Корзина пуста
Поручение оператора на обработку персональных данных
Поручение оператора на обработку персональных данных
г. Оренбург 20 мая 2025 г.
Настоящее поручение Оператора (далее по тексту – Поручение), от имени любого лица, заключившего с Обработчиком Лицензионный договор, размещенный по адресу: Potolcom.ru (далее – Заказчик, Оператор), на обработку персональных данных Обработчиком - Индивидуальным предпринимателем Абылгазиевым Айдарбеком Азимбаевичем, ОГРНИП: 315565800010718, ИНН: 561209981366 (далее – Исполнитель, Обработчик) о нижеследующем:
Раздел 1.
1.1. Заказчик, как оператор определенного перечня персональных данных, в соответствии с п. 3 ст. 6 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», поручает Исполнителю обработку таких персональных данных.
1.2. Настоящее Поручение устанавливает права и обязанности Исполнителя по обработке Персональных данных субъектов персональных данных Заказчика с использованием средств автоматизации или без использования таких средств.
1.3. Поручения является основанием обработки Исполнителем персональных данных, осуществляемой по поручению Заказчика.
1.4. Исполнитель обязуется по Поручению Заказчика совершать обработку полученных персональных данных клиентов Заказчика, которая включает следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Также Исполнитель имеет право поручать обработку персональных данных третьим лицам, в случае если такая обработка необходима для обеспечения функционирования средств автоматизации, используемых для обработки персональных данных или в целях обработки персональных данных, предусмотренных п. 1.3. ниже.
1.5. Обработку персональных данных Исполнитель обязуется осуществлять в целях:
-функционирования Интернет-магазина Заказчика, размещенного на Сервисе Исполнителя. Сервис представляет собой сложный объект по смыслу статьи 1240 Гражданского кодекса Российской Федерации, создание которого организовано Исполнителем и включает в себя совокупность программного кода, баз данных, информации, текстов, графических элементов, дизайна, изображений, фото, аудио и видеоматериалов и иных результатов интеллектуальной деятельности, составляющая Веб-сайта Администрации, которая позволяет создавать Интернет–магазины для Пользователя. Исключительные права на Сервис и любые его компоненты принадлежат Администрации как правообладателю или лицензиату на основании закона, договора или иной сделки. Сервис функционирует в рамках сайта https://wikki.market/) (далее – Сайт);
-исполнения договорных обязательств Исполнителя;
-в иных целях, установленных действующим законодательством, и/или установленных Заказчиком.
1. 6. Перечень персональных данных, подлежащих обработке Исполнителем:
· фамилия, имя, отчество;
· адрес электронной почты;
· номер телефона;
· почтовый адрес;
· токен;
· аватар;
· история взаимодействия с Сервисом;
· платежные реквизиты и данные Пользователя;
· сведения о выполнении гражданско-правовых обязательств перед Пользователем;
· история контактов с Пользователем;
· HTTP-заголовки;
· IP-адрес устройства Пользователя;
· данные файлов «cookie»;
· данные, собираемые счетчиками;
· данные, получаемые с помощью веб-маяков;
· информация о браузере Пользователя;
· технические характеристики устройства и программного обеспечения;
· технические данные о работе Сервиса, включая даты и время использования и доступа к Сервису;
· адреса запрашиваемых страниц веб-сайта;
· геолокационные данные Пользователя.
Персональные данные Исполнитель получает непосредственно в рамках функционирования Сервиса.
Раздел 2.
2.1. Исполнитель обязуется:
2.1.1 Сохранять конфиденциальность Персональных данных в течение срока действия настоящего Договора, а также после его прекращения, согласно требованиям действующего законодательства РФ к защите персональных данных.
2.1.2 Не раскрывать Персональные данные и не обрабатывать эту информацию, кроме как в целях согласно пункту 1.3 настоящего Поручения, для которых данная информация была передана (получена).
2.1.3 При обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а также предоставлять по запросу Оператора соответствующие подтверждающие документы.
