ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

г. Сеул                                                                                                           01.04.2020

Настоящая политика в соответствии с законодательством Республика Корея  определяет регламент компании Nayuta Korea (далее – Компания) в отношении обработки персональных данных и сведения о реализуемых Компанией требованиях к защите персональных данных. Настоящая Политика действует в отношении всех персональных данных, размещенных или размещаемых с помощью Сайта, которые Компания получает или может получить от Пользователя. Настоящая Политика является неотъемлемой частью внутреннего документа Компании, определяющего общую политику Компании в отношении обработки персональных данных и раскрывающего общие сведения о реализуемых Компанией требованиях к защите персональных данных.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Следующие ниже термины и определения для целей настоящей Политики имеют следующее значение:

«Персональные данные» – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Для целей настоящей политики под персональными данными понимается как информация, которую Пользователь предоставляет о себе самостоятельно при использовании Сайта, так и информация, которая автоматически передается Компании в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц Сайта и иная подобная информация. Кроме этого, к персональным данным для целей настоящей Политики также относится информация о Пользователе, обработка которой предусмотрена Пользовательским соглашением, регулирующим порядок использования Сайта. В соответствии с действующим и применимым законодательством Республики Корея персональные данные относятся к сведениям конфиденциального характера.

«Компания» – компания Nayuta Korea (business number 368-87-01207, аddress: 3Floor, DAPLAZA, 928, Aenggogae-ro, Namdong-gu, Incheon, Republic of Koreatel.: (82) 7087495000,  FAX: (82) 7076206755), осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Пользователь» – любое физическое или юридическое лицо, выразившее согласие с изложенными в Пользовательском соглашении условиями путем совершения указанных в нем конклюдентных действий, направленных на использование Сайта.

«Сайт» – программный комплекс, размещенный в сети Интернет по адресу: www.nayutamall.com и его поддоменах (субдоменах), представляющий собой Интернет-площадку для размещения информации Компании. Сайт включает в себя, но не ограничивается совокупностью информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по указанному выше адресу.

«Пользовательское соглашение» – соглашение между Пользователем (Покупателем) и Компанией, регулирующее порядок использования Сайта. Указанный документ является гражданско-правовым договором, заключаемым между Пользователем и Компанией в момент начала использования Сайта, если иное не оговорено в самом соглашении.

«Информационная система персональных данных», «Информационная система» – совокупность содержащихся в базах данных, принадлежащих Компании, персональных данных Пользователя и обеспечивающих их обработку информационных технологий и технических средств. Информационная система персональных данных является неотъемлемой частью информационной системы, осуществляющей управление и поддержку Сайта.

«Пользователь» – любое физическое лицо (субъект персональных данных), которое может в процессе использования Сайта предоставить Компании свои персональные данные либо получить персональные данные других Пользователя.

«Обработка персональных данных» – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.

«Неавтоматизированная обработка персональных данных», «Обработка персональных данных без использования средств автоматизации» – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

«Распространение персональных данных» – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на раскрытие персональных данных неопределенному кругу лиц.

«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

«Обезличивание персональных данных» – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

«Общедоступные персональные данные» – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с законодательством не распространяется требование соблюдения конфиденциальности.

«Конфиденциальность персональных данных» – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

«Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером Сайта и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах (ЭВМ), смартфонах, телефонах и других устройствах. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей политике все эти технологии называются файлами «cookie».

«Счетчик» – часть Сайта (фрагмент кода, как правило на JavaScript), функционально отвечающая за анализ файлов «cookie» и за сбор персональных данных об использовании Сайта. Компания может использовать счетчики как собственной разработки, так и предоставленные третьими лицами на условиях ограниченной лицензии (лицензионного соглашения), например, Google Analytics, Яндекс.Метрика и иные аналогичные счетчики. Счетчики осуществляют сбор персональных данных в обезличенном виде.

«IP-адрес» – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.

Термины и определения, используемые в настоящей Политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.

