Политика конфиденциальности

Эта политика конфиденциальности персональных данных действия по всей информации, которую может получить сервис starway.com.ua о Покупателе при использовании сервиса starway.com.ua

 

1. Общие понятия и область применения

1.1. Определение терминов:

База персональных данных – именуемая совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных;

Ответственное лицо — определенное лицо, которое организует работу, связанную с защитой персональных данных при их обработке, в соответствии с Законом Украины «О защите персональных данных»;

Обладатель персональных данных – физическое или юридическое лицо, определяющее цель обработки персональных данных, устанавливает состав этих данных и процедуры их обработки, если иное не определено законом;

Общедоступные источники персональных данных - справочники, адресные книги, реестры, списки, каталоги, другие систематизированные сборники открытой информации, содержащие персональные данные, размещенные и опубликованные с ведома субъекта персональных данных. Не считаются общедоступными источниками персональных данных социальные сети и интернет-ресурсы, в которых субъект персональных данных оставляют свои персональные данные (кроме случаев, когда субъект персональных данных прямо указано, что персональные данные размещены с целью их свободного распространения и использования);

Согласие субъекта персональных данных - добровольное волеизъявление физического лица (при условии его осведомленности) о предоставлении разрешения на обработку его персональных данных в соответствии с сформулированной цели их обработки, выраженное в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия. В сфере электронной коммерции согласие субъекта персональных данных может быть предоставлено при регистрации в информационно-коммуникационной системе субъекта электронной коммерции путем проставления отметки о предоставлении разрешения на обработку своих персональных данных в соответствии с сформулированной цели их обработки, при условии, что такая система не создает возможностей для обработки персональных данных;

Обезличивание персональных данных — изъятие сведений, позволяющих прямо или косвенно идентифицировать личность;

Картотека - любые структурированные персональные данные, доступные по определенным критериям, независимо от того, централизованы, децентрализованы или разделены по функциональным или географическим принципам;

Обработка персональных данных - любое действие или совокупность действий, таких как сбор, регистрация, накопление, хранение, адаптирование, изменение, обновление, использование и распространение (распространение, реализация, передача), обезличивание, уничтожение персональных данных, в том числе с использованием информационных (автоматизированных) систем;

Получатель – физическое или юридическое лицо, которому предоставляются персональные данные, в том числе третье лицо;

Персональные данные — сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;

Распорядитель персональных данных - физическое или юридическое лицо, которому владельцем базы персональных данных или законом предоставлено право обрабатывать эти данные. Не является распорядителем базы персональных данных лицо, которому владельцем и/или распорядителем базы персональных данных поручено осуществлять работы технического характера с базой персональных данных без доступа к содержанию персональных данных;

Субъект персональных данных - физическое лицо, персональные данные которого обрабатываются;

Третье лицо — любое лицо, за исключением субъекта персональных данных, владельца или распорядителя персональных данных и Уполномоченного Верховной Рады Украины по правам человека, которому владельцем или распорядителем персональных данных осуществляется передача персональных данных";

1.2. Настоящее Положение обязательно для применения ответственным лицом и сотрудниками Сервиса, непосредственно осуществляющими обработку и/или имеющими доступ к персональным данным в связи с выполнением своих служебных обязанностей.

1.3. Настоящая Политика конфиденциальности распространяется на данные, полученные на Сервисе и на любых других ресурсах, которые используются или принадлежат нам. Сервис включает в себя любые веб-страницы, интерактивные функции, приложения, виджеты, блоги, плагины социальных сетей, а также онлайн и оффлайн предложения, ссылающиеся на настоящую Политику конфиденциальности.

1.4. Мы с большим уважением относимся к персональным данным всех без исключения посетивших Сервис лиц, а также тех, кто пользуется Сервисом. В связи с этим мы стремимся защищать конфиденциальность персональных данных, тем самым создав и обеспечив максимально комфортные условия при использовании Сервиса каждому Пользователю.

