2.1. В Политике используются следующие основные термины и определения:
Оператор – государственный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции) совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных;
Субъект персональных данных – контрагент, клиент и их представители могут предоставить следующие персональные данные: Фамилия, Имя, Отчество, адрес проживания, контактный номер телефона, адрес электронной почты, ИНН, ОГРН, банковские реквизиты;
Субъект персональных данных – пользователь сайта может предоставить следующие персональные данные: Фамилия, Имя, Отчество, адрес проживания, контактный номер телефона, адрес электронной почты;
Субъект персональных данных – посетители могут предоставить следующие персональные данные: фамилия, имя, отчество, адрес проживания, контактный номер телефона, данные документов: паспорта РФ, водительского удостоверения;
Субъект персональных данных – кандидат на замещение вакантной должности, сотрудник (работник) Оператора могут предоставить следующие персональные данные: фамилия, имя, отчество, дату и место рождения, адрес проживания, контактный номер телефона, адрес электронной почты, семейное положение, социальное положение, состояние здоровья, данные документов: паспорта РФ, военного билета, свидетельства о рождении, о заключении/расторжении брака, водительского удостоверения, пенсионного удостоверения, документа об образовании, ИНН, СНИЛС, трудовой книжки;
Субъект персональных данных – учредитель, руководитель, аффилированное лицо Общества могут предоставить следующие персональные данные: фамилия, имя, отчество, дату и место рождения, адрес проживания, контактный номер телефона, адрес электронной почты, данные документов: паспорта РФ, ИНН, СНИЛС;
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных).
2.2. Специальные категории персональных данных – персональные данные субъектов персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости;
2.3. Информационная система – совокупность содержащейся в базе данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
2.4. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
2.5. Защита персональных данных – деятельность Оператора, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
4.1. Субъект персональных данных, предоставляя свои персональные данные Обществу, соглашается на их обработку Обществом.
4.2. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или договором с субъектом персональных данных не установлен соответствующий срок хранения.
4.3. Обработка персональных данных на основании договоров и иных соглашений Общества, поручений Общества на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений Общества, а также соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности:
1) цели, условия, сроки обработки персональных данных;
2) обязательства сторон, в том числе меры по обеспечению конфиденциальности;
3) права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
4.4. В случаях, не предусмотренных действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме совершения действий, принятия условий договора-оферты, проставления соответствующих отметок, заполнения полей в формах, бланках или оформлено в письменной форме в соответствии с законодательством. Нажимая на кнопку «ОТПРАВИТЬ», «ЗАКАЗАТЬ», «ЗАДАТЬ ВОПРОС» и т.п. любой формы отправки сообщений, Субъект персональных данных подтверждает, что ознакомился с Политикой конфиденциальности ООО «Тверской экспресс» по обработке и защите персональных данных и дает согласие на обработку своих персональных данных.
4.5. Форма согласия на обработку персональных данных и форма согласия на обработку специальных категорий персональных данных и биометрических персональных данных в Обществе утверждена в Положении об обработке и защите персональных данных работников ООО «Тверской экспресс».
4.6. Общество предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
1) Назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;
2) Проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
3) Издание локальных нормативных актов по вопросам обработки персональных данных, ознакомление с ними работников, обучение пользователей;
4) Обеспечение физической безопасности помещений (в том числе транспортных средств) и средств обработки, пропускной режим, охрана, видеонаблюдение;
5) Ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
6) Определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
7) Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
8) Учет и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
9) Резервное копирование информации для возможности восстановления;
10) Осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.