
Политика конфиденциальности
ПОЛИТИКААО «ОДЕЖДА 3000»
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных разработана Акционерным обществом «Одежда 3000» (далее — АО «Одежда 3000»), зарегистрированным в качестве юридического лица в Российской Федерации по адресу 109147, город Москва, ул. Воронцовская, 49/28, 1 (ИНН 7708589562; КПП 770901001; ОГРН 1067746268732), и определяет порядок обработки персональных данных физических лиц и меры по обеспечению безопасности персональных данных физических лиц (далее — Политика).
1.2. Политикой регулируется обработка персональных данных следующих лиц (далее совместно — Субъекты ПД):
- клиенты и контрагенты АО «Одежда 3000» (физические лица);
- представители/работники контрагентов АО «Одежда 3000» (юридических лиц);
- кандидаты на замещение вакантных должностей АО «Одежда 3000».
1.4. В настоящей Политике используются следующие термины:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Цели обработки персональных данных
Обработка персональных данных Субъектов ПД осуществляется в следующих целях:
- оформления и исполнения договоров с клиентами и контрагентами АО «Одежда 3000», в т.ч. договоров купли-продажи товаров;
- направления рекламных и информационных сообщений об акциях, скидках и мероприятиях АО «Одежда 3000»;
- организации участия клиентов и контрагентов АО «Одежда 3000» в программе лояльности, обеспечения процедуры учета накопления и использования скидок;
- сбора и обработки статистической информации, проведения АО «Одежда 3000» маркетинговых, социологических и иных исследований, опросов клиентов и контрагентов;
- совершенствования и повышения качества услуг АО «Одежда 3000»;
- отбора потенциальных работников АО «Одежда 3000», заключения трудовых договоров и оформления трудовых отношений;
- в иных целях, предусмотренных нормативными правовыми актами Российской Федерации.
3.1. Персональные данные клиентов АО «Одежда 3000» могут включать в себя:
- фамилию, имя, отчество;
- номер мобильного телефона;
- e-mail;
- дату рождения;
- пол;
- логин и пароль для доступа к личному кабинету на сайте АО «Одежда 3000»;
- место заполнения анкеты;
- почтовый адрес;
- интересы в одежде;
- информацию о детях (пол, возраст);
- сведения, предоставление которых необходимо в соответствии с законодательством Российской Федерации;
- иные сведения о физическом лице, предоставленные АО «Одежда 3000».
- фамилию, имя, отчество;
- номер мобильного телефона;
- e-mail;
- наименование работодателя;
- место нахождения работодателя;
- должность;
- иные сведения о физическом лице, предоставленные АО «Одежда 3000».
- фамилию, имя, отчество;
- дату рождения;
- интересующую соискателя позицию;
- место жительства;
- номер мобильного телефона;
- e-mail;
- сведения, предоставление которых необходимо в соответствии с законодательством Российской Федерации;
- иные сведения о физическом лице, предоставленные АО «Одежда 3000».
АО «Одежда 3000» может также обрабатывать дополнительные данные, получаемые при доступе к сайту АО «Одежда 3000», включающие в себя данные о взаимодействии с сайтом, последующих действиях пользователя на сайте, данные о сайте, через который был осуществлен доступ к сайту, длительности посещения сайта, дате и времени посещения сайта, информацию, автоматически получаемую при доступе к сайту АО «Одежда 3000» (cookies).
Указанная информация обрабатывается в обезличенном виде, тем не менее, при ее обработке АО «Одежда 3000» предпринимает те же меры безопасности и защиты данных, что и при обработке персональных данных Субъектов ПД.
4. Обработка персональных данных Субъектов ПД
4.1. Обработка персональных данных осуществляется АО «Одежда 3000» с согласия Субъектов ПД, которое должно быть предоставлено на момент начала обработки персональных данных. Обработка персональных данных может осуществляться без согласия Субъектов ПД исключительно при наличии условий, допускающих такую обработку в соответствии со ст. 6 Федерального закона РФ №152-ФЗ от 27.07.2006 «О персональных данных». Согласие на обработку персональных данных предоставляется Субъектом ПД бессрочно.