 

2. Список баз персональных данных

2.1. Сервис является владельцем таких баз персональных данных:

база персональных данных Контрагентов

 

3. Цель обработки персональных данных

3.1. Мы обрабатываем ваши персональные данные только с целью выполнения юридических обязательств, вытекающих из наших законных интересов, а именно обеспечения реализации гражданско-правовых отношений, предоставления, получения и осуществления расчетов за приобретенные товары и услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности».

 

4. Порядок обработки персональных данных: получение согласия, уведомления о правах и действиях с персональными данными субъекта персональных данных

4.1.Согласие субъекта персональных данных должно быть добровольным волеизъявление физического лица (при условии его осведомленности) относительно предоставления разрешения на обработку его персональных данных в соответствии с сформулированной цели их обработки, выраженное в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия.

4.2. Согласие субъекта персональных данных может быть предоставлено в следующих формах:

использование Пользователем Сервиса starway.druk.ua означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.

4.3. Сообщение субъекта персональных данных о включении его персональных данных в базу персональных данных, права, определенные Законом Украины «О защите персональных данных», цель сбора данных и лиц, которым передаются его персональные данные осуществляется при оформлении гражданско-правовых отношений в соответствии с действующим Законодательством.

4.4. Запрещается обработка персональных данных о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, приговорах к уголовному наказанию, а также данных, касающихся здоровья, половой жизни, биометрических или генетических данных. Положения этого пункта не применяются в случаях, указанных в ст. 7. Особые требования к обработке персональных данных Закона Украины «О защите персональных данных»

 

5. Условия раскрытия информации о персональных данных третьим лицам

5.1. Порядок доступа к персональным данным третьих лиц определяется условиями согласия субъекта персональных данных, предоставленного владельцу персональных данных на обработку этих данных, или в соответствии с требованиями Закона.

5.2. Доступ к персональным данным третьему лицу не предоставляется, если указанное лицо отказывается взять на себя обязательство по обеспечению выполнения требований Закона Украины «О защите персональных данных» или не может их обеспечить.

5.3. Субъект отношений, связанных с персональными данными, подает запрос относительно доступа (далее — запрос) к персональным данным владельцу персональных данных.

5.4. В запросе указываются:

фамилия, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего физическое лицо, подающее запрос (для физического лица — заявителя);

наименование, местонахождение юридического лица, подающего запрос, должность, фамилию, имя и отчество лица, удостоверяющего запрос; подтверждение того, что содержание запроса соответствует полномочиям юридического лица (для юридического лица — заявителя);

фамилия, имя и отчество, а также другие сведения, позволяющие идентифицировать физическое лицо, в отношении которого делается запрос;

сведения о базе персональных данных, относительно которой подается запрос, или сведения о владельце или распорядителе этой базы персональных данных;

перечень запрашиваемых персональных данных;

цель и/или правовые основания по запросу.

5.5. Срок изучения запроса на предмет его удовлетворения не может превышать (10) десяти рабочих дней со дня его поступления. В течение этого срока владелец базы персональных данных доводит до сведения лица, подающего запрос, что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению, с указанием основания, определенного в соответствующем нормативно-правовом акте. Запрос удовлетворяется в течение (30) тридцати календарных дней со дня его поступления, если иное не предусмотрено законом.

5.6. Отсрочка доступа к персональным данным третьих лиц допускается в случае, если необходимые данные не могут быть предоставлены в течение тридцати календарных дней со дня поступления запроса. При этом общий срок решения вопросов, поднятых в запросе, не может превышать сорока пяти календарных дней.

5.7. Уведомление об отсрочке доводится до сведения третьего лица, подавшего запрос, в письменной форме с разъяснением порядка обжалования такого решения.

5.8. Отказ в доступе к персональным данным допускается, если доступ к ним запрещен согласно Закону.

5.9. Решение об отсрочке или отказе от доступа к персональным данным может быть обжаловано в суд.