1.2. Настоящая Политика разработана в соответствии с законодательством Республика Корея и определяет порядок и условия обработки персональных данных Компанией, включая порядок передачи персональных данных третьим лицам, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.

1.3. Настоящая Политика вступает в силу с момента ее утверждения Компанией и действует бессрочно до замены ее новой политикой конфиденциальности.

1.4. Компания вправе вносить изменения в настоящую Политику без согласия Пользователя.

1.5. Настоящая Политика применяется к всем процессам по обработке персональных данных, осуществляемым с помощью Сайта без использования средств автоматизации. Компания не контролирует и не несет ответственности за веб-сайты, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным на Сайте.

2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Компания осуществляет обработку только тех персональных данных, которые необходимы для использования Сайта или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством Республика Корея предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

2.2. При обработке персональных данных Компания не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.

2.3. Компания осуществляет обработку персональных данных Пользователя в следующих целях:

2.3.1. отображение в размещаемой Пользователем статистической информации, сообщениях, заявках на приобретение товаров и услуг, иной информации идентифицирующих Пользователя сведений и контактных данных для связи с ним заинтересованных лиц;

2.3.2. идентификация Пользователя при использовании Сайта, регистрации Пользователя на Сайте, создании учетной записи (аккаунта), а также при заключении соглашений, договоров, совершении сделок и иных действий с помощью Сайта в отношениях между Пользователем и Компанией;

2.3.3. предоставление Пользователю персонализированной информации при использовании Сайта, в том числе в виде новостей, информации о новых услугах, предлагаемых Компанией при наличии соответствующего согласия Пользователя;

2.3.4. осуществление связи с Пользователем, в том числе путем направления уведомлений, запросов и информации, касающейся использования Сайта, исполнения соглашений, договоров, сделок с Компанией, а также обработка запросов от Пользователя;

2.3.5. определение места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества с учетными записями, предоставления Пользователю информационных услуг, соответствующих его местоположению;

2.3.6. подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;

2.3.7. улучшение качества работы Сайтаа, уровня удобства их использования, совершенствование Сайта, разработка новых услуг и предложений для Пользователя;

2.3.8. проведение статистических и иных исследований использования Сайта на основе обезличенных данных;

2.3.9. соблюдение обязательных требований законодательства Республика Корея.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Компания осуществляет обработку персональных данных Пользователя, руководствуясь действующим и применимым законодательством Республика Корея.

3.2. Обработка персональных данных Пользователя производится на основании и во исполнение Пользовательского соглашения, регулирующего порядок использования Сайта и иных договоров, заключаемых между Пользователем и Компанией с использованием Сайта.

3.3. Обработка персональных данных Пользователя производится также на основании его согласия на такую обработку, выражаемого непосредственно при использовании Сайта путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса. Срок действия такого согласия Пользователя указывается в его тексте.

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИЙ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Персональные данные, разрешенные к обработке в соответствии с настоящей Политикой и предоставляемые Пользователями путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:

4.1.1. фамилия, имя и отчество;

4.1.2. ИНН

4.1.3. номер мобильного телефона;

4.1.4. адрес электронной почты;

4.1.5. почтовый адрес;

4.1.6. сведения о представляемом юридическом лице;

4.1.7. сведения о банковской карте (номер, срок действия, имя и фамилия держателя карты), электронном кошельке;

4.1.8. реквизиты банковского счета.

4.2. Персональные данные, разрешенные к обработке в соответствии с настоящей Политикой и автоматически передаваемые Компании в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:

4.2.1. IP-адрес устройства Пользователя;

4.2.2. данные файлов «cookie»;

4.2.3. информация о браузере Пользователя;

4.2.4. технические характеристики устройства и программного обеспечения, используемых Пользователем;

4.2.5. дата и время доступа к Сайту;

4.2.6. адреса запрашиваемых страниц Сайта;

4.2.7. географические координаты места нахождения Пользователя.

