1.1. Настоящая Политика в отношении обработки персональных данных ООО "Аксиома"(далее – Политика) разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и обязательна для исполнения всеми работниками и должностными лицами ООО "Аксиома" (далее – Организация) и по отношению ко всем персональным данным, обрабатываемым в Организации.
1.2. Настоящая Политика может быть изменена Генеральным директором Организации.
1.3. Важнейшим условием достижения целей деятельности Организации является обеспечение законности и безопасности обработки персональных данных в ее технологических процессах.
1.4. Настоящая Политика разработана с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных Организацией, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Организации при обработке и защите персональных данных и подлежит публикации на сайте интернет-магазина Организации – www.krovat96.ru (далее – Сайт).
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Пользователь Сайта – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
3.1. Организация обрабатывает персональные данные следующих категорий субъектов персональных данных:
Организация осуществляет обработку персональных данных в следующих целях:
4.1. Исполнение требований действующего законодательства РФ, в частности:
4.2. Исполнение и прекращение договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами (в том числе контрагентами, партнёрами и работниками), в случаях, предусмотренных действующим законодательством и Уставом Организации.
4.3. Идентификация Пользователя Сайта (зарегистрированного или незарегистрированного) для оформления заказа и (или) заключения договора купли-продажи товара дистанционным способом посредством Сайта.
4.4. Предоставление Пользователю Сайта товаров, дополнительных сервисов и услуг.
4.5. Осуществление доставки реализуемых товаров.
4.6. Оформление возврата и обмена реализуемого товара и возврат денежных средств клиенту (Пользователю Сайта).
4.7. Регистрация, идентификация и обеспечение процедуры участия Пользователя Сайта в программах лояльности.
4.8. Предоставление Пользователю Сайта доступа к персонализированным ресурсам Сайта (личный кабинет).
4.9. Установление с Пользователем Сайта обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя Сайта.
4.10. Создание учётной записи (личного кабинета) для совершения покупок, если Пользователь Сайта дал согласие на создание учётной записи.
4.11. Уведомление Пользователя Сайта о состоянии заказа.
4.12. Предоставления Пользователю Сайта, с его согласия, специальных предложений, информации о ценах, новостной рассылки и иных сведений.
4.13. Осуществления рекламной деятельности с согласия Пользователя Сайта.
4.14. Защита законных прав и интересов Организации, в том числе в судах судебной системы РФ.
4.15. Рассмотрение резюме соискателей на должность.
4.16. Содействие работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы.
5.1. Обработка персональных данных Организацией осуществляется на основе принципов:
5.2. Обработка персональных данных осуществляется с соблюдением условий, определённых законодательством РФ.
6.1. Организация до начала обработки персональных данных осуществила уведомление уполномоченного органа по защите прав субъектов персональных данных о своём намерении осуществлять обработку персональных данных. Организация добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.
6.2. Обработка персональных данных в Организации осуществляется следующими способами:
6.3. В Организации запрещается обработка специальных категорий персональных данных касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических персональных данных, без письменного согласия субъекта персональных данных на обработку специальных категорий персональных данных.
6.4. В Организации организован приём и обработка обращений и запросов субъектов персональных данных или их представителей по вопросам обработки персональных данных.
6.5. Запросы субъектов персональных данных о предоставлении сведений об обрабатываемых Организацией персональных данных, а также запросы о блокировке, изменении, уточнении или удалении персональных данных, принимаются к рассмотрению Организацией в порядке, предусмотренном Федеральным законом №152-ФЗ «О персональных данных».
6.6. Организация рассматривает запросы субъектов персональных данных и направляет ответы на них в течение 30 (тридцати) дней с момента поступления обращения. Запросы субъектов персональных данных об изменении неполных, неточных или неактуальных персональных данных, а также запросы об удалении данных, которые были незаконно получены Организацией или не соответствуют заявленным целям обработки, подлежат рассмотрению в течение 7 (семи) рабочих дней.
6.7. Организация вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ, на основании заключаемого с этим лицом договора, условием которого является соблюдение конфиденциальности или неразглашение персональных данных.
6.8. Персональные данные не раскрываются третьим лицам, не распространяются иным образом без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
6.9. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов), получают доступ к персональным данным, обрабатываемым в Организации, в объёме и порядке, установленном законодательством РФ.
7.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Организацией, если такое право не ограничено в соответствии с федеральными законами.
7.2. Субъект персональных данных вправе требовать от Организации уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3. Субъект персональных данных имеет право на получение при обращении информации, касающейся обработки его персональных данных, в том числе содержащей:
7.4. Субъект персональных данных имеет право отозвать согласие на обработку своих персональных данных, за исключением случаев, предусмотренных законодательством РФ.
8.1. Организация осуществляет обработку персональных данных в течение всего срока действия договорных отношений с субъектом персональных данных и/или до момента завершения полного цикла процесса поставки и отгрузки товара и/или оказания услуг Организации и/или завершения процесса обработки (удовлетворения/отказа) претензии (рекламации).
8.2. Срок обработки персональных данных клиентов Организации может быть продлён, в случае, если клиент является участником программы лояльности – на срок его участия в программе лояльности или срок действия программы лояльности, а также в случае оформления Пользователем Сайта заявки на создание учётной записи (личного кабинета) – до момента отзыва согласия на обработку персональных данных.
8.3. Субъект в любое время вправе отозвать своё согласие на обработку персональных данных. Отзыв субъектом согласия на обработку персональных данных не лишает Организацию права обрабатывать его персональные данные в целях, предусмотренных законодательством РФ.
9.1. При обработке персональных данных Организация принимает необходимые правовые, организационные и технические меры защиты персональных данных от случайного или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. Обеспечение безопасности персональных данных достигается в частности:
9.3. В целях осуществления контроля соблюдения требований законодательства РФ и координации действий по обеспечению безопасности персональных данных Приказом Генерального директора назначено лицо, ответственное за организацию обработки персональных данных в Организации.
10.1. Контроль исполнения требований настоящей Политики осуществляется Генеральным директором Организации.
10.2. Лица, виновные в нарушении норм, регулирующих получение, обработку, хранение и защиту обрабатываемых в Организации персональных данных, несут ответственность, предусмотренную законодательством РФ.