Перейти к содержимому

Обработка персональных данных

Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152) и содержит базовую информацию о том, как, каким образом, индивидуальный предприниматель Лахтанов Евгений Игоревич ОГРНИП 320673300021968, ИНН 673211002941, (далее – Оператор) собирает, использует, защищает и передает личную информацию пользователей, определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.ПРАВОВЫЕ ОСНОВАНИЯ РАЗРАБОТКИ ПОЛИТИКИ

1.1. Разработка политики осуществлена в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации.

1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны. Положения настоящей политики являются основой для разработки уточненных документов, определяющих политику оператора в отношении обработки персональных данных и локальных нормативных актов, регламентирующих вопросы обработки персональных данных субъектов персональных данных.

Конкретные сведения о реализации задекларированных оператором целей и принципов, а также конкретные сведения о политике Оператора в области персональных данных, предусмотренные законодательством РФ, и подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных» будут размещены Оператором в утвержденной им “Политике конфиденциальности и обработки персональных данных”, размещенной в сети интернет и расположенной по адресу: https://kugoo.ru/ Настоящий документ является общедоступным и расположен по адресу: https://kugoo.ru/

1.3. В политике используются следующие основные понятия:
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;

обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;

1.4. ИП Лахтанов Е.И. обеспечивает неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152, а также “Политике конфиденциальности и обработки персональных данных”, размещенным в сети интернет и расположенной по адресу: https://kugoo.ru/

1.5. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в области персональных данных, Оператор вправе в любой момент изменить настоящую Политику, а также “Политику конфиденциальности и обработки персональных данных”, размещенную посредством информационно-телекоммуникационной сети интернет и расположенную по адресу: https://kugoo.ru/, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте. Измененные политики вступают в силу с момента их размещения на Сайте, если иное не предусмотрено новой редакцией.

2.ОСНОВНЫЕ ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

2.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
-Законности и справедливой основы.

-Ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей.

-Недопущения обработки персональных данных, несовместимой с целями сбора персональных данных.

-Недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

-Обработки только тех персональных данных, которые отвечают целям их обработки.

-Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки.

-Недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки.

-Обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

-Оператор должен принимать необходимые меры по уточнению неполных или неточных данных или их удалению при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом;

-Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, данные подлежат уничтожению либо обезличиванию по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.

2.2. Принципы определения целей сбора персональных данных

2.2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

2.2.3. К целям обработки персональных данных оператора в том числе могут относятся:
-достижение целей деятельности Оператора и фактическое обеспечение его деятельности, в том числе обеспечение функциональности производственных процессов (деятельности работников), механизмов (например деятельность сайта), а также исполнения обязательств в рамках ведения бизнеса.

-заключение, исполнение и прекращение гражданско-правовых договоров;

-осуществление рекламной деятельности и деятельности по продвижению товаров и услуг Оператора на территории Российской Федерации.

-организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;

-ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;

-исполнение требований налогового законодательства по вопросам исчисления и уплаты налогов и взносов;

-заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иныи федеральными законами.

2.3. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
-Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

-Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

-Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

-Обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг.

-Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

-Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.

-Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

-Обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных.

-Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;

-Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные).

-Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

2.4. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, кроме случаев, специально установленных Оператором и определенных “Политикой конфиденциальности и обработки персональных данных”.

2.5. Специальные категории персональных данных
Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, установленных статьей 10 Федерального закона от 27.07.2006 N 152-Ф "О персональных данных".

2.6. Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличии согласия в письменной форме субъекта, за исключением случаев, установленных частью 2 статьей 11 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

2.7. Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федерального закона от 27.07.2006 N 152-ФЗ.

2.8. Трансграничная передача персональных данных
Трансграничная передача персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ и международными договорами Российской Федерации.

При осуществлении трансграничной передачи Оператор обязан соблюсти все предусмотренные законом процедуры и до начала осуществления такой передачи. получить сведения о том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, информацию о мерах по защите передаваемых персональных данных и об условиях прекращения их обработки, сведения о правовом регулировании в области персональных данных иностранного государства и компетентных органах государственной власти.

Трансграничная передача персональных данных может быть запрещена или ограничена по основаниям установленным законодательством, оператор может изменить соблюдение и исполнение процедур, предусмотренных в законе в случаях, если такая трансграничная передача персональных данных необходима для защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц.3. П

РАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Согласие субъекта персональных данных на обработку его персональных данных.
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

В том числе, при получении согласия Субъекта, Оператор исходит из того, что проставление Субъектом “галочки” или нажатие на кнопку в соответствующей веб-форме также является добровольным, свободным и данным Субъектом персональных данных без давления и принуждения. Покупатель имеет возможность ознакомиться с “Политикой в отношении обработки персональных данных” и “Политикой конфиденциальности” на сайте https://kugoo.ru/”.

3.2 Права субъекта персональных данных
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.

Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.

Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.

Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Безопасность персональных данных, обрабатываемых Оператора, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
-Назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных.
-Ограничение состава лиц, имеющих доступ к персональным данным.
-Ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных.
-Организация учета, хранения и обращения носителей информации.
-Определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз.
-Разработка на основе модели угроз системы защиты персональных данных.
-Проверка готовности и эффективности использования средств защиты информации.
-Разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации.
-Регистрация и учет действий пользователей информационных систем персональных данных.
-Использование антивирусных средств и средств восстановления системы защиты персональных данных.
-Применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
-Организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Иные права и обязанности Оператора, как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных, а также конкретизированы в “Политике конфиденциальности и обработки персональных данных”, размещенной в сети интернет и расположенной по адресу: https://kugoo.ru/

Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.

Начните ездить
с комфортом уже сегодня!
Заполните форму ниже, наши менеджеры с радостью подскажут лучший вариант и помогут оформить всё на месте или онлайн.
Официальный дистрибьютор Kugoo в России
Фирменный магазин
  • Адрес магазина:
    Москва, ул. 9-я Парковая, 62 (ст. м. Щелковская)
  • Время работы:
    Ежедневно с 10:00 до 20:00
  • Телефон:
  • E-mail: