Політика конфіденційності

Положення про обробку та захист персональних даних NP Truffles

Зміст

  1. Загальні поняття та сфера застосування

  2. Перелік баз персональних даних

  3. Мета обробки персональних даних

  4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії суб’єкта персональних даних

  5. Місцезнаходження бази персональних даних

  6. Умови розкриття інформації про персональні дані третім особам

  7. Захист персональних даних: способи захисту, відповідальна особа, працівники, строк зберігання

  8. Права суб’єкта персональних даних

  9. Порядок роботи з запитами суб’єкта персональних даних

  10. Державна реєстрація бази персональних даних


1. Загальні поняття та сфера застосування

1.1. Визначення термінів:

  • База персональних даних — упорядкована сукупність персональних даних клієнтів та контрагентів NP Truffles в електронній формі або у вигляді картотек.

  • Відповідальна особа — співробітник NP Truffles, який організовує захист персональних даних при їх обробці.

  • Володілець бази персональних даних — NP Truffles, як юридична особа, що затверджує мету обробки персональних даних та встановлює порядок їх обробки.

  • Державний реєстр баз персональних даних — єдина державна система, що містить інформацію про зареєстровані бази персональних даних.

  • Загальнодоступні джерела персональних даних — довідники, реєстри, каталоги, опубліковані з відома суб’єкта персональних даних.

  • Згода суб’єкта персональних даних — добровільне волевиявлення клієнта на обробку його даних для визначеної мети.

  • Знеособлення персональних даних — видалення інформації, що дозволяє ідентифікувати особу.

  • Обробка персональних даних — будь-які дії з даними: збір, зберігання, зміна, використання, передача або знищення.

  • Персональні дані — відомості про фізичну особу, яка може бути ідентифікована.

  • Розпорядник бази персональних даних — співробітник NP Truffles, який здійснює обробку персональних даних без права зміни їх змісту.

  • Суб’єкт персональних даних — клієнт або контрагент NP Truffles, чиї дані обробляються.

  • Третя особа — будь-яка особа або організація, якій NP Truffles передає персональні дані згідно із законом.

  • Особливі категорії даних — інформація про релігійні переконання, здоров’я, інтимне життя, політичні або профспілкові уподобання.

1.2. Обов’язковість положення:
Це положення обов’язкове для всіх співробітників NP Truffles, які безпосередньо обробляють персональні дані або мають до них доступ.


2. Перелік баз персональних даних

NP Truffles обробляє такі бази:

  • база персональних даних клієнтів та контрагентів.


3. Мета обробки персональних даних

Мета обробки — забезпечення реалізації цивільно-правових відносин, надання та отримання товарів і послуг, здійснення розрахунків відповідно до законодавства України.


4. Порядок обробки персональних даних

  • Згода на обробку персональних даних є добровільною.

  • Форми надання згоди:

    • документ на паперовому носії;

    • електронний документ з реквізитами та, за бажанням, електронним підписом;

    • відмітка на електронній сторінці або файлі у системі NP Truffles.

  • Повідомлення про включення персональних даних до бази здійснюється під час оформлення замовлення чи реєстрації.

  • Особливі категорії даних не обробляються.


5. Місцезнаходження бази персональних даних

Бази даних NP Truffles фізично знаходяться за юридичною адресою компанії.


6. Умови розкриття інформації третім особам

  • Передача персональних даних третім особам здійснюється лише на підставі згоди суб’єкта або відповідно до закону.

  • Треті особи зобов’язані дотримуватися законодавства щодо захисту даних.

  • Запити про доступ розглядаються протягом 10 робочих днів, а надання інформації — протягом 30 календарних днів.


7. Захист персональних даних

  • NP Truffles використовує технічні та організаційні заходи для захисту даних від несанкціонованого доступу.

  • Відповідальна особа: організовує захист даних, контролює дотримання правил співробітниками та повідомляє про порушення.

  • Співробітники з доступом до даних зобов’язані не розголошувати їх та дотримуватися законодавства.

  • Термін зберігання даних обмежений метою їх обробки або строком, визначеним згодою суб’єкта.


8. Права суб’єкта персональних даних

Суб’єкт персональних даних має право:

  • знати про наявність та місцезнаходження бази, яка містить його дані;

  • отримувати інформацію про умови доступу третіх осіб до даних;

  • доступ до своїх персональних даних;

  • вимагати зміну або знищення даних, якщо вони обробляються незаконно;

  • захист своїх даних від незаконної обробки;

  • оскаржувати порушення законодавства про персональні дані.


9. Порядок роботи з запитами

  • Суб’єкт подає запит на доступ до своїх даних.

  • Доступ надається безоплатно.

  • Розгляд запиту — до 10 робочих днів, надання даних — до 30 календарних днів.


10. Державна реєстрація бази персональних даних

Реєстрація баз NP Truffles здійснюється відповідно до Закону України «Про захист персональних даних».