Положення
про обробку та захист персональних даних
у базах персональних даних, володільцями яких є Продавці
1. Загальні положення та сфера застосування
1.1. Терміни та визначення
У цьому Положенні терміни вживаються у такому значенні:
база персональних даних - впорядкована сукупність персональних даних в електронному вигляді та/або у формі картотек;
володілець персональних даних (володілець бази персональних даних) - фізична або юридична особа, яка на підставі закону або згоди суб’єкта персональних даних здійснює обробку персональних даних, визначає мету такої обробки, склад персональних даних та процедури їх обробки, якщо інше не передбачено законом;
розпорядник персональних даних (розпорядник бази персональних даних) - фізична або юридична особа, якій володільцем персональних даних або законом надано право здійснювати обробку персональних даних від імені володільця. Не є розпорядником особа, якій доручено виконання виключно технічних робіт з обслуговування інформаційних систем без доступу до змісту персональних даних;
персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
суб’єкт персональних даних - фізична особа, у тому числі фізична особа-підприємець, персональні дані якої обробляються Продавцем у зв’язку з оформленням замовлення, укладенням договору або користуванням вебсайтом;
обробка персональних даних - будь-яка дія або сукупність дій, що здійснюються повністю або частково в інформаційних (автоматизованих) системах та/або у базах даних і пов’язані зі збором, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, оновленням, використанням, поширенням, знеособленням або знищенням персональних даних;
знеособлення персональних даних - вилучення відомостей, що дозволяють прямо або опосередковано ідентифікувати особу;
загальнодоступні джерела персональних даних - довідники, реєстри, каталоги та інші відкриті джерела інформації, розміщені за згодою суб’єкта персональних даних або на інших підставах, передбачених законом;
згода суб’єкта персональних даних - добровільне, конкретне, інформоване та однозначне волевиявлення суб’єкта персональних даних щодо дозволу на обробку його персональних даних;
третя особа - будь-яка фізична або юридична особа, за винятком суб’єкта персональних даних, володільця або розпорядника персональних даних, а також уповноважених державних органів;
особливі категорії даних - персональні дані, що стосуються расового або етнічного походження, політичних, релігійних чи світоглядних переконань, членства у політичних партіях і професійних спілках, а також відомості про стан здоров’я або статеве життя фізичної особи.
1.2. Дія Положення
Це Положення є обов’язковим для відповідальних осіб та працівників Продавців, які здійснюють обробку персональних даних або мають до них доступ.
1.3. Продавці та сфера застосування
Під Продавцями у цьому Положенні розуміються фізичні особи-підприємці, які здійснюють господарську діяльність через вебсайт agroretail.com.ua під торгівельною маркою AgroRetail.
Кожен Продавець є самостійним володільцем персональних даних у межах власної господарської діяльності.
Перелік Продавців із реквізитами та контактними даними розміщується на вебсайті або в додатку до цього Положення.
2. Перелік баз персональних даних
2.1. Продавці ведуть такі бази персональних даних:
2.1.1. «Клієнти інтернет-магазину»;
2.1.2. «Контрагенти»;
2.1.3. «Працівники»;
2.1.4. «Підписники розсилки».
3. Мета обробки персональних даних
3.1. Персональні дані обробляються з метою:
- оформлення та виконання замовлень;
- укладання та виконання договорів;
- організації доставки;
- обробки платежів;
- ведення бухгалтерського та податкового обліку;
- управління персоналом;
- здійснення інформаційних та маркетингових розсилок за згодою;
- виконання вимог законодавства України.
4. Порядок отримання згоди та інформування
4.1. Згода надається добровільно у письмовій або електронній формі.
4.2. Згода може надаватися шляхом:
- підписання документів;
- оформлення замовлення;
- проставлення електронної відмітки на сайті.
4.3. Суб’єкт персональних даних має право відкликати згоду шляхом звернення до Продавця за контактними даними, зазначеними на сайті.
4.4. Відкликання згоди не впливає на законність обробки, здійсненої до моменту її відкликання.
5. Зберігання персональних даних
5.1. Персональні дані зберігаються:
- в електронних системах Продавця;
- у паперовій формі за місцезнаходженням Продавця.
5.2. Для технічного забезпечення роботи можуть залучатися підрядники, які обробляють дані виключно за дорученням Продавця.
5.3. Вебсайт функціонує на базі системи управління контентом OpenCart. Обробка та зберігання персональних даних здійснюється з використанням програмного забезпечення, серверної інфраструктури та інформаційних ресурсів, необхідних для забезпечення роботи платформи, у тому числі хостинг-провайдерів та сервісних компаній, залучених Продавцем на договірних засадах.
5.4. Особи та організації, що забезпечують технічне обслуговування платформи OpenCart, хостингу, серверів, резервного копіювання та супроводу сайту, обробляють персональні дані виключно за дорученням відповідного Продавця та в межах укладених договорів.
6. Надання даних третім особам
6.1. Передача персональних даних здійснюється на підставі згоди суб’єкта або закону.
6.2. Треті особи зобов’язані забезпечувати захист отриманих персональних даних.
7. Захист та строки зберігання
7.1. Продавці застосовують організаційні та технічні заходи захисту.
7.2. Особи з доступом до даних зобов’язані дотримуватися конфіденційності.
7.3. Обов’язок збереження конфіденційності діє і після припинення доступу.
7.4. Персональні дані зберігаються у строки, визначені законодавством.
8. Права суб’єкта персональних даних
Суб’єкт має право:
8.1. Отримувати інформацію;
8.2. Мати доступ до своїх даних;
8.3. Вимагати виправлення або знищення;
8.4. Заперечувати проти обробки;
8.5. Звертатися до суду або уповноважених органів.
9. Порядок розгляду запитів
9.1. Запити подаються у письмовій або електронній формі на електронну адресу: agroretail2015@gmail.com.
9.2. Попередній розгляд - до 10 робочих днів.
9.3. Відповідь надається протягом 30 календарних днів.
10. Прикінцеві положення
10.1. Це Положення набирає чинності з дати затвердження Продавцем.
10.2. У разі змін законодавства Положення приводиться у відповідність.
АДРЕСА ТА РЕКВІЗИТИ ПРОДАВЦЯ:
Найменування: ФОП Кириченко Олег Євгенійович
Ідентифікаційний код (РНОКПП): 2269607279
Назва банку: АТ КБ «ПриватБанк»
Юридична адреса: Україна, 53220, Дніпропетровська обл., Нікопольський р-н, місто Нікополь
Телефони: +38 (066) 874-68-40, +38 (098) 132-05-74
E-mail: agroretail2015@gmail.com