согласия субъекта персональных данных, за исключением случаев, установленных действующим законодательством, запрещена.
4. Конфиденциальность персональных данных
Операторобеспечивает конфиденциальность персональных данных пользователя, посредством технических и организационно-правовых мер, направленных на обеспечения защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
Обеспечение конфиденциальности персональных данных не требуется в случае обезличивания персональных данных и в отношении общедоступных персональных данных.
5. Согласие субъекта персональных данных на обработку своих персональных данных
Пользователь указывает свои персональные данные, соглашаясь на сбор и обработку своих данных, при регистрации на сайте, оформлении заказа на товар, с помощью сайта, телефонной связи, других коммуникационных приложений, а также в случае оформлениявозврата товара.
6. Права и обязанности Оператора
ООО Артик, как Оператор персональных данных, имеет право:
— отстаивать свои интересы в суде;
— предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством;
— отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;
— использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством.
7. Права и обязанности субъекта персональных данных
Субъект персональных данных имеет право:
— требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
— получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
8. Контроль и надзор за обработкой персональных данных
Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона Российской Федерации от 27 июля 2006 г. N 152-ФЗ, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.
9. Заключительные положения
Настоящее Положение подлежит изменению или дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных
Контроль исполнения требований настоящего Положения осуществляется ответственным за обеспечение безопасности персональных данных ООО «Артик».
Пользователь подтверждает, что ознакомлен со всеми пунктами настоящего Положения и безусловно принимает их.