Политика общества с ограниченной ответственностью «Тока Тока» в отношении обработки персональных данных (Политика конфиденциальности)


ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ТОКА ТОКА"
Адрес: 614990, Пермский край, г. Пермь, ул. Луначарского 3/2
ОГРН 1225900011446
ИНН 5902063417
КПП 590201001
Расчётный счёт 40702810914500034768
Филиал Точка Публичного акционерного общества Банка «Финансовая Корпорация Открытие»
Корреспондентский счёт 30101810845250000999 в ГУ банка России по ЦФО
БИК 044525999 ИНН 7706092528 КПП 770543002
Тел.: 255-44-21
email: hello@toka-toka.ru
(далее – Компания)
Сайт Компании – https://toka-toka.ru

1.НАЗНАЧЕНИЕ И ОБЛАСТЬ ДЕЙСТВИЯ ДОКУМЕНТА

1.1. «Политика Компании в отношении обработки персональных данных» (далее – Политика) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных, а также сведения о реализуемых требованиях к защите персональных данных.

1.2.Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Компании с применением средств автоматизации и без применения таких средств.

1.3.К настоящей Политике имеет доступ любой субъект персональных данных.

1.4.Политика разработана в соответствии с действующим законодательством РФ.

2.СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1.Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (гражданину).
К такой информации, в частности, можно отнести: ФИО, адрес, телефон, электронную почту, историю покупок, а также другую информацию.

2.2.Все обрабатываемые Компанией персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством.

2.3.Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ Компании

3.1. Компания обрабатывает персональные данные следующих лиц:

• субъектов, с которыми заключены договоры гражданско-правового характера;

• клиентов Компании;

• зарегистрированных пользователей сайта и/или мобильных приложений Компании;

• посетителей сайта и/или мобильных приложений Компании.

3.2. Соглашаясь с условиями Политики конфиденциальности, Субъект (клиент Компании) дает свое согласие на использование его персональных данных Компанией, в том числе на отправку ему рекламных сообщений в виде СМС-сообщений и т.п.

4.ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1.Целью обработки персональных данных является выполнения обязательств Компании перед Пользователями в отношении использования сайта Компании и его сервисов.

4.2.Обработка персональных данных пользователей осуществляется

с согласия субъекта персональных данных на обработку его персональных данных.

4.3.Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) и которая может быть использована для точной идентификации определенного лица либо связи с ним.

4.4.Мы можем запросить у Вас персональные данные в любой момент, когда Вы связываетесь с Компанией. Компания может использовать такие данные в соответствии с настоящей Политикой обработки персональных данных. Она также может совмещать такую информацию с иной информацией для целей предоставления и улучшения своих продуктов, услуг, информационного наполнения (контента) и коммуникаций.

4.5.Под безопасностью персональных данных Компания понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

4.6.Обработка и обеспечение безопасности персональных данных в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года, подзаконных актов, других определяющих случаи

и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

4.7.При обработке персональных данных Компания придерживается следующих принципов:

4.8.законности и справедливой основы;
4.9.ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

4.10.недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

4.11.недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

4.12.обработки персональных данных, которые отвечают целям их обработки.


5. Компания ОБРАБАТЫВАЕТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ТОЛЬКО ПРИ НАЛИЧИИ ХОТЯ БЫ ОДНОГО ИЗ СЛЕДУЮЩИХ УСЛОВИЙ

5.1.обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

5.2.обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

5.3.обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

5.4.обработка персональных данных необходима для осуществления прав

и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

5.5.осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;

5.6.осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

5.7.Компания вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.
данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке.

5.8.В случаях, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных граждан.

6.ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1.Субъект персональных данных имеет право:

6.1.1. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

6.1.2. требовать перечень своих персональных данных, обрабатываемых Компанией и источник их получения;

6.1.3. получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

6.1.4. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.

6.1.5. сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2017 года;

7.ОТВЕТСТВЕННОСТЬ

7.1.В случае неисполнения положений настоящей Политики Компания несет ответственность в соответствии действующим законодательством Российской Федерации.

7.2. Получить разъяснения по интересующим Вас вопросам обработки Ваших персональных данных, обратившись лично в Компанию либо направив официальный запрос по Почте России.

В случае направления официального запроса в Компанию в тексте запроса необходимо указать:

• ФИО;

• номер основного документа, удостоверяющего личность субъекта

персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

• сведения, подтверждающие Ваше участие в отношениях с Компанией либо сведения, иным способом подтверждающие факт обработки персональных данных Компанией;

• подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

8.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

8.2. Настоящая Политика является внутренним документом Компанией, и подлежит размещению на официальном сайте Компании.

8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных в Компании.