Политика в отношении обработки персональных данных1. Общие положения1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных, а также права субъектов данных и обязанности Оператора —ООО "ЭЙВА".
1.2. Политика обязательна для всех сотрудников Оператора, имеющих доступ к персональным данным.
1.3. Политика распространяется на все виды обработки персональных данных с использованием и без использования средств автоматизации.
1.4. Актуальная версия Политики размещается на сайте
https://eywawood.ru.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
- Обработка персональных данных — любое действие с данными (сбор, запись, хранение, использование, передача, удаление и др.).
- Автоматизированная обработка — использование вычислительной техники.
- Распространение данных — раскрытие неопределённому кругу лиц.
- Предоставление данных — раскрытие определённым лицам.
- Блокирование — временное прекращение обработки.
- Уничтожение — действия, делающие невозможным восстановление данных.
- Обезличивание — действия, делающие невозможным определение принадлежности данных конкретному лицу без дополнительной информации.
- Информационная система персональных данных — совокупность баз данных и технических средств обработки.
3. Нормативное регулирование
Оператор руководствуется Конституцией РФ, Гражданским кодексом РФ, Трудовым кодексом РФ, Федеральным законом № 149-ФЗ «Об информации», Федеральным законом № 152-ФЗ «О персональных данных», постановлениями и приказами правительства и уполномоченных органов, а также настоящей Политикой.
4. Принципы обработки персональных данных
- Законность, справедливость и прозрачность обработки.
- Ограничение обработки достижением конкретных целей.
- Соответствие объёма и характера данных целям обработки.
- Хранение данных не дольше, чем этого требуют цели обработки.
- Обеспечение точности данных и их актуализация.
5. Категории обрабатываемых данных и цели
Оператор может обрабатывать:
- ФИО, контактные данные, адрес доставки (для интернет-магазинов).
- Cookies, IP-адрес, данные браузера, пользовательские клики и просмотры.
- Данные сотрудников и кандидатов (в рамках кадрового делопроизводства).
Цели обработки:
- Ведение договорных и трудовых отношений.
- Обработка заказов и оказание услуг.
- Рекламные рассылки, акции, программы лояльности.
- Поддержка и обратная связь с пользователями.
- Выполнение требований законодательства.
6. Правовые основания обработки
Основания для обработки данных: согласие субъекта данных, исполнение договора, выполнение обязанностей по закону, защита жизненно важных интересов или осуществление прав Оператора.
7. Передача и хранение данных
Данные могут передаваться третьим лицам (например, хостинг-провайдерам, платёжным системам, курьерским службам) при условии соблюдения конфиденциальности. Срок хранения данных определяется целями обработки или требованиями законодательства.
8. Права субъектов данных
- Получать сведения о своих данных и об их обработке.
- Требовать уточнения, блокирования или уничтожения данных.
- Отозвать согласие на обработку.
- Обжаловать действия Оператора в Роскомнадзор или в суд.
- Требовать возмещения убытков или компенсации морального вреда.
9. Безопасность персональных данных
Оператор применяет организационные, технические и программные меры защиты данных, включая:
- Ограничение доступа сотрудников;
- Использование сертифицированных средств защиты;
- Мониторинг инцидентов и реагирование на угрозы;
- Обеспечение физической безопасности серверов и рабочих мест;
- Регулярное обучение сотрудников требованиям безопасности.
10. Обновление политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на сайте.
11. Контактная информация
Для вопросов и запросов обращаться по адресу указанному на странице контакты.