Условия соглашения
Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых является продавец
Содержание
1. Общие понятия и область применения.
2. Список баз персональных данных.
3. мишень обработки персональных данных.
4. Порядок обработки персональных данных: получение согласия, уведомления о правах и действиях с персональными данными субъекта персональных данных.
5. Местонахождение базы персональных данных.
6. Условия раскрытия информации о персональных данных третьим лицам.
7. Защита персональных данных: способы защиты, ответственное лицо, работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с исполнением своих служебных обязанностей, срок хранения персональных данных.
8. Права субъекта персональных данных.
9. Порядок работы с запросами субъекта персональных данных.
10. Государственная регистрация базы персональных данных.
1. Общие понятия и область применения.
1.1. Определение терминов:
база персональных данных – именуемая совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных;
ответственное лицо – определенное лицо, организующее работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
владелец базы персональных данных - физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных, утверждающее цель обработки персональных данных в этой базе данных, устанавливает состав этих данных и процедуры их обработки, если иное не определен законом;
Государственный реестр баз персональных данных – единая государственная информационная система сбора, накопления и обработки сведений о зарегистрированных базах персональных данных;
общедоступные источники персональных данных – справочники, адресные книги, реестры, списки, каталоги, другие систематизированные сборники открытой информации, содержащие персональные данные, размещенные и опубликованные с ведома субъекта персональных данных.
Не считаются общедоступными источниками персональных данных социальные сети и интернет-ресурсы, в которых субъект персональных данных оставляют свои персональные данные (кроме случаев, когда субъект персональных данных прямо указано, что персональные данные размещены с целью их свободного распространения и использования);
согласие субъекта персональных данных - любое документированное, добровольное волеизъявление физического лица о предоставлении разрешения на обработку его персональных данных в соответствии со сформулированной целью их обработки;
обезличивание персональных данных - извлечение сведений, позволяющих идентифицировать личность;
обработка персональных данных - любое действие или совокупность действий, совершенных полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, связанных с сбором, регистрацией, накоплением, хранением, адаптированием, изменением, обновлением, использованием и распространением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физическом лице;
персональные данные – сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
распорядитель базы персональных данных – физическое или юридическое лицо, которому владельцем базы персональных данных или законом предоставлено право обрабатывать эти данные.
Не является распорядителем базы персональных данных лицо, которому владельцем и/или распорядителем базы персональных данных поручено производить работы технического характера с базой персональных данных без доступа к содержанию персональных данных;
субъект персональных данных - физическое лицо, в отношении которого в соответствии с законом осуществляется обработка его персональных данных;
третье лицо - любое лицо, за исключением субъекта персональных данных, владельца или распорядителя базы персональных данных и уполномоченного государственного органа по защите персональных данных, которому владельцем или распорядителем базы персональных данных осуществляется передача персональных данных в соответствии с законом;
особые категории данных – персональные данные о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данных, касающихся здоровья или половой жизни.
1.2. Настоящее Положение обязательно для применения ответственным лицом и сотрудниками продавца, непосредственно осуществляющими обработку и/или имеющими доступ к персональным данным в связи с исполнением своих служебных обязанностей.
2. Список баз персональных данных.
2.1. Продавец является владельцем следующих баз персональных данных:
- база персональных данных контрагента.
3. мишень обработки персональных данных.
3.1. Целью обработки персональных данных в системе является хранение и обслуживание данных контрагентов, в соответствии со статьями 6, 7 Закона Украины "О защите персональных данных":.
3.2. Целью обработки персональных данных является обеспечение реализации гражданско-правовых отношений, предоставление/получение и осуществление расчетов за приобретенные товары/услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».
4. Порядок обработки персональных данных: получение согласия, уведомления о правах и действиях с персональными данными субъекта персональных данных.
4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица по предоставлению разрешения на обработку его персональных данных в соответствии со сформулированной целью их обработки. Согласие субъекта персональных данных может быть предоставлено в следующих формах:
· документ на бумажном носителе с реквизитами, позволяющий идентифицировать этот документ и физическое лицо;
· электронный документ, содержащий обязательные реквизиты, позволяющие идентифицировать этот документ и физическое лицо. Добровольное волеизъявление физического лица о предоставлении разрешения на обработку его персональных данных целесообразно удостоверять электронной подписью субъекта персональных данных.
· отметка на электронной странице документа или в электронном файле, обрабатываемом в информационной системе на основе документированных программно-технических решений.
