1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
1.1. Существующая на текущий момент политика конфиденциальности персональных данных (далее – Политика конфиденциальности) работает со следующими понятиями:
1.1.1. «Администрация интернет-магазина (далее – Администрация)». Так называют представляющих интересы организации специалистов, в чьи обязанности входит управление сайтом, мобильным приложением,то есть организация и (или) обработка поступивших на нихперсональных данных. Для выполнения этих обязанностей они должны чётко представлять, для чего обрабатываются сведения, какие сведения должна быть обработаны, какие действия (операции) должны производиться с полученными сведениями.
1.1.2. «Пользователь сайта Интернет-магазина или мобильного приложения» (далее — Пользователь) – человек, посетивший сайт Интернет-магазина или мобильное приложение, а также пользующийся его программами и продуктами.
1.1.3. «Ответственный за организацию обработки персональных данных» – физическое или юридическое лицо, назначаемое Администрацией ответственным за организацию обработки персональных данных.
1.1.4. «Субъект персональных данных» — физическое лицо, к которому прямо или косвенно относятся персональные данные.
1.1.5. «Персональные данные» – любая информация, относящаяся к прямо или косвенно, определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.6. «Персональные данные, разрешенные субъектом персональных данных для распространения» – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом.
1.1.7. «Информационная система персональных данных» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1.8. «Обработка персональных данных» — любая операция (действие) либо совокупность таковых, которые Администрация производит с персональными данными. Их могут собирать, записывать, систематизировать, накапливать, хранить, уточнять (при необходимости обновлять или изменять), извлекать, использовать, передавать (распространять, предоставлять, открывать к ним доступ), обезличивать, блокировать, удалять и даже уничтожать. Данные операции (действия) могут выполняться как автоматически, так и вручную.
1.1.9. «Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.10. «Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.
1.1.11. «Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.12. «Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.1.13. «Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.14. «Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.1.15. «Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.16. «Cookies» — короткий фрагмент данных, пересылаемый веб-браузером или веб-клиентом веб-серверу в HTTP-запросе, всякий раз, когда Пользователь пытается открыть страницу Интернет-магазина. Фрагмент хранится на компьютере Пользователя.
1.1.17. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу TCP/IP.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. В целях выполнения норм действующего законодательства Российской Федерации в полном объеме ИП «Баранова Владислава Андреевна» считает важнейшими своими задачами соблюдение принципов обработки персональных данных, предусмотренных законодательством Российской Федерации, конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
2.2. Настоящая политика организации обработки и обеспечения безопасности персональных данных потребителей, пользователей интернет-сайта и мобильного приложения характеризуется следующими признаками:
• разработана в соответствии с действующим законодательством Российской Федерации в области обработки и защиты персональных данных в целях реализации требований действующего законодательства в области обработки и защиты персональных данных;
• раскрывает способы и принципы обработки Администрациейперсональных данных, права и обязанности Администрации при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых в целях обеспечения безопасности персональных данных при их обработке;
• является общедоступным документом, декларирующим концептуальные основы деятельности Администрации при обработке и защите персональных данных.
2.3. Просмотр сайта Интернет-магазина, мобильного приложения, а также использование его программ и продуктов подразумевают автоматическое согласие с принятой там Политикой конфиденциальности
2.4. Предоставление Пользователем персональных данных на обработку, а также запрос на их обработку не подразумевает ущемление прав потребителей.
Персональные данные покупателя запрашиваются интернет - магазином исключительно в объеме, необходимом для исполнения условий договора, отказ в представлении персональных данных, предусмотренных условиями Политики конфиденциальности препятствует выполнению обязательств.
2.5. Имеющаяся Политика конфиденциальности распространяется только на сайт Интернет-магазина и его мобильное приложение. Если по ссылкам, размещённым на сайте или в мобильном приложении последнего, Пользователь зайдёт на ресурсы третьих лиц, Интернет-магазин за его действия ответственности не несёт.
2.6. Проверка достоверности персональных данных, которые решил сообщить принявший Политику конфиденциальности Пользователь, не входит в обязанности Администрации.
2.7. Администрация до начала обработки персональных данных осуществилауведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Интернет-магазин добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
3.1. Согласно проводимой в текущий период Политике конфиденциальности Администрация обязана не разглашать персональные данные, сообщаемые Пользователями, регистрирующимися на сайте или оформляющими заказ на покупку товара, а также обеспечивать этим данным абсолютную конфиденциальность.
3.2. Администрация осуществляет сбор и дальнейшую обработку персональных данных следующих категорий субъектов персональных данных:
Потребители продукции / услуг и их законные представители — физические лица и их представители, которые являются покупателями, конечными пользователями, заказчиками продукции / оказания услуг Компании.
Пользователи / посетители интернет-сайта — физические лица, посещающие и (или) использующие интернет-сайты Компании.
Пользователи мобильных приложений — физические лица, использующие мобильные приложения Компании.
