Политика конфиденциальности
Политика конфиденциальности
Настоящий документ «Политика конфиденциальности» (далее – «Политика») представляет собой правила использования Владельцем: ИП Корох Юлия Алексеевна полученной персональной информации Пользователя.
1. Термины и определения
1.1 В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:
1.1 .1 Владелец – Индивидуальный предприниматель Корох Юлия Алексеевна, ИНН 222106877178, ОГРНИП 323508100637670, фактический адрес 141800, Московская обл., г. Дмитров, ул. Пушкинская 96, 1 .
1.1.2 Договор – договор на безвозмездное использование Сайта и/или Сервиса (Пользовательское соглашение, далее – Соглашение), договор заказа, договор купли-продажи и/или иное соглашение с Владельцем, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.
1.1.3 Личный кабинет – персональный раздел Сайта, к которому Пользователь получает доступ после прохождения регистрации и/или авторизации в Сервисе. Личный кабинет предназначен для хранения персональных данных Пользователя, просмотра и управления доступными функциональными возможностями Сервиса, размещения Заказов, просмотра информации о совершенных Заказах, стадии их выполнения, и получения уведомлений Владельца;
1.1.4 Пользователь – лицо, использующее Сайт и/или Сервис.
1.1.5 Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу (включая поддомены): https://dmitrovtort.ru
1.1.6 Сервис – совокупность функциональных возможностей Сайта и размещенного в нем контента, доступ к которым предоставляется Пользователю в информационных целях, а также для заказа продукции, а также страницы в социальных сетях https://vk.com/dmitrov_tort, https://vk.com/pryanik_vam.
1.2 В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации и обычаями делового оборота.
2. Общие положения
2.1 Настоящая Политика является неотъемлемой частью ссылающихся на нее документов, в том числе размещенных на Сайте Согласия на обработку персональных данных, а также Пользовательского соглашения, Публичной оферты и заключенных на их основе Договоров.
2.2 Регистрируясь на Сайте, направляя Владельцу запрос через форму обратной связи, оформляя Заказ и/или заключая Договор Пользователь свободно, своей волей и в своих интересах дает письменное согласие на следующие способы обработки Персональной информации: запись, систематизация, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) третьим лицам, обезличивание, блокирование, удаление, уничтожение в целях и в порядке, установленных настоящей Политикой, с использованием средств автоматизации или без использования таких средств по усмотрению Владельца.
2.3 К настоящей Политике, включая толкование ее положений и порядок принятия, исполнения, изменения и прекращения, подлежит применению законодательство Российской Федерации.
2.4. Правовые основания обработки Персональной информации
2.4.1. Владелец осуществляет деятельность в области обработки Персональной информации, являющейся персональными данными Пользователей, на основании и в соответствии с требованиями действующего законодательства РФ, в том числе, но не исключая иное:
Гражданского кодекса Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федерального закона от 07.08.2001 N115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
2.4.2. Правовым основанием обработки персональных данных также являются:
локальные акты Владельца;
договоры, заключаемые между Владельцем и Пользователями как субъектами персональных данных;
согласие субъектов персональных данных на обработку их персональных данных.
2.4.3. Обработка персональных данных осуществляется Владельцем с согласия соответствующего субъекта персональных данных на обработку его персональных данных в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Без согласия субъекта персональных данных Владелец осуществляет обработку персональных данных в случаях, прямо предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
3. Персональная информация
3.1 Под персональной информацией в настоящей Политике понимается:
3.1.1 Информация, которую Пользователь предоставляет о себе самостоятельно при размещении Заказа, регистрации или авторизации на Сайте, а также в процессе иного использования Сервиса, включая персональные данные Пользователя и статистические данные о Заказах.
3.1.2 Данные, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения Пользователя в обезличенном виде.
3.2 Владелец вправе устанавливать требования к составу Персональной информации Пользователя, которая должна обязательно предоставляться для использования Сервиса и/или заключения Договора путем указания такой информации при регистрации или оформлении Заказа. Если определенная информация не помечена Владельцем как обязательная, ее предоставление или раскрытие осуществляется Пользователем на свое усмотрение.
3.3 При регистрации Пользователем обязательно указываются имя, пароль и адрес электронной почты.
Дополнительно в целях заполнения профиля в Личном кабинете Пользователь может предоставить свои имя, адрес доставки, абонентский номер телефона.
- При оформлении Заказа Пользователем в целях заключения и (или) исполнения Договора обязательно предоставляются следующие данные о себе: имя, абонентский номер телефона, имя и номер телефона получателя Товара в случае, если получателем является не Пользователь, , адрес электронной почты при отправки заявки на Заказ через форму «комментарий» на сайте.
Владелец сохраняет информацию о совершенных Заказах Пользователя.
