Политика обработки персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ
  1. Настоящая «Политика обработки персональных данных» (далее – Политика) определяет систему взглядов на обеспечение безопасности персональных данных Индивидуальным Предпринимателем Созиновой Екатериной Ивановной (далее – Владелец Сайта/Оператор) и представляет собой систематизированное изложение целей и задач защиты, основных принципов и способов обеспечения требуемого уровня безопасности информации, организационных и технологических аспектов обеспечения безопасности персональных данных в информационных системах персональных данных, обрабатываемых посредством сайта в сети Интернет https://www.kupava43.ru/ (далее – Сайт).
  2. Настоящая Политика определяет главные принципы, которыми руководствуется Оператор при обработке персональных данных в процессе осуществления своей деятельности.
  3. Настоящая Политика конфиденциальности разработана в соответствии с:
  1. Целью настоящей Политики является формирование и проведение единой политики в области обеспечения безопасности персональных данных.
  2. Обработка персональных данных (далее – ПДн) осуществляется на основе следующих принципов:
  1. Действие Политики распространяется на все персональные данные субъектов, а также Cookies Пользователей, обрабатываемые Владельцем Сайта с применением средств автоматизации и без применения таких средств.
  2. Настоящая Политика размещена в открытом неограниченном доступе на официальном Интернет-сайте Оператора (https://www.kupava43.ru/Politika_personalnykh_dannykh.docx).

  1. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
  1. Основные термины и определения, используемые в настоящей Политике:
  1. Пользователь – лицо, осуществляющее просмотр любой страницы Сайта, а также использующее функциональные возможности Сайта.
  2. Покупатель – Пользователь Сайта, являющийся физическим лицом, заказывающий и/или приобретающий Товары (работы, услуги) на Сайте.
  3. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в частности, информация, которую Пользователь предоставляет и указывает о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов Сайта, включая персональные данные Пользователя, а также данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе, но не ограничиваясь, IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная информация.
  4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
  6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  7. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
  8. Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  9. Форма обратной связи — веб-форма, размещенная на Сайте и предназначенная для направления электронных сообщений Оператору.
  10. Хранение персональных данных — процесс, предполагающий нахождение персональных данных в систематизированном виде в распоряжении Оператора.
  11. Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на вашем компьютере или мобильном устройстве. Cookies отражают предпочтения Пользователя и/или их действия на Сайте, а также сведения об оборудовании Пользователя, дату и время сессии и т.д. и хранятся локально на устройстве Пользователя. При желании Пользователь может в любое время удалить сохраненные Сookies либо отключить их в настройках своего браузера.
  12. Сессия – это временной промежуток, в пределах которого Пользователь находился на Сайте или в приложении.
  1. Иные определения используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.

  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА И ОПЕРАТОРА
  1. Оператор обязуется, в частности:
  1. Пользователь обязуется, в частности:

Пользователь гарантирует и заверяет, что он получил все необходимые согласия от третьих лиц на передачу и дальнейшую обработку Оператором персональных данных в объемах, соответствующих настоящей Политике.

  1. Права Оператора:
  1. Права Пользователя:
  1. Оператор не несёт ответственности за неисполнение, задержку в исполнении, ненадлежащее исполнение своих обязательств в связи с неполадками/сбоями в информационных системах, во время обмена данными и в процессах интеграции. Такие неполадки/сбои не являются отказом от исполнения обязательств и не являются нарушением условий настоящей Политики.

  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Оператор обрабатывает персональные данные в соответствии со следующими целями:

Цель  и способ обработки персональных данных

Категории субъектов персональных данных

Категории и перечень персональных данных

Срок обработки и хранения персональных данных

Цель – заключение договоров ГПХ, информационное сопровождение сторон договора, заключенного между Покупателем и Оператором, в частности, по предоставлению Покупателям информации о статусе заказа, особенностях документального оформления сделки, статуса обработки поступивших претензий, вопросов, сбору и публикации отзывов и иным вопросам, связанным с исполнением таких договоров.

Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).

Пользователи/Покупатели и их представители, использующие функционал сайта по назначению

  • ФИО;
  • Номер телефона;
  • Дата рождения;
  • Адрес доставки;
  • Дата и № заказа;
  • Е-mail;
  • История заказов;
  • Данные файлов cookies;
  • Иные данные, самостоятельно предоставленные Пользователями/Покупателями Оператору.

До отзыва согласия субъектом персональных данных путем письменного обращения к оператору / достижения цели обработки.

Цель – соблюдение и исполнение требований действующего законодательства Российской Федерации, включая, не ограничиваясь, осуществление бухгалтерского и налогового учета, организацию документооборота и архивного хранения, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий правообладателей и обращений субъектов персональных данных и т.д.

Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).

Цель – техническая поддержка функционала Сайта.

Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).

Цель – привлечение службы доставки товаров.

Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).

  • ФИО;
  • Номер телефона;
  • Адрес доставки;
  • Дата и № заказа;
  • Е-mail.

Цель – осуществление Оператором рекламных и информационных рассылок, в том числе, но не ограничиваясь, рассылок, содержащих информацию о новостях, наличии скидок, специальных предложений, промокодов, акций, розыгрышей, мероприятий.

Способ обработки – с использованием средств автоматизации и без использования средств автоматизации (смешанная обработка).