4.2. Согласие субъекта персональных данных предоставляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательством.
4.3. Сообщения субъекта персональных данных о включении его персональных данных в базу персональных данных, права, определенные Законом Украины «О защите персональных данных», цель сбора данных и лиц, которым передаются его персональные данные, осуществляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательства.
4.4. Обробка персональних даних про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, а також даних, що стосуються здоров'я чи статевого життя (особливі категорії даних) забороняється.
5. Местонахождение базы персональных данных.
5.1. Указанные в разделе 2 настоящего Положения базы персональных данных находятся по адресу продавца.
6. Условия раскрытия информации о персональных данных третьим лицам.
6.1. Порядок доступа к персональным данным третьих лиц определяется условиями согласия субъекта персональных данных, предоставленной владельцу базы персональных данных для обработки этих данных, или в соответствии с требованиями закона.
6.2. Доступ к персональным данным третьему лицу не предоставляется, если указанное лицо отказывается взять на себя обязательство по обеспечению выполнения требований Закона Украины «О защите персональных данных» или не может их обеспечить.
6.3. Субъект отношений, связанных с персональными данными, подает запрос относительно доступа (далее – запрос) к персональным данным владельцу базы персональных данных.
6.4. В запросе указываются:
· фамилию, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего физическое лицо, подающее запрос (для физического лица – заявителя);
· наименование, местонахождение юридического лица, подающего запрос, должность, фамилию, имя и отчество лица, удостоверяющего запрос; подтверждение того, что содержание запроса соответствует полномочиям юридического лица (для юридического лица – заявителя);
· фамилию, имя и отчество, а также другие сведения, позволяющие идентифицировать физическое лицо, в отношении которого производится запрос;
· сведения о базе персональных данных, в отношении которой подается запрос, или сведения о владельце или распорядителе этой базы;
· перечень запрашиваемых персональных данных;
· цель запроса.
6.5. Срок изучения запроса на предмет его удовлетворения не может превышать десяти рабочих дней со дня поступления.
В течение этого срока владелец базы персональных данных доводит до сведения лица, подающего запрос, что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению с указанием основания, определенного в соответствующем нормативно-правовом акте.
Запрос удовлетворяется в течение тридцати календарных дней со дня его поступления, если иное не предусмотрено законом.
6.6. Все работники владельца базы персональных данных обязаны соблюдать требования конфиденциальности по персональным данным и информации о счетах в ценных бумагах и обращении ценных бумаг.
6.7. Отсрочка доступа к персональным данным третьих лиц допускается, если необходимые данные не могут быть предоставлены в течение тридцати календарных дней со дня поступления запроса. При этом общий срок решения вопросов, поднятых в запросе, не может превышать сорока пяти календарных дней.
6.8. Уведомление об отсрочке доводится до сведения третьего лица, подавшего запрос, в письменной форме с разъяснением порядка обжалования такого решения.
6.9. В сообщении об отсрочке указываются:
· фамилию, имя и отчество должностного лица;
· дата отправки сообщения;
· причина отсрочки;
· срок, в течение которого будет удовлетворен запрос.
6.10. Отказ в доступе к персональным данным допускается, если доступ к ним запрещен по закону.
6.11. В сообщении об отказе указываются:
· фамилию, имя, отчество должностного лица, отказывающего в доступе;
· дата отправки сообщения;
· причина отказа.
6.12. Решение об отсрочке или отказе в доступе к персональным данным может быть обжаловано в уполномоченный государственный орган по вопросам защиты персональных данных, других органов государственной власти и органов местного самоуправления, к полномочиям которых относится осуществление защиты персональных данных или в суд.
7. Защита персональных данных: способы защиты, ответственное лицо, работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с исполнением своих служебных обязанностей, срок хранения персональных данных.
7.1. Обладатель базы персональных данных оборудован системными и программно-техническими средствами и средствами связи, которые предотвращают потери, кражи, несанкционированное уничтожение, искажение, подделку, копирование информации и отвечают требованиям международных и национальных стандартов.
7.2. Ответственное лицо организует работу, связанную с защитой персональных данных при их обработке, согласно закону. Ответственное лицо определяется приказом владельца базы персональных данных.
Обязанности ответственного лица по организации работы, связанной с защитой персональных данных, при их обработке указываются в должностной инструкции.
