Privacy Policy
Положения о обработке и защите персональных данных в базах данных, владельцем которых является продавец
Содержание
- Общие понятия и сфера применения.
- Перечень баз данных персональных данных.
- Цель обработки персональных данных.
- Порядок обработки персональных данных: получение согласия, уведомление о правах и действиях с персональными данными субъекта данных.
- Местоположение базы данных персональных данных.
- Условия раскрытия информации о персональных данных третьим лицам.
- Защита персональных данных: способы защиты, ответственное лицо, сотрудники, которые непосредственно занимаются обработкой и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей, срок хранения персональных данных.
- Права субъекта персональных данных.
- Порядок работы с запросами субъекта персональных данных.
- Государственная регистрация базы персональных данных.
1. Общие понятия и сфера применения
1.1. Определение терминов:
- База персональных данных — именованная совокупность упорядоченных персональных данных в электронной форме и/или в виде картотеки персональных данных;
- Ответственное лицо — определенное лицо, которое организует работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
- Владелец базы данных персональных данных — физическое или юридическое лицо, которому законом или по согласию субъекта данных предоставлено право на обработку этих данных, которое утверждает цель обработки данных в этой базе данных;
- Государственный реестр баз данных персональных данных — единая государственная информационная система сбора, накопления и обработки сведений о зарегистрированных базах данных персональных данных;
- Общие источники данных персональных данных — справочники, адресные книги, реестры, списки, каталоги, другие систематизированные сборники открытой информации, которые содержат персональные данные, размещенные и опубликованные с ведома субъекта персональных данных;
- Согласие субъекта персональных данных — любое документированное, добровольное волеизъявление физического лица на разрешение обработки его персональных данных в соответствии с сформулированной целью их обработки;
- Обработка персональных данных — любое действие или совокупность действий, выполненных полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, связанные с сбором, регистрацией, накоплением, хранением, изменением, обновлением, использованием, распространением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физическом лице;
- Персональные данные — сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
- Третьи лица — любое лицо, за исключением субъекта персональных данных, владельца или распорядителя базы данных персональных данных и уполномоченного государственного органа по защите персональных данных, которому владелец или распорядитель базы персональных данных передает персональные данные в соответствии с законом.
1.2. Данное Положение обязательное для применения ответственным лицом и сотрудниками продавца, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей.
2. Перечень баз персональных данных
2.1. Продавец является владельцем следующих баз персональных данных:
- База персональных данных контрагентов.
3. Цель обработки персональных данных
3.1. Целью обработки персональных данных в системе является хранение и обслуживание данных контрагентов, в соответствии с статьями 6, 7 Закона Украины «О защите персональных данных».
3.2. Целью обработки персональных данных является обеспечение реализации гражданско-правовых отношений, предоставление/получение и осуществление расчетов за приобретенные товары/услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».
4. Порядок обработки персональных данных
4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица на разрешение обработки его персональных данных в соответствии с целями их обработки.
Согласие субъекта персональных данных может быть предоставлено в следующих формах:
- Документ на бумажном носителе с реквизитами, которые позволяют идентифицировать этот документ и физическое лицо;
- Электронный документ, который должен содержать обязательные реквизиты для идентификации документа и физического лица;
- Отметка на электронной странице документа или в электронном файле, который обрабатывается в информационной системе.
4.2. Согласие субъекта персональных данных предоставляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательством.
4.3. Уведомление субъекта персональных данных о включении его данных в базу данных персональных данных, о его правах, целях сбора данных и о лицах, которым передаются его персональные данные осуществляется при оформлении гражданско-правовых отношений.
4.4. Обработка персональных данных о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данных о здоровье или сексуальной жизни (особые категории данных) запрещена.
5. Местоположение базы данных персональных данных
5.1. Базы персональных данных, указанные в разделе 2 этого Положения, находятся по адресу продавца.
6. Условия раскрытия информации о персональных данных третьим лицам
6.1. Порядок доступа третьих лиц к персональным данным определяется условиями согласия субъекта персональных данных, предоставленного владельцу базы данных для обработки этих данных, или в соответствии с требованиями закона.
6.2. Доступ третьим лицам к персональным данным не предоставляется, если указанное лицо отказывается взять на себя обязательства по обеспечению выполнения требований Закона Украины «О защите персональных данных» или неспособно их обеспечить.
6.3. Субъект отношений, связанных с персональными данными, подает запрос о доступе к персональным данным владельцу базы данных персональных данных.
6.4. Запрос должен содержать:
- Фамилию, имя, отчество, место проживания (место пребывания) и реквизиты документа, удостоверяющего личность, подающего запрос;
- Наименование, местоположение юридического лица, которое подает запрос, должность, фамилию, имя, отчество лица, удостоверяющего запрос;
- Информацию о базе персональных данных и лицах, которым передаются эти данные;
- Перечень персональных данных, которые запрашиваются;
- Цель запроса.
7. Защита персональных данных: способы защиты, ответственное лицо, сотрудники, которые непосредственно занимаются обработкой и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей
7.1. Владелец базы данных персональных данных оснащен системами и программно-техническими средствами, которые предотвращают потерю, кражу, несанкционированное уничтожение, искажение, подделку, копирование информации и соответствуют международным и национальным стандартам.
7.2. Ответственное лицо организует работу, связанную с защитой персональных данных при их обработке, в соответствии с законом.
7.3. Ответственное лицо обязано:
- Знать законодательство Украины в сфере защиты персональных данных;
- Разработать процедуры доступа к персональным данным сотрудников в соответствии с их профессиональными обязанностями;
- Обеспечить выполнение сотрудниками требований законодательства Украины в сфере защиты персональных данных;
- Разработать порядок внутреннего контроля за соблюдением требований законодательства Украины в сфере защиты персональных данных;
- Сообщать владельцу базы данных персональных данных о нарушениях требований законодательства.
8. Права субъекта персональных данных
8.1. Субъект персональных данных имеет право:
- Знать местоположение базы данных, содержащей его персональные данные;
- Получать информацию о третьих лицах, которым передаются его персональные данные;
- Запрашивать доступ к своим персональным данным;
- Получить информацию о содержании своих персональных данных;
- Предъявлять мотивированное требование о прекращении обработки своих персональных данных, если они обрабатываются незаконно;
- Обращаться с вопросами защиты своих прав по персональным данным в органы государственной власти.