Политика в области обработки персональных данных
1. Общие положения
Цель политики: обеспечение защиты прав и свобод человека и гражданина (субъекта персональных данных), в том числе защиты прав на неприкосновенность его частной жизни, личную и семейную тайну, при обработке его персональных данных у Индивидуального предпринимателя Ильенко в соответствии с законодательством Российской Федерации.
2. Условия обработки персональных данных
2.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных нормативно-правовыми актами в области персональных данных.
2.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных или без такого согласия в случаях, предусмотренных федеральным законом.
2.3. Запись, систематизация, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации при сборе персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством.
2.4. Трансграничная передача персональных данных осуществляется только после сбора персональных данных на территории Российской Федерации в соответствии с законодательством.
2.5. Лица, получившие доступ к персональным данным, обязаны сохранять конфиденциальность и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Принципы обработки персональных данных
- 3.1. Соблюдение прав субъектов персональных данных при обработке их данных.
- 3.2. Осуществление обработки персональных данных на законной и справедливой основе для достижения целей их обработки.
- 3.3. Недопущение обработки персональных данных, которые: не отвечают целям обработки, избыточны или содержатся в базах данных, цели обработки которых несовместимы.
- 3.4. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки.
- 3.5. Хранение персональных данных в форме, позволяющей определить субъекта данных, не дольше, чем этого требуют цели обработки.
- 3.6. Уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
4. Способы достижения цели
- 4.1. Обеспечение защищенности информационных систем персональных данных от воздействия актуальных угроз безопасности с учетом оценки вреда субъектам данных.
- 4.2. Применение комплекса организационных и технических мер по обеспечению безопасности данных, необходимых для выполнения требований законодательства, при их обработке в информационных системах, а также без использования средств автоматизации.
- 4.3. Систематический контроль соответствия обработки данных требованиям законодательства и локальным нормативным актам.
- 4.4. Проведение мероприятий по информированию и обучению персонала правилам обработки и защиты данных.
- 4.5. Неотвратимость наступления ответственности за нарушение настоящей Политики.
5. Цели использования персональных данных
5.1. Обработка персональных данных клиентов осуществляется с использованием карты постоянного покупателя, как правило, в следующих целях:
| N | Цель обработки | Обрабатываемые данные | Действия с данными |
|---|---|---|---|
| 1 | Идентификация участника программы лояльности | Фамилия, имя, отчество, дата рождения, номер мобильного телефона, адрес электронной почты | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (кроме распространения), обезличивание, блокирование, удаление, уничтожение |
| 2 | Обеспечение учёта накопления и использования баллов и фишек; предоставление привилегий и специальных предложений от Общества и партнеров |
|
То же, что в п. 1 |
| 3 | Продвижение товаров, работ, услуг, рекламные рассылки | Данные, указанные в п. 2 | То же, что в п. 1 |
| 4 | Получение услуг, покупка и доставка через сайт/приложение | Данные, указанные в п. 2 | То же, что в п. 1 |
| 5 | Статистика, маркетинг, аналитика спроса | Данные из п. 2 в обезличенном виде (без ФИО и прямых контактов) | То же, что в п. 1 |
| 6 | Улучшение качества сервисов | Технические данные (URL, устройство, ОС, cookie и т.д.) | То же, что в п. 1 |
5.2. Обработка персональных данных представителей корпоративных клиентов осуществляется, как правило, в следующих целях:
- реализации программы работы с корпоративными клиентами путем идентификации участников, рассылки сообщений, продвижения товаров;
- проведения статистических расчетов и анализа истории покупок;
- изучения спроса и получения обратной связи.
5.3. Обработка персональных данных пользователей сайтов Индивидуального предпринимателя Ильенко, не являющихся клиентами:
| Цель обработки | Обрабатываемые данные | Действия с данными |
|---|---|---|
| Обеспечение функционала сайтов, статистика, маркетинг, информирование об акциях, изучение спроса. |
|
Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение. |

