I. Политика ООО «Молекул» в отношении обработки персональных данных.
Настоящая Политика общества с ограниченной ответственностью "Молекул" (ОГРН: 1137746551360, ИНН: 7714909316, адрес местонахождения: Российская Федерация, 123308, г.Москва, ул. Зорге, д.5, стр.3) (далее по тексту также – «Общество», «Оператор») в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- 1. Назначение и область действия документа
- 1.1. Политика неукоснительно исполняется руководителями и работниками всех структурных/обособленных подразделений и филиалов Общества.
- 1.2. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
- 1.3. К настоящей Политике имеет доступ любой субъект персональных данных.
- 1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- 1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
- 2. Определения
- 2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину), т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, банковские/платежные реквизиты, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию.
- 2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, анонимизация и псевдонимизация, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, трансграничную передачу, удаление, уничтожение персональных данных.
- 3. Общество обрабатывает персональные данные следующих лиц:
- персональные данные работников;
- персональные данные родственников работников;
- персональные данные кандидатов на работу;
- персональные данные клиентов и/или пользователей сайта https://molecule.ru/;
- персональные данные контрагентов;
- персональные данные работников контрагентов;
- персональные данные учредителей, акционеров и единоличных исполнительных органов контрагентов.
- 4. Принципы и условия обработки персональных данных
- 4.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
- 4.1.1. Обработка персональных данных происходит автоматизированным и неавтоматизированным способами.
- 4.1.2. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Оператором установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
- 4.1.3. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
- Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;
- Оператор производит резервное копирование данных с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществляется постоянный контроль за обеспечением уровня защищенности персональных данных.
- 4.1.4. К обработке персональных данных допускаются только сотрудники Общества, прошедшие определенную процедуру допуска, к которой относятся:
- ознакомление сотрудника под подпись с локальными нормативными актами, регламентирующими порядок и процедуру работы с персональными данными;
- взятие с сотрудника подписки о соблюдении конфиденциальности в отношении персональных данных при работе с ними;
- получение сотрудником и использование в работе индивидуальных атрибутов доступа к информационным системам, содержащим в себе персональные данные. При этом каждому сотруднику выдаются минимально необходимые для исполнения трудовых обязанностей права на доступ в информационные системы персональных данных;
- Сотрудники, имеющие доступ к персональным данным, получают только те персональные данные, которые необходимы им для выполнения конкретных трудовых обязанностей.
- 4.1.5. Персональные данные хранятся в бумажном и электронном виде:
- а) В бумажном виде персональные данные хранятся в специально оборудованных металлических шкафах и/или сейфах, либо в иных местах, которые запираются и опечатываются. Ключи находятся у ответственного сотрудника, назначаемого соответствующего приказом.
- b) В электронном виде персональные данные хранятся в базах данных информационных систем персональных данных, а также в архивных (резервных) копиях баз данных этих информационных систем персональных данных.
- 4.1.6. При хранении персональных данных соблюдаются организационные и технические меры по обеспечению их сохранности и исключению несанкционированного доступа к ним, в том числе, но не исключительно:
- назначение сотрудника, ответственного за обработку персональных данных;
- ограничение физического доступа к местам обработки персональных данных, включая установку запирающих устройств, ограничение круга лиц, имеющих доступ и т.п.;
- съёмные электронные носители, на которых хранятся резервные копии персональных данных субъектов персональных данных (при необходимости маркируются и учитываются в журнале регистрации, учета и выдачи внешних носителей для хранения резервных копий персональных данных);
- учет всех информационных систем, электронных и бумажных носителей, а также архивных копий;
- применение сертифицированных средств защиты информации и средств криптографической защиты информации. Подробный порядок регламентируется внутренними локальными актами Оператора.
- 4.1.7. При передаче персональных данных в электронном виде третьим лицам по открытым каналам связи Общество обязано принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства РФ в порядке, регламентированным локальными актами.
- 4.1.8. Общество записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Они используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Обществом для улучшения качества предоставляемых услуг на сайте. «Cookies» не содержат конфиденциальную информацию. Посетитель сайта или клиент настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
- 4.1.9. Общество вправе осуществлять записи телефонных разговоров с клиентом. При этом Общество обязуется: предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению заказов, в соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации».
- 4.1.10. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
- 4.1.11. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- 4.1.12. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
- ликвидации Общества.
- 4.1.13. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
- 4.1.14. Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам:
- быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления;
- оформляться соответствующим актом;
- должно проводиться комиссией по уничтожению персональных данных;
- уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
- 4.2. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации.
- 4.3. При обработке персональных данных Общество придерживается следующих принципов:
- законности и справедливости;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки персональных данных, которые отвечают целям их обработки;
- соответствия содержания.
- 4.4. Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, когда такое согласие требуется по закону;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- 4.5. Общество вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку персональных данных по поручению Общества, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных". Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
- 4.6. В случаях, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных граждан.
