2. Общие положения.2.1. Настоящее Положение об обработке персональных данных (далее — Положение) разработано в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом "Об информации, информационных технологиях и о защите информации", Федеральным законом 152-ФЗ "О персональных данных", иными федеральными законами.
2.2. Цель разработки Положения — определение порядка обработки и защиты персональных данных всех Клиентов Организации, данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
2.3. Порядок ввода в действие и изменения Положения.
2.3.1. Настоящее Положение вступает в силу с момента его утверждения Организацией и действует бессрочно, до замены его новым Положением.
3. Состав персональных данных.3.1. В состав персональных данных Клиентов входят:
3.1.1. Фамилия, имя, отчество.
3.1.2. Год рождения.
3.1.3. Месяц рождения.
3.1.4. Дата рождения.
3.1.5. Адрес электронной почты.
3.1.6. Номер телефона (домашний, сотовый).
3.1.7. Адрес для доставки заказа (готовых блюд и продуктов питания).
3.2. В Организации могут создаваться и храниться следующие документы в электронном виде, содержащие данные о Клиентах:
3.2.1. Анкета (профайл) Клиента.
3.2.2. Заявка на регистрацию — физического лица.
3.2.3. Договор-оферта (Пользовательское соглашение).
3.2.4. Подтверждение о присоединении к договору.
3.2.5. Данные по оплате покупок/заказов, содержащие платежные и иные реквизиты Клиента.
3.2.6. Данные по адресу доставки заказов.
3.2.7. Записи телефонных переговоров и электронная переписка.
4. Цель обработки персональных данных.4.1. Цель обработки персональных данных - осуществление комплекса действий, направленных на достижение цели, в том числе:
4.1.1. Оказание консультационных, информационных и посреднических услуг.
4.1.2. Иные сделки, не запрещенные законодательством Российской Федерации, а также комплекс действий с персональными данными, необходимых для исполнения Заказов.
4.1.3. В целях исполнения требований законодательства Российской Федерации.
Условием прекращения обработки персональных данных является ликвидация Организации, а также соответствующее требование Клиента.
5. Сбор, обработка и защита персональных данных.5.1. Порядок получения (сбора) персональных данных:
5.1.1. Персональные данные Клиент предоставляет сам, путем регистрации на сайте Организации.
5.1.2. Согласие Клиента на использование его персональных данных хранится в Организации в бумажном и/или электронном виде.
5.1.3. Согласие субъекта на обработку персональных данных действует в течение всего срока действия договора, а также в течение 5 лет с даты прекращения действия договорных отношений Клиента с Организацией. По истечении указанного срока действие согласия считается продленным на каждые следующие пять лет.
5.1.3.1. Обработка персональных данных осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных – Клиент.
5.1.3.2. Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
5.1.3.3. В иных случаях, предусмотренных законом.
5.1.4. Организация не имеет права получать и обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
5.2. Порядок обработки персональных данных:
5.2.1. Субъект персональных данных предоставляет Организации достоверные сведения о себе.
5.2.2. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Организации, допущенные к работе с персональными данными Клиента и подписавшие Соглашение о неразглашении персональных данных Клиента.
5.2.3. Право доступа к персональным данным Клиента в Организации имеют:
- Работники, ответственные за ведение операционной работы (Бухгалтерия, Финансовый отдел).
- Работники Отдела по работе с Клиентами (CRM).
- Работники Отдела маркетинга.
- Работники Службы персонала.
- Работники юридической службы.
- Работники IT (Отдел информационных технологий).
- Клиент, как субъект персональных данных.
5.2.4. Поименный перечень сотрудников Организации, имеющих доступ к персональным данным Клиентов, определяется приказом Организации.
5.2.5. Обработка персональных данных Клиента может осуществляться исключительно в целях, установленных Положением и соблюдения законов и иных нормативных правовых актов РФ.
5.2.6. При определении объема и содержания, обрабатываемых персональных данных Организация руководствуется Конституцией Российской Федерации, законом о персональных данных, и иными федеральными законами.
5.3. Защита персональных данных:
5.3.1. Под защитой персональных данных Клиента понимается комплекс мер распорядительных, технических, юридических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных субъектов, а также от иных неправомерных действий.
5.3.2. Защита персональных данных Клиента осуществляется за счёт Организации в порядке, установленном федеральным законом Российской Федерации.
5.3.3. Организация при защите персональных данных Клиентов принимает организационно-распорядительные, юридические и технические меры, в том числе:
- Шифровальные (криптографические) средства.
- Антивирусная защита.
- Анализ защищённости.
- Обнаружение и предотвращение вторжений.
- Управления доступом.
- Регистрация и учет.
- Обеспечение целостности.
- Организация нормативно-методических локальных актов, регулирующих защиту персональных данных.
5.3.4. Доступ к персональным данным Клиента имеют сотрудники Организации, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей.
5.3.5. Все сотрудники, связанные с получением, обработкой и защитой персональных данных Клиентов, обязаны подписать Соглашение о неразглашении персональных данных Клиентов.
5.3.6. Сотрудник Организации, имеющий доступ к персональным данным Клиентов в связи с исполнением трудовых обязанностей:
- Обеспечивает хранение информации, содержащей персональные данные Клиента, исключающее доступ к ним третьих лиц.
5.3.7. Защита персональных данных Клиентов, хранящихся в электронных базах данных Организации, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается Системным администратором.
5.4. Хранение персональных данных:
5.4.1. Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Организации, в электронных папках и файлах в персональных компьютерах Организации и сотрудников, допущенных к обработке персональных данных Клиентов.
5.4.2. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:
- Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Организации.
- Разграничением прав доступа с использованием учетной записи.
- Двухступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются Системным администратором Организации и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.
5.4.3. Несанкционированный вход в ПК, в которых содержатся персональные данные Клиентов, блокируется паролем, который устанавливается Системным администратором и не подлежит разглашению.
5.4.3.1. Все электронные папки и файлы, содержащие персональные данные Клиентов, защищаются паролем, который устанавливается ответственным за ПК сотрудником Организации и сообщается Системному администратору.
5.4.3.2. Изменение паролей Системным администратором осуществляется не реже 1 раза в 3 месяца.
5.4.4. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения Организации.