Підпишись, щоб не пропустити нові дропи та ексклюзивні пропозиції.
У кошику немає товарів.
база персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
відповідальна особа — визначена особа, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону;
володілець бази персональних даних — фізична або юридична особа, якій законом або за згодою суб’єкта персональних даних надано право на обробку цих даних, яка визначає мету обробки персональних даних у відповідній базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом;
загальнодоступні джерела персональних даних — довідники, адресні книги, реєстри, списки, каталоги та інші систематизовані збірники відкритої інформації, які містять персональні дані, розміщені та опубліковані з відома суб’єкта персональних даних. Не вважаються загальнодоступними джерелами персональних даних соціальні мережі та інтернет-ресурси, у яких суб’єкт персональних даних залишає свої персональні дані (окрім випадків, коли суб’єкт персональних даних прямо зазначив, що персональні дані розміщені з метою їх вільного поширення та використання);
згода суб’єкта персональних даних — будь-яке документоване, добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки;
знеособлення персональних даних — вилучення відомостей, які дають змогу ідентифікувати особу;
обробка персональних даних — будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних, що пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням і поширенням (розповсюдженням, реалізацією, передачею), знеособленням, знищенням відомостей про фізичну особу;
персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
розпорядник бази персональних даних — фізична чи юридична особа, якій володільцем бази персональних даних або законом надано право обробляти ці дані. Не є розпорядником бази персональних даних особа, якій володільцем та/або розпорядником бази персональних даних доручено здійснювати роботи технічного характеру з базою персональних даних без доступу до змісту персональних даних;
суб’єкт персональних даних — фізична особа, стосовно якої відповідно до закону здійснюється обробка її персональних даних;
третя особа — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника бази персональних даних та уповноваженого державного органу з питань захисту персональних даних, якій володільцем чи розпорядником бази персональних даних здійснюється передача персональних даних відповідно до закону;
особливі категорії даних — персональні дані про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, а також дані, що стосуються здоров’я чи статевого життя.
Це Положення є обов’язковим для застосування відповідальною особою та працівниками Продавця, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв’язку з виконанням своїх службових (трудових) обов’язків.
Продавець є володільцем бази персональних даних контрагентів.
Метою обробки персональних даних є забезпечення реалізації цивільно-правових відносин, надання/отримання послуг, здійснення розрахунків за придбані товари та/або послуги, ведення бухгалтерського та податкового обліку відповідно до Податкового кодексу України та Закону України «Про бухгалтерський облік та фінансову звітність в Україні».
Згода суб’єкта персональних даних має бути добровільним волевиявленням фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки.
Згода суб’єкта персональних даних може бути надана у таких формах:
— документ на паперовому носії з реквізитами, що дають змогу ідентифікувати документ та фізичну особу;
— електронний документ, що містить реквізити, які дають змогу ідентифікувати документ та фізичну особу;
— відмітка на електронній сторінці/у формі на сайті або в електронному файлі, що обробляється в інформаційній системі на основі документованих програмно-технічних рішень.
Згода суб’єкта персональних даних надається під час оформлення цивільно-правових відносин відповідно до чинного законодавства.
Повідомлення суб’єкта персональних даних про включення його персональних даних до бази персональних даних, права, визначені Законом України «Про захист персональних даних», мету збору даних та осіб, яким передаються його персональні дані, здійснюється під час оформлення цивільно-правових відносин відповідно до чинного законодавства.
Обробка персональних даних щодо расового або етнічного походження, політичних, релігійних або світоглядних переконань, членства в політичних партіях та професійних спілках, а також даних, що стосуються здоров’я чи статевого життя (особливі категорії даних), забороняється, крім випадків, прямо передбачених законом.
Бази персональних даних, зазначені у розділі 2 цього Положення, знаходяться за адресою Продавця.
Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб’єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.
Доступ до персональних даних третій особі не надається, якщо така особа відмовляється взяти на себе зобов’язання щодо забезпечення виконання вимог Закону України «Про захист персональних даних» або не спроможна їх забезпечити.
Суб’єкт відносин, пов’язаних із персональними даними, подає запит щодо доступу (далі — «запит») до персональних даних володільцю персональних даних.
У запиті зазначаються:
— прізвище, ім’я та по батькові, місце проживання (перебування) та реквізити документа, що посвідчує особу, яка подає запит (для фізичної особи — заявника);
— найменування та місцезнаходження юридичної особи, яка подає запит, посада, прізвище, ім’я та по батькові особи, яка підписує запит; підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи — заявника);
— прізвище, ім’я та по батькові та інші відомості, що дають змогу ідентифікувати особу, стосовно якої робиться запит;
— відомості про базу персональних даних або відомості про володільця чи розпорядника цієї бази персональних даних;
— перелік персональних даних, що запитуються;
— мета та/або правові підстави для запиту.
Строк розгляду запиту на предмет його задоволення не може перевищувати 10 робочих днів з дня його надходження. Протягом цього строку володілець бази персональних даних повідомляє заявника, що запит буде задоволено або що відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті. Запит задовольняється протягом 30 календарних днів з дня його надходження, якщо інше не передбачено законом.
