Privacy Policy

Положения о обработке и защите персональных данных в базах данных, владельцем которых является продавец

Содержание

  • Общие понятия и сфера применения.
  • Перечень баз данных персональных данных.
  • Цель обработки персональных данных.
  • Порядок обработки персональных данных: получение согласия, уведомление о правах и действиях с персональными данными субъекта данных.
  • Местоположение базы данных персональных данных.
  • Условия раскрытия информации о персональных данных третьим лицам.
  • Защита персональных данных: способы защиты, ответственное лицо, сотрудники, которые непосредственно занимаются обработкой и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей, срок хранения персональных данных.
  • Права субъекта персональных данных.
  • Порядок работы с запросами субъекта персональных данных.
  • Государственная регистрация базы персональных данных.

1. Общие понятия и сфера применения

1.1. Определение терминов:

  • База персональных данных — именованная совокупность упорядоченных персональных данных в электронной форме и/или в виде картотеки персональных данных;
  • Ответственное лицо — определенное лицо, которое организует работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
  • Владелец базы данных персональных данных — физическое или юридическое лицо, которому законом или по согласию субъекта данных предоставлено право на обработку этих данных, которое утверждает цель обработки данных в этой базе данных;
  • Государственный реестр баз данных персональных данных — единая государственная информационная система сбора, накопления и обработки сведений о зарегистрированных базах данных персональных данных;
  • Общие источники данных персональных данных — справочники, адресные книги, реестры, списки, каталоги, другие систематизированные сборники открытой информации, которые содержат персональные данные, размещенные и опубликованные с ведома субъекта персональных данных;
  • Согласие субъекта персональных данных — любое документированное, добровольное волеизъявление физического лица на разрешение обработки его персональных данных в соответствии с сформулированной целью их обработки;
  • Обработка персональных данных — любое действие или совокупность действий, выполненных полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, связанные с сбором, регистрацией, накоплением, хранением, изменением, обновлением, использованием, распространением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физическом лице;
  • Персональные данные — сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
  • Третьи лица — любое лицо, за исключением субъекта персональных данных, владельца или распорядителя базы данных персональных данных и уполномоченного государственного органа по защите персональных данных, которому владелец или распорядитель базы персональных данных передает персональные данные в соответствии с законом.

1.2. Данное Положение обязательное для применения ответственным лицом и сотрудниками продавца, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей.

2. Перечень баз персональных данных

2.1. Продавец является владельцем следующих баз персональных данных:

  • База персональных данных контрагентов.

3. Цель обработки персональных данных

3.1. Целью обработки персональных данных в системе является хранение и обслуживание данных контрагентов, в соответствии с статьями 6, 7 Закона Украины «О защите персональных данных».

3.2. Целью обработки персональных данных является обеспечение реализации гражданско-правовых отношений, предоставление/получение и осуществление расчетов за приобретенные товары/услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».

4. Порядок обработки персональных данных

4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица на разрешение обработки его персональных данных в соответствии с целями их обработки.

Согласие субъекта персональных данных может быть предоставлено в следующих формах:

  • Документ на бумажном носителе с реквизитами, которые позволяют идентифицировать этот документ и физическое лицо;
  • Электронный документ, который должен содержать обязательные реквизиты для идентификации документа и физического лица;
  • Отметка на электронной странице документа или в электронном файле, который обрабатывается в информационной системе.

4.2. Согласие субъекта персональных данных предоставляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательством.

4.3. Уведомление субъекта персональных данных о включении его данных в базу данных персональных данных, о его правах, целях сбора данных и о лицах, которым передаются его персональные данные осуществляется при оформлении гражданско-правовых отношений.

4.4. Обработка персональных данных о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данных о здоровье или сексуальной жизни (особые категории данных) запрещена.

5. Местоположение базы данных персональных данных

5.1. Базы персональных данных, указанные в разделе 2 этого Положения, находятся по адресу продавца.

6. Условия раскрытия информации о персональных данных третьим лицам

6.1. Порядок доступа третьих лиц к персональным данным определяется условиями согласия субъекта персональных данных, предоставленного владельцу базы данных для обработки этих данных, или в соответствии с требованиями закона.

6.2. Доступ третьим лицам к персональным данным не предоставляется, если указанное лицо отказывается взять на себя обязательства по обеспечению выполнения требований Закона Украины «О защите персональных данных» или неспособно их обеспечить.

6.3. Субъект отношений, связанных с персональными данными, подает запрос о доступе к персональным данным владельцу базы данных персональных данных.

6.4. Запрос должен содержать:

  • Фамилию, имя, отчество, место проживания (место пребывания) и реквизиты документа, удостоверяющего личность, подающего запрос;
  • Наименование, местоположение юридического лица, которое подает запрос, должность, фамилию, имя, отчество лица, удостоверяющего запрос;
  • Информацию о базе персональных данных и лицах, которым передаются эти данные;
  • Перечень персональных данных, которые запрашиваются;
  • Цель запроса.

7. Защита персональных данных: способы защиты, ответственное лицо, сотрудники, которые непосредственно занимаются обработкой и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей

7.1. Владелец базы данных персональных данных оснащен системами и программно-техническими средствами, которые предотвращают потерю, кражу, несанкционированное уничтожение, искажение, подделку, копирование информации и соответствуют международным и национальным стандартам.

7.2. Ответственное лицо организует работу, связанную с защитой персональных данных при их обработке, в соответствии с законом.

7.3. Ответственное лицо обязано:

  • Знать законодательство Украины в сфере защиты персональных данных;
  • Разработать процедуры доступа к персональным данным сотрудников в соответствии с их профессиональными обязанностями;
  • Обеспечить выполнение сотрудниками требований законодательства Украины в сфере защиты персональных данных;
  • Разработать порядок внутреннего контроля за соблюдением требований законодательства Украины в сфере защиты персональных данных;
  • Сообщать владельцу базы данных персональных данных о нарушениях требований законодательства.

8. Права субъекта персональных данных

8.1. Субъект персональных данных имеет право:

  • Знать местоположение базы данных, содержащей его персональные данные;
  • Получать информацию о третьих лицах, которым передаются его персональные данные;
  • Запрашивать доступ к своим персональным данным;
  • Получить информацию о содержании своих персональных данных;
  • Предъявлять мотивированное требование о прекращении обработки своих персональных данных, если они обрабатываются незаконно;
  • Обращаться с вопросами защиты своих прав по персональным данным в органы государственной власти.

9. Порядок работы с запросами субъекта персональных данных

9.1. Субъект персональных данных имеет право на получение любой информации о себе от субъектов, связанных с обработкой персональных данных, без указания цели запроса, кроме случаев, установленных законом.

9.2. Доступ субъекта персональных данных осуществляется бесплатно.

10. Государственная регистрация базы персональных данных

10.1. Государственная регистрация баз данных персональных данных осуществляется в соответствии со статьей 9 Закона Украины «О защите персональных данных».