Політика конфіденційності
Положення про обробку та захист персональних даних NP Truffles
Зміст
-
Загальні поняття та сфера застосування
-
Перелік баз персональних даних
-
Мета обробки персональних даних
-
Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії суб’єкта персональних даних
-
Місцезнаходження бази персональних даних
-
Умови розкриття інформації про персональні дані третім особам
-
Захист персональних даних: способи захисту, відповідальна особа, працівники, строк зберігання
-
Права суб’єкта персональних даних
-
Порядок роботи з запитами суб’єкта персональних даних
-
Державна реєстрація бази персональних даних
1. Загальні поняття та сфера застосування
1.1. Визначення термінів:
-
База персональних даних — упорядкована сукупність персональних даних клієнтів та контрагентів NP Truffles в електронній формі або у вигляді картотек.
-
Відповідальна особа — співробітник NP Truffles, який організовує захист персональних даних при їх обробці.
-
Володілець бази персональних даних — NP Truffles, як юридична особа, що затверджує мету обробки персональних даних та встановлює порядок їх обробки.
-
Державний реєстр баз персональних даних — єдина державна система, що містить інформацію про зареєстровані бази персональних даних.
-
Загальнодоступні джерела персональних даних — довідники, реєстри, каталоги, опубліковані з відома суб’єкта персональних даних.
-
Згода суб’єкта персональних даних — добровільне волевиявлення клієнта на обробку його даних для визначеної мети.
-
Знеособлення персональних даних — видалення інформації, що дозволяє ідентифікувати особу.
-
Обробка персональних даних — будь-які дії з даними: збір, зберігання, зміна, використання, передача або знищення.
-
Персональні дані — відомості про фізичну особу, яка може бути ідентифікована.
-
Розпорядник бази персональних даних — співробітник NP Truffles, який здійснює обробку персональних даних без права зміни їх змісту.
-
Суб’єкт персональних даних — клієнт або контрагент NP Truffles, чиї дані обробляються.
-
Третя особа — будь-яка особа або організація, якій NP Truffles передає персональні дані згідно із законом.
-
Особливі категорії даних — інформація про релігійні переконання, здоров’я, інтимне життя, політичні або профспілкові уподобання.
1.2. Обов’язковість положення:
Це положення обов’язкове для всіх співробітників NP Truffles, які безпосередньо обробляють персональні дані або мають до них доступ.
2. Перелік баз персональних даних
NP Truffles обробляє такі бази:
-
база персональних даних клієнтів та контрагентів.
3. Мета обробки персональних даних
Мета обробки — забезпечення реалізації цивільно-правових відносин, надання та отримання товарів і послуг, здійснення розрахунків відповідно до законодавства України.
4. Порядок обробки персональних даних
-
Згода на обробку персональних даних є добровільною.
-
Форми надання згоди:
-
документ на паперовому носії;
-
електронний документ з реквізитами та, за бажанням, електронним підписом;
-
відмітка на електронній сторінці або файлі у системі NP Truffles.
-
-
Повідомлення про включення персональних даних до бази здійснюється під час оформлення замовлення чи реєстрації.
-
Особливі категорії даних не обробляються.
5. Місцезнаходження бази персональних даних
Бази даних NP Truffles фізично знаходяться за юридичною адресою компанії.
6. Умови розкриття інформації третім особам
-
Передача персональних даних третім особам здійснюється лише на підставі згоди суб’єкта або відповідно до закону.
-
Треті особи зобов’язані дотримуватися законодавства щодо захисту даних.
-
Запити про доступ розглядаються протягом 10 робочих днів, а надання інформації — протягом 30 календарних днів.
7. Захист персональних даних
-
NP Truffles використовує технічні та організаційні заходи для захисту даних від несанкціонованого доступу.
-
Відповідальна особа: організовує захист даних, контролює дотримання правил співробітниками та повідомляє про порушення.
-
Співробітники з доступом до даних зобов’язані не розголошувати їх та дотримуватися законодавства.
-
Термін зберігання даних обмежений метою їх обробки або строком, визначеним згодою суб’єкта.
8. Права суб’єкта персональних даних
Суб’єкт персональних даних має право:
-
знати про наявність та місцезнаходження бази, яка містить його дані;
-
отримувати інформацію про умови доступу третіх осіб до даних;
-
доступ до своїх персональних даних;
-
вимагати зміну або знищення даних, якщо вони обробляються незаконно;
-
захист своїх даних від незаконної обробки;
-
оскаржувати порушення законодавства про персональні дані.
9. Порядок роботи з запитами
-
Суб’єкт подає запит на доступ до своїх даних.
-
Доступ надається безоплатно.
-
Розгляд запиту — до 10 робочих днів, надання даних — до 30 календарних днів.
10. Державна реєстрація бази персональних даних
Реєстрація баз NP Truffles здійснюється відповідно до Закону України «Про захист персональних даних».