4.2. В рамках настоящей Политики персональные данные Субъектов ПД передаются, хранятся и обрабатываются на серверах АО «Одежда 3000», расположенных на территории Российской Федерации.
4.3. Способы обработки АО «Одежда 3000» персональных данных Субъектов ПД включают в себя:
- сбор персональных данных;
- запись, накопление и хранение персональных данных;
- уточнение (обновление, изменение) персональных данных;
- использование и передачу (предоставление, доступ) персональных данных;
- систематизацию персональных данных;
- обезличивание персональных данных;
- использование обезличенных персональных данных в статистических целях;
- блокирование персональных данных;
- уничтожение персональных данных.
4.5. АО «ОДЕЖДА 3000» вправе передавать персональные данные Субъекта ПД третьим лицам, в частности, ООО «Биорг» (ОГРН: 5167746501380), операторам отправки СМС и сообщений электронной почты (ООО «Девино телеком» (ОГРН: 1107746769162), ООО «Инфобип» (ОГРН: 5087746020720)), лицам, осуществляющим сопровождение программы лояльности клиентов (ООО «Майндбокс», (ОГРН: 1097746380380). Указанные лица выступают в качестве лиц, осуществляющих обработку персональных данных по поручению АО «Одежда 3000» по смыслу п. 3 ст. 6 Федерального закона от 27.07.2006 № 152–ФЗ «О персональных данных». АО «Одежда 3000» несёт ответственность перед Субъектом ПД за действия лиц, осуществляющих обработку персональных данных Субъекта ПД по поручению АО «Одежда 3000».
4.6. АО «Одежда 3000» не осуществляет трансграничную передачу персональных данных Субъектов ПД.
5. Меры по защите персональных данных
5.1. При обработке персональных данных Субъектов ПД АО «Одежда 3000» принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, неправомерного предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Субъектов ПД.
5.2. Для обеспечения безопасности обработки персональных данных Субъектов ПД АО «ОДЕЖДА 3000» предприняты, в частности, следующие меры:
- приказом назначено лицо, ответственное за организацию обработки персональных данных;
- разработаны локальные нормативные акты по вопросам обработки персональных данных, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;работники ознакомлены с положениями законодательства Российской Федерации о персональных данных, а также локальными нормативными актами по вопросам обработки и защиты персональных данных;
- определены уровни защищённости при обработке персональных данных в информационных системах персональных данных; реализованы организационные и технические меры, необходимые для обеспечения соответствующих уровней защищённости персональных данных;
- реализованы методы и способы для восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- реализовано разграничение прав доступа работников к персональным данным на основании утверждённых правил доступа к персональным данным;
- осуществляется регулярный контроль соответствия обработки персональных данных законодательству Российской Федерации и локальным нормативным актам по вопросам обработки и защиты персональных данных.
6. Права субъектов персональных данных
6.1. Субъект ПД имеет право запрашивать информацию, касающейся обработки его персональных данных в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
6.2. Субъект ПД имеет право требовать внесения изменений в обрабатываемые персональные данные в целях их актуализации.
6.3. Субъект ПД имеет право во всякое время полностью или частично отозвать данное им согласие на обработку персональных данных. В случае отзыва Субъектом ПД согласия на обработку персональных данных АО «ОДЕЖДА 3000» сохранит право на обработку персональных данных без согласия Субъекта ПД в целях соблюдения прав и законных интересов АО «ОДЕЖДА 3000» и третьих лиц. Кроме того, АО «ОДЕЖДА 3000» сохраняет право осуществлять обработку обезличенных данных Субъектов ПД в статистических и иных исследовательских целях.
7. Взаимодействие
Любые обращения и требования, включая требования, указанные в разделе 6 Политики, направляются Субъектом ПД в простой письменной форме с указанием реквизитов, предусмотренных действующим законодательством Российской Федерации о персональных данных, по адресу email@sendermodis.ru