2.1.4 Обеспечивать доступ работников Исполнителя к персональным данным, обрабатываемым по поручению Заказчика, после подписания ими обязательства о неразглашении персональных данных по форме Исполнителя, изучения требований Заказчика по порядку обработки и защиты персональных данных, локальных нормативных актов, регламентирующих порядок организации и обеспечения защиты персональных данных и прохождения инструктажа по порядку обращения с персональными данным.
2.1.5 Определить угрозы безопасности персональных данных при их обработке в информационной системе персональных данных Исполнителя.
2.1.6 Применять организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных.
2.1.7 Осуществлять оценку эффективности принимаемых мер по обеспечению безопасности персональных данных.
2.1.8 Осуществлять учет машинных носителей персональных данных.
2.1.9 Осуществлять обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
2.1.10 Осуществлять восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
2.1.11 Обеспечить установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
2.1.12 Осуществлять контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
2.1.13 Письменно уведомить Заказчика о необходимости передачи персональных данных третьему лицу.
2.1.14 Соблюдать и принимать установленные Заказчиком меры по защите конфиденциальности Персональных данных, переданной (полученной) на материальных носителях:
- обработка Персональных данных должна осуществляться Исполнителем в служебных (офисных) помещениях, обеспечивающих физическую сохранность Персональных данных;
- если не согласовано иное, на персональных компьютерах, в памяти которых осуществляется хранение Персональных данных, должны быть установлены пароли, с целью обеспечить сохранность данной информации и исключить доступ к Персональным данным всех лиц, кроме лиц, уполномоченных на такой доступ в соответствие с настоящим Поручением;
- обработка Персональных данных должна осуществляться Исполнителем отдельно (обособлено) от информации третьих лиц в отдельных папках, файлах, каталогах, если цели обработки Персональных данных и указанной информации не совместимы;
- если не согласовано иное, вынос Персональных данных за пределы мест их обработки не допускается;
- документы и иные материальные носители, содержащие Персональные данные, во время работы (выполнения действий, операций) располагать так, чтобы исключить возможность ознакомления с ними лиц, не уполномоченных на такое ознакомление (доступ);
- копирование или иное воспроизведение Персональных данных и/или ее материальных носителей, включая любые выписки и цитаты, допускается лишь с письменного согласия Заказчика. При этом неудачные или ненужные копии и иные результаты воспроизведения Персональных данных (их материальных носителей) подлежат обязательному уничтожению с помощью специальных механических устройств или вручную. В отношении копий и иных результатов воспроизведения Персональных данных и/или ее материальных носителей, включая любые выписки и цитаты, Исполнитель обязан придерживаться тех же мер защиты, как и в отношении оригиналов;
- при утере (повреждении) или раскрытии либо угрозе утери (повреждении) или раскрытия Персональных данных, а равно при обнаружении признаков незаконного получения Персональных данных третьими лицами или такой угрозы, незамедлительно сообщить об этом Заказчику.
2.1.5. При предоставлении Персональных данных в установленных законодательством случаях органу государственной власти, иным государственным органам, органам местного самоуправления одновременно с таким предоставлением уведомить об этом Заказчика.
2.1.6. Уничтожить Персональные данные по решению Заказчика:
- по требованию Заказчика и/или по прекращении действия настоящего Поручения;
- по любым основаниям и/или по достижении целей согласно пункту 1.3 настоящего Поручения, в том числе после выполнения обязательств по договорам (Поручениям), а равно по прекращению обязательств стороны (сторон) по иным основаниям и/или в иных случаях.
Уничтожение в соответствии с настоящим пунктом осуществляется в течение 2 (Двух) рабочих дней с момента получения Исполнителем соответствующего требования Заказчика или достижения целей, выполнения или прекращения обязательств, как описано выше, если иной срок не согласован сторонами дополнительно или не установлен соответствующим договором (Поручением).
Настоящим Заказчик уведомлен, что уничтожение данных не позволит Заказчику использовать Сервис в полном объеме в соответствии с его функциональным назначением.