Відстрочення доступу допускається у разі, якщо необхідні дані не можуть бути надані протягом 30 календарних днів з дня надходження запиту. При цьому загальний строк вирішення питань, порушених у запиті, не може перевищувати 45 календарних днів.
Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз’ясненням порядку оскарження такого рішення.
У повідомленні про відстрочення зазначаються:
— прізвище, ім’я та по батькові посадової особи;
— дата відправлення повідомлення;
— причина відстрочення;
— строк, протягом якого буде задоволено запит.
Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.
У повідомленні про відмову зазначаються:
— прізвище, ім’я, по батькові посадової особи, яка відмовляє у доступі;
— дата відправлення повідомлення;
— причина відмови.
Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржене до суду.
Володілець бази персональних даних забезпечує наявність організаційних та/або програмно-технічних засобів, які запобігають втратам, крадіжкам, несанкціонованому знищенню, викривленню, підробленню, копіюванню інформації та відповідають вимогам національних і міжнародних стандартів.
Відповідальна особа організовує роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону. Відповідальна особа визначається наказом володільця бази персональних даних. Її обов’язки визначаються посадовою інструкцією.
Відповідальна особа зобов’язана:
— знати законодавство України у сфері захисту персональних даних;
— розробити процедури доступу до персональних даних працівників відповідно до їх службових (трудових) обов’язків;
— забезпечити виконання працівниками вимог законодавства та внутрішніх документів щодо обробки і захисту персональних даних;
— розробити порядок внутрішнього контролю за дотриманням вимог законодавства та внутрішніх документів;
— повідомляти володільця бази персональних даних про факти порушень не пізніше 1 робочого дня з моменту їх виявлення;
— забезпечити зберігання документів, що підтверджують надання згоди та повідомлення суб’єкта персональних даних про його права.
З метою виконання своїх обов’язків відповідальна особа має право:
— отримувати необхідні документи, пов’язані з обробкою персональних даних;
— робити копії документів та/або файлів у межах виконання службових обов’язків;
— брати участь в обговоренні питань організації захисту персональних даних;
— вносити пропозиції щодо покращення процесів обробки та захисту персональних даних;
— отримувати пояснення з питань обробки персональних даних;
— підписувати та візувати документи в межах компетенції.
Працівники, які мають доступ до персональних даних, зобов’язані дотримуватися вимог законодавства України у сфері захисту персональних даних та внутрішніх документів Продавця.
Працівники, які мають доступ до персональних даних та/або здійснюють їх обробку, зобов’язані не допускати розголошення персональних даних у будь-який спосіб. Таке зобов’язання діє також після припинення ними діяльності, пов’язаної з персональними даними, крім випадків, установлених законом.
Особи, які мають доступ до персональних даних та/або здійснюють їх обробку, у разі порушення вимог Закону України «Про захист персональних даних» несуть відповідальність згідно із законодавством України.
Персональні дані зберігаються не довше, ніж це необхідно для мети їх обробки, але в будь-якому разі — не довше строку, визначеного законодавством та/або згодою суб’єкта персональних даних, якщо інше не встановлено законом.
Суб’єкт персональних даних має право:
— знати про місцезнаходження бази персональних даних, її призначення та найменування, місцезнаходження та/або місце проживання (перебування) володільця чи розпорядника цієї бази, крім випадків, установлених законом;
— отримувати інформацію про умови надання доступу до персональних даних, у тому числі про третіх осіб, яким передаються його персональні дані;
— на доступ до своїх персональних даних;
— отримувати протягом 30 календарних днів з дня надходження запиту відповідь про те, чи зберігаються його персональні дані, а також отримувати зміст таких персональних даних, крім випадків, передбачених законом;
— пред’являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних органами державної влади та органами місцевого самоврядування при здійсненні ними повноважень, передбачених законом;
— пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно або є недостовірними;
— на захист персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження, а також від поширення недостовірних відомостей, що ганьблять честь, гідність та ділову репутацію;
— звертатися з питань захисту прав щодо персональних даних до уповноважених органів та/або до суду;
— застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.
Суб’єкт персональних даних має право на одержання будь-яких відомостей про себе у будь-якого суб’єкта відносин, пов’язаних із персональними даними, без зазначення мети запиту, крім випадків, установлених законом.
Доступ суб’єкта персональних даних до даних про себе здійснюється безоплатно.
Суб’єкт персональних даних подає запит щодо доступу (далі — «запит») до персональних даних володільцю бази персональних даних. У запиті зазначаються:
— ПІБ, місце проживання (перебування) та реквізити документа, що посвідчує особу;
— інші відомості, що дають змогу ідентифікувати особу;
— відомості про базу персональних даних або про володільця/розпорядника;
— перелік персональних даних, що запитуються.
Строк розгляду запиту на предмет його задоволення не може перевищувати 10 робочих днів з дня його надходження. Протягом цього строку володілець бази персональних даних повідомляє суб’єкта персональних даних, що запит буде задоволено або що відповідні персональні дані не підлягають наданню, із зазначенням підстав.
Запит задовольняється протягом 30 календарних днів з дня його надходження, якщо інше не передбачено законом.
Це Положення розроблено та застосовується відповідно до Закону України «Про захист персональних даних» та інших нормативно-правових актів України у сфері захисту персональних даних.