Рекламодатель

ИНН

erid: -
Монетка

8 800 1008 500
Горячая линия

Главная
Этот сайт использует данные cookie для хранения данных. Продолжая использовать сайт, вы даете согласие на работу с этими файлами
Принять и закрыть

Политика в отношении обработки персональных данных

1. Общие цели

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в группе юридических лиц Торговой сети «Монетка».

1.2. Настоящая Политика разработана в соответствии с Федеральным законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.

1.3. Требования Политики являются обязательными для всех работников группы юридических лиц Торговой сети «Монетка», осуществляющих обработку и защиту персональных данных. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.

1.4. Политика служит основой для разработки локальных нормативных актов, регламентирующих в группе юридических лиц Торговой сети «Монетка» вопросы обработки персональных данных работников и других субъектов персональных данных.

1.5. Политика является общедоступным документом и подлежит опубликованию на официальном сайте группы юридических лиц Торговой сети «Монетка» в сети Интернет.

1.6. Политика действует бессрочно после утверждения и до ее замены новой версией.

1.7. Настоящая Политика не распространяется на случаи, если осуществляется хранение, комплектование, учет и использование архивных документов, содержащих персональные данные, в соответствии с законодательством об архивном деле в Российской Федерации.

2. Термины, определения и сокращения

2.1. В настоящей Политике применены термины с соответствующими определениями:

торговая сеть «Монетка», ЮЛ ТС «Монетка»: юридические лица, осуществляющие деятельность по розничной продаже товаров и оказанию услуг торговли в стационарных торговых объектах с наименованием «Монетка», перечень которых определен в Приложении № 1;
персональные данные, ПДн: любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор: Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных: любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных: обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных: действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных: действия, направленные на раскрытие персональных данных определенному лицу;
блокирование персональных данных: временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных: действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных: действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных: совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
информационные технологии: процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
трансграничная передача персональных данных: передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2.2. В настоящей Политике применены следующие сокращения: ПДн — персональные данные; РФ — Российская Федерация; ФЗ — Федеральный закон.

3. Цели обработки персональных данных

3.1. Сбор и последующие действия по обработке персональных данных субъектов персональных данных (далее – субъект ПДн) в ЮЛ ТС «Монетка» осуществляются с общей целью обеспечения деятельности ЮЛ ТС «Монетка» и следующими связанными целями:

реализация кадровой политики ЮЛ ТС «Монетка»;
реализация социальной политики ЮЛ ТС «Монетка»;
обеспечение безопасности ЮЛ ТС «Монетка», ее сотрудников, посетителей и покупателей;
реализация, приобретение ЮЛ ТС «Монетка» товаров, работ и услуг;
повышение качества услуг и сервисов, предоставляемых ЮЛ ТС «Монетка»;
выполнение требований законодательства РФ.
4. Правовые основания обработки

4.1. Правовыми основаниями обработки персональных данных в ЮЛ ТС «Монетка» являются:

уставные документы ЮЛ ТС «Монетка»;
трудовые договоры с работниками ЮЛ ТС «Монетка»;
согласия субъектов ПДн на обработку их персональных данных в соответствии с заявленными целями обработки;
договоры гражданско-правового характера, заключаемые между ЮЛ ТС «Монетка» и ее Контрагентами – юридическим и физическими лицами;
осуществление прав и законных интересов субъектов ПДн (в том числе, связанных с защитой жизни, здоровья или иных жизненно важных интересов);
осуществление прав и законных интересов ЮЛ ТС «Монетка»;
Федеральные законы и принятые на их основе нормативно-правовые акты, регулирующие отношения, возникающие между ЮЛ ТС «Монетка» в процессе осуществления ею своей деятельности и субъектами ПДн.
5. Объем и категории персональных данных

5.1. К категориям субъектов ПДн, персональные данные которых обрабатываются в ЮЛ ТС «Монетка» в рамках достижения указанных целей относятся:

работники ЮЛ ТС «Монетка»;
члены семей работников ЮЛ ТС «Монетка», в том числе их несовершеннолетние дети;
бывшие работники ЮЛ ТС «Монетка»;
соискатели (кандидаты) на замещение вакантных должностей в ЮЛ ТС «Монетка»;
посетители объектов контролируемой зоны ЮЛ ТС «Монетка»;
физические лица (покупатели) – участники Программы лояльности ЮЛ ТС «Монетка»;
пользователи сайтов ЮЛ ТС «Монетка»;
физические лица, состоящие с ЮЛ ТС «Монетка» в гражданско-правовых отношениях;
работники контрагентов ЮЛ ТС «Монетка».