3.3. Чтобы сообщить персональные данные, Пользователь заполняет расположенные на сайте интернет-магазина электронные формы. Персональными данными Пользователя, которые подлежат обработке, являются:
3.3.1 его фамилия, имя, отчество;
3.3.2. его дата рождения;
3.3.3. его паспортные данные;
3.3.4. его контактный телефон;
3.3.5. его электронный адрес (e-mail);
3.3.6. адрес, по которому должен быть доставлен купленный им товар;
3.3.7. адрес проживания Пользователя.
3.4. Защита данных, автоматически передаваемых при просмотре рекламных блоков и посещении страниц с установленными на них статистическими скриптами системы (пикселями) осуществляется Интернет-магазином. Вот перечень этих данных: IP-адрес; сведения из cookies; сведения о браузере (либо другой программе, через которую становится доступен показ рекламы); время посещения сайта; адрес страницы, на которой располагается рекламный блок; реферер (адрес предыдущей страницы).
3.5. Последствием отключения cookies может стать невозможность доступа к требующим авторизации частям сайта Интернет-магазина и его мобильного приложения.
3.6. Интернет-магазин собирает статистику об IP-адресах всех посетителей. Данные сведения нужны, чтобы выявить и решить технические проблемы и проконтролировать, насколько законным будет проведение финансовых платежей.
3.7. Любые другие неоговорённые выше персональные сведения (о том, когда и какие покупки были сделаны, какой при этом использовался браузер, какая была установлена операционная система и пр.) надёжно хранятся и не распространяются.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
4.1. Сбор персональных данных Пользователя Администрацией проводится ради того, чтобы:
4.1.1. Идентифицировать Пользователя, который прошёл процедуру регистрации на сайте Интернет-магазина или в его мобильном приложении, чтобы оформить заказ и (или) приобрести товар данного магазина дистанционно.
4.1.2. Открыть Пользователю доступ к персонализированным ресурсам данного сайта.
4.1.3. Установить с Пользователем обратную связь, под которой подразумевается, в частности, рассылка запросов и уведомлений, касающихся использования сайта Интернет-магазина или его мобильного приложения, обработка пользовательских запросов и заявок, оказание прочих услуг.
4.1.4. Определить местонахождение Пользователя, чтобы обеспечить безопасность платежей и предотвратить мошенничество.
4.1.5. Подтвердить, что данные, которые предоставил Пользователь, полны и достоверны.
4.1.6. Создать учётную запись для совершения Покупок, если Пользователь изъявил на то своё желание.
4.1.7. Уведомить Пользователя о состоянии его заказа в Интернет-магазине.
4.1.8. Обрабатывать и получать платежи, подтверждать налог или налоговые льготы, оспаривать платёж, определять, целесообразно ли предоставить конкретному Пользователю кредитную линию.
4.1.9. Обеспечить Пользователю максимально быстрое решение проблем, встречающихся при использовании Интернет-магазина, за счёт эффективной клиентской и технической поддержки.
4.1.10. Своевременно информировать Пользователя об обновлённой продукции, ознакомлять его с уникальными предложениями, новыми прайсами, новостями о деятельности Интернет-магазина или его партнёров и прочими сведениями, если Пользователь изъявит на то своё согласие.
4.1.11. Рекламировать товары Интернет-магазина, если Пользователь изъявит на то своё согласие. Исследовать степень удовлетворенности субъекта ПДн качеством продукции/услуг Интернет-магазина.
4.1.12. Предоставить Пользователю доступ на сайты или сервисы Интернет-магазина, помогая ему тем самым получать продукты, обновления и услуги.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
5.1. Срок обработки персональных данных Пользователя ничем не ограничен. Процедура обработки может проводиться любым предусмотренным законодательством способом. В частности, с помощью информационных систем персональных данных, которые могут вестись автоматически либо без средств автоматизации.
5.2. Обработанные Администрацией персональные данные Пользователя могут передаваться третьим лицам, в число которых входят:
курьерские службы, организации почтовой связи, операторы электросвязи, банки и другие кредитные организации.
Делается это для того, чтобы выполнить заказ Пользователя, оставленный им на сайте Интернет-магазина или в мобильном приложении, и доставить товар по адресу. Согласие Пользователя на подобную передачу предусмотрено правилами политики сайта.
5.3. Также обработанные Администрацией персональные данные могут передаваться уполномоченным органам государственной власти Российской Федерации, если это осуществляется на законных основаниях и в предусмотренном российским законодательством порядке.
5.4. Если персональные данные будут утрачены или разглашены, Пользователь уведомляется об этом Администрацией.
5.5. Все действия Администрации направлены на то, чтобы не допустить к персональным данным Пользователя третьих лиц. Для защиты пользовательских данных Администрация располагает комплексом организационных и технических мер.
5.6. Если персональные данные будут утрачены либо разглашены, Администрация совместно с Пользователем готова принять все возможные меры, дабы предотвратить убытки и прочие негативные последствия, вызванные данной ситуацией.