Пользователи/Покупатели и их представители, использующие функционал сайта по назначению

  • E-mail

До отзыва согласия субъектом персональных данных путем письменного обращения к оператору / достижения цели обработки.

  1. Конкретные цели также могут быть указаны в заполняемой Пользователем Форме обратной связи «Онлайн чат».
  2. Оператор не получает и не хранит данные банковских карт Пользователей.
  3. Обработка специальных категорий персональных данных Оператором не производится, за исключение случаев, когда:

Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.

  1. На Сайте могут применяться сервисы ведения статистики посещений, определения уровня заинтересованности посетителей и иные подобные инструменты, собирающие и анализирующие только обезличенную информацию (не персональные данные). Сайт может в автоматическом режиме сохранять на компьютеры Пользователей Cookies, не используемые для установления личности Пользователя.
  2. Cookies – это файлы или фрагменты информации, которые могут быть сохранены на компьютере (или других Интернет-совместимых устройствах, таких как смартфон или планшет), когда Пользователь посещает Сайт. В данном типе файла может храниться такая информация, как тип браузера, используемая операционная система, языковые настройки или другие персональные настройки страницы, данные об использовании вами сайта, информация о заказе или данные входа в систему и т.д.
  3. Если Пользователь не желает сохранять указанные файлы на свой компьютер (или другие Интернет-совместимые устройства такие как смартфон или планшет), он может в любое время изменить настройки браузера и удалить уже сохраненные файлы с использованием стандартного функционала браузера. Однако обращаем внимание, что отключение поддержки файлов cookies может повлиять на функционал Сайта.

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  2. При сборе персональных данных оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено действующим законодательством РФ.
  3. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
  4. Пользователь осознаёт, что, публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц (Продавцу, другим Покупателям, иным Пользователям Сайта и т.п.), оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Оператор не несёт ответственность за возможный вред, который может быть причинён Покупателю третьими лицами, вследствие использования его персональных данных, опубликованных на Сайте.
  5. Оператор вправе передать персональные данные/поручить обработку персональных данных Пользователя третьим лицам в следующих случаях:
  1. К третьим лицам, которым могут быть переданы персональные данные Пользователей, в частности, могут относиться:
  1. В случаях, установленных законодательством РФ, Оператор вправе осуществлять передачу персональных данных третьим лицам без согласия субъекта персональных данных.

  1. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, которые не являются общедоступными по инициативе субъекта персональных данных.
  2. По мере необходимости и с учетом угроз, актуальных для информационных систем, обеспечивающих функционирование Сайта, Оператор выполняет следующие требования (или обеспечивает их выполнение силами привлекаемых по договору организаций):

  1. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, а обработка подлежит прекращению.
  2. Персональные данные, обрабатываемые в целях, указанных п. 4.1. и п. 4.2. настоящей Политики, подлежат уничтожению, если иное не предусмотрено законодательством РФ, в следующих случаях:

Срок уничтожения – 7 рабочих дней с момента получения Оператором подтверждающих сведений о том, что персональные данные являются неполными, неточными или неактуальными.

Срок уничтожения – 10 рабочих дней с даты выявления неправомерной обработки персональных данных.

Срок уничтожения – 10 рабочих дней с даты получения соответствующего требования.

Срок уничтожения – 30 календарных дней с момента поступления указанного отзыва.

Срок уничтожения – 30 календарных дней с момента достижения цели обработки персональных данных.

Законодательством РФ могут быть предусмотрены иные сроки хранения и уничтожения персональных данных. В случае возникновения различий между настоящей Политикой и законодательством РФ, применяются сроки, предусмотренные законодательством РФ.

  1. Уничтожение персональных данных определенного субъекта выполняется в рамках реагирования на обращения субъектов персональных данных, при достижении целей обработки, а также при наступлении иных законных оснований. При наступлении указанных выше условий персональные данные уничтожаются из информационных систем Оператора с помощью встроенных средств информационной системы.
  2. Персональные данные должны быть уничтожены на всех материальных носителях и в информационных системах персональных данных.
  3. Уничтожение носителей, содержащих персональные данные (в случае невозможности удаления данных без повреждения материального носителя), осуществляется в следующем порядке (по выбору Оператора):

Локальными нормативными актами Оператора могут быть предусмотрены иные способы уничтожения персональных данных.

  1. ПОРЯДОК НАПРАВЛЕНИЯ ЗАПРОСОВ И ПОЛУЧЕНИЯ РАЗЪЯСНЕНИЙ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Лица, чьи данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих данных, обратившись к Оператору следующими способами:
  1. В случае направления Оператору официального запроса в тексте запроса необходимо указать:

  1. ОТВЕТСТВЕННОСТЬ СТОРОН
  1. Оператор, в случае неисполнения своих обязанностей, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
  2. В случае утраты или разглашения конфиденциальной информации, включая персональные данные, Оператор не несет ответственности, если данная информация:

  1. РАЗРЕШЕНИЕ СПОРОВ
  1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
  2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
  3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
  1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя;
  2. Новая Политика вступает в силу с момента ее размещения на Сайте, при этом Оператор вправе, но не обязан, уведомить об этом Пользователя путем размещения соответствующей информации в личном кабинете, путем осуществления e-mai-рассылки;
  3. Действующая Политика размещена в неограниченном доступе на странице по адресу: https://www.kupava43.ru/Politika_personalnykh_dannykh.docx;
  4. Актуальная версия Политики действует бессрочно до замены её новой версией.