Политика конфиденциальности
Дата опубликования: 01 января 2022 года
Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана Индивидуальным предпринимателем Сафоновым Артуром Дмитриевичем (Оператор). Политика используется совместно с согласием на обработку персональных данных (далее — Согласие), размещенным в соответствующих формах на официальном сайте Оператора в сети интернет https://www.petek-1855.ru/ (далее — Сайт).
Использование Сайта (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой, использование Сайта должно быть немедленно прекращено.
Термины Политики толкуются в значении, определенном в Оферте, а также применяются следующие термины:
- Субъект персональных данных — физическое лицо, использующее Сайт.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
- Обработка Персональных данных (Обработка) — любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Автоматизированная Обработка — обработка Персональных данных с помощью средств вычислительной техники.
- Распространение Персональных данных — действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.
- Предоставление Персональных данных — действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
- Блокирование Персональных данных — временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения).
- Уничтожение Персональных данных — действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
- Обезличивание Персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту.
- Трансграничная передача Персональных данных — передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- 1.1 Политика определяет порядок Обработки Персональных данных как с применением средств автоматизации, так и без их применения.
- 1.2 Правовыми основаниями Обработки являются Согласие на обработку Персональных данных.
- 1.3 Цель Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области Персональных данных.
- 1.4 Политика является локальным документом Оператора, разработана в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее — Закон), другими нормативными правовыми актами в области персональных данных.
- 1.5 Оператор публикует Политику на Сайте, а также предоставляет неограниченный доступ к ней любому, лично обратившемуся лицу.
- 1.6 Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
Субъектами персональных данных являются лица:
- 2.1 Воспользовавшихся формами обратной связи на Сайте;
- 2.2 Прошедшие процедуру регистрации;
- 2.3 Заполнившие форму оформления Заказа;
- 2.4 Обратившиеся к Оператору через социальные сети и/или мессенджеры, по электронной почте;
- 2.5 Указанные в качестве получателей Товара. Субъект персональных данных гарантирует, что получил согласие лица, указанного им в качестве получателя Товара, на обработку его персональных данных Оператором;
- 2.6 Просматривающие Сайт.
- 3.1 Оператор осуществляет связанные с Обработкой процессы в целях выполнения договорных обязательств.
- 3.2 Такими обязательствами Оператора являются:
- 3.2.1 Предоставление доступа к функционалу Личного кабинета;
- 3.2.2 Оформление Заказа на Товар, при необходимости внесение в него изменений;
- 3.2.3 Доставка и передача Товара;
- 3.2.4 Установление и поддержание связи с Субъектом персональных данных, в том числе для ответа на его запросы;
- 3.2.5 Направление на номер телефона и/или адрес электронной почты (если указана) сообщений информационного характера: во исполнение оферты (статус заказа, чек и пр.), о скидочных купонах на следующие покупки, приглашений на мероприятия Интернет-магазина и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Субъекта персональных данных при посещении мероприятий Интернет-магазина. Сообщения рекламного характера направляются с согласия Субъекта персональных данных;
- 3.2.6 Предотвращение случаев мошенничества и других злоупотреблений, а также для расследования таких случаев, проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на сайте, на основе обезличенных данных;
- 3.2.7 Разрешения споров, сбора отзывов и выявления неисправностей;
- 3.2.8 Улучшения качества работы Сайта, удобства его использования и разработки нового функционала;
- 3.2.9 Исполнения требований российского законодательства.
- 4.1 В целях оформления Заказа и предоставления доступа к Личному кабинету Оператор осуществляет Обработку данных, введенных в соответствующие формы Сайта (фамилия, имя, номер телефона, адрес электронной почты, адрес доставки).
- 4.2 В целях установления и поддержания связи с Субъектом персональных данных, направления ему сообщений осуществляется Обработка имени, номера телефона, адреса электронной почты.
- 4.3 В иных целях, указанных в Политике, могут быть использованы любые данные Субъекта персональных данных, введенные им в формы Сайта или сообщенные иным способом, в том числе по телефону, электронной почте.
- 4.4 Техническая информация, если ее можно соотнести с Субъектом персональных данных: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
- 4.5 Сведения о поведении Субъекта персональных данных на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых Товарах, о переходе с других ресурсов, просмотренной рекламе, о направленных запросах, отзывах и вопросах).
- 4.6 Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.
- 4.7 Данные об осуществлении онлайн платежа. При осуществлении Субъектом персональных данных онлайн платежей Оператор осуществляет Обработку только данных о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.
- 5.1 Главный принцип, которого придерживается Оператор при Обработке — достаточность. Персональные данные не будут обработаны, если этого не требуется.
- 5.2 Обработка осуществляется в соответствии со следующими принципами:
- 5.2.1 Законность и справедливость Обработки.
- 5.2.2 Обработка в соответствии с конкретными, заранее определенными и законными целями.
- 5.2.3 Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
- 5.2.4 Обработке только тех Персональных данных, которые отвечают целям их Обработки.
- 5.2.5 Соответствие содержания и объема Персональных данных заявленным целям Обработки.
- 5.2.6 Точность, достаточность, актуальность и достоверность Персональных данных.
- 5.2.7 Законность технических мер, направленных на Обработку.
- 5.2.8 Разумность и целесообразность Обработки.
- 5.2.9 Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.
- 5.2.10 Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию незамедлительно в указанных в Политике случаях.
- 6.1 Сбор Персональных данных осуществляется следующими способами:
- 6.1.1 Предоставление персональных данных их субъектом при заполнении форм на Сайте, по электронной почте, указанной на Сайте, по телефону, при обращении к оператору через социальные сети, мессенджеры или в магазинах Оператора, указанных на сайте https://www.petek-1855.ru/. Оператор не проверяет достоверность предоставленных персональных данных и дееспособность Субъекта персональных данных. Субъект персональных данных гарантирует, что все данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.
