ПОЛИТИКА ООО «ТКС МСК» в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) действует в отношении всей информации, которую интернет-сайт компании ООО «ТКС МСК», расположенный на доменном имени «tcscoffeeshop.ru», может получить о Пользователе во время использования данного сайта, программ и продуктов данного сайта.
1.2. Политику публикует ООО «ТКС МСК», ОГРН: 1247700575407; ИНН: 7708440604; юридический адрес: 101000, город Москва, Уланский пер, д. 22 стр. 1, помещ. 83н/6 для информирования об осуществляемой Оператором политике в отношении обработки персональных данных пользователей сайта Оператора – субъектов персональных данных (далее – Пользователь).
1.3. Политика разработана и опубликована Оператором в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.4. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.5. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу: новосергиевское.рф
1.6. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте.

2. ОСНОВНЫЕ ПОНЯТИЯ

2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.10. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.11. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.12. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: tcscoffeeshop.ru. На Сайте могут находится ссылки на другие интернет-ресурсы. Оператор не несет ответственность за конфиденциальность информации, размещенной Пользователем на таких ресурсах.
2.13. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

3. ПРАВА ПОЛЬЗОВАТЕЛЯ

3.1. Пользователь имеет право:
3.1.1. На получение персональных данных, относящихся к Пользователю, и информации, касающейся их обработки;
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; 3.1.3. На отзыв данного им согласия на обработку персональных данных;
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке. 4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные на законной основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.
4.2. Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку исключительно с согласия Пользователя. Оператор получает персональные данные Пользователя при его взаимодействии с отдельными функциями Сайта.
4.3. Пользователь выражает согласие с тем, что, посещая Сайт, он/законный представитель несовершеннолетнего Пользователя подтверждает, что ознакомлен с условиями настоящей Политики, согласен с ними и обязуется их соблюдать. В случае отсутствия у Пользователя безоговорочного согласия со всеми условиями настоящей Политики, Пользователь обязуется незамедлительно прекратить использование Сайта и всех его сервисов.
4.4. Предоставление Пользователем своих персональных данных Оператору рассматривается Оператором как данное субъектом персональных данных либо законным представителем несовершеннолетнего субъекта персональных данных (Пользователем) конкретное, информационное и сознательное согласие на обработку персональных данных Пользователя Оператором. Указанное согласие дается Пользователем свободно, своей волей и в своем интересе.

5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сайта.
5.2. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также с такими целями, как:
5.2.1. Информирование о новых товарах, услугах.
5.2.2. Подготовка индивидуальных предложений.
5.2.3. Ведение рекламной деятельности.
5.2.4. Обработка заявок на Сайте Оператора.
5.3. Оператор обрабатывает персональные данные Пользователей с их согласия, полученного путем проставления специальной отметки («галочки») в поле под формой сбора персональных данных, размещенной на Сайте.
5.4. Категории персональных данных, которые Оператор собирает для достижения целей, указанных в пункте 5.2. Политики: 5.4.1. Имя. 5.4.2. Контактный телефон.
5.5. Оператор не обрабатывает специальные категории персональных данных Пользователей.
5.6. Оператор не обрабатывает биометрические категории персональных данных Пользователей.
5.7. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным внутри Сайта.
5.8. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
6. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ 6.1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки.
6.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом с использованием средств вычислительной техники.
6.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.
6.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
6.5.1. Пользователи выразили согласие на такие действия;
6.5.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения определенного соглашения или договора; 6.5.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
6.5.4. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;
6.5.5. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
6.6. При обработке персональных данных Пользователей Оператор руководствуется:
6.6.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»; 6.6.2. Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
6.6.3. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
6.6.4. Приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (зарегистрирован Министерством юстиции Российской Федерации 14 мая 2013 г., регистрационный N 28375);
6.6.5. Приказом ФСБ России от 10 июля 2014 г. N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности" (зарегистрирован Министерством юстиции Российской Федерации 18 августа 2014 г., регистрационный N 33620);
6.6.6. Иными нормативными правовыми актами Российской Федерации, которые регулируют отношения в области обработки персональных данных.
6.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
6.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

7. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ

7.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
8.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
8.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
8.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
8.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
8.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
8.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

9. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

9.1. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
9.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору, направив запрос лично или с помощью представителя по адресу, указанному в пункте 1.2. Политики. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных». Согласие пользователя сайта на обработку персональных данных Настоящим свободно, своей волей и в своем интересе даю согласие оператору персональных данных: ООО «ТКС МСК», ИНН: 7708440604; ОГРН: 1247700575407; КПП: 770801001; юридический адрес: 101000, город Москва, Уланский пер, д. 22 стр. 1, помещ. 83н/6 (далее – Оператор) на автоматизированную обработку моих персональных данных в соответствии со следующим перечнем: ● Имя. ● Контактный телефон. ● Город для достижения таких целей, как: ● Соблюдение норм законодательства РФ. ● Информирование о новых товарах, услугах. ● Подготовка индивидуальных предложений. ● Ведение рекламной деятельности. ● Обработка заявок на сайте Оператора. Оператор вправе осуществлять обработку моих персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, обновление, изменение, использование, передача (распространение, предоставление, доступ). Настоящее согласие вступает в силу и действует в течение сроков, установленных действующим законодательством Российской Федерации. Условием прекращения обработки моих персональных данных является отзыв согласия, достижение Оператором целей обработки персональных данных, ликвидация, реорганизация, прекращение деятельности Оператора. Во всем остальном, что не предусмотрено настоящим Согласием, Оператор и Пользователи руководствуются Политикой и применимыми нормами действующего законодательства РФ.