Политика ООО «Смартвэй»

в отношении обработки персональных данных


Редакция от 20.09.2023 г.

1. Назначение и область действия документа


1.1. Политика ООО «Смартвэй» (ОГРН 1135031000884) (далее по тексту - "Общество") в отношении обработки персональных данных (далее по тексту - "Политика") определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод субъекта персональных данных, в особенности таких, как право на неприкосновенность частной жизни, личную и семейную тайну, защиту чести и достоинства.

1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений, филиалов и представительств Общества.

1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.

1.4. К настоящей Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети Интернет.

1.5. По мере необходимости Общество актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия, поэтому Общество рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений. Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.

1.6. Во всем ином, что не предусмотрено настоящей Политикой, Общество руководствуется положениями действующего законодательства Российской Федерации.

2. Термины


2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, относятся: Ф.И.О., год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, а также иная информация, позволяющая по совокупности определить (идентифицировать) субъекта указанных персональных данных.

2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

2.3. Субъект персональных данных - физическое лицо, чьи персональные данные обрабатываются.

2.4. Оператор - лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Общество, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.

2.5. Обработчик - любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика, а обработчик несет ответственность перед оператором.

2.6. Прочие термины используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.

3. Порядок и условия обработки персональных данных


3.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и необходимые правовые, организационные и технические меры, необходимые для обеспечения безопасности персональных данных.

3.2. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ "О персональных данных", и иных правовых актов, таких как законы Российской Федерации, руководящие и методические документы Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России, определяющих порядок обработки персональных данных.

3.3. При обработке персональных данных Общество руководствуется следующими принципами:
- законности и справедливости;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
- прозрачности обработки персональных данных: возможность субъекта персональных данных ознакомиться с информацией, касающейся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

3.4. Общество обрабатывает персональные данные на следующих условиях:

Цель обработки персональных данных:


  1. Заключение и исполнение договоров купли-продажи, в т.ч. дистанционным способом. Предоставление скидок и иных преференций участникам программы лояльности для покупателей;
  2. Заключение и исполнение трудовых и гражданско-правовых договоров;
  3. Обеспечение корректности работы веб-сайта и мобильного приложения и удобства их использования пользователем;
  4. Для соблюдения и исполнения требований действующего законодательства Российской Федерации.
Категории субъектов персональных данных:

Для цели 1: Лица, заключившие и исполнившие договор купли-продажи, в т.ч. дистанционным способом;
Для цели 2: Работники Общества, Близкие родственники работников Общества,
Бывшие работники Общества, Кандидаты на замещение вакантных должностей Общества, Работники по гражданско-правовым договорам, Иные субъекты персональных данных, каким-либо образом взаимодействующие с Обществом в рамках заявленной цели;

Для цели 3: Пользователи веб-сайта и мобильного приложения;
Для цели 4: Покупатели товаров и услуг, в том числе у третьих лиц,
Работники Общества, близкие родственники работников Общества, бывшие работники Общества, кандидаты на замещение вакантных должностей Общества, работники по гражданско-правовым договорам, иные субъекты персональных данных, каким-либо образом взаимодействовавшие и предоставившие свои персональные данные, пользователи сайта.

Категории и перечень персональных данных:

Для цели 1: ФИО, Пол, Дата рождения, Адрес доставки товара, Контактная информация (номер телефона, адрес электронной почты, почтовый адрес); ИНН, иные данные, самостоятельно предоставленные такими пользователями Обществу, сведения о приобретенных товарах (услугах), в том числе у третьих лиц;
Для цели 2: Гражданство; ФИО; Пол; Дата и место рождения; Данные документов, удостоверяющих личность; Сведения, содержащиеся в документах миграционного учета;
Адрес регистрации по месту жительства и адрес фактического проживания;
Контактная информация (номер телефона, адрес электронной почты, почтовый адрес);
Данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации и иные аналогичные данные; Семейное положение, сведения о составе семьи и близких родственниках, которые могут понадобиться Обществу, в том числе, но не ограничиваясь, для предоставления работнику льгот, предусмотренных трудовым и налоговым законодательством РФ; Сведения о воинском учете и сведения, содержащиеся в документах воинского учета; Сведения, содержащиеся в трудовой книжке, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
ИНН, СНИЛС; Банковские реквизиты; Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; Сведения о доходах у Общества; Сведения о деловых и иных личных качествах, носящие оценочный характер;
Биографические сведения; Сведения о временной нетрудоспособности и о состоянии здоровья; Фото- и видеоизображения;
Для цели 3: Регистрационные и авторизационные данные (логин, пароль и т.д.), технические сведения о пользовательских устройствах и идентификаторы, в т.ч. IP-адрес, файлы cookies, веб-маяки, информация о пользовательском местоположении, и т.п.;
Для цели 4: Гражданство; ФИО; Пол; Дата и место рождения; Данные документов, удостоверяющих личность; Сведения, содержащиеся в документах миграционного учета;
Адрес регистрации по месту жительства и адрес фактического проживания; Контактная информация (номер телефона, адрес электронной почты, почтовый адрес); Данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации и иные аналогичные данные; Семейное положение, сведения о составе семьи и близких родственниках, которые могут понадобиться Обществу, в том числе, но не ограничиваясь, для предоставления работнику льгот, предусмотренных трудовым и налоговым законодательством РФ; Сведения о воинском учете и сведения, содержащиеся в документах воинского учета; Сведения, содержащиеся в трудовой книжке, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы; ИНН, СНИЛС;
Банковские реквизиты; Информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника у Общества; Сведения о доходах у Общества;
Сведения о деловых и иных личных качествах, носящие оценочный характер; Биографические сведения; Сведения о временной нетрудоспособности и о состоянии здоровья; Фото- и видеоизображения, Регистрационные и авторизационные данные (логин, пароль и т.д.), технические сведения о пользовательских устройствах и идентификаторы, в т.ч. файлы cookies, информация о пользовательском местоположении, сведения о приобретенных товарах (услугах), в том числе у третьих лиц, иные данные, самостоятельно предоставленные такими пользователями Обществу.