Политика обработки персональных данных
1. Общие положения
1.1. Обеспечение конфиденциальности и безопасности обработки персональных данных в интернет магазине «Радиодар» (ИП Семихова Евгения Александровна (далее – ИМ «Радиодар») является одной из приоритетных задач индивидуального предпринимателя.
Данная политика является основой для определения требований к организации процессов обработки и хранения персональных данных, которые выражаются во внутренних нормативных документах и обязательны для исполнения всеми работниками ИМ «Радиодар».
1.2. Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, и в соответствии с документами ИМ «Радиодар».
1.3. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников, соискателей, контрагентов, потребителей, посетителей сайта ИМ «Радиодар» и иных лиц, чьи персональные данные обрабатываются ИМ «Радиодар», с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц ИМ «Радиодар», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.4. Поскольку к настоящей Политике в соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных» необходимо обеспечить неограниченный доступ, в ней не публикуется детальная информация о принятых мерах по защите персональных данных в ИМ «Радиодар», а также иная информация, использование которой неограниченным кругом лиц может нанести ущерб ИМ «Радиодар» или субъектам персональных данных.
2. Понятие и состав персональных данных
Перечень персональных данных, подлежащих защите в ИМ «Радиодар», определятся целями их обработки, Федеральным законом № 152-ФЗ «О защите персональных данных», Трудовым кодексом РФ и другими нормативно-правовыми актами.
3. Сроки обработки персональных данных
Сроки обработки персональных данных определяются в соответствии со сроком действия договора (соглашением) с субъектом персональных данных, Приказом Федерального Архивного Агентства от 20 декабря 2019 года N 236 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства РФ.
В ИМ «Радиодар» создаются и хранятся типовые формы документов, содержащие сведения о субъектах персональных данных. Требования к использованию данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4. Права и обязанности
4.1. ИМ «Радиодар» в лице ИП Семиховой Евгении Александровны как оператор персональных данных в праве:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (федеральные органы законодательной, исполнительной, судебной, правоохранительной власти);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
4.2. ИМ "Радиодар" как оператор персональных данных обязано:
- обеспечить каждому субъекту персональных данных возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законом;
- вносить необходимые изменения, уничтожать или блокировать персональные данные в случае предоставления субъектом неполных, устаревших, недостоверных или незаконно полученных персональных данных, а также уведомлять о своих действиях субъекта персональных данных;
- выполнять требования законодательства Российской Федерации.
4.3. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых ИМ «Радиодар» и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
4.4. Субъект персональных данных обязан:
- передавать достоверные, необходимые для достижения целей обработки, персональные данные, а также подтверждать достоверность персональных данных предъявлением оригиналов документов;
- в случае изменения персональных данных, необходимых для достижения целей обработки, сообщить ИМ «Радиодар» уточненные персональные данные и подтвердить изменения оригиналами документов;
- выполнять требования законодательства Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. ИМ «Радиодар» осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с целью достижения целей обработки.
5.2. Обработка персональных данных осуществляется на основании предоставления согласия Субъекта на обработку его персональных данных для достижения целей обработки персональных данных.
5.3. Под обработкой персональных данных в ИМ «Радиодар» понимается сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.4. Оператор вправе передавать персональные данные органам власти по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.5. Обработка персональных данных в ИМ «Радиодар» производится на основе соблюдения принципов:
- законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
5.6. Отказ субъекта персональных данных от предоставления согласия на обработку его персональных данных влечет за собой невозможность достижения целей обработки.
5.7. Соглашение на обработку персональных данных может быть отозвано путем направления в адрес ИМ «Радиодар»: 350063, Краснодарский край, г. Краснодар, ул. Ленина, 71-129, уведомления об отзыве Согласия в письменной форме заказным письмом с уведомлением о вручении, либо вручено лично под роспись уполномоченному должностному лицу ИМ «Радиодар», а также через уведомление на сайте в разделе «Обратная связь» по адресу http://radiodar.ru/contact/feedback/, указав цель обращения «Отзыв персональных данных».
6. Обеспечение безопасности персональных данных
6.1. ИМ «Радиодар» предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
6.2. В ИМ «Радиодар» для обеспечения безопасности персональных данных приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- назначен администратор безопасности информационной системы персональных данных;
- утверждены документы, определяющие политику ИМ «Радиодар» в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства.
- устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратора безопасности персональных данных;
- внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных;
- для информационных систем персональных данных разработаны модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства;
- для информационных систем персональных данных разработаны техническое задание на создание системы защиты информации;
- проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
- правила доступа к персональным данным утверждены в соответствующем положении и реализуются с использованием необходимых технических средств;
- сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, знакомятся с документами по защите персональных данных под роспись.
7. Использование cookie-файлов
7.1. Cookies — это небольшие текстовые файлы, содержащие данные, которые сохраняются на устройстве пользователя (например, ПК, смартфоне или планшете) при посещении веб-страницы. Эти файлы позволяют веб-ресурсу сохранять информацию о действиях или предпочтениях пользователя на протяжении определённого периода времени, обеспечивая реализацию функциональности сайта и оптимизацию пользовательского опыта.
7.2. Cookies используются для:
- Идентификации устройств пользователя: Веб-ресурсы могут использовать cookies для определения повторных посещений пользователем, сохраняя настройки и предпочтения для улучшения пользовательского опыта при повторных визитах.