7.3. Ответственное лицо обязано:
· знать законодательство Украины в сфере защиты персональных данных;
· разработать процедуры доступа к персональным данным сотрудников в соответствии с их профессиональными или служебными или трудовыми обязанностями;
· обеспечить выполнение сотрудниками владельца базы персональных данных требований законодательства Украины в сфере защиты персональных данных и внутренних документов, регулирующих деятельность владельца базы персональных данных по обработке и защите персональных данных в базах персональных данных;
· разработать порядок (процедуру) внутреннего контроля за соблюдением требований законодательства Украины в сфере защиты персональных данных и внутренних документов, регулирующих деятельность владельца базы персональных данных по обработке и защите персональных данных в базах персональных данных, который, в частности, должен содержать нормы по периодичности осуществления такого контроля;
· сообщать владельцу базы персональных данных о фактах нарушений сотрудниками требований законодательства Украины в сфере защиты персональных данных и внутренних документов, регулирующих деятельность владельца базы персональных данных по обработке и защите персональных данных в базах персональных данных в срок не позднее одного рабочего дня с момента обнаружения таких нарушений;
· обеспечить хранение документов, подтверждающих предоставление субъектом персональных данных согласия на обработку своих персональных данных и уведомления указанного субъекта о его правах.
7.4. В целях выполнения своих обязанностей ответственное лицо имеет право:
· получать необходимые документы, в том числе приказы и другие распорядительные документы, выданные владельцем базы персональных данных, связанные с обработкой персональных данных;
· производить копии из полученных документов, в том числе копии файлов, любых записей, хранящихся в локальных вычислительных сетях и автономных компьютерных системах;
· участвовать в обсуждении выполняемых им обязанностей организации работы, связанной с защитой персональных данных при их обработке;
· вносить на рассмотрение предложения по улучшению деятельности и совершенствованию методов работы, представлять замечания и варианты устранения выявленных недостатков в процессе обработки персональных данных;
· получать пояснения по вопросам осуществления обработки персональных данных;
· подписывать и визировать документы внутри своей компетенции.
7.5. Работники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с исполнением своих служебных (трудовых) обязанностей, обязаны соблюдать требования законодательства Украины в сфере защиты персональных данных и внутренних документов, по обработке и защите персональных данных в базах персональных данных.
7.6. Работники, имеющие доступ к персональным данным, в том числе, осуществляющие их обработку, обязаны не допускать разглашения любым способом персональных данных, которые им были доверены или которые стали известны в связи с выполнением профессиональных или служебных или трудовых обязанностей. язков. Такое обязательство действует после прекращения ими деятельности, связанной с персональными данными, кроме случаев, установленных законом.
7.7. Лица, имеющие доступ к персональным данным, в том числе, осуществляют их обработку при нарушении ими требований Закона Украины «О защите персональных данных» несут ответственность согласно законодательству Украины.
7.8. Персональные данные не должны храниться дольше, чем это необходимо для целей, для которых такие данные хранятся, но в любом случае не дольше срока хранения данных, определенного согласием субъекта персональных данных на обработку данных.
8. Права субъекта персональных данных.
8.1. Субъект персональных данных имеет право:
· знать о местонахождении базы персональных данных, содержащей его персональные данные, ее назначении и наименовании, местонахождении и/или местожительстве (нахождении) владельца или распорядителя этой базы или дать соответствующее поручение по получению этой информации уполномоченным им лицам, кроме случаев, установленных законом ;
· получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные, содержащиеся в соответствующей базе персональных данных;
· на доступ к своим персональным данным, содержащимся в соответствующей базе персональных данных;
· получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, хранятся ли его персональные данные в соответствующей базе персональных данных, а также получать содержание его хранимых персональных данных;
· предъявлять мотивированное требование с возражением против обработки собственных персональных данных органами гос власти, органами местного самоуправления при осуществлении их возможностей, предусмотренных законом;
· предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем этой базы, если эти данные обрабатываются незаконно или недостоверны;
· на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, недостоверных или порочащих честь, достоинство и деловую репутацию физической. лица;
· обращаться по вопросам защиты своих прав относительно персональных данных в органы государственной власти, органы местного самоуправления, к полномочиям которых относится осуществление защиты персональных данных;
· применять средства правовой защиты при нарушении законодательства о защите персональных данных.
9. Порядок работы с запросами субъекта персональных данных.
9.1. Субъект персональных данных имеет право на получение каких-либо сведений о себе у любого субъекта отношений, связанных с персональными данными, без указания цели запроса, кроме случаев, установленных законом.
9.2. Доступ субъекта персональных данных к данным о себе осуществляется безвозмездно.