6. ОБЯЗАТЕЛЬСТВА СТОРОН
6.1. Основные права и обязанности Администрации магазина.
6.1.1. Администрация имеет право:
• получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные, а именно: номер сотового телефона, адрес электронной почты, паспортные данные, адрес проживания для осуществления доставки, ФИО, информацию о дате рождения;
• требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
• поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора;
• создавать общедоступные источники персональных данных в целях информационного обеспечения с письменного согласия субъекта персональных данных.
6.2.2. Администрация обязана:
• обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;
• не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;
• при сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию об обработке персональных данных;
• разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку, если в соответствии с законодательством Российской Федерации предоставление таких данных и (или) получение Администрацией согласия являются обязательными;
• предоставить субъекту персональных данных информацию об обработке его персональных данных до начала их обработки, если персональные данные были получены Администрацией не от субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
• сообщить субъекту персональных данных (его законному представителю) информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, если такие персональные данные были получены Администрацией не от субъекта персональных данных;
• рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
• предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным, за исключением случаев, предусмотренных законодательством Российской Федерации;
• принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
• организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации;
• при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;
• исключить сведения о субъекте персональных данных из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
6.2. Основные права и обязанности субъектов персональных данных
6.2.1. Субъект персональных данных имеет право на:
• получение сведений об обработке его персональных данных Администрацией в объеме, определенном законодательством Российской Федерации;
• доступ к своим персональным данным и получение копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
• уточнение своих персональных данных, их блокирование или уничтожение в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки;
• прекращение обработки его персональных данных, в том числе посредством отзыва согласия на обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
• обращение к Администрации для реализации и защиты своих прав и законных интересов;
• обжалование действий или бездействия Администрации путем обращения в уполномоченный орган по защите прав субъектов персональных данных и иные компетентные органы власти;
• защиту своих прав и законных интересов, в том числе на возмещение убытков и / или компенсацию морального вреда в судебном или ином установленном законом порядке, а также осуществление иных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
• установление запретов на передачу (кроме предоставления доступа) персональных данных Администрацией неограниченному кругу лиц, а также запретов на обработку или условия обработки (кроме получения доступа) персональных данных неограниченным кругом лиц в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
• прекращение передачи (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения положений законодательства Российской Федерации или обратиться с таким требованием в суд.
6.2.2 Субъект персональных данных обязан:
• предоставлять Администрации только достоверные данные о себе, а также предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
• сообщать Администрации об уточнении (обновлении, изменении) своих персональных данных.
6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.4. В целях повышения эффективности и ускорения рассмотрения обращений и жалоб субъекты персональных данных могут заполнить и предоставить Администрации соответствующий бланк — Приложение № 1 настоящей Политики.
6.5. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи осуществляется только при условии предварительного согласия субъекта персональных данных.
7. ОТВЕТСТВЕННОСТЬ СТОРОН
7.1. В случае неисполнения Администрацией собственных обязательств и, как следствие, убытков Пользователя, понесённых из-за неправомерного использования предоставленной им информации, ответственность возлагается на неё. Об этом, в частности, утверждает российское законодательство.
7.2. Но существует ряд случаев, когда Администрация ответственности не несёт, если пользовательские данные утрачиваются или разглашаются. Это происходит тогда, когда они:
7.2.1. Превратились в достояние общественности до того, как были утрачены или разглашены.
7.2.2. Были предоставлены третьими лицами до того, как их получила Администрация сайта.
7.2.3. Разглашались с согласия Пользователя.
8. РАЗРЕШЕНИЕ СПОРОВ
8.1. Если Пользователь недоволен действиями Администрации и намерен отстаивать свои права в суде, до того как обратиться с иском, он в обязательном порядке должен предъявить претензию (письменно предложить урегулировать конфликт добровольно).
8.2. Получившая претензию Администрация обязана в течение 30 календарных дней с даты её получения письменно уведомить Пользователя о её рассмотрении и принятых мерах.
8.3. Если обе стороны так и не смогли договориться, спор передаётся в судебный орган, где его должны рассмотреть согласно действующему российскому законодательству.
8.4. Регулирование отношений Пользователя и Администрации в Политике конфиденциальности проводится согласно действующему российскому законодательству.
9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
9.1. Администрация вправе менять существующую на текущий момент Политику конфиденциальности. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика заново утверждается, если по результатам пересмотра в Политику вносятся изменения.
9.2. Вступление в силу новой Политики конфиденциальности начинается после того, как информация о ней будет выложена на сайт Интернет-магазина, в мобильном приложении, если изменившаяся Политика не подразумевает иного варианта размещения.
9.3. Все предложения, пожелания, требования или вопросы по настоящей Политике конфиденциальности следует сообщать путем отправки электронного письма по адресу:
info@deviantt.ru9.4. Прочитать о существующей Политике конфиденциальности можно, зайдя на страницу по адресу: https://deviantt.ru