Владелец не обрабатывает платежи и информацию о платежных средствах Пользователя (банковских картах, электронных средств платежа). Платежи и указанная информация обрабатываются только платежным сервисом, с помощью которого Покупатель производит оплату.
- Пользователь, оформляющий Заказ от имени юридического лица, обязательно предоставляет данные об организации, необходимые для оформления счета и первичных учетных документов: наименование организации, ИНН, КПП, юридический адрес. Указанная информация об организации не является персональными данными.
- При направлении Пользователем обращения Владельцу через контактную форму на Сайте обязательно указывается имя и адрес электронной почты.
- При заказе обратного звонка обязательно указываются имя и абонентский номер телефона.
- При направлении Пользователем обращения Владельцу обязательно указываются имя и адрес электронной почты или абонентский номер телефона.
- Владелец вправе осуществлять записи телефонных разговоров с Пользователем в целях повышения качества обслуживания.
3.4 Владелец не осуществляет проверку достоверности предоставляемой Персональной информации и наличия у Пользователя необходимого согласия на ее обработку в соответствии с настоящей Политикой, полагая, что Пользователь действует добросовестно, осмотрительно и прилагает все необходимые усилия к поддержанию такой информации в актуальном состоянии и получению всех необходимых согласий субъектов персональных данных.
3.5 Пользователь осознает и принимает возможность использования для сбора обезличенных данных на Сайте Владельца программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать указанные в п. 3.1.2 данные.
К указанному программному обеспечению третьих лиц относятся системы по сбору аналитических данных: Яндекс.Метрика, VK (ВКонтакт).
Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:
- данные браузера (тип, версия, cookie);
- данные устройства и место его положения;
- данные операционной системы (тип, версия, разрешение экрана);
- данные запроса (время, источник перехода, IP-адрес);
- иные обезличенные данные о действиях Пользователя на Сайте.
3.6 Обезличенные данные не объединяются с информацией о Пользователе, указанной в п. 3.1.1. и не используются для идентификации Пользователей.
4. Цели обработки Персональной информации
4.1 Владелец осуществляет обработку, в том числе сбор и хранение только той Персональной информации, которая необходима для заключения и исполнения Договоров с Пользователем.
4.2 Владелец вправе использовать Персональную информацию в целях заключения, исполнения, изменения, расторжения гражданско-правовых договоров, в т.ч.:
4.2.1 Оформление Заказов с использованием Сервиса. Оформление Заказов осуществляется в дистанционном порядке, согласно п.з Публичной оферты.
Заказы также уточняются по телефону, по звонку сотрудника Владельца.
4.2.2. Идентификация Пользователя в рамках исполнения обязательств по Заказам
4.2.3 Исполнение заключенных Договоренностей, включая оплату. В процессе оплаты Товара Владелец получает чек, в котором ему доступна информация: имя, отчество плательщика. Электронная почта или телефонный номер Пользователя используется для направления кассового чека в электронной форме. Пользователю на электронную почту и/или абонентский номер телефона направляются сообщения о статусе Заказа.
4.2.4 Обеспечение безопасности и конфиденциальности Персональной информации Пользователя.
В целях проверки подозрительных действий на Сайте собирается информация об используемом Пользователем IP-адресе и браузере.
4.2.5 Возврат остатка денежных средств в случае расторжения заключенных с Пользователем возмездных Договоров. Для возврата оплаченных по Договору средств Пользователь может быть обязан предоставить дополнительную информацию в соответствии с требованиями законодательства.
4.2.6 Для уведомлений Пользователя в рамках информационного обслуживания и/или улучшения качества Сервиса по заключенным Договорам, в том числе с привлечением третьих лиц, используется адрес электронной почты Пользователя и абонентский номер телефона.
4.2.7 Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей, в частности: выполнение требований законодательства в сфере труда и налогообложения; ведение текущего бухгалтерского и налогового учёта, формированию, изготовлению и своевременной подаче бухгалтерской, налоговой и статистической отчётности;
4.2.7 Проведение маркетинговых, статистических и иных исследований на основе обезличенных данных в целях улучшения качества предоставляемого Сервиса.
Данные из систем сбора аналитических данных, указанных в п. 3. Политики, в обезличенном виде собираются и анализируются, чтобы узнать об интересах и предпочтениях Пользователей. Ведение и анализ статистики посещения ведется средствами ПО Яндекс.Метрика, VK (ВКонтакте).
4.2.8 Таргетинг рекламных и/или информационных материалов с использованием обезличенных данных из систем сбора аналитических данных, указанных в п. 3. Политики.