9.3. Субъект персональных данных подает запрос о доступе (далее - запрос) к персональным данным владельцу базы персональных данных.
В запросе указываются:
· фамилию, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего личность субъекта персональных данных;
· другие сведения, позволяющие идентифицировать личность субъекта персональных данных;
· сведения о базе персональных данных, в отношении которой подается запрос, или сведения о владельце или распорядителе этой базы;
· перечень запрашиваемых персональных данных.
9.4. Срок изучения запроса на предмет его удовлетворения не может превышать десяти рабочих дней со дня поступления.
9.5. В течение этого срока владелец базы персональных данных доводит до сведения субъекта персональных данных, что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению с указанием основания, определенного в соответствующем нормативно-правовом акте.
9.6. Запрос удовлетворяется в течение тридцати календарных дней со дня его поступления, если иное не предусмотрено законом.
10. Государственная регистрация базы персональных данных.
10.1. Государственная регистрация баз персональных данных осуществляется в соответствии со статьей 9 Закона Украины "О защите персональных данных".
Согласно требованиям Закона Украины "О защите персональных данных", даю согласие Продавцу на обработку моих персональных данных с целью обеспечения гражданско-правовых отношений (предоставление, получение и осуществление расчетов за приобретенные товары/услуги).
Я ознакомлен с положением об обработке и защите персональных данных в базах персональных данных, владельцем которых является Продавец (ссылка на текст положения).
Я согласен с тем, что Продавец имеет право предоставлять доступ и передавать мои персональные данные третьим лицам без каких-либо дополнительных уведомлений, не изменяя при этом цели их обработки.
Я подтверждаю, что я должным образом уведомлен о цели обработки персональных данных.
Даю такое согласие с момента его акцептования и в течение одного года.
Доставка и оплата
- Принимаются 24/7
- Обрабатываются с 09:00 до 18:00 кроме субботы и воскресенья.
- Отправка осуществляется в течение 3 рабочих дней после 100% оплаты заказа. Для более быстрой обработки заказа, пожалуйста, укажите номер заказа в назначении платежа.
- В СЛУЧАЕ, ЕСЛИ НОМЕР ЗАКАЗА НЕ БУДЕТ УКАЗАН, ОБРАБОТКА ЗАКАЗА МОЖЕТ ЗАНЯТЬ ДО 10 РАБОЧИХ ДНЕЙ.
- Заказ является актуален 2 дня, с момента его оформления. По истечению указанного срока заказ аннулируется.
ДОСТАВКА
- Доставка по Украине осуществляется Новой Почтой. Срок хранения посылки на почте - 5 рабочих дней. По истечению этого срока посылка отправляется обратно, без предварительного уведомления получателя.
- Отправление компанией "Новая почта" по Украине осуществляется с понедельника по субботу.
- Все услуги компании "Нова пошта" клиент оплачивает самостоятельно в полном объеме.
- Стоимость доставки - по тарифам компании Новая Почта.
- На сайте Новой почты Вы можете всегда в удобное для Вас время отследить движение вашей посылки https://novaposhta.ua
ОПЛАТА
- УВАЖАЕМЫЕ КЛИЕНТЫ!!! ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ, ЧТО НАША КОМПАНИЯ НЕ РАБОТАЕТ НАЛОЖЕННЫМ ПЛАТЕЖОМ.
1. Liqpay (онлайн оплата на сайте)
2. Реквизиты, поступающие на электронную почту после заказа (в спам тоже проверяйте)
ДОСТАВКА И ОПЛАТА
- Согласно действующим нормам законодательства, парфюмерно-косметические товары надлежащего качества не подлежат возврату или обмену. Постановление Кабмина №172 от 19.03.1994г
Мы дорожим своей репутацией. Весь товар, представленный на нашем сайте оригинальный. Покупая у нас, Вы защищаете себя от некачественного или просроченного товара и гарантированно получаете оригинальный товар.
ОБРАЩАЕМ ВАШЕ ВНИМАНИЕ!!! ПОСЛЕ ОПЛАТЫ ПРИОБРЕТЕННЫХ ВАМИ МАТЕРИАЛОВ И ПЕРЕДАЧИ ИХ В РУКИ ТРАНСПОРТНОЙ ОРГАНИЗАЦИИ, КОМПАНИЯ НЕ НЕСЕТ ОТВЕТСТВЕННОСТЬ ЗА СОХРАННОСТЬ ГРУЗА.