 

6. Защита персональных данных: способы защиты, работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с исполнением своих служебных обязанностей, срок хранения персональных данных

6.1. Владельцы персональных данных оборудованы системными и программно-техническими средствами и средствами связи, которые предотвращают потери, кражи, несанкционированное уничтожение, искривление, подделку, копирование информации и отвечают требованиям международных и национальных стандартов. Программные продукты, используемые в процессе обработки персональных данных для достижения цели их обработки, имеют встроенные механизмы защиты информации от несанкционированного доступа для обеспечения идентификации и проверки подлинности Покупателей, целостности электронных документов, регистрации действий Покупателей, управления доступом Покупателей к информации и отдельным функциям.

6.2. Работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с выполнением своих служебных (трудовых) обязанностей обязаны соблюдать требования законодательства Украины в сфере защиты персональных данных и внутренних документов, по обработке и защите персональных данных в базах персональных данных.

6.3. Работники, имеющие доступ к персональным данным, в том числе, осуществляющие их обработку обязаны не допускать разглашения любым способом персональных данных, которые им были доверены или стали известны в связи с выполнением профессиональных или должностных или трудовых обязанностей. Такое обязательство действует после прекращения ими деятельности, связанной с персональными данными, кроме случаев, установленных Законом.

6.4. Лица, имеющие доступ к персональным данным, в том числе, осуществляют их обработку при нарушении ими требований Закона Украины «О защите персональных данных» несут ответственность согласно законодательству Украины.

6.5. Персональные данные не должны храниться дольше, чем это необходимо для целей, для которых такие данные хранятся, но в любом случае не дольше срока хранения данных, определенного согласием субъекта персональных данных на обработку этих данных.

 

7. Права субъекта персональных данных

7.1. Субъект персональных данных имеет право:

- знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или местожительстве (нахождении) владельца или распорядителя персональных данных или дать соответствующее поручение по получению этой информации уполномоченным им лицам, кроме случаев, установленных законом;

- получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные;

- на доступ к своим персональным данным;

- получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;

- предъявлять мотивированное требование владельцу персональных данных с возражением против обработки своих персональных данных;

- предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем персональных данных, если эти данные обрабатываются незаконно или недостоверны;

- на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, недостоверных или порочащих честь, достоинство и деловую репутацию физического лица;

- обращаться с жалобами на обработку своих персональных данных в Уполномоченный или в суд;

- применять средства правовой защиты при нарушении законодательства о защите персональных данных;

- вносить оговорки относительно ограничения права на обработку своих персональных данных при предоставлении согласия;

- отозвать согласие на обработку персональных данных;

- знать механизм автоматической обработки персональных данных;

- в защиту от автоматизированного решения, которое имеет для него правовые последствия.

 

8. Порядок работы с запросами субъекта персональных данных

8.1. Субъект персональных данных имеет право на получение каких-либо сведений о себе у любого субъекта отношений, связанных с персональными данными, без указания цели запроса, кроме случаев, установленных законом.

8.2. Доступ субъекта персональных данных к данным о себе осуществляется безвозмездно.

8.3. Субъект персональных данных подает запрос о доступе (далее — запрос) к персональным данным владельцу персональных данных.

В запросе указываются:

фамилия, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего личность субъекта персональных данных;

другие сведения, позволяющие идентифицировать личность субъекта персональных данных;

сведения о базе персональных данных, в отношении которой подается запрос, или сведения о владельце или распорядителе этой базы;

перечень запрашиваемых персональных данных.

8.4. Срок изучения запроса на предмет его удовлетворения не может превышать 10 (десяти) рабочих дней со дня его поступления. В течение этого срока владелец базы персональных данных доводит до сведения субъекта персональных данных, что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению, с указанием основания, определенного в соответствующем нормативно-правовом акте.

8.5. Запрос удовлетворяется в течение 30 (тридцати) календарных дней со дня его поступления, если иное не предусмотрено законом.

 

9. Уведомление об обработке персональных данных

9.1. Уведомление об обработке, персональных данных осуществляется в соответствии со статьей 9 Закона Украины «О защите персональных данных».