2.1.7. Исполнитель гарантирует:
- доступ к Персональным данным имеют лишь те работники, которым такой доступ необходим в связи с выполнением задач в соответствие с целями согласно пункту 1.3 настоящего Поручения;
- Исполнителем надлежащим образом в соответствии с действующим законодательством РФ оформлен доступ его работников к Персональным данным и созданы необходимые условия для соблюдения условий настоящего Поручения;
- сохранение своими работниками конфиденциальности Персональных данных в соответствии с условиями настоящего Поручения, включая надлежащее выполнение ими мер по охране конфиденциальности Персональных данных;
-соблюдение работниками Исполнителя, допущенных к персональным данным, требования законодательства Российской Федерации к защите персональных данных, а также иных применимых законодательных требований.
2.2. Заказчик обязуется:
2.3.1. Обеспечивать достоверность передаваемых Исполнителю персональных данных.
2.3.2. Сохранять конфиденциальность Персональных данных при их передаче Исполнителю.
2.3.3. Обеспечить предварительное получение от субъектов персональных данных их согласия на обработку и передачу персональных данных Исполнителю и/или третьим лицам в соответствии с условиями п. 1.2. настоящего Поручения.
Раздел 3.
3.1. Исполнитель обязан незамедлительно сообщить Заказчику о допущенном либо ставшем известном факте раскрытия или угрозы раскрытия, незаконном получении или незаконном использовании Персональных данных третьими лицами. При утере или раскрытии Персональных данных Исполнитель незамедлительно информирует Заказчика, и Стороны организуют совместное расследование.
3.2. Заказчик несет ответственность перед субъектом персональных данных за действия Исполнителя.
3.3. В случае неисполнения или ненадлежащего исполнения настоящего Поручения сторона возмещает другой стороне причиненные убытки.
3.4. Сторона, не исполнившая или ненадлежащим образом исполнившая настоящее Поручение, несет ответственность, если не докажет, что надлежащее исполнение оказалось невозможным вследствие непреодолимой силы, то есть чрезвычайных и непредотвратимых при данных условиях обстоятельств.
3.5. Стороны приложат все необходимые усилия для урегулирования путем переговоров любых споров, возникающих из настоящего Поручения, в связи с ним либо в связи с его нарушением, расторжением или недействительностью.
3.6. Срок рассмотрения претензий по настоящему Поручению – 5 (Пять) рабочих дней с момента получения претензии.
3.7. В случае невозможности разрешения разногласий путем переговоров они подлежат рассмотрению в судебных органах по месту регистрации Исполнителя.
Раздел 4.
4.1. При реорганизации или ликвидации одной из Сторон, настоящее Поручение подлежит расторжению. При этом Стороны обязуются уведомить друг друга о предстоящем факте реорганизации или ликвидации не менее чем за 2 месяца до его осуществления.
4.2. При расторжении Поручения и/или прекращении действия Договора, Исполнитель обязан прекратить обработку Персональных данных и передать Заказчику все полученные ими материальные носители и уничтожить все копии и воспроизведения Персональных данных в любой форме.
4.3. После расторжения Поручения Исполнитель обязуется не раскрывать полученные им Персональные данные. Положения настоящего Поручения, предусматривающие ответственность за раскрытие Персональных данных, а также обязанности по поддержанию конфиденциальности Персональных данных, сохраняют свое действие после прекращения действия Поручения.
4.4. Настоящее Поручение вступает в силу с момента акцепта Заказчиком Лицензионного договора, размещенного по адресу: Potolcom.ru и действует на весь его срок, а в части обработки данных согласно законодательству – на срок такой законодательной нормы.
4.5. Контактный адрес электронной почты Исполнителя для целей исполнения настоящего Поручения - info@wikki.market.
Обработчик (Исполнитель)
Индивидуальный предприниматель Абылгазиев Айдарбек Азимбаевич
Юридический адрес 460060, РОССИЯ, ОРЕНБУРГСКАЯ ОБЛ, Г ОРЕНБУРГ, УЛ КАСЛИНСКАЯ (МИКРОРАЙОН РОСТОШИНСКИЕ ПРУДЫ), Д 48
Фактический адрес г. Оренбург, пр-д Северный д 12
Склад г. Оренбург ,пр-д Северная 12
Телефон: +7 (905) 814-06-76