 

4.3. В соответствии с настоящей Политикой Компания осуществляет обработку персональных данных Пользователя, относящегося к следующим категориям субъектов персональных данных:

 

4.3.1. физические и юридические лица, использующие Сайт без регистрации в соответствии с Пользовательским соглашением;

4.3.2. физические и юридические лица, использующие Сайт с регистрацией в соответствии с Пользовательским соглашением.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Компания осуществляет обработку персональных данных Пользователя без уведомления уполномоченного органа по защите прав субъектов персональных данных.

5.2. Компания осуществляет обработку персональных данных Пользователя с помощью информационной системы персональных данных без использования средств автоматизации в соответствии с действующим и применимым законодательством или иными нормативными правовыми актами Республика Корея, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Компании в соответствии с особенностями применимого законодательства.

5.3. Компания осуществляет обработку и хранит персональные данные Пользователя в течение срока, определяемого в соответствии с Пользовательским соглашением Сайта.

5.4. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании Сайта Пользователь соглашается с тем, что определенная часть его персональных данных может стать общедоступной.

5.5. Компания вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

5.5.1. имеется согласие Пользователя на такие действия, выраженное в соответствии с Пользовательским соглашением Сайта;

5.5.2. передача необходима для использования Пользователем определенного функционала Сайта (например, для авторизации через аккаунты в социальных сетях) либо для исполнения определенного соглашения, договора или сделки с Пользователем;

5.5.3. передача предусмотрена законодательством Республика Корея или иным применимым законодательством в рамках установленной законодательством процедуры;

5.5.4. в случае перехода прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей Политики применительно к полученным им персональным данным;

5.5.5. в случае необходимости обеспечения возможности защиты прав и законных интересов Компании или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики или Пользовательского соглашения Сайта;

5.5.6. в иных случаях, предусмотренных законодательством.

5.6. При утрате или несанкционированном разглашении персональных данных Компания информирует Пользователя об указанном факте.

5.7. Компания принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.8. Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.

5.9. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Республика Корея.

5.10. При сборе персональных данных Компания осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.

5.11. Компания прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Компании.

6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE» И СЧЕТЧИКОВ

6.1. Файлы «cookie», передаваемые от Компании на устройство Пользователя и от Пользователя к Компании, могут использоваться Компанией для достижения целей обработки персональных данных в соответствии с настоящей Политикой.

6.2. Пользователь соглашается с тем, что его устройства и программное обеспечение, применяемые для работы с Сайтом, могут обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).

6.3. Компания вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookie».

6.4. Структура файла «cookie», его содержание и технические параметры определяются Компанией и могут изменяться без предварительного уведомления Пользователя.

6.5. Счетчики, размещенные Компанией на Сайте, могут использоваться Компанией для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства их использования, совершенствования Сайта. Технические параметры работы счетчиков определяются Компанией и могут изменяться без предварительного уведомления Пользователя.

7. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

7.1. Право доступа к персональным данным Пользователя имеют только сотрудники Компании, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Компанией.

7.2. Список сотрудников, получивших доступ к персональным данным, поддерживается Компанией в актуальном состоянии.

7.3. Доступ к персональным данным Пользователя со стороны третьих лиц, не являющихся сотрудниками Компании, без согласия Пользователя запрещен, за исключением случаев, установленных законодательством Республика Корея.

7.4. Доступ сотрудника Компании к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным в Компании  порядком. В случае прекращения трудовых отношений все носители с персональными данными Пользователя, которые находились в распоряжении увольняемого сотрудника Компании, передаются вышестоящему по должности сотруднику в порядке, установленном Компанией.

8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть с помощью интерфейса Сайта.

8.2. В случае самостоятельного выявления Компанией факта неполноты или неточности персональных данных Пользователя Компания принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.

8.3. При невозможности актуализировать неполные или неточные персональные данные Пользователя Компания принимает меры по их удалению.

