ФОРМА ДОКУМЕНТА №2.
УТВЕРЖДЕНА Индивидуальным предпринимателем Серебренниковым О.Н.
Приказ №12-17 от 24 апреля 2017 г.

О политике конфиденциальности персональных данных
в ГК «Дикарт. Завод гипсовой лепнины».

В процессе сотрудничества с нашей компанией, у Вас может быть запрошена информация, содержащая персональные данные.
Пожалуйста, ознакомьтесь с нашими правилами соблюдения конфиденциальности и сообщите нам, если у Вас возникнут вопросы.
Ниже приведено положение о политике конфиденциальности персональных данных применяемое в нашей компании. 
Оно содержит общие сведения о режиме защиты персональных данных клиентов, примеры типов персональной информации которую мы можем запрашивать и обрабатывать, а так варианты возможного использования указанной информацией.

Общие понятия
Согласно ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ  «О персональных данных»: 
«Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом».
Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу.
Конфиденциальность персональных данных – обязанность оператора не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Обработка персональных данных – любое действие или совокупность действий, совершаемых с персональными данными с применением средств автоматизации или без применения указанных средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Режим конфиденциальности персональных данных - нормативно установленные правила, определяющие порядок ограничения доступа, передачи и условия хранения персональных данных.
ГК «Дикарт. Завод гипсовой лепнины» - коммерческое обозначение, используемое в качестве средства индивидуализации группы компаний, специализирующихся на производстве Изделий лепного декора, в целях введения общих стандартов, технологий производства и продаж, повышения качества производимых изделий и оказываемых услуг, а также в рекламных целях.

Соблюдение политики конфиденциальности на уровне организации
Оператор персональных данных применяет административные, технические и физические меры предосторожности в целях защиты персональной информации от утраты, кражи, и недобросовестного использования, а также от несанкционированного доступа, раскрытия, изменения и уничтожения информации.
В указанных целях в организации оператора персональных данных:
- введена система внутренней документации регулирующей порядок работы с персональными данными;
- установлены системы хранения и обработки информации (на материальных и электронных носителях и с использованием сети интернет);
- приведена к единому стандарту материальная база организаций необходимая для защиты персональных данных, все работники ознакомлены с режимом соблюдения конфиденциальности информации. 

Порядок обработки персональных данных
В момент совершения заявки на Сайте, оператор может собирать различную информацию, включая имя фамилию отчество, паспортные данные, номер телефона, адрес электронной почты, адрес места жительства.
Цели использования персональной информации
• Персональная информация используется для заполнения документации при совершении Клиентом Заказа, и в процессе исполнения обязательств;
• Персональная информация используется для направления сообщений об уникальных предложениях, акциях и других мероприятиях и ближайших событиях;
• Персональная информация может быть использована для проведения аудита, анализа данных и различных исследований в целях улучшения качества предоставляемых услуг и работ; 

Раскрытие информации третьим лицам
Персональные данные клиентов не передаются третьим лицам.
Предоставление информации о персональных данных клиентов возможно:
1) В случае официального запроса правоохранительных органов, в целях обеспечения общественного порядка правоохранительными органами:
- Запрос должен быть предоставлен в письменной форме, на официальном бланке, иметь исходящий номер и дату отправления, подписан уполномоченным должностным лицом.
- Запрос должен быть мотивированным, то есть содержать указание цели запроса, ссылку на его правовые основания, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.
2) В случае поступления запросов из сторонней организации,  оператор обязан получить согласие субъекта на предоставление его персональных данных. А также  предупредить лиц, получающих персональные данные субъекта о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.

Соглашение на обработку персональных данных
Оставляя свои данные на Сайте (далее – Сайт), путем  заполнения онлайн-заявки (регистрации), а так же передавая свои данные менеджеру отдела продаж Клиент: 
• подтверждает, что указанные им персональные данные принадлежат лично ему; 
• признает и подтверждает, что он внимательно и в полном объеме ознакомился с настоящим Соглашением и содержащимися в нем условиями обработки его персональных данных, указываемых им в полях он-лайн заявки (регистрации) на сайте;
• признает и подтверждает, что все положения настоящего Соглашения и условия обработки его персональных данных ему понятны; 
• дает согласие на обработку Сайтом предоставляемых персональных данных в целях регистрации Пользователя на Сайте;
• выражает согласие с условиями обработки персональных данных без каких-либо оговорок и ограничений;
• дает свое согласие на обработку его персональных данных, а именно совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и подтверждает, что давая такое согласие, он действует свободно, своей волей и в своем интересе.
Согласие на обработку персональных данных указанным способом является конкретным, информированным и сознательным.
Виды деятельности, осуществляемой с персональными данными:
• сбор и накопление;
• хранение в течение установленных нормативными документами сроков хранения отчетности, но не менее трех лет, с момента даты прекращения пользования услуг Сайта Пользователем;
• уточнение (обновление, изменение);
• использование в целях регистрации на Сайте;
• уничтожение;
• передача по требованию суда, правоохранительных органов, третьим лицам, с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа.

Отзыв согласия на обработку персональных данных
Согласие действует бессрочно с момента предоставления данных и может быть отозвано Вами путем подачи заявления оператору персональных данных с указанием данных, определенных ст. 14 Закона «О персональных данных».
Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты (E-mail): info@dikart.ru.