ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «КЕРХЕР»
- фамилию, имя, отчество субъекта персональных данных или его представителя;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, данные доверенности, иного документа на право представления субъекта;
- сведения, подтверждающие наличие у субъекта персональных данных отношений с ООО «Керхер»;
- контактные данные для обратной связи с целью направления ООО «Керхер» ответа на запрос;
- подпись субъекта персональных данных (или его представителя).
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Обработка персональных данных в ООО "Керхер" выполняется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
- Конституции Российской Федерации;
- Международных договоров Российской Федерации;
- Гражданского кодекса Российской Федерации;
- Налогового кодекса Российской Федерации;
- Трудового кодекса Российской Федерации;
- Семейного кодекса Российской Федерации;
- Федерального закона от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете»;
- Федерального закона от 07.02.1992 №2300-1 «О защите прав потребителей»;
- Федерального закона от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федерального закона от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»;
- Федерального закона от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- Федерального закона от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федерального закона № 115-ФЗ «О правовом положении иностранных граждан в Российской Федерации»;
- Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Приказ Федерального архивного агентства от 20.12.2019 №236 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;
- подзаконных актов, определяющих случаи и особенности обработки персональных данных, руководящих и методических документов Роскомнадзора, ФСТЭК России и ФСБ России, иных уполномоченных органов;
- Устава ООО «Керхер»;
- Локальных нормативных актов ООО «Керхер»;
- Договоров, заключаемых между ООО «Керхер» и субъектом персональных данных;
- Согласий на обработку персональных данных субъекта персональных данных.
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определенных и законных целей;
- обработке подлежат только персональные данные, которые отвечают целям их обработки, соответствуют по содержанию и объему заявленным целям обработки, не являются избыточными по отношению к целям обработки;
- обработка, несовместимая с целями сбора, не производится;
- объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
- обеспечивается точность персональных данных, их достаточность, актуальность по отношению к целям обработки, принимаются меры по удалению или уточнению неполных или неточных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен действующим законодательством, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект;
- персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением случаев, требующих раскрытия по запросу уполномоченных государственных органов, в целях судопроизводства;
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
- обработка осуществляется с согласия субъекта персональных данных;
- обработка необходима для достижения целей обработки, в том числе для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект;
- обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, в том числе если получение согласия невозможно;
- обработка необходима для осуществления прав и законных интересов ООО «Керхер» или третьих лиц или для достижения общественно значимых целей при условии, что не нарушаются права и свободы субъекта персональных данных;
- обработка осуществляется в статистических или иных исследовательских целях при условии обезличивания персональных данных;
- осуществляется обработка персональных данных, сделанных общедоступными самим субъектом персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с действующим законодательством.
- утверждена, опубликована, исполняется настоящая Политика;
- утвержден локальный нормативный акт по вопросам обработки персональных данных (Положение об обработке и защите персональных данных работников ООО «Керхер»), а также локальные акты, устанавливающие процедуры, направленные на предотвращение, выявление, устранение нарушений;
- назначены лица, ответственные за организацию обработки и за обеспечение безопасности персональных данных, за организацию работы Сайта;
- утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения ими служебных (трудовых) обязанностей, производится ознакомление и обучение указанных лиц с положениями действующего законодательства, с требованиями к защите данных, локальными актами по вопросам обработки и защиты;
- установлены правила доступа и контроль доступа к персональным данным, обрабатываемым в информационных системах персональных данных (путем регистрации пользователя в локальной сети ООО «Керхер», единой системы учетных записей, установки паролей), обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- обеспечен учет и сохранность носителей персональных данных;
- созданы условия, исключающие несанкционированный доступ к материальным носителям персональных данных, организован режим обеспечения физической и пожарной безопасности помещений, в которых размещены информационные системы (в том числе серверной комнаты), препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа к персональным данным;
- применяются средства защиты информации (использование отказоустойчивых баз данных, выполнение резервного копирования, использование отказоустойчивой системы энергоснабжения информационно-вычислительного комплекса), аппаратные и программные средства антивирусной защиты, прошедшие в установленном порядке процедуру оценки соответствия;
- применяются технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах в соответствии с установленными уровнями защищенности, осуществляется определение угроз безопасности, меры по обнаружению фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов, производится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, производится оценка эффективности принимаемых мер;
- производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения правил обработки, соотношение указанного вреда и принимаемых ООО «Керхер» мер.