5. Требования к защите Персональной информации
5.1 Владелец осуществляет хранение Персональной информации и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
5.2 Владелец при обработке Персональной информации, относящейся к персональным данным, принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.3 Владелец принимает необходимые правовые, организационные, технические, физические, криптографические меры защиты персональных данных, а также меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Такие меры, в том числе, могут включать следующие:
- применение правовых, организационных и технических мер по обеспечению безопасности персональных при их обработке, необходимых для выполнения требований к защите персональных данных, включая использование соответствующих средств защиты информации в информационных системах персональных данных, в соответствии со статьей 19 Закона № 152-ФЗ;
- осуществление внутреннего контроля и (или) аудит соответствия обработки персональных данных установленным требованиям;
- обеспечение неограниченного доступа к Политике в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
- анализ, определение и оценка угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- учет материальных (бумажных, машинных) носителей персональных данных и обеспечение их сохранности;
- своевременное обнаружение фактов разглашения, утечки, несанкционированного доступа к персональным данным и принятие соответствующих мер, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- резервирование технических средств и дублирование массивов и носителей информации;
- контроль над принимаемыми мерами по обеспечению безопасности персональных данных, а также контроль уровня защищенности информационных систем персональных данных.
5.4 В отношении Персональной информации Пользователя сохраняется ее конфиденциальность, за исключением случаев, когда технология предоставляемого Сервиса или настройки используемого Пользователем программного обеспечения предусматривают обмен информацией с иными участниками сети Интернет.
5.5 В целях повышения качества Сервиса, Владелец вправе хранить лог-файлы о действиях, совершенных Пользователем в рамках использования Сервиса, а также в связи с заключением и исполнением Пользователем Договоров со своей стороны, в течение 1 (Одного) года.
5.6 Оператор обеспечивает соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5.7 Контроль исполнения требований настоящей Политики в отношении безопасности персональных данных осуществляется Владельцем .
6. Основные принципы обработки, передачи и хранения персональных данных
6.1 При обработке Персональных данных Пользователей Сервиса ИП Корох Юлия Алексеевна осуществляет действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств включая сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Владелец при обработке персональных данных Пользователей Сайта обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», в том числе:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Владельца;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям их обработки;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или получателем, по которому является субъект персональных данных;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
6.3. При обработке персональных данных Пользователей Сервиса Владелец использует смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети Владельца и с передачей информации по информационно-телекоммуникационной сети «Интернет».
6.4. Владелец обеспечивает обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.5. Владелец вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Владельца, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Владельца определяются перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
6.6. Владелец раскрывает обрабатываемые персональные данные только на основаниях и в случаях, предусмотренных законодательством Российской Федерации.
6.7. Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, а также в соответствии с иными требованиями
7. Хранение и уничтожение Персональных данных.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, указанные в п. 4 настоящей Политики, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или договором с субъектом персональных данных не установлен соответствующий срок хранения. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:
7.1 в случае выявления неправомерной обработки персональных данных и невозможности обеспечения правомерности обработки персональных данных – в течение 10 рабочих дней;
7.2 при достижении цели обработки персональных данных, если иное не предусмотрено договором – в течение 30 дней (если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных);
7.3 Пользователь вправе в любой момент самостоятельно отредактировать в своем Личном кабинете предоставленную им при регистрации или авторизации Персональную информацию
7.4 Пользователь в любой момент может обратиться к Владельцу по адресу электронной почты korohya@yandex.ru или по телефонам +79293693223 с заявлением об отзыве согласия на обработку персональных данных .
7.5 отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных – в течение 30 дней;
7.6 В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных в п. 7 настоящей Политики, ИП «Корох Юлия Алексеевна» осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
8. Передача информации
Владелец вправе передать Персональную информацию третьим лицам в следующих случаях:
- Передача требуется для заключения и исполнения Договоров с использованием Сервиса; в частности, для оплаты Товара через платежную систему, доставки Товаров привлекаемыми Владельцем третьими лицами и пр.;
- Пользователь выразил свое согласие на такие действия, включая случаи применения Пользователем настроек используемого программного обеспечения, не ограничивающих предоставление определенной информации;
- В связи с передачей Сайта Владельца во владение, пользование или собственность третьего лица, или уступкой прав по заключенным с Пользователем договорам в пользу третьего лица;
- По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры;
- Для защиты прав и законных интересов Владельца в связи с нарушением заключенных с Пользователем Договоров.
9. Изменение Политики конфиденциальности. Применимое законодательство
- Настоящая Политика может быть изменена или прекращена Владельцем в одностороннем порядке без предварительного уведомления Пользователя. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу: https://dmitrovtort.ru/privacy-policy/
- К настоящей Политике и отношениям между Пользователем и Владельцем, возникающим в связи с применением Политики конфиденциальности, подлежит применению право Российской Федерации.
Реквизиты Владельца:
Индивидуальный предприниматель Корох Юлия Алексеевна, ИНН 222106877178, ОГРНИП 323508100637670, фактический адрес 141800, Московская обл., г. Дмитров, ул. Пушкинская 96, 1,
Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://dmitrovtort.ru/privacy-policy/