8.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка Компанией прекращается, а персональные данные подлежат удалению.

8.5. В случае неработоспособности интерфейса Сайта или отсутствия функциональной возможности Сайта для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях, Пользователь вправе в письменной форме требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.6. Компания вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

8.7. Компания уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.8. Компания уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.

8.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Компании сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.

9. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

9.1. Пользователь имеет право на получение от Компании информации, касающейся обработки их персональных данных, в том числе содержащей:

9.1.1. подтверждение факта обработки персональных данных Компанией;

9.1.2. правовые основания и цели обработки персональных данных;

9.1.3. цели и применяемые Компанией способы обработки персональных данных;

9.1.4. наименование и место нахождения Компании, сведения о лицах (за исключением сотрудников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией  или на основании соответствующего закона;

9.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен сответствующим законом;

9.1.6. сроки обработки персональных данных, в том числе сроки их хранения;

9.1.7. порядок осуществления Пользователем прав, предусмотренных применимым законодательством Республика Корея о защите персональных данных;

9.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;

9.1.10. иные сведения, предусмотренные применимым законодательством Республика Корея.

9.2. Компания безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Компании персональными данными при обращении Пользователя либо в течении тридцати дней с даты получения письменного запроса Пользователя.

9.3. В случае отказа Компании в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Компания предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения Пользователя либо с даты получения запроса Пользователя.

10. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с требованиями применимого законодательства Республика Корея.

10.2. Система защиты персональных данных, применяемая Компанией, включает в себя правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

10.3. В случае регистрации Пользователя на Сайте для авторизации в учетной записи (аккаунте) используется комбинация логина и пароля Пользователя, ответственность за конфиденциальность которых несет сам Пользователь. В целях обеспечения защиты конфиденциальности персональных данных Пользователя Компания может использовать систему привязки учетной записи к номеру мобильного телефона, используемого для целей восстановления доступа к учетной записи в ситуациях, когда Пользователь утратил логин или пароль. При этом Пользователь несет ответственность за достоверность указанного Компании номера мобильного телефона.

10.4. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку третьими лицами, Компания вправе привлекать на основании договора иное лицо, обеспечивающее безопасность персональных данных при их обработке в информационной системе.

10.5. При обработке персональных данных в информационной системе Компании ею  обеспечивается:

10.5.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;

10.5.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;

10.5.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;

10.5.4. возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

10.5.5. постоянный контроль над обеспечением уровня защищенности персональных данных.

10.6. Компанией используются технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведется журнал учета средств защиты персональных данных.

10.7. Компанией ведется журнал учета и хранения съемных носителей информации, содержащих персональные данные.

10.8. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Компании.

10.9. Все сотрудники Компании, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных ознакомлены с требованиями настоящей Политики, а также с внутренними документами Компании, регулирующими порядок работы с персональными данными.

10.10. Компанией организован процесс обучения сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Компанией. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.

10.11. Внутренними документами Компании установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Компании об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного разглашения персональных данных, его причинах и условиях.

11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.

11.2. Согласие на обработку персональных данных, предоставленное Пользователем, является конкретным, информированным и сознательным.

11.3. Согласие на обработку персональных данных предоставляется Пользователем в форме электронного документа, подписанного простой электронной подписью (логин и пароль) в соответствии с Пользовательским соглашением, регулирующим порядок использования Сайта.

11.4. Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным законодательством.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Начало использования Сайта Пользователем означает его согласие с условиями настоящей Политики. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта должно быть немедленно прекращено.

12.2. К настоящей Политике и к отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей политики, подлежит применению право Республика Корея.

12.3. Настоящая Политика находится в постоянном открытом доступе на Сайте Компании  по следующей ссылке: www.nayutamall.com

12.4. Все предложения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Компании с помощью формы для отправки электронных сообщений, размещенной на Сайте Компании по адресу: www.nayutamall.com.