Политика безопасности персональных данных
1. Назначение и область действия документа
1.1. Настоящая Политика конфиденциальности описывает методы использования и хранения Компанией конфиденциальной2. Определения
2.1 Под персональными данными понимается информация, которую клиенты сознательно и добровольно передают в процессе2.2. Под обработкой персональных данных понимается любое действие или совокупность действий с персональными данным,
3. Цели обработки персональных данных
3.1.Обработка персональных данных осуществляется в целях:4. Принципы и условия обработки персональных данных
4.1. Компания никогда и ни при каких обстоятельствах не сообщает третьим лицам личную (персональную) информациюо своих клиентах, кроме случаев, предписанных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»,
или когда клиент добровольно соглашается на передачу информации.
4.2. Компания имеет право использовать другие компании и частных лиц для выполнения определенных видов работ,
например: доставка посылок, почты и сообщений по электронной почте, анализ данных, предоставление маркетинговых услуг,
Эти юридические/физические лица имеют доступ к личной информации пользователей, только когда это необходимо для
выполнения их функций. Данная информация не может быть использована ими в других целях.
4.3. Компания реализует следующие мероприятия по защите личных (персональных) данных клиентов:
- предотвращение утечки информации, содержащей личные (персональные) данные, по каналам связи или другими способами;
- предотвращение несанкционированного доступа к информации, содержащей личные (персональные) данные клиентов,
а также специальных воздействий на носители информации в целях ее получения, искажения, уничтожения или блокирования
доступа к ней;
- защите от вредоносных программ, распространяемых по сети;
4.4. Компания хранит персональную информацию клиентов столько времени, сколько эта информация остается
необходимой для достижения тех задач, для которых она была изначально получена.
Компания уничтожает либо обезличивает персональные данные клиента по достижении целей обработки или в случае
утраты необходимости достижения цели обработки.
4.5. При оплате заказов (например, вечерних платьев) онлайн в интернет-магазине GraceEvening с помощью кредитных карт, все операции с
картами проходят на стороне банков в специальных режимах и с необходимой степенью защиты.
Никакая конфиденциальная информация о банковских картах клиентов, кроме уведомления о произведенном платеже,
в интернет-магазин не передается и передана быть не может.
5. Права граждан в части обработки персональных данных
Граждане, персональные данные которых обрабатываются в интернет-магазине GraceEvening, имеют право:
5.1. Получать подтверждение факта обработки своих персональных данных;
5.2. Получать сведения о применяемых интернет-магазином способах обработки персональных данных;
5.3 Получать сведения о лицах, которые имеют доступ к обработке и хранению персональным данным или которым
могут быть раскрыты персональные данные на основании договора с Компании или на
основании федерального закона;
5.4. Получать сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
5.5. Получать сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом
«О персональных данных» № 152-ФЗ;
5.6. Получать информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
5.7. Получать иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или
другими федеральными законами;
5.8. Отозвать свое согласие на обработку персональных данных;
5.9. Требовать устранения неправомерных действий Компании в отношении его персональных данных;
5.10. Обжаловать действия или бездействие Компании в Федеральную службу по надзору в сфере связи, информационных
технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что
Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ
«О персональных данных» или иным образом нарушает его права и свободы;
6. Взаимодействие с государственными органами
Условия, при которых Компания может предоставить информацию частного характера из своих баз данных третьим лицам:6.1. В целях исполнения требований, запросов или распоряжений суда;
6.2. В целях взаимодействия с правоохранительными или другими государственными органами.
В этих случаях Компания имеет право сообщать в соответствующие государственные органы о любой деятельности
противоречащей закону;
6.3. В случае защиты юридических прав, прав собственности или безопасности сайта, а также сотрудников Компании и других
пользователей сайта.
7. Ответственность
В случае неисполнения положений настоящей Политики безопасности персональных данных Компания несет ответственность8. Заключительные положения
8.1.Настоящая Политика безопасности персональных данных является общедоступным документом.8.2. Пересмотр положений настоящей Политики безопасности персональных данных проводится периодически
не реже чем один раз в год, а также в следующих случаях:
- при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
- при изменении целей обработки персональных данных;
- при применении новых технологий обработки персональных данных (в т.ч. передачи, хранения);
- по результатам контроля выполнения требований по обработке и защите персональных данных;
- по решению руководства Компании.
После пересмотра положений настоящей Политики, её актуальная версия публикуется на сайте интернет-магазин
«Грация Вечера» GraceEvening.ru