ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

АКЦИОНЕРНОГО ОБЩЕСТВА «БАЗАР»


1.ОБЩИЕ ПОЛОЖЕНИЯ


1.1. В целях исполнения норм законодательства Российской Федерации Акционерное общество «Базар» (АО «Базар», далее – Компания) считает своими важными задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, сохранение конфиденциальности иной информации, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, а также обеспечение безопасности процессов обработки информации.
1.2. Настоящая Политика конфиденциальности Акционерного общества «Базар» (далее – Политика) характеризуется следующими признаками:
1.2.1. Разработана в соответствии с Гражданским кодексом Российской Федерации, Федеральным законом от 29.07.2004 № 98-ФЗ «О коммерческой тайне», законодательством в области персональных данных и иными федеральными законами и нормативными правовыми актами Российской Федерации, для урегулирования отношений, связанных с установлением, изменением и прекращением режима конфиденциальности.
1.2.2. Раскрывает способы и принципы обработки Компанией персональных данных и иной конфиденциальной информации, права и обязанности Компании при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Компанией в целях обеспечения безопасности персональных данных при их обработке, обеспечение безопасности конфиденциальной информации.
1.2.3.Является общедоступным документом, декларирующим концептуальные основы деятельности Общества при обработке и защите персональных данных, а также при определении режима конфиденциальности.
1.3. Компания до начала обработки персональных данных осуществил уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Компания добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.

2. СПИСОК ОПРЕДЕЛЕНИЙ И СОКРАЩЕНИЙ

Термины и определения, в том числе не указанные выше, применяемые в настоящей Политике, используются в том смысле, в каком они понимаются в законодательстве Российской Федерации.


ОТВЕТСТВЕННЫЕ ЛИЦА

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. Нормативно-правовые акты. Политика Компании в отношении конфиденциальной информации определяется в соответствии со следующими нормативными правовыми актами Российской Федерации:
  • Конституцией Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне».
  • Локальные нормативно-правовые акты. Во исполнение настоящей Политики руководителем Компании могут быть утверждены иные локальные нормативные акты Общества в сфере обработки и защиты персональных данных и режима конфиденциальности информации.
4. 2. Правовые основания. Правовым основанием обработки Персональных данных Компании являются:
  • исполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • договоры, заключаемые Компанией с субъектами персональных данных (в т.ч. Пользователями);
  • согласия на обработку персональных данных, получаемые Компанией в целях, указанных в разделе 2 настоящей Политики;
  • осуществление прав и законных интересов Компании.
4. 3. Ознакомление с Политикой. Политика предлагается к ознакомлению Пользователю на Сайте при вводе Пользователем своих персональных данных при Регистрации Пользователя для получения доступа к функционалу Сайта и использованию его сервисов, а также может быть предложена к ознакомлению дополнительно на иных этапах пользования сайтом, если такие этапы требуют получения от Пользователя соответствующего согласия на обработку персональных данных.
4. 4. Согласие Пользователя. Обработка персональных данных осуществляется с согласия Пользователя кроме случаев, когда обработка необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей. Пользователь соглашается с Политикой и предоставляет Согласие на обработку персональных данных на указанных в Политике условиях путем проставления на сайте Компании отметки («галочки») в специально отведенном месте - «чек-боксе». В требующих получения письменного согласия случаях, Пользователь подписывает согласие на обработку своих персональных данных с использованием электронной подписи Пользователя, ключ которой получен Пользователем при личной явке в соответствии с Постановлением Правительства РФ от 25.01.2013 № 33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг».
4. 5. Реклама. Согласие Пользователя на распространение рекламы по сетям электросвязи предоставляется путем проставления в соответствующей электронной форме на Сайте отметки («галочки») в специально отведенном месте - «чек-боксе». Отсутствие в соответствующей электронной форме на Сайте отметки («галочки») в специально отведенном месте - «чек-боксе» или иным предусмотренным функционалом сайта способом, свидетельствует об отказе Пользователя от получения рекламы по сетям электросвязи.

