4.2.6. Обработка персональных данных ведется:
с использованием средств автоматизации;
без использования средств автоматизации.
4.2.7. Оператор не осуществляет обработку специальных категорий персональных данных (например, сведений о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни).
4.3. Хранение ПД4.3.1. ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
4.3.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах в охраняемых помещениях с ограниченным правом доступа к ним.
4.3.3. ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся раздельно (в разных папках (вкладках)).
4.3.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
4.3.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
4.3.6. Сроки хранения персональных данных определяются в соответствии с законодательством Российской Федерации, а также внутренними нормативными актами Оператора. Для каждого типа данных может быть установлен свой срок хранения, по окончании которого данные подлежат уничтожению.
4.4. Уничтожение ПД4.4.1. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления(измельчения). Для уничтожения бумажных документов допускается применение шредера.
4.4.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
4.4.3. Уничтожение производится внутренней комиссией Оператора. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
4.4.4. Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в настоящей Политике, производится в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных, если иное не установлено применимыми нормативными правовыми актами РФ;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве Субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено нормативными правовыми актами РФ;
- при предъявлении Субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено нормативными правовыми актами РФ.
4.4.5. Отзыв согласия, запрос или корректировка сведений, предоставленных ранее при согласии на обработку персональных данных, осуществляется одним из следующих способов:
- Обратившись лично или направив соответствующее заявление в офис Компании по месту её нахождения на территории РФ, а также обратившись в службу поддержки Оператора https://online-kitchen.ru/faq
- Направив соответствующее заявление в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты  Onlinekitchen@mail.ru.
В ряде случаев, предусмотренных пунктами 2–11 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Компания вправе продолжить обработку Субъекта персональных данных после отзыва согласия.
4.5. Передача ПД4.5.1. Оператор передает ПД третьим лицам в следующих случаях:
- если Субъект выразил свое согласие на такие действия;
- если передача ПД предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
4.5.2.. Когда Оператор передает ПД третьим лицам:
Оператор использует услуги третьих лиц, которые помогают предоставлять Субъектам определенные решения для качественного оказания услуг Оператором. С этой целью личные данные Субъекта могут быть переданы следующим получателям или категориям получателей:
- Поставщики платежных услуг, которые могут получать (в зависимости от способа и потока платежей, например, номер телефона, адрес электронной почты, физический адрес, идентификационный номер, имя держателя карты, адрес держателя карты, имя держателя кредитной карты, срок действия кредитной карты, тип кредитной карты и пр.) для обработки платежей. Оператор не собирает и не хранит платежную информацию. Информация исключительно и напрямую передается соответствующему обработчику платежей;
- Лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- Лицам, обеспечивающим доступ Субъекта к Сайту, в том числе администрации и технической поддержке Сайта;
- Лицам, таким как эксперты, лекторы, иные третьи лица, которые принимают участие в оказании услуг Оператором. Эти лица могут использовать ваши персональные данные для предоставления обратной связи, проведения консультаций, а также для других целей, связанных с выполнением их обязанностей в рамках оказания услуг;
- В случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Субъект разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
- Любая иная персональная информация, не оговоренная выше (история посещения, используемые браузеры, операционные системы и т. д.) подлежит надежному хранению и нераспространению.
4.5.3. Перечень третьих лиц, которым передаются ПД без согласия и уведомления Субъекта:
- Пенсионный фонд РФ для учета (на законных основаниях);
- налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- банки для начисления заработной платы (на основании договора);
- органы МВД (в случаях, установленных законодательством);
- иные лица в соответствии с действующим законодательством.
5. Защита персональных данных5.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, контрагентами и третьими лицами.
5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
5.5. Основными мерами защиты ПД, используемыми Оператором, являются:
5.5.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите ПД.
5.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД.
5.5.3. Разработка политики в отношении обработки персональных данных.
5.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД.
5.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями.
5.5.6. Использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами.
5.5.7. Использование сертифицированных программных средств защиты информации от несанкционированного доступа.
5.5.8. Использование сертифицированных межсетевого экрана и средств обнаружения вторжения.
5.5.9. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.
5.5.10. Обнаружение фактов несанкционированного доступа к персональным данным и принятия соответствующих мер, включая уведомление уполномоченного органа по защите прав субъектов ПДн в течение 24 часов о выявленных инцидентах и в течение 72 часов о мерах устранения. В случае, если инцидент затронул персональные данные конкретного субъекта, Оператор уведомляет об этом субъекта без неоправданной задержки.
5.5.11. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
5.5.12. Доведение до работников Оператора, непосредственно осуществляющих обработку персональных данных, положений законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных.
5.5.13. Осуществление внутреннего контроля.
6. Основные права субъекта ПД и обязанности оператора6.1. Основные права субъекта ПД
6.1.1. Субъект имеет право на доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления и защиты субъектом ПД прав, предусмотренных действующим законодательством РФ;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу.
6.1.2. Субъект имеет право на обращения к Оператору и направлению ему запросов, а также на обжалование действий или бездействия Оператора. Запросы рассматриваются в течение 10 рабочих дней с момента получения, с возможным продлением до 5 рабочих дней при мотивированном уведомлении субъекта.
6.2. Обязанности Оператора
6.2.1. Оператор обязан:
- при сборе ПД предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- в случаях, если ПД были получены не от субъекта ПД, уведомить об этом Субъекта;
- при отказе в предоставлении ПД субъекту разъяснить последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.
7. Что Оператор не проверяет?7.1 Оператор не может проверить и поэтому доверяет Субъекту в том, что он:
- Обладает полной дееспособностью
- Предоставил собственные достоверные персональные данные
8. Как связаться с Оператором?8.1 По любым вопросам в отношении обработки персональных данных вы можете обратиться к Оператору по электронной почте onlinekitchen@mail.ru или в службу поддержки по ссылке 
https://online-kitchen.ru/faqПри обращении укажите свое имя и контакты для обратной связи.
8.2 Оператор ответит на ваше обращение не позднее 10 рабочих дней с момента его получения.
Реквизиты Оператора:Индивидуальный предприниматель Сильницкая Алина Юрьевна
ИНН 470517747940
ОГРН 317470400072487
E-mail:
 Onlinekitchen@mail.ru