• 0
Положения обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение обработки персональных данных (далее – Положение) разработана в соответствии с Конституцией РФ, Гражданским кодексом РФ, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами РФ Общество с ограниченной ответственностью «Просто Грин» (ИНН 4706055538, ОГРН 1234700000501) и применяется в отношении вэб-сайта https://prostogreen.ru/ (далее – Платформа).  

 

1.2. Целью настоящего  Положения  является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых ООО «Просто Грин» (далее – Просто Грин) при оказании услуг.

1.3. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящей Положения – использование Платформы, должно быть немедленно прекращено.

2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных осуществляется Просто Грин в соответствии с требованиями законодательства Российской Федерации.

2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

2.3. Платформа осуществляет смешанную обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.

2.4. Обработка персональных данных происходит автоматизированным и неавтоматизированным способом.

2.5. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).

2.6. Оператором определен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Компания обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.

2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на Платформе путем проставления "галочки" в специальном "чекбоксе" и "Я согласен на обработку моих персональных данных".

2.8. Для удобства использования Платформы или получения услуг Просто Грин персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения, в том числе от третьих лиц (например, социальных сетей) с уведомлением субъекта персональных данных перед отправкой запроса на их получение.

2.9. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

2.11. Просто Грин не обрабатывает биометрические персональные данные.

2.12. Просто Грин не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

2.13. Просто Грин не принимаются решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

2.14. Для достижения целей обработки данных Просто Грин может передавать персональные данные субъектов третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений от Просто Грин. При этом ответственность перед субъектом персональных данных за действия указанного лица несет Просто Грин.

2.15. Компания не осуществляет трансграничную передачу персональных данных.

2.16. Просто Грин принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

- определяет угрозы безопасности персональных данных при их обработке;

- создает необходимые условия для работы с персональными данными;

- организует работу с информационными системами, в которых обрабатываются персональные данные;

- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

- осуществляется регулярный контроль соответствия Обработки Персональных данных законодательству Российской Федерации и локальным актам ООО «Просто Грин».

2.17. Просто Грин осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.

2.18. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Просто Грин обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

2.19. Цели обработки персональных данных:

2.19.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.19.2. Обработка Просто Грин персональных данных осуществляется в следующих целях:

- обеспечение соблюдения Конституции, федеральных законов и иных нормативных  правовых актов Российской Федерации;

- осуществления прав и законных интересов Просто Грин в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Просто Грин;

- для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

- регистрации и функционирования личного кабинета на Платформе;

- маркетинговых и/или рекламных акций, исследований, опросов;

- продвижения услуг и/или товаров Просто Грин и/или партнеров Просто Грин на рынке путем осуществления прямых контактов с клиентами Просто Грин с помощью различных средств связи, включая звонки по телефону, смс-рассылки сообщений, оповещения по электронной почте и иными не запрещенными способами;

- выполнения требований законодательства в том числе в сфере труда, налогообложения и пенсионного обеспечения;

- ведения текущего бухгалтерского и налогового учёта, формирования, изготовления и своевременной подачи бухгалтерской, налоговой и статистической отчётности;

- выполнения требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся сотрудниками, клиентами или контрагентами Просто Грин;

- в иных законных целях, для осуществления и выполнение возложенных законодательством Российской Федерации на Просто Грин функций, полномочий и обязанностей.

2.20. Хранение персональных данных.

2.20.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.

2.20.2. персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

2.20.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).

2.20.4. Хранение персональных данных в форме, позволяющей определить субъекта персональные данные, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

2.21. Уничтожение персональных данных.

2.21.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

2.22.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.

3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Просто Грин обрабатываются персональные данные физических лиц, которые приобрели доступ к функционалу Платформы.

3.2. Перечень обрабатываемых персональных данных:

- Фамилия, имя и отчество (при наличии);

- Паспортные данные и данные иных документов, удостоверяющие личность;

- Дата рождения;

- Адрес места жительства, регистрации и (или) пребывания;

- Адрес доставки товаров;

- Адрес электронной почты;

- Номер телефона;

- Сведения о платежных реквизитах.

 

Кроме сведений, указанных в настоящем пункте, Просто Грин также регистрирует данные о покупках (подписках), совершенных субъектом персональных данных у Просто Грин.

3.3. На Платформе и Просто Грин используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные).

При помощи этих данных собирается информация о действиях посетителей Платформы с целью улучшения его содержания, улучшения функциональных возможностей Платформы, как следствие, создания качественного контента и сервисов для посетителей.

Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Проекта не смогут работать должным образом.

3.4. Просто Грин не осуществляет обработку персональных данных несовершеннолетних лиц.

Если Просто Грин станет известно о том, что он получил персональную информацию о несовершеннолетнем лице, то такая информация будет удалена в возможно короткие сроки.

4. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Просто Грин является ответственным за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

4.2. Просто Грин применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

- обеспечивает неограниченный доступ к Положению, копия которого размещена на Платформе;

- утверждает и приводит в действие документ «положение обработки персональных данных» (далее - Положение) и иные локальные акты;

- производит оценку вреда, который может быть причинен Пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;

- производит определение угроз безопасности персональных данных при их обработке в информационной системе Просто Грин;

- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Просто Грин;

- осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Положение, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Просто Грин.

4.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь (субъект персональные данные).

4.4. Согласно законодательству РФ, Просто Грин не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

4.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- Просто Грин не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

- иное не предусмотрено другим соглашением между Просто Грином и субъектом персональных данных.

4.6. В случае отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Просто Грин обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.

4.7. Просто Грин обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Просто Грин в части обеспечения конфиденциальности и безопасности персональных данных.

4.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Просто Грин. Блокирование персональных данных на Платформе и осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.

4.9. Просто Грин при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

4.10. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Платформе обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Просто Грин и ответственные лица, назначенные Просто Грин, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных Просто Грин, требованиями законодательства РФ.

5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Субъект персональных данных имеет право:

- на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- на отзыв данного им согласия на обработку персональных данных;

- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

- на обжалование действий или бездействия Просто Грин в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Просто Грину либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

6. ОТВЕТСТВЕННОСТЬ СТОРОН

6.1. Просто Грин, не исполнившая свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

6.2. В случае утраты или разглашения Конфиденциальной информации Просто Грин не несёт ответственность, если данная конфиденциальная информация:

6.2.1. Стала публичным достоянием до её утраты или разглашения.

6.2.2. Была получена от третьей стороны до момента её получения Просто Грин.

6.2.3. Была разглашена с согласия Пользователя.

7. РАЗРЕШЕНИЕ СПОРОВ

7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Просто Грином, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

7.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

7.4. К настоящему Положению в отношении обработки персональных данных и отношениям между Пользователем и Просто Грином применяется действующее законодательство Российской Федерации.

8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

8.1. Просто Грин вправе вносить изменения в настоящее Положение без согласия субъектов персональных данных.

8.2. Новое Положение вступает в силу с момента его размещения на Платформе.

8.3. Недействительность отдельных норм настоящего Положения, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет его недействительности в целом.

9. РЕКВИЗИТЫ ПРОСТО ГРИН

          Общество с ограниченной ответственностью «Просто Грин»

Адрес: 188663, Ленинградская область, Всеволожский район,

г.п. Кузьмоловский, ул. Заводская, д. 3А, к. 2, офис 7

ИНН: 4706055538

ОГРН: 1234700000501

Электронная почта: a.shevchenko@prostogreen.ru

Расчетный счет:  40702810655000466347

Банк: СЕВЕРО-ЗАПАДНЫЙ БАНК ПАО СБЕРБАНК

Корпоративный счет: 30101810500000000653

БИК: 044030653