5. ПРИНЦИПЫ, ЦЕЛИ, СОДЕРЖАНИЕ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Принципы обработки персональных данных. Компания в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.2. Действие Политики. Политика действует в отношении любой информации, включая персональные данные Пользователей, которая может быть получена Компанией и (или) его аффилированными лицами в процессе использования функциональных возможностей Сайта, программ для ЭВМ, а также в ходе исполнения Компанией любых соглашений и договоров, заключенных с Пользователями в связи с осуществлением деятельности Компании.
5.3. Сбор персональных данных при использовании Сайта. Персональные данные Пользователей, собранные при использовании Компании и в рамках предоставления Компанией услуг, могут быть сопоставлены и связаны с другими персональными данными, собранными Компанией в рамках использования Сайта, а именно:
— Посещение Сайта
  • Файлы Cookie
  • информацию об активности Пользователя;
  • информация о геолокации;
  • теги JavaScript и веб-маяки;
  • IP-адрес.
Данные о браузере и операционной системе - хранятся у нас в логах.
IP-адрес - храним в логах. История использования приложения. Плюс в нашей яндекс метрике его статистика хранится.
— Регистрация Пользователя на Сайте
Для ЮЛ:
  • Номер телефона представителя ЮЛ
  • email представителя ЮЛ
Для ФЛ:
  • Имя
  • Номер телефона
  • email
  • IP-адрес
— Заполнение Профиля Пользователя на Сайте
Для ЮЛ:
  • Имя представителя ЮЛ
  • Номер телефона представителя
  • email представителя ЮЛ
Для ФЛ:
  • ФИО
  • Электронная почта
  • Дата рождения
  • Фото
  • Пол
5.4. Иные способы получения персональных данных. Компания может также получать информацию о персональных данных Пользователей от своих партнеров и контрагентов, сайтов в информационно-телекоммуникационной сети «Интернет», программ для ЭВМ, продукты или сервисы которых Пользователи могут использовать. В таких случаях передача информации и персональных данных возможна только в случаях, установленных законодательством Российской Федерации, и осуществляется на основании договоров, заключаемых между Компанией и его контрагентами. Источником получения персональных данных Пользователей могут быть также сведения, полученные с согласия Пользователя, или при наличии иных законных оснований из инфраструктуры цифрового профиля, государственных информационных систем, в том числе единой системы идентификации и аутентификации (ЕСИА), через систему межведомственного электронного взаимодействия (СМЭВ), из общедоступных источников персональных данных, и (или) от третьих лиц, в том числе государственных органов.
5.4.1. Компания может получить персональные данные Пользователя также в результате:
- передачи информацию о Пользователе, полученную от контрагентов Общества в соответствии с условиями заключенных с ними договоров с учетом соблюдения действующего законодательства;
- получения его телефонных и письменных обращений Пользователя в службы поддержки, в том числе с использованием колл-центров, социальных сетей, интернет-магазинов, мессенджеров, чат-ботов, почтовых сервисов и т.п
5.5. Простая электронная подпись. Компания может собирать простую электронную подпись Пользователя, ключ которой получен при личной явке в соответствии с Постановлением Правительства РФ от 25.01.2013 № 33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг», Федеральным законом «Об электронной подписи» от 06.04.2011 № 63-ФЗ; дату и время осуществления доступа к сайту и (или) услугам Общества
5.6. Цели обработки персональных данных. Компания обрабатывает Персональные данные Пользователей в определенных целях и только Персональные данные, которые могут иметь отношение к достижению целей обработки Персональных данных. В частности, обработка Персональных данных Пользователей или Потребителей может быть осуществлена Компанией для следующих целей:
5.6.1. предоставление Пользователям доступа к Сайту и (или) услугам, оказываемыми Компанией;
5.6.2. подтверждение корректности, достоверности, целостности и подлинности, предоставляемой Пользователями информации;
5.6.3. установление личности, проведение аутентификации и идентификации Пользователей;
5.6.4. предложение Пользователю услуг, оказываемых Компанией и партнерами, и осуществление взаимодействия с Пользователями с целью оказания услуг;
5.6.5. заключение с Пользователями договоров оказания услуг и их исполнение;
5.6.6. связь с Пользователями для целей направления информационных сообщений при использовании сайта и предоставлении услуг Общества, обработки запросов и иных сообщений Пользователей;
5.6.7. предоставление рекламы и персонализированных предложений Пользователям, в том числе основывающихся на статистике активности Пользователей или Потребителей;
5.6.8. проведение маркетинговых и рекламных исследований и акций;
5.6.9. повышение удобства использования Пользователями Сайта и услуг Компании;
5.6.10. создание новых продуктов и услуг Компании;
5.6.11. защита прав Пользователей и Компании;