5.2. Содержание, объем и сроки обработки персональных данных применительно к заявленным целям их обработки в отношении каждой из указанных категорий субъектов ПДн, формализованы во внутренних нормативных документах ЮЛ ТС «Монетка» в области обработки и защиты персональных данных. Для субъектов ПДн все необходимые данные указаны в соответствующих согласиях на обработку персональных данных.

6. Порядок и условия обработки

6.1. ЮЛ ТС «Монетка» обрабатывает персональные данные на законной и справедливой основе с соблюдением принципов, условий и правил, предусмотренных законодательством РФ.

6.2. ЮЛ ТС «Монетка» осуществляет сбор, запись, внесение в информационные системы ЮЛ ТС «Монетка», систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование (распространение, предоставление, доступ), обезличивание, блокирование, удаление, архивирование, уничтожение персональных данных в порядке, определяемом законодательством РФ (ФЗ «О персональных данных» № 152-ФЗ от 27.07.2006 г.) и иными подзаконными правовыми актами.

6.3. В ЮЛ ТС «Монетка» используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки ПДн с передачей информации по внутренней локальной сети ЮЛ ТС «Монетка» и с передачей информации по сети Интернет.

6.4. В ЮЛ ТС «Монетка» доступ к обрабатываемым персональным данным разрешается только работникам, допущенным к обработке персональных данных в соответствии с внутренними нормативными документами.

6.5. ЮЛ ТС «Монетка» не осуществляет трансграничную передачу ПДн на территории иностранных государств.

6.6. Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законом, локальными нормативными актами ЮЛ ТС «Монетка», договором, или согласием субъекта ПДн на обработку его персональных данных. При отзыве субъектом ПДн согласия на обработку его персональных данных, ЮЛ ТС «Монетка» вправе продолжить обработку персональных данных без согласия субъекта ПДн, если такая обработка предусмотрена договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн, иным соглашением между ЮЛ ТС «Монетка» и субъектом ПДн, либо если ЮЛ ТС «Монетка» вправе осуществлять обработку персональных данных без согласия субъекта ПДн на основаниях, предусмотренных ФЗ.

6.7. ЮЛ ТС «Монетка» обеспечивает конфиденциальность персональных данных субъекта ПДн со своей стороны, со стороны своих работников, имеющих доступ к персональным данным физических лиц, а также обеспечивает использование персональных данных вышеуказанными лицами исключительно в целях, соответствующих закону, договору или иному соглашению, заключенному с субъектом ПДн.

7. Хранение персональных данных

7.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

7.2. Необходимо обеспечивать раздельное хранение персональных данных на разных бумажных носителях, обработка которых осуществляется в различных целях.

7.3. Персональные данные, зафиксированные на бумажных носителях, хранятся в служебных помещениях в надежно запираемых сейфах или шкафах.

7.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено ФЗ.

7.5. Использование и хранение биометрических персональных данных вне информационной системы персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

7.6. При осуществлении хранения персональных данных ЮЛ ТС «Монетка» обязана использовать базы данных, находящиеся на территории РФ.

8. Актуализация и уничтожение данных

8.1. При обработке обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Применяются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных, или неточных данных.

8.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом ПДн согласия на их обработку, персональные данные подлежат уничтожению, если:

иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
ЮЛ ТС «Монетка» не вправе осуществлять обработку без согласия субъекта ПДн на основаниях, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» или иными ФЗ;
иное не предусмотрено иным соглашением между ЮЛ ТС «Монетка» и субъектом ПДн.

8.3. Уничтожение документов (носителей), содержащих персональные данные производится путем сжигания или дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера.

8.4. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления информации.

8.5. По окончанию процедуры уничтожения составляется соответствующий акт об уничтожении документов, содержащих персональные данные.

8.6. Обезличивание персональных данных – выполнение действий, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн – осуществляется ЮЛ ТС «Монетка» в своих интересах или в случаях, определенных законодательством РФ.

8.7. ЮЛ ТС «Монетка» осуществляет обезличивание персональных данных в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных.

8.8. В случае сбора и последующих действий по обработке обезличенных персональных данных в статистических или иных исследовательских целях, ЮЛ ТС «Монетка» не проводит сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей идентифицировать субъекта ПДн, со статистическими персональными данными, полученными в ходе применения подобных пассивных методов сбора информации.

8.9. ЮЛ ТС «Монетка» не предоставляет персональные данные, полученные в результате обезличивания, третьим лицам, осуществляющим обработку персональных данных с использованием дополнительной информации, позволяющей прямо или косвенно определить субъекта ПДн.

