1. Общие положения
1.1. Политика конфиденциальности и обработки персональных данных (далее – политика) ИП Лузяниной Анны Исаковны (далее – оператор) определяет основные положения обработки персональных данных, касающихся:
• оператора;
• субъекта персональных данных;
• способов обработки;
• целей обработки;
• перечня обрабатываемых персональных данных;
• другие положения документа.
1.2. Политика разработана на основе и для исполнения действующего законодательства Российской Федерации.
1.3. Оператором является ИП Лузянина Анна Исаковна (ИНН: 781138319909, 188514, Ленинградская обл., Ломоносовский район, п. Ропша, Уютный пер., д. 8).
2. Основные термины и определения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
• сбор;
• запись;
• систематизацию;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передачу (распространение, предоставление, доступ);
• обезличивание;
• блокирование;
• удаление;
• уничтожение;
• оповещение посредством рассылки, отправки сообщений через СМС, электронную почту, мессенджеры.
2.4. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Информационный ресурс — интернет-сайт https://magazinmacho.ru/, включая все его страницы, ответвления, интернет – сервисы