5.6.12. продвижение (рекламы) услуг Компании и услуг партнеров Компании, в том числе путем прямых контактов с Пользователем с помощью средств связи, а также с целью извлечения прибыли;
5.6.13. получение от Компании и партнеров Компании информации, в том числе рекламного характера (рекламу), текстовых сообщений (в том числе, смс и push-уведомлений), направляемых по адресу электронной почты, номеру мобильного телефона, предоставленными Пользователем, путем передачи по сетям почтовой и иной связи, в т.ч. электросвязи;
5.6.14. анализа взаимодействия Пользователей с Сайтом и (или) при использовании услуг;
5.6.15. совершенствования и развития сайта и услуг Общества;
5.6.16. соблюдение требований законодательства Российской Федерации.
5.7. Автоматизированная обработка персональных данных. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации. Компания может осуществлять автоматизированную обработку персональных данных Пользователей с использованием информационных систем Общества и программ для ЭВМ, баз данных Компании без доступа к указанной обработке работников Компании и иных лиц. В случае необходимости доступа к персональным данным Пользователей работникам Компании или иных лиц, имеющих, в силу закона или договора, такие права, такой доступ может быть предоставлен исключительно уполномоченным лицам.
5.8. Компания вправе обрабатывать электронные данные Пользователя и информацию об активности его активности на Сайте как самостоятельно, так и с использованием метрических программ, в том числе «Яндекс Метрика», «Google Analytics» и HasOffers.
5.9. Передача персональных данных. Компания вправе передавать Персональные данные Пользователей другим лицам, предоставляющим Компании и Пользователям сервисы и оказывающим Компании и Пользователям услуги, в том числе, но не ограничиваясь: в целях обработки в программах для ЭВМ (системах по распознаванию данных), сбора необходимых сведений, информировании о проводимых операциях и передачи информационных сообщений, продвижения продуктов и услуг, а также с согласия Пользователей иным лицам на основании заключаемых с такими лицами договоров, обязательными условиями которых являются: соблюдение такими лицами принципов и правил обработки персональных данных, их конфиденциальности и обеспечение безопасности при обработке в соответствии с законодательством Российской Федерации; определение перечня действий с персональными данными и целей их обработки такими лицами.
5.9.1. Предоставление Компании персональных данных иных лиц. В случае предоставления Пользователем Компании документов и сведений, в которых могут содержаться персональные данные его контактных лиц, Пользователю необходимо уведомить таких лиц об осуществлении обработки их персональных данных и предоставить субъектам персональных данных информацию, предусмотренную пунктом 3 статьи 18 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», а также получить необходимые согласия таких контактных лиц на обработку их персональных данных Компанией для предоставления Компании по первому требованию (в том числе в связи с поступлением Компании запроса от уполномоченных государственных органов) полученных Пользователем от указанных контактных лиц согласий на обработку их персональных данных, предусматривающих обработку персональных данных в целях осуществления Компанией любых прав и обязанностей, связанных с исполнением договора об оказании услуг.
5.10. Территория обработки персональных данных. Персональные данные Пользователей хранятся Компанией в Российской Федерации. Компания осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.11. Хранение персональных данных. Компания осуществляет хранение Персональных данных Пользователей или Потребителей для достижения цели, для которой Персональные данные собраны, или для соблюдения требований законодательства и нормативных актов.
5.12. Срок хранения персональных данных. Если иное не требуется по закону или соглашению с Пользователями, электронные письма и документы, которые хранятся Компанией в своих информационных системах, будут храниться до тех пор, пока между Компанией и Пользователем существуют договорные отношения, но в любом случае не меньше 5 (пяти) лет после прекращения договорных отношений. Персональные данные Пользователей могут быть удалены по обращению Пользователей или Потребителей в любое время, если такое удаление не приводит к нарушению действующего законодательства Российской Федерации. Компания удаляет данные в сроки, предусмотренные законодательством Российской Федерации.
5.13. Запрос на удаление персональных данных. При обращении Пользователя с требованием об удалении своих Персональных данных, обрабатываемых Компанией, Пользователь должен направить письменный запрос в Компанию в свободной форме. При этом Компания приостанавливает оказание услуг.
5.14. Заверения Компании. Компания:
  • не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
  • не производит трансграничную (на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
  • не принимает решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