- 4.7. В целях информационного обеспечения в Обществе могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.
- 4.8. Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.
- 4.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
- 5. Права субъекта персональных данных. Гражданин, персональные данные которого обрабатываются Обществом, имеет право:
- 5.1. получать от Общества:
- подтверждение факта обработки персональных данных Обществом;
- правовые основания и цели обработки персональных данных;
- сведения о применяемых Общества способах обработки персональных данных;
- наименование и местонахождения Общества;
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона;
- перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
- сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
- сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
- информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
- наименование и адрес лица, осуществляющего обработку персональных данных по поручению Общества;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 или другими федеральными законами.
- 5.2. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- 5.3. отозвать свое согласие на обработку персональных данных;
- 5.4. требовать устранения неправомерных действий Обществом в отношении его персональных данных;
- 5.5. обжаловать действия или бездействие Общества в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Обществом осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- 5.6. на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
- 6. В случае неисполнения положений настоящей Политики Общество несет ответственность в соответствии действующим законодательством Российской Федерации. Получить разъяснения по интересующим Субъекта персональных данных вопросам обработки персональных данных, Субъект персональных данных может, обратившись лично в Общество либо направив официальный запрос по Почте России по адресу: Российская Федерация, 123308, г. Москва, ул. Зорге, д.5, стр.3. В случае направления официального запроса в Общество в тексте запроса необходимо указать:
- ФИО;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие Ваше участие в отношениях с Обществом либо сведения, иным способом подтверждающие факт обработки персональных данных Обществом;
- подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
На сайте https://molecule.ru/ публикуется актуальная версия Политики в отношении обработки персональных данных.
- 7. Сведения о реализуемых требованиях к защите персональных данных Обществом при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного режима на территорию Общества;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
В целях координации действий по обеспечению безопасности персональных данных в Обществе назначены лица, ответственные за обеспечение безопасности персональных данных.
II. Согласие на обработку персональных данных.
Настоящим, я посетитель/пользователь/клиент сайта https://molecule.ru/, свободно, своей волей и в своем интересе даю согласие ООО "Молекул" (ОГРН: 28.06.2013, ИНН: 7714909316, адрес местонахождения: Российская Федерация, 123308, г. Москва, ул. Зорге, д.5, стр.3) (далее – «Общество»), на автоматизированную и неавтоматизированную обработку моих персональных данных, указанных мною в регистрационной форме на сайте https://molecule.ru/ и/или иным другим способом, в соответствии с Политикой обработки персональных данных, действующей в Обществе, с которой я ознакомлен. В целях:
- повышения осведомленности о продуктах и услугах Общества, путем доведения релевантных рекламно-информационных сообщений посредством телефонного информирования, направления смс и mms сообщений, сообщений на электронный адрес почты, сообщений через интернет-мессенджеры;
- проведения Обществом маркетинговых исследований;
- оформления и исполнения договора дистанционной купли-продажи (пользовательского соглашения (публичной оферты), размещенного на сайте Общества), включая информирование о статусе его исполнения;
- участия в программах лояльности Общества;
- анализа источника захода на сайт, поискового запроса, данных о пользовательском устройстве, информации, хранимой в cookies;
- предоставления Обществом моих персональных данных агентствам/партнерам/курьерским – почтовым службам, банковским и иным организациям, с которыми сотрудничает Обществом с целью достижения обозначенных выше целей.
Общество вправе осуществлять обработку моих персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, обновление, изменение, использование, передача (распространение, предоставление, доступ), удаление, анонимизация, псевдонимизация, передача другим компаниям, расположенным в странах, обеспечивающих адекватный уровень защиты персональных данных согласно применимому законодательству.
Также, выражаю согласие на получение рекламно-информационных материалов от Общества, а также от третьих лиц, действующих по поручению Общества по контактам, указанным мною в регистрационной форме (email, мобильный телефон, включая СМС - и ММС-сообщения, интернет мессенджеры Viber, WhatsApp и пр.) на сайте https://molecule.ru/.
Передавая свои персональные данные субъект даёт согласие на получение электронных чеков в рамках заключенных с Оператором договоров (публичной оферты).
Согласие на обработку моих персональных данных и согласие на получение рекламно-информационных материалов вступает в силу с момента успешной регистрации и/или приобретения товаров на сайте https://molecule.ru/ и/или в розничной сети Общества и действует до момента отзыва такого согласия.
Я осведомлен и согласен с тем, что я могу отозвать согласие путем направления обращения по контактным данным Общества ниже. Я пониманию, что результатом отзыва согласия в отношении части данных и/или в отношении некоторых целей может привести к прекращению моего участия в программах лояльности Общества.
Контакты для обратной связи/уведомления об отзывы согласия: info@molecule.ru Российская Федерация, 123308, г. Москва, ул. Зорге, д.5, стр.3.
Отказаться от получения рекламно-информационных материалов также возможно перейдя по ссылке «отписаться» в тексте электронного письма или в личном кабинете на сайте.