(в редакции от 25.02.2022)
Настоящая политика ООО «НАОС Восток», ИНН 7720394094, ОГРН 1177746954110, КПП 770901001, в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152).
Адрес местонахождения ООО «НАОС Восток»:
Российская Федерация, 105064, г. Москва, вн.тер.г., муниципальный округ Басманный, Нижний Сусальный пер., д. 5, стр. 4, помещ. I, ком. 7, 8, 9;
Почтовый адрес: ООО «НАОС Восток», Российская Федерация, 105064, г. Москва, Нижний Сусальный пер., д. 5, стр. 4, помещ. I, ком. 7, 8, 9.
Содержание Политики
- Назначение и область действия Политики
- Определения
- Субъекты персональных данных
- Принципы и условия обработки персональных данных
- Права субъекта персональных данных
- Ответственность
- Сведения о реализуемых требованиях к защите персональных данных
- Обновление настоящей Политики
- СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Назначение и область действия Политики
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «НАОС Восток» (далее – Компания) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов Компании.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Компании с применением средств автоматизации и без применения таких средств.
1.4. К настоящей Политике имеет доступ любой субъект персональных данных.
2. Определения
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации, в частности, относятся фамилия, имя, отчество, дата и место рождения, адрес места жительства, адрес электронной почты (e-mail), номер телефона и другая информация, предоставляемая, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другая информация.
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, анонимизация и псевдонимизация, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, трансграничную передачу, удаление, уничтожение персональных данных.
2.2.1 Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.2.2 Неавтоматизированная обработка персональных данных - обработка персональных данных без использования средств вычислительной техники;
2.3. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.3. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.4. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.5. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.6. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.7. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.8. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Субъекты персональных данных
Компания обрабатывает персональные данные следующих лиц:
- персональные данные работников;
- персональные данные родственников работников;
- персональные данные кандидатов на работу;
- персональные данные клиентов и/или пользователей сайта www.naos.ru, покупателей товаров на сайте www.naos.ru;
- персональные данные контрагентов;
- персональные данные работников контрагентов;
- персональные данные учредителей, акционеров и единоличных исполнительных органов контрагентов;
- персональные данные членов Совета Директоров Компании;
4. Принципы и условия обработки персональных данных
4.1. Под безопасностью персональных данных Компания понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
4.2. Обработка и обеспечение безопасности персональных данных в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.3. При обработке персональных данных Компания придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки персональных данных, которые отвечают целям их обработки;
- соответствия содержания.
4.4. Компания обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем;
- обработка персональных данных необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.5. Компания вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.
Лица, осуществляющие обработку персональных данных по поручению Компании, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.6. В случаях, установленных законодательством Российской Федерации, Компания вправе осуществлять передачу персональных данных граждан.
4.7. В целях информационного обеспечения в Компании могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.
4.8. Компания уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.
5. Права субъекта персональных данных
Гражданин, персональные данные которого обрабатываются Компанией, имеет право:
-
Получать от компании:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- сведения о применяемых в Компании способах обработки персональных данных;
- наименование и местонахождения Компании;
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
- перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
- сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
- сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
- информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
- наименование и адрес лица, осуществляющего обработку персональных данных по поручению Компании;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать свое согласие на обработку персональных данных;
- требовать устранения неправомерных действий Компании в отношении его персональных данных;
- обжаловать действия или бездействие Компании в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
6. Ответственность
В случае неисполнения положений настоящей Политики Компания несет ответственность в соответствии действующим законодательством Российской Федерации.
Получить разъяснения по интересующим Вас вопросам обработки Ваших персональных данных, обратившись лично в Компанию либо направив официальный запрос по Почте России по адресу: Российская Федерация, 105064, г. Москва, Нижний Сусальный пер., д. 5, стр. 4, помещ. I, ком. 7, 8, 9.
В случае направления официального запроса в Компанию в тексте запроса необходимо указать:
- ФИО;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие Ваше участие в отношениях с Компанией либо сведения, иным способом подтверждающие факт обработки персональных данных Компанией;
- подпись гражданина (или его законного представителя).
Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
На сайте www.naos.ru публикуется актуальная версия «Политики обработки персональных данных».
7. Сведения о реализуемых требованиях к защите персональных данных
Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного режима на территорию Компании;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
В целях координации действий по обеспечению безопасности персональных данных в Компании назначены лица, ответственные за обеспечение безопасности персональных данных.
8. Обновление настоящей Политики
В настоящую Политику могут быть внесены изменения.
Компания имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайта и Сервисов.
Компания имеет право вносить существенные изменения в Политику и сообщать о соответствующих изменениях на Сайте www.naos.ru (например, через всплывающее окно или баннер).
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь сайта www.naos.ru, клиент и/или покупатель товаров на сайте www.naos.ru, регистрируясь на Сайте www.naos.ru, оформляя Запрос/Заказ на сайте www.naos.ru и/или осуществляя запрос в Колл-центр ООО «НАОС Восток», свободно, своей волей и в своем интересе дает согласие ООО «НАОС Восток», расположенному по адресу:
Российская Федерация, 105064, г. Москва, вн.тер.г., муниципальный округ Басманный, Нижний Сусальный пер., д. 5, стр. 4, помещ. I, ком. 7, 8, 9, (далее – «Компания»),
на автоматизированную и неавтоматизированную обработку своих персональных данных, указанных при регистрации на Сайте Компании www.naos.ru в регистрационной форме и/или при самостоятельном оформлении Заявки/Заказа на покупку Товаров на сайте Компании или/или при оформлении Заказа с помощью Оператора Колл-центра Компании, в соответствии с требованиями Федерального закону от 27.07.2006 N 152-ФЗ «О персональных данных», для целей:
- оформления и исполнения моих Запросов/Заказов на Сайте Компании (в том числе договора дистанционной купли-продажи Товаров);
- в аналитических целях, для осуществления рекламной и/или информационной рассылки повышения осведомленности о продуктах и услугах Компании, в том числе на адрес электронной почты и/или номер мобильного телефона (направления - СМС и ММС - сообщений, сообщений через интернет мессенджеры Viber, WhatsApp и пр.);
- проведения Компанией маркетинговых исследований и опросов;
- участия в программах лояльности Компании;
- предоставления Компанией моих персональных данных партнерам, с которыми сотрудничает Компания с целью достижения обозначенных выше целей, в том числе, службам курьерской и/или почтовой доставки, логистическим операторам, иным сервисным службам;
- анализа источника захода на сайт или мобильное приложение, поискового запроса, данных о пользовательском устройстве, информации, хранимой в cookies;
Компания вправе осуществлять обработку персональных данных следующими способами:
сбор, запись, систематизация, накопление, хранение, обновление, изменение, использование, передача (распространение, предоставление, доступ), удаление, обезличивание, трансграничная передача партерам Компании, а также аффилированным лицам Компании и компаний, входящих в группу NAOS, расположенным в странах, обеспечивающих адекватный уровень защиты персональных данных согласно применимому законодательству.
Также, выражает согласие на получение рекламно-информационных материалов от Компании, других компаний входящих в группу NAOS, партнеров Компании, а также от третьих лиц, действующих по поручению Компании по контактам, указанным Пользователем (email, мобильный телефон, включая СМС - и ММС-сообщения, интернет мессенджеры Viber, WhatsApp и пр.).
Согласие на обработку персональных данных и согласие на получение рекламно-информационных материалов вступает в силу с момента успешной регистрации на сайте www.naos.ru и/или при самостоятельном оформлении Заявки/Заказа на покупку Товаров на сайте Компании или при оформлении Заказа с помощью Оператора Колл-центра Компании, и действует до момента отзыва такого согласия.
Пользователь подтверждает, что осведомлен и согласен с тем, что может отозвать согласие путем направления обращения по контактным данным Компании ниже.
Пользователь понимает, что результатом отзыва согласия в отношении части данных и/или в отношении некоторых целей может привести к прекращению его участия в программах лояльности Компании.
Контакты для обратной связи/уведомления об отзывы согласия: support@ru.naos.com, Российская Федерация, ООО «НАОС Восток», Российская Федерация, 105064, г. Москва, Нижний Сусальный пер., д. 5, стр. 4, помещ. I, ком. 7, 8, 9.
Пользователь также может отказаться от получения рекламно-информационных материалов перейдя по ссылке «отписаться» в тексте электронного письма или в личном кабинете на сайте в разделе «Настройки подписки».
Все термины и определения в настоящем Согласии даны в тех значениях, как они определены в Политике ООО «НАОС Восток» в Отношении Обработки Персональных Данных и Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».