- 6.1.2 Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов «cookie», веб-отметки, которые запускаются только при вводе вами своих данных.
- 6.2 Хранение Персональных данных осуществляется:
- 6.2.1 На электронных носителях с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.
- 6.2.2 С использованием баз данных, находящихся на территории Российской Федерации.
- 6.2.3 Хранение Персональных данных, в том числе в целях обработки заказов осуществляется на ресурсе ООО «1С-Битрикс» (ИНН 7717586110).
- 6.2.4 В форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных. Срок размещения Персональных данных в личном кабинете неограничен и определяется Субъектом персональных данных самостоятельно.
- 6.2.5 Передача Персональных данных лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
- 6.2.6 Оператор вправе Предоставить Персональные данные третьим лицам, в том числе ООО «1С-Битрикс» (ИНН 7717586110) и службам доставки, для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств.
- 6.2.7 По мотивированному запросу Персональные данные без получения Согласия могут быть Предоставлены: в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
- 6.2.8 В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
- 6.3 Актуализация, уничтожение Персональных данных.
- 6.3.1 В случае подтверждения факта неточности Персональных данных они подлежат актуализации.
- 6.3.2 Оператор уничтожает персональные данные в следующих случаях:
- Наличие угрозы безопасности Сайта.
- Прекращение действия Согласия.
- Истечение срока хранения Персональных данных.
- По запросу Субъекта персональных данных.
- 6.4 Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
- 7.1 Для достижения целей, указанных в Политике, Оператор может передавать Персональные данные в страны, отличные от страны, из которой они были первоначально получены. До начала осуществления Трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача Персональных данных, обеспечивается адекватная защита прав Субъекта персональных данных. При Трансграничной передаче персональных данных Оператор защищает данные в соответствии с Политикой.
- 7.2 Трансграничная передача персональных данных на территории иностранных государств, не
обеспечивающих адекватной защиты прав Субъекта персональных данных, может осуществляться:
- 7.2.1 При наличии Согласия в письменной форме на трансграничную передачу данных;
- 7.2.2 В случаях, предусмотренных международными договорами РФ, федеральными законами, если это необходимо для защиты основ конституционного строя РФ, обеспечения обороны и безопасности государства, а также обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
- 7.2.3 Для исполнения соглашения, стороной которого Субъект персональных данных является в целях защиты жизни, здоровья и иных жизненно важных интересов Субъекта персональных данных или интересов других лиц при невозможности получения согласия Субъекта персональных данных в письменной форме.
- 8.1 Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе
содержащей:
- 8.1.1 Подтверждение факта Обработки;
- 8.1.2 Правовые основания Обработки;
- 8.1.3 Цели и применяемые Оператором способы Обработки;
- 8.1.4 Обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
- 8.1.5 Сроки Обработки, в том числе сроки хранения Персональных данных;
- 8.1.6 Порядок осуществления прав, предусмотренных законодательством РФ;
- 8.1.7 Информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
- 8.1.8 Сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;
- 8.1.9 Наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
- 8.1.10 Иные сведения, предусмотренные законодательством РФ.
- 9.1 В соответствии с требованиями Закона Оператор обязан:
- 9.1.1 По запросу Субъекта персональных данных предоставлять информацию об Обработке или обоснованный отказ;
- 9.1.2 По требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- 9.1.3 Обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить Уничтожение Персональных данных;
- 9.1.4 Прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ;
- 9.1.5 Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
- 10.1 Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и включают в себя:
- 10.1.1 Правовые меры:
- Разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайте;
- Отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
- 10.1.2 Организационные меры:
- Назначение лица, ответственного за организацию Обработки;
- Ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организация разрешительной системы доступа к ним;
- Ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок Обработки и защиты Персональных данных;
- Периодическая оценка рисков, касающихся процессов Обработки;
- Периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.
- 10.1.3 Технические меры:
- Предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
- Резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- Мониторинг и анализ защищенности сетевой инфраструктуры Оператора.
- 10.1.1 Правовые меры:
- 11.1 Политика применяется к Сайту и при получении персональных данных в магазинах Оператора, указанных по адресу https://www.petek-1855.ru/, и не применяется к другим ресурсам.
- 11.2 Субъект персональных данных должен разумно и ответственно подходить к размещению собственных Персональных данных на Сайте в открытом доступе при направлении вопросов и оставлении отзывов.
- 12.1 Оператор не несет ответственности за:
- 12.1.1 Сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;
- 12.1.2 Действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;
- 12.1.3 Возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.
- 13.1 Если Пользователь больше не желает получать сообщения рекламно-информационного характера, он должен отписаться от рассылки способом, указанным в письме или уведомить об этом Оператора другим способом.
- 13.2 Субъект персональных данных или его представитель вправе направить Оператору свои обращения, запросы об Обработке: в письменной форме по адресу: 115280, г. Москва, Ленинская слобода д. 26 стр. 2 ТЦ Глобал Молл пав. А116 или в форме электронного документа по адресу электронной почты: directlop@yandex.ru.
- 13.3 Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона, указанные при оформлении заказа или регистрации/обращении через Сайт.
- 13.4 Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) рабочих дней с момента поступления обращения.
Общество с ограниченной ответственностью "Альворада-М"
ИНН: 7705903533
КПП: 770501001
Адрес местонахождения: 115280, г. Москва, Ленинская слобода д. 26 стр. 2 ТЦ Глобал Молл пав. А116
Телефон: 8 (800) 777-42-51
Электронная почта: art@petek-1855.ru