Політика конфіденційності
Політика конфіденційності
Положення про обробку та захист персональних даних у базах персональних даних, власником яких є Продавець
1. Загальні поняття та сфера застосування
1.1. Це положення регламентує порядок збирання, зберігання, використання і розкриття персональних даних, що надаються Покупцем (суб’єктом персональних даних) Продавцю.
1.2. Політика обов’язкова для всіх співробітників Продавця, які мають доступ до персональних даних.
2. Перелік баз персональних даних
2.1. Власник (Продавець) веде такі бази персональних даних:
-
база персональних даних контрагентів.
3. Мета обробки персональних даних
3.1. Забезпечення реалізації цивільно-правових відносин, надання/отримання послуг, облік та оподаткування відповідно до законодавства України.
4. Порядок обробки персональних даних
4.1. Згода суб’єкта даних є добровільним волевиявленням.
4.2. Форма згоди: письмова, електронна, позначка в системі.
4.3. Повідомлення про включення до бази та права суб’єкта даних надається при оформленні відносин.
4.4. Обробка чутливих даних (раса, релігія, здоров’я тощо) заборонена.
5. Місцезнаходження бази даних
5.1. База персональних даних розміщується за адресою реєстрації Продавця.
6. Умови розкриття третім особам
6.1. Доступ надається на підставі згоди або закону.
6.2. Відмова у доступі можлива, якщо не гарантується захист даних.
6.3. Запити повинні містити повну інформацію про запитувача, мету, обсяг даних.
6.4. Власник розглядає запит протягом 10 робочих днів, надає відповідь — протягом 30 календарних днів.
7. Захист персональних даних
7.1. Продавець використовує технічні та організаційні засоби для захисту даних.
7.2. Призначається відповідальна особа за захист персональних даних.
7.3. Працівники, що мають доступ, несуть персональну відповідальність.
7.4. Дані не зберігаються довше, ніж це необхідно для мети їх обробки.
8. Права суб’єкта персональних даних
Суб’єкт має право:
-
знати місцезнаходження бази;
-
отримувати інформацію про умови доступу та третіх осіб;
-
мати доступ до своїх даних;
-
вимагати виправлення або знищення недостовірних даних;
-
захищати свої права в суді та через контролюючі органи.
9. Порядок роботи із запитами суб’єкта персональних даних
9.1. Запити подаються у письмовій формі, без пояснення мети.
9.2. Власник має надати відповідь протягом 10 робочих днів.
9.3. Повна відповідь — у строк до 30 календарних днів.
10. Державна реєстрація бази персональних даних
10.1. Реєстрація відбувається згідно зі статтею 9 Закону України «Про захист персональних даних».