- Сбора аналитических данных: Cookies используются для сбора статистики о взаимодействии пользователей с сайтом, включая данные о просмотрах страниц, времени на сайте и взаимодействии с контентом. Эти данные применяются для оптимизации контента, улучшения дизайна и повышения функциональности ресурса.
- Обнаружения и устранения ошибок: Использование cookies позволяет мониторить технические проблемы и ошибки на сайте, что способствует быстрому их выявлению и устранению, обеспечивая стабильность и надежность работы веб-ресурса.
7.3. Cookies могут быть разделены на два основных типа:
- Технически необходимые cookies: файлы необходимы для обеспечения базовой функциональности сайта. Они позволяют сайту запомнить действия пользователя (например, выбор языка или корзину покупок) на протяжении сессии. Без этих cookies сайт может работать некорректно или часть его функций может быть недоступна.
- Аналитические cookies: cookies использующиеся для сбора статистики о том, как пользователи взаимодействуют с сайтом. Данные файлы позволяют собирать информацию о посещаемости страниц, действиях на сайте, времени, проведённом на каждой странице, и других аспектах пользовательского поведения. Эти данные помогают улучшить качество сайта, сделать его более удобным и функциональным для посетителей.
7.4. Используемые на Сайте cookies.
- Собственные cookies: эти файлы необходимы для нормальной работы сайта, такие как сохранение выбранных пользователем настроек и обеспечение бесперебойной работы сервисов.
- _ga, _gat_*, _gid: это аналитические cookies, которые помогают собирать статистику о действиях пользователей на сайте, включая информацию о посещаемости, источниках трафика и других аспектах использования сайта. Эти данные обрабатываются с использованием сервиса Google Analytics для улучшения функциональности и пользовательского опыта на сайте.
7.5. Пользователи могут самостоятельно управлять настройками cookies в браузере, ограничивая или полностью отключая их использование. Для этого необходимо изменить настройки браузера, чтобы блокировать определённые cookies. Однако важно отметить, что без использования технически необходимых cookies многие функции сайта могут работать некорректно или стать недоступными, что может ухудшить общий опыт использования ресурса. Для изменения настроек cookies в популярных браузерах, пользователи могут воспользоваться следующими инструкциями:
- Google Chrome;
- Mozilla Firefox;
- Microsoft Edge;
- Safari.
8. Трансграничная передача персональных данных
8.1. Трансграничная передача персональных данных ИМ «Радиодар» осуществляется в рамках аналитики использования пользователями сайта сервисом Google Analytics. Информация, хранящаяся в cookie-файлах, может быть передана и сохранена на серверах Google. Эта передача данных осуществляется в рамках соблюдения требований законодательства о защите персональных данных.
8.2. Сервис Google Analytics, доступный по адресу https://analytics.google.com, предоставляет инструменты для анализа взаимодействия пользователей с сайтом. Google Analytics использует файлы cookie для сбора и анализа данных о поведении посетителей на сайте, таких как тип/версия браузера, операционная система, URL реферера, хост-компьютера, время запроса к серверу и другие параметры.
8.3. Пользователи могут ограничить или полностью заблокировать сбор данных Google Analytics, установив надстройку для браузера. Это позволяет предотвратить сбор данных о посещениях сайта. Кроме того, посетители могут самостоятельно управлять передаваемыми данными с помощью настроек браузера или устройства.
8.4. Google соблюдает строгие принципы безопасности и конфиденциальности данных пользователей. Для получения дополнительной информации о том, как Google обрабатывает данные, можно ознакомиться с Политикой конфиденциальности Google, доступной по адресу: https://policies.google.com/privacy. Также можно ознакомиться с условиями использования Google Analytics по ссылке: https://www.google.com/analytics/terms/us.html.
8.5. Google и другие сторонние аналитические сервисы несут ответственность за обработку данных в рамках своей деятельности, если иное не предусмотрено условиями использования конкретного сервиса.
9. Особенности обработки персональных данных при использовании внешних сервисов авторизации
9.1. Для авторизации и идентификации пользователей на сайте Общества может использоваться сторонний функционал, включая, но не ограничиваясь:
- МТС ID (ПАО «МТС»),
- Сбер ID (АО «Сбербанк»),
- VK ID (ООО «ВКонтакте»),
а также иные интегрированные системы.
9.2. Персональные данные, передаваемые ИМ «Радиодар» посредством указанных сервисов, обрабатываются в соответствии с настоящей Политикой, а также в рамках согласий, предоставленных субъектом персональных данных соответствующим внешним сервисам.
9.3. ИМ «Радиодар» не обрабатывает и не хранит аутентификационные данные субъектов (логины, пароли и т. п.), используемые при авторизации через указанные сервисы. Однако информация, поступающая в распоряжение ИМ «Радиодар» в результате авторизации (например, ФИО, адрес электронной почты, номер телефона и иные данные — в зависимости от настроек профиля субъекта), рассматривается как персональные данные и подлежит обработке в соответствии с требованиями законодательства Российской Федерации и положениями настоящей Политики.
10. Заключительные положения
10.1. К настоящей Политике обеспечивается неограниченный доступ.
10.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
10.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных ИМ «Радиодар».
10.4. Ответственность должностных лиц ИМ «Радиодар», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами ИМ «Радиодар» (ИП Семихова Евгения Александровна).
-----
Создано: 29 мая 2025 г.
Обновлено: 31 мая 2025 г.