Политика обработки персональных данных

1. Общие положения 1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных в Astragem (далее — «Компания», «Оператор») в строгом соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и иных нормативных правовых актов Российской Федерации. 1.2. Компания осуществляет деятельность в сфере реализации высоколиквидных активов, включая природные драгоценные камни, слитки драгоценных металлов и химические соединения платиновой группы. Характер нашей деятельности предъявляет повышенные требования к безопасности, конфиденциальности и правомерности всех операций, включая обработку данных клиентов. 1.3. Основные термины и определения, используемые в настоящей Политике, применяются в том же значении, что и в Законе (Статья 3).

2. Состав и цели обработки персональных данных 2.1. Компания обрабатывает персональные данные клиентов — физических лиц и уполномоченных представителей юридических лиц, которые необходимы для:

  • Заключения и исполнения договоров купли-продажи (абзац 5 части 1 статьи 6 Закона).
  • Выполнения требований законодательства в области противодействия отмыванию доходов (ФЗ-115), валютного регулирования и контроля за оборотом драгоценных металлов и камней (часть 1 статьи 6 Закона).
  • Организации доставки, проведения расчетов, обеспечения гарантийного и постгарантийного обслуживания.
  • Информирования клиентов о новых предложениях и услугах (только при наличии согласия субъекта). 2.2. Обрабатываемые данные могут включать: ФИО, паспортные данные, ИНН, контактные данные (телефон, e-mail, адрес), реквизиты платежных средств, данные о заключенных сделках и приобретенных активах.

3. Принципы и условия обработки данных 3.1. Обработка персональных данных в Компании строится на принципах законности, целевой ограниченности, достоверности, конфиденциальности и безопасности. 3.2. Обработка данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом (например, для исполнения договора или выполнения требований законодательства). 3.3. Мы не обрабатываем специальные категории персональных данных и биометрические данные. 3.4. Мы не осуществляем трансграничную передачу данных.

4. Права субъекта персональных данных 4.1. В соответствии с главой 3 Закона, субъект персональных данных имеет право:

  • На доступ к своим персональным данным (Статья 14).
  • На уточнение, блокирование или уничтожение своих данных в случае их неполноты, устаревания, недостоверности или незаконности получения (Статьи 14, 21).
  • На отзыв согласия на обработку данных (Статья 9).
  • На защиту своих прав и законных интересов, в том числе в судебном порядке. 4.2. Для реализации своих прав субъект может направить запрос по адресу, указанному в разделе 7 настоящей Политики.

5. Меры по обеспечению безопасности данных 5.1. В целях защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования Компания принимает все необходимые и достаточные организационные и технические меры, включая:

  • Назначение ответственного за организацию обработки данных.
  • Принятие локальных актов по вопросам обработки данных.
  • Обеспечение физической безопасности помещений и информационных систем.
  • Применение средств защиты информации (шифрование, антивирусная защита, системы предотвращения утечек).
  • Ознакомление сотрудников с положениями законодательства и локальных актов с подписанием обязательств о неразглашении.

5.2. Доступ к данным имеют только те сотрудники Компании, которым эта информация необходима для выполнения служебных обязанностей.

6. Требования к хранению данных 6.1. Персональные данные хранятся в форме, позволяющей идентифицировать субъекта данных, не дольше, чем этого требуют цели их обработки. 6.2. После достижения целей обработки или отзыва субъектом согласия, его персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено договором или законом. 7. Контактная информация Все вопросы, связанные с обработкой персональных данных, можно направлять на электронную почту: protected@astragem.ru