6. МЕРЫ ПО НАДЛЕЖАЩЕЙ ОРГАНИЗАЦИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. Меры по организации обработки персональных данных. Компания при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
6.1.1. назначением ответственного лица за организацию обработки и обеспечение безопасности персональных данных;
6.1.2. осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам;
6.1.3. ознакомлением работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и (или) обучением указанных сотрудников.
6.1.4. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
6.1.5. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
6.1.6. оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
6.1.7. учетом машинных носителей персональных данных;
6.1.8. выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
6.1.9. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
6.1.10. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
6.1.11. контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
6.2. обязанности работников Общества, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в локальных нормативных актах Компании.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ


7.1. Получение информации. Пользователи имеют право на получение информации, касающейся обработки их персональных данных, и на доступ к своим персональным данным, обрабатываемым Компанией в соответствии с настоящей Политикой.
7.2. Актуализация и исправление персональных данных. При выявлении некорректных или неполных Персональных данных, обрабатываемых Компанией, а также в случае обновления таких данных, Пользователь самостоятельно обновляет такие данные посредством внесения изменений на Сайте, при наличии на то технической возможности, в случае отсутствия такой возможности Пользователь направляет запрос Компании для актуализации или исправления некорректных данных.
7.3. Ограничение прав субъекта персональных данных. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.4. Рассмотрение обращений субъектов персональных данных. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Компании. Компания рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
7.5. Право на обжалование и защиту прав. Пользователь вправе обжаловать действия или бездействие Компании путем обращения в уполномоченный орган по защите прав субъектов персональных данных. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.6. Отзыв согласия. Пользователь имеет право отозвать свое согласие на обработку персональных данных либо потребовать ограничить обработку его Персональных данных, если они больше не требуются для целей, в которых они были получены, и у Общества отсутствуют законные основания для обработки данных Пользователя или Потребителя.

8. АКТУАЛИЗАЦИЯ И УТВЕРЖДЕНИЕ ПОЛИТИКИ


8.1. Политика утверждается и вводится в действие Решением Генерального директора Акционерного общества «Базар».
8.2. Компания имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики. Политика может актуализироваться и утверждаться по мере внесения изменений:
8.2.1. В нормативные правовые акты в области персональных данных и иной конфиденциальной информации;
8.2.2. В локальные нормативные и индивидуальные акты Общества, регламентирующие организацию обработки и обеспечение безопасности персональных данных и иной конфиденциальной информации.

9. ОТВЕТСТВЕННОСТЬ


9.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных и обеспечения режима конфиденциальности, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Общества и договорами, регламентирующими правоотношения Общества с третьими лицами.

КОНТАКТЫ КОМПАНИИ


АО «Базар»

ОГРН 1245000017360

ИНН 5032375210 КПП 503201001

Адрес: 143007 Московская обл, г. Одинцово, ул. Вокзальная, д.3Б, оф.21

Email: support@finbazar.ru


© АО «БАЗАР»
социальная сеть «БАЗАР»
support@finbazar.ru
Made on
Tilda