9. Права и обязанности субъектов

9.1. Субъекты персональных данных имеют право на:

полную информацию об их персональных данных, обрабатываемых в ЮЛ ТС «Монетка»;
доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных ФЗ;
уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отзыв согласия на обработку персональных данных;
принятие предусмотренных законом мер по защите своих прав;
обжалование действия или бездействия ЮЛ ТС «Монетка», осуществляемой с нарушением требований законодательства РФ в области персональных данных, в уполномоченный орган по защите прав субъектов ПДн или в суд;
защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
осуществление иных прав, предусмотренных законодательством РФ.

9.2. Субъекты персональных данных обязаны:

сообщать достоверную информацию о себе и предоставлять документы, содержащие персональные данные, состав которых установлен законодательством РФ и локальными нормативными документами ЮЛ ТС «Монетка» в объеме, необходимом для целей обработки персональных данных;
в течение 7 (семи) рабочих дней с даты изменения персональных данных /документов, содержащих персональные данные, сообщать в департамент персонала ЮЛ ТС «Монетка» об уточнении (обновлении, изменении) своих персональных данных.
10. Права и обязанности ТС «Монетка»

10.1. Группа юридических лиц Торговой сети «Монетка» имеет право:

обрабатывать персональные данные субъекта ПДн в соответствии с заявленными целями;
требовать от субъекта ПДн предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации субъекта ПДн, а также в иных случаях, предусмотренных законодательством о персональных данных;
требовать от субъекта ПДн своевременного уточнения предоставленных персональных данных;
обрабатывать общедоступные персональные данные физических лиц;
поручить обработку персональных данных другому лицу с согласия субъекта ПДн.

10.2. Обязанности группы юридических лиц Торговой сети «Монетка»:

не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПДн, если иное не предусмотрено законодательством РФ;
предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
по требованию субъекта ПДн прекратить обработку его персональных данных, за исключением случаев, предусмотренных законодательством РФ;
принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иными законодательными актами РФ;
в случаях, предусмотренных законодательством РФ, опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике;
принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
давать ответы на запросы и обращения субъектов ПДн, их представителей и уполномоченного органа по защите прав субъектов ПДн.
11. Построение защиты данных

11.1. Обработка персональных данных в ЮЛ ТС «Монетка» осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

11.2. Защита персональных данных, обрабатываемых без использования средств автоматизации, строится на основании требований Постановления Правительства РФ от 15.09.2008 г. № 687.

11.3. Система защиты персональных данных строится на основании требований нормативных правовых актов, а также актов определения уровня защищенности и моделей угроз.

11.4. Определение уровня защищенности осуществляется в соответствии с Постановлением Правительства РФ от 01.11.2012 г. № 1119.

11.5. Система защиты включает подсистемы: идентификации, управления доступом, защиты носителей, регистрации событий безопасности, антивирусной защиты, контроля защищенности, обеспечения доступности, защиты среды виртуализации, защиты технических средств, систем связи, выявления инцидентов и управления конфигурацией.

11.6. Состав требований зависит от уровня защищенности, характеристик информационной системы и состава актуальных угроз.

12. Ответственность и контроль

12.1. Ответственность за соблюдением требований в структурном подразделении несет специалист, назначенный распоряжением по подразделению.

12.2. Ответственность за соблюдение требований законодательства РФ и локальных актов, а также за обеспечение конфиденциальности, несет руководитель подразделения.

12.3. Сотрудники, допущенные к работе с данными, несут персональную ответственность за соблюдение требований законодательства РФ.

12.4. Внутренний контроль осуществляется лицом, ответственным за организацию обработки персональных данных в ЮЛ ТС «Монетка».

12.5. Контроль включает: проверку принятых мер, выявление каналов утечки и несанкционированного доступа, устранение последствий нарушений.

Приложение 1. Перечень юридических лиц ТС «Монетка»
НаименованиеЮридический адресИНН
1ООО «Элемент-Трейд»620076, г. Екатеринбург, ул. Щербакова, 46674121179
2ООО «РМ-Групп»620076, г. Екатеринбург, ул. Щербакова, 46674187405
3ООО «Дионис-1»620076, г. Екатеринбург, ул. Щербакова, 46674113900
4ООО «Дионис-2»620076, г. Екатеринбург, ул. Щербакова, 46674113890
5ООО «КВАРТА»620076, г. Екатеринбург, ул. Щербакова, 46672176038
6ООО «ТК «Атлас»456790, Челябинская область, г. Озерск, ул. Свердлова, 147422049790