- Куки (cookie). Для целей данного раздела термин "cookie" используется в качестве обобщающего термина для понятий "cookie", "flash cookie" и "веб-маяки". Куки (cookie) – это часть данных, автоматически располагающаяся на жестком диске компьютера или мобильном устройстве при каждом посещении при посещении Сайта. Cookie-файлы позволяют ООО «Керхер» оптимизировать работу с пользователем, осуществлять маркетинговую деятельность и осуществлять улучшение функционала Сайта- предлагать дополнительные сервисы (например, сохранение корзины и историю просмотра товаров), сохранять данные о доставке для быстрого оформления заказа, подключать социальные сети, предлагать персонализированный контент, основанный на предпочтениях пользователя Сайта, способствуют навигации по Сайту. Целевые, рекламные файлы куки (cookie) и файлы социальных сетей регистрируют ваши предпочтения для отображения соответствующих объявлений за пределами Сайта.
- получать от ООО «Керхер» информацию об обработке его персональных данных, в том числе: подтверждение факта обработки персональных данных, правовые основания и цели обработки, применяемые способы обработки, наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании действующего законодательства, обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством, сроки обработки, в том числе сроки хранения, порядок осуществления субъектом персональных данных прав, информацию об осуществленной или о предполагаемой трансграничной передаче данных, наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу, иные сведения, предусмотренные действующим законодательством;
- - в любой момент отозвать свое согласие на обработку персональных данных;
- - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- требовать устранения неправомерных действий ООО «Керхер» в отношении его персональных данных;
- Запрос направляется в ООО «Керхер» в порядке, описанном в п.1.5 настоящей Политики.
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия ООО «Керхер» при обработке его персональных данных, в том числе требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке.
- предоставлять ООО «Керхер» достоверные данные, достаточные для достижения целей взаимодействия субъекта и ООО «Керхер»;
- в случае предоставления избыточных, неполных, недостоверных данных своевременно обращаться в ООО «Керхер» с заявлением об уничтожении, уточнении, блокировке данных;
- в случае наличия оснований полагать, что ООО «Керхер» осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы, незамедлительно обращаться в ООО «Керхер» для целей мирного урегулирования спора;
- действовать добросовестно, исключать случаи злоупотребления правом;
- исполнять иные обязанности субъекта персональных данных, установленные действующим законодательством.
- сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту, предоставить возможность ознакомления с этими данными при обращении субъекта или его представителя либо в течение десяти дней с даты получения запроса;
- сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти дней с даты получения запроса;
- в случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом, его представителем, уполномоченным органом, или иных необходимых документов уточнить данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных;
- в случае выявления неправомерной обработки персональных данных, в срок, не превышающий трех рабочих дней с даты выявления, обязан прекратить неправомерную обработку или обеспечить прекращение неправомерной обработки. В случае если обеспечить правомерность обработки невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя (в случае, если обращение было направлено уполномоченным органом- также указанный орган);
- в случае достижения цели обработки персональных данных прекратить обработку или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора), уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством;
- в случае отзыва субъектом персональных данных согласия на обработку прекратить обработку данных или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки, уничтожить данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта на основаниях, предусмотренных действующим законодательством. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен действующим законодательством;
- вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
- исполнять иные обязанности оператора персональных данных, установленные действующим законодательством.
- 7.2.2. ООО «Керхер» вправе:
- использовать персональные данные субъекта без его согласия, предоставлять персональные данные субъектов третьим лицам, в случаях, предусмотренных действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- отстаивать свои права и законные интересы путем обращения в уполномоченный орган и в суд.
- при изменении законодательства в области обработки и защиты персональных данных;
- по предписанию компетентных государственных органов;
- по решению руководства ООО «Керхер» (в том числе при изменении процессов сбора и обработки, изменении целей и сроков обработки персональных данных, при изменении организационной структуры, информационных систем, технологий сбора, обработки и защиты персональных данных).
Перечень третьих лиц, которым ООО "Керхер" осуществляет передачу персональных данных ООО «Керхер» осуществляет передачу персональных данных работников, иных лиц следующим третьим лицам:
|
Наименование Данные третьего лица |
Цель обработки персональных данных |
Перечень действий |
Перечень персональных данных |
|
ООО «Инсейлс Рус», ОГРН 1117746506514, ИНН 7714843760, 107078, г. Москва, ул.Новорязанская, 18, стр. 11 |
для обеспечения исполнения обязанностей по доставке товаров, возврату товара, гарантийного обслуживания товара, взаиморасчетов. |
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление |
1. ФИО; |
|
ООО «АПИШИП» ОГРН 1187746471043, ИНН 7725492105,115432, Москва, проезд
|
для обеспечения обязанностей по доставке товаров
|
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление |
1. идентификаторы клиента; |
|
ООО НКО "ЮМАНИ" ИНН 7750005725, ОГРН 1127711000031, 115035, Москва, Садовническая ул., 82,
|
для исполнения функций передачи информации об оплате онлайн на сайте, осуществление взаиморасчетов.
|
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), анализ, использование, обезличивание, блокирование, извлечение, удаление, уничтожение |
1. ФИО (на русском и английском языках); |
|
ООО "Воксис" ИНН 6674223607 ОГРН 1076674015549, 620075, Свердловская область, г. Екатеринбург, ул. Розы Люксембург, д.19, эт.4 |
для исполнения функций колл-центра, ведения переговоров, заключения и исполнения договора (в том числе дистанционным способом на сайте ООО «Керхер» www.karcher.ru), продвижения товаров и услуг ООО «Керхер» (маркетинговые, рекламные акции, программы лояльности, анализ пользователей сайта, персонифицированная коммуникация), предоставления информации по товарам и услугам, акциям и специальным предложениям, оформления заказа, информирования о статусе заказа, исполнения договора, осуществления взаиморасчетов, доставки товаров, предоставления услуг монтажу, пусконаладке, обучению, возврата товара, гарантийного обслуживания товара, досудебной и судебной защиты прав, исполнение ООО «Керхер» обязательств по программам лояльности, анализа качества товаров и уровня обслуживания клиентов путем осуществления прямых контактов с клиентами ООО «Керхер» с помощью различных средств связи, в том числе, но не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет. |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
1. ФИО; |
|
ООО «Курьер-Регион Столица» ОГРН 1137746574217, ИНН 7729745149, 119270, г. Москва, Лужнецкая наб., д. 2/4, строение 59, этаж 3, офис 308
|
для исполнения функций транспортной компании, осуществление взаиморасчетов, доставки товаров, возврата товара, гарантийного обслуживания товара. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение
|
1. ФИО;
|
|
ООО «СДЭК-Глобал» ОГРН 1157746448463, ИНН 7722327689, 630007, Россия, Новосибирск, улица Кривощековская, дом 15 КОРПУС 1, ЭТАЖ 1, 2
|
для исполнения функций транспортной компании, осуществление взаиморасчетов, доставки товаров, возврата товара, гарантийного обслуживания товара. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО;
|
|
ООО "Стор-Экспресс Сервис" ОГРН 1167746637794 ИНН 7723457987 115088, г. Москва, ул. Шарикоподшипниковская, д.13, стр.3
|
для исполнения функций транспортной компании, осуществление взаиморасчетов, доставки товаров, возврата товара, гарантийного обслуживания товара. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО;
|
|
ООО «ЭКСПРЕСС ДЕЛИВЕРИ» ОГРН 1171513005861, ИНН 1513067958, 115088, г. Москва, ул. Шарикоподшипниковская, д.13, стр.3
|
для исполнения функций транспортной компании, осуществление взаиморасчетов, доставки товаров, возврата товара, гарантийного обслуживания товара. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО;
|
|
ООО "Ритейл Рокет" ОГРН 1137746805052, ИНН 7705549272, 125315, Москва г, Ленинградский пр-кт, дом 74А, комната 17
|
для осуществления информационной рассылки (информирование, продвижение товаров, работ, услуг с помощью различных средств связи, в том числе по электронной почте, почтовой рассылке, в сети Интернет). |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО;
|
|
ООО «Девино Онлайн» ОГРН 1177746388269, ИНН 9723027265 109431, г. Москва, ул. Привольная, д.75, корпус 1, помещение 4
|
для осуществления информационной рассылки (информирование, продвижение товаров, работ, услуг с помощью различных средств связи, в том числе по телефону, электронной почте, почтовой рассылке, в сети Интернет). |
Перечень действий по обработке: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. адрес электронной почты;
|
|
ООО "ЭВОТОР ОФД" ИНН 9715260691, ОГРН 1167746512856, 119048, г. Москва, ул. Усачёва, д. 33, стр. 1.
|
для исполнения функций передачи информации об оплате онлайн на сайте, осуществление взаиморасчетов. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО;
|
|
АО «Почта России» (131000, г. Москва, Варшавское шоссе, 37, ОГРН 1197746000000, ИНН 7724490000) |
для исполнения функций транспортной компании, осуществление взаиморасчетов, доставки отправлений, возврата отправлений. |
сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
|
1. ФИО; |
