Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Дата размещения: 01 декабря 2024 г.

Настоящая политика обработки персональных данных (далее – «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «Е-Трейд» (регистрационный номер: 221148-3301-000, ИНН: 01708202310295) при организации работы и использовании платформы «E-seller» (далее – «Платформа»).

Перед использованием Платформы, пожалуйста, ознакомьтесь с условиями настоящей Политики.

  1. ТЕРМИНЫ

В Политике указанные ниже термины используются в следующих значениях:

  • Платформа – информационная система «E-seller», включающая программно-аппаратный комплекс, состоящий из сайта, размещенного на доменном имени e-seller.kg, программ для ЭВМ, баз данных, дискового пространства и оборудования.
  • Оператор – общество с ограниченной ответственностью «Е-Трейд» (регистрационный номер: 221148-3301-000, ИНН: 01708202310295).
  • Пользователь – юридическое лицо или индивидуальный предприниматель, зарегистрированное(-ый) в соответствии с законодательством Российской Федерации или Кыргызской Республики, прошедшее(-ий) регистрацию на Платформ.
  • Персональные данные –зафиксированная информация на материальном носителе о конкретном человеке, отождествленная с конкретным человеком или которая может быть отождествлена с конкретным человеком, позволяющая идентифицировать этого человека прямо или косвенно, посредством ссылки на один или несколько факторов, специфичных для его биологической, экономической, культурной, гражданской или социальной идентичности.
  • Массив персональных данных — любая структурированная совокупность персональных данных неопределенного числа субъектов, независимо от вида носителя информации и используемых средств их обработки (архивы, картотеки, электронные базы данных и т.п.);
  • Субъект Персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
  • Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
  • Информационная система Персональных данных – совокупность содержащихся в базах данных Оператора Персональных данных и информационные технологии и технические средства, обеспечивающие Обработку Персональных данных.
  • Конфиденциальность Персональных данных – обязанность лиц, получивших доступ к Персональным данным, не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта Персональных данных, если иное не предусмотрено законодательством РФ.

Содержание терминов, значение которых не установлено в Политике, определяется в соответствии с законодательством Кыргызской Республики.

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    • Политика разработана в соответствии с положениями закона Кыргызской Республики от 14 апреля 2008 года № 58 «Об информации персонального характера» и федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», другими применимыми законодательными и нормативными правовыми актами и определяет требования к обработке и обеспечению безопасности Персональных данных Субъектов персональных данных.
    • Мероприятия по обеспечению безопасности и Конфиденциальности Персональных данных являются составной частью деятельности Оператора.
  2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Обработка Персональных данных Оператором осуществляется как с использованием средств автоматизации, так и без их использования в соответствии со следующими принципами:
      • обработка Персональных данных осуществляется на законной и справедливой основе;
      • обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
      • не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;
      • не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
      • обработке подлежат только Персональные данные, которые отвечают целям их обработки;
      • содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки;
      • обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;
      • при обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;
      • хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
      • Персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости в достижении этих целей
      • Персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
  1. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ
    • Персональные данные обрабатываются Оператором в следующих целях:
      • Подготовка, заключение и исполнение гражданско-правовых договоров:

С использованием Платформы Пользователи заключают договоры с Оператором и другими Пользователями. При этом могут обрабатываться Персональные данные Субъектов персональных данных, являющихся представителями Пользователей или Пользователями в статусе индивидуальных предпринимателей.

Категория субъектов персональных данных

Перечень обрабатываемых Персональных данных

Способы, сроки обработки и порядок уничтожения Персональных данных

Пользователи в статусе индивидуальных предпринимателей

Идентификационные данные: фамилия, имя, отчество (при наличии), данные документа, удостоверяющего личность, адрес регистрации, дата и место рождения, ИНН, номер государственной регистрации организации;

Контактные данные: номер телефона, адрес электронной почты;

Иные Персональные данные: реквизиты банковской карты, номер банковского счета, адрес коммерческого предприятия Пользователя.

способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

сроки обработки и хранения Персональных данных: на период действия договоров, согласий на обработку Персональных данных;

порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.

Представители Пользователей

Идентификационные данные: фамилия, имя, отчество (при наличии), данные документа, удостоверяющего личность;

Контактные данные: номер телефона, адрес электронной почты

Сведения о полномочиях: реквизиты доверенности, сведения о трудоустройстве.

  • Продвижение товаров, работ, услуг и иных продуктов Оператора и его партнеров:

Оператор вправе при наличии согласия Субъекта персональных данных направлять ему сообщения с целью продвижения товаров, работ, услуг и иных продуктов Оператора и его партнеров.

Категория субъектов персональных данных

Перечень обрабатываемых Персональных данных

Способы, сроки обработки и порядок уничтожения Персональных данных

Пользователи, являющиеся индивидуальными предпринимателями, представители Пользователей

ФИО, адрес электронной почты.

способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

сроки обработки и хранения Персональных данных: на период действия согласия на рекламную рассылку;

порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.

  • Проведение статистических и иных исследований, улучшение работы Платформы:

Оператор вправе использовать обезличенные метрики, такие как cookie-файлы, сведения о сеансе Субъекта персональных данных, об оборудовании и иные аналогичные данные для проведения статистических и иных исследований, направленных на улучшения работы Платформы.

Категория субъектов персональных данных

Перечень обрабатываемых Персональных данных

Способы и сроки обработки Персональных данных

Пользователи, являющиеся индивидуальными предпринимателями, представители Пользователей, иные лица, пользующиеся Платформой

Обезличенные метрики.

сроки обработки и хранения Персональных данных: до достижения цели обработки Персональных данных;

способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

  1. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Обработка Персональных данных Оператором допускается в следующих случаях:
      • при наличии согласия Субъекта персональных данных на обработку его Персональных данных;
      • если Обработка нужна для достижения законных интересов Оператора или третьих лиц;
      • для заключения и исполнения договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
      • при наличии оснований, предусмотренных законодательством Кыргызской Республики, допускающих обработку Персональных данных в отсутствие согласия Субъекта персональных данных.
    • Персональные данные могут быть переданы партнерам Оператора для исполнения обязанностей, предусмотренных договором с Пользователем, по которому Субъект персональных данных является стороной или представителем. В иных случаях Персональные данные передаются партнерам Оператора только с согласия Субъекта персональных данных на обработку Персональных данных.

Перечень партнеров Оператора доступен по ссылке: https://e-seller.kg/.

  • Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных применимым законодательством.
  • При сборе Персональных данных, в отношение Обработки которых применимо законодательство РФ, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Субъектов с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.
  1. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Субъект персональных данных в отношении своих Персональных данных вправе:
      • принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
      • отозвать свое согласие на обработку Персональных данных, направив Оператору соответствующее уведомление;
      • получать от Оператора информацию, касающуюся обработки Персональных данных, посредством направления соответствующего запроса;
      • требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки, а также требовать предоставить подтверждение факта удаления таких Персональных данных;
      • требовать прекращения обработки Персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
      • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
      • осуществлять иные права, предусмотренные законодательством РФ.
    • Для реализации прав, предусмотренных п. 6.1.2–6.1.5 Политики, Субъекту персональных данных необходимо отправить соответствующий запрос (требование, уведомление) на электронную почту Оператора, указанную в разделе 10 Политики. Запрос (требование, уведомление) должен содержать сведения, предусмотренные Законом Кыргызской Республики от 14 апреля 2008 года № 58 «Об информации персонального характера», иными применимыми актами Кыргызской Республики, а также ч. 3 ст. 14 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  2. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
    • Оператор обязуется обрабатывать Персональные данные в соответствии с законодательством Кыргызской Республики, РФ и локальными нормативными актами Оператора и иным применимым законодательством.
    • В отношении Персональных данных Субъекта персональных данных Оператор обязуется сохранить их Конфиденциальность, за исключением случаев, предусмотренных применимым законодательством.
    • Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Кыргызской Республики. Оператор самостоятельно определяет состав и перечень таких мер.
    • Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об обработке Персональных данных, относящихся к соответствующему Субъекту персональных данных, и факте их уничтожения, а также предоставить возможность ознакомления с этими Персональными данными на безвозмездной основе, в порядке и сроки, установленные применимым законодательством.
    • В случае выявления неправомерной обработки Персональных данных Оператор обязан прекратить обработку таких Персональных данных. В случае если обеспечить правомерность обработки Персональных данных невозможно, Оператор обязан уничтожить или обеспечить уничтожение таких Персональных данных в порядке и сроки, установленные применимым законодательством.
    • В случае выявления факта неточности Персональных данных Оператор обязан осуществить или обеспечить блокирование таких Персональных данных и уточнить или обеспечить их уточнение в порядке и сроки, установленные применимым законодательством.
    • Оператор выполняет иные обязанности, предусмотренные применимым законодательством.
    • Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам с согласия Субъекта персональных данных при условии, что такие третьи лица обеспечивают тот же уровень защиты Персональных данных Субъекта, что и Оператор.
    • Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам без согласия Субъекта персональных данных в следующих случаях:
      • передача необходима в рамках использования Субъектом персональных данных Платформы, исполнения Пользовательского соглашения, исполнения иных договоров Оператора с Пользователями, по которым Субъект персональных данных является стороной или представителем;
      • передача осуществляется государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному и соответствующему применимому законодательству запросу;
      • в иных случаях, прямо предусмотренных применимым законодательством.
    • Если Оператор поручает обработку Персональных данных партнерам Оператора, Оператор несет ответственность за нарушение этими партнерами требований применимого законодательства.
  3. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор применяет меры по обеспечению безопасности Персональных данных Субъекта персональных данных.
    • Третьи лица могут обрабатывать Персональные данные Субъекта персональных данных строго в соответствии с инструкциями Оператора и в случаях, когда они принимают в отношении Персональных данных меры защиты, аналогичные мерам, предусмотренным Политикой.
    • Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Субъекта персональных данных для несанкционированного использования, изменения или раскрытия.
    • Оператор ограничивает доступ к Персональным данным Субъекта, передавая их только лицам, которым они необходимы с целью исполнения обязательств Оператора перед Субъектом Персональных данных.
    • Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, которые имеют доступ к Персональным данным.
    • Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Субъекта персональных данных и соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует применимое законодательство.
  4. ИНЫЕ ПОЛОЖЕНИЯ
    • К настоящей Политике и отношениям между Субъектом персональных данных и Оператором, возникающим в связи с применением Политики, подлежит к применению право Республики Кыргызстан и, в определенных законом случаях, право Российской Федерации.
    • Все возможные споры между Субъектом персональных данных и Оператором, связанные с Политикой, подлежат разрешению в соответствии с применимым законодательством.
    • Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными, это не оказывает влияния на действительность остальных положений Политики.
    • Оператор вправе изменять текст Политики путем размещения новой редакции Политики по адресу https://e-seller.kg/. Новая редакция Политики вступает в силу на следующий день после ее размещения по указанному адресу.
    • Субъект персональных данных обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
  5. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА

Общество с ограниченной ответственностью «Е-Трейд»

ИНН: 01708202310295

Адрес регистрации: г. Бишкек, пр. Чуй 73

E-mail: Info@e-seller.kg

Номер телефона: +996312963026