об обработке персональных данных
ООО «Фабрика Мебели Хорошо»
1.1. Настоящее Положение об обработке персональных данных (далее – Положение) разработано Обществом с ограниченной ответственностью «Фабрика Мебели Хорошо» (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных».
1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных.
1.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.4. Настоящее Положение и изменения к нему утверждаются руководителем Оператора и вводятся в действие приказом Оператора.
1.5. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» под персональными данными клиентов – физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации клиенту – физическому лицу (далее – персональные данные).
1.6. ООО «Фабрика Мебели Хорошо» (ИНН 3906235790, адрес: 236039, Российская Федерация, г. Калининград, ул. Карташева, д. 12, кв. 16, сайт: https://an-horosho.ru/, e‑mail: anhorosho@mail.ru) является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
2.1. Целью обработки персональных данных является:
– обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
– оказание Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, в том числе с срочным выкупом, покупкой и продажей объектов недвижимости, включая контакты Оператора с такими лицами по указанным ими телефонам, адресам электронной почты, почтовым адресам;
– направление консультаций и ответов обратившимся лицам с помощью средств связи (телефон, мессенджеры, электронная почта) и указанных ими контактных данных;
– предварительная оценка объектов недвижимости (квартир, домов, участков и др.) по запросам пользователей сайта https://an-horosho.ru/;
– аналитика действий пользователей на сайте и обеспечение функционирования сайта;
– продвижение товаров, работ, услуг Оператора на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии предварительного согласия субъекта персональных данных).
3.1. Обработка организована Оператором на принципах:
– законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
– достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
– обработки только персональных данных, которые отвечают целям их обработки;
– соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
– недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
– обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
– хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и настоящим Положением.
3.3. Персональные данные обрабатываются с использованием и без использования средств автоматизации.
3.4. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных.
3.5. Ответственный за организацию обработки персональных данных получает указания непосредственно от исполнительного органа Оператора и подотчётен ему.
3.6. Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных».
3.7. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с настоящим Положением и изменениями к нему.
3.8. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных».
3.9. При осуществлении сбора персональных данных с использованием информационно‑телекоммуникационных сетей Оператор публикует на сайте https://an-horosho.ru/ документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечивает возможность доступа к указанному документу.
3.10. Обработка персональных данных допускается в следующих случаях:
– обработка персональных данных осуществляется с согласия субъекта персональных данных;
– обработка необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей;
– обработка необходима для исполнения договора, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо для заключения договора по инициативе субъекта;
– обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия невозможно;
– обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта;
– обработка осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
– осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
– осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
3.12. Персональные данные, обрабатываемые в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных обеспечивается системой защиты персональных данных, включающей организационные меры и средства защиты информации.
4.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и иными НПА.
4.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 указанного Федерального закона.
4.3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными по месту своего нахождения в рабочее время.
4.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в случаях, предусмотренных федеральными законами.
4.5. В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
4.6. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
4.7. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путём прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
5.1. Персональные данные клиентов Оператор получает, в том числе, через формы сайта https://an-horosho.ru/ («Узнать стоимость вашей недвижимости», «Узнать реальную стоимость вашей квартиры», «Срочный выкуп домов, квартир, участков», «Вам перезвонить?»), а также по телефону, электронной почте и при личном обращении.
5.2. Оператор не получает и не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, религиозные и философские убеждения, здоровье, интимная жизнь), если иное прямо не предусмотрено законом.
5.3. В случае заключения договоров с клиентами обработка персональных данных осуществляется для исполнения таких договоров.
5.4. Хранение, комплектование, учёт и использование документов, содержащих персональные данные, организуется в форме обособленного архива Оператора.
5.5. Обрабатываемые персональные данные уничтожаются или обезличиваются при достижении целей обработки либо утрате необходимости в их достижении, если иное не предусмотрено федеральным законом.
6.1. Персональные данные передаются с соблюдением следующих требований:
– не сообщать персональные данные третьей стороне без согласия клиента, за исключением случаев, предусмотренных законом или необходимых для защиты жизни и здоровья субъекта;
– не использовать персональные данные в коммерческих целях без согласия субъекта;
– предупреждать лиц, получающих персональные данные, о том, что данные могут быть использованы только в целях, для которых они предоставлены;
– разрешать доступ к персональным данным только уполномоченным лицам в объёме, необходимом для выполнения их функций;
– передавать персональные данные представителям субъекта в порядке, установленном Федеральным законом № 152‑ФЗ.
7.1. Право доступа к персональным данным имеют:
– руководитель Оператора;
– сотрудники, работающие с конкретным клиентом;
– бухгалтерия;
– работники, осуществляющие техническое обеспечение деятельности Оператора (в части, необходимой для выполнения их обязанностей).
7.2. Копирование и выписки персональных данных осуществляются только в служебных целях с разрешения руководителя.
8.1. Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско‑правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
8.2. Руководители структурных подразделений Оператора несут персональную ответственность за соблюдение их подчинёнными требований настоящего Положения и законодательства о персональных данных.