ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
4.1.Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.
ООПД использует Персональные данные Пользователя в следующих целях:
•для обратной связи с Пользователем;
•для рассылки Пользователю с его согласия информации о новостях Сайта, об ООПД или его партнерах, о новых Услугах, в том числе рекламного характера;
•для создания учетной записи Пользователя и личного кабинета на Сайте;
•для продажи Товаров, Услуг Пользователю и их оказанию;
•для выполнения ООПД своих договорных обязательств перед Пользователем;
•для маркетинговых исследований, для таргетинга;
•для соблюдения действующего законодательства Российской Федерации;
•для направления Пользователю ответа по претензии или на заявление.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. ООПД осуществляет следующий перечень действий с Персональными данными: сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение Персональных данных, а также передача третьим лицам в случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки Персональных данных (указанных в п. 4.1).
5.2. ООПД осуществляет обработку Персональных данных одним из следующих способов:
• с использованием автоматизированных средств обработки Персональных данных (программное обеспечение Сайта), внутренняя система ООПД обработки Персональных данных);
• без использования автоматизированных средств обработки Персональных данных (Персональные данные обрабатываются вручную ООПД). Адрес хранения Персональных данных - фактическое место нахождения ООПД.
5.3. Для достижения целей, указанных в п. 4.1 данной Политики конфиденциальности, а именно для предоставления Пользователю возможности осуществления онлайн- оплаты Услуг, Товаров, ООПД заключает договоры с интернет-эквайрингом Точка, согласно которым ООПД в том числе поручает этим организациям сбор и обработку Персональных данных Пользователя. В рамках этих договорных отношений платежный интегратор самостоятельно осуществляют сбор и обработку Персональных данных Пользователя в соответствии с политикой конфиденциальности каждой организации сроком до достижения цели обработки Персональных данных в каждом конкретном случае.
5.4. Передача Персональных данных Пользователя третьим лицам, в частности банкам, осуществляется с согласия Пользователя исключительно в целях, указанных для выполнения договорных обязательств ООПД, при возврате денег Пользователю.
5.5. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. ООПД обрабатывает Персональные данные на основании следующих правовых оснований:
• Конституция РФ;
• Гражданский кодекс РФ;
• Закон от 07.02.1992 № 2300-1 «О защите прав потребителей»;
• Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
• Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении
требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• договоры, заключаемые между ООПД и третьими лицами в целях, указанных в разделах 3,4;
• устав ООПД, внутренние локальные документы ООПД;
• согласие на обработку Персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООПД), согласие на Распространение персональных данных.
МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ
ИХ ОБРАБОТКЕ
7.1.ООПД осуществляет защиту Персональных данных Пользователя, применяя общепринятые методы безопасности для обеспечения защиты информации от потери, неправомерного или случайного доступа, искажения и несанкционированного распространения, уничтожения, изменения, блокирования, копирования, а также любых других неправомерных действий с Персональными данными третьих лиц. Безопасность реализуется программными средствами сетевой защиты, процедурами проверки доступа, применением криптографических средств защиты информации, соблюдением Политики конфиденциальности, а также других внутренних документов, регламентирующих правила обработки Персональных данных ООПД.
7.2.В случае если Персональные данные были утрачены либо разглашены, ООПД обязан проинформировать об этом Пользователя.
7.3.ООПД совместно с Пользователем принимает все необходимые правовые, организационные и технические меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.
7.4.Персональные данные сохраняются ООПД в конфиденциальности за исключением случаев, когда Пользователь добровольно разместил информацию для общего доступа в сообщениях, комментариях, отзывах на Сайте.
7.5.Обеспечение безопасности Персональных данных, обрабатываемых в информационных системах Персональных данных ООПД, достигается путем исключения несанкционированного, в том числе случайного, доступа к Персональным данным, а также принятия следующих мер по обеспечению безопасности:
определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных ООПД;
применение организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в информационных системах Персональных данных ООПД, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
учет машинных носителей Персональных данных;
обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;
восстановление Персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных ООПД, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в информационных системах Персональных данных ООПД;
контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровней защищенности информационных систем Персональных данных.
7.6. Меры, направленные на обеспечение выполнения ООПД обязанностей, предусмотренных действующим законодательством в области Персональных данных. ООПД обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных действующим российским законодательством. ООПД самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения этих обязанностей. К таким мерам, в частности, относятся:
1) назначение руководителем ООПД ответственного за организацию обработки Персональных данных.
2) издание ООПД документов, определяющих политику ООПД в отношении обработки Персональных данных, Политики конфиденциальности, локальных актов по вопросам обработки Персональных данных, определяющих для каждой цели обработки Персональных данных категории и перечень обрабатываемых Персональных данных, категории субъектов, Персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения Персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
3) применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных.
4) осуществление внутреннего контроля и (или) аудита соответствия обработки Персональных данных законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, политике ООПД в отношении обработки персональных данных, Политике конфиденциальности, локальным актам ООПД;
5) оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых ООПД мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством;
6) ознакомление работников ООПД, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите Персональных данных, документами, определяющими политику ООПД в отношении обработки персональных данных, Политикой конфиденциальности, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных работников.
7) опубликование на Сайте Политики конфидениальности для обеспечения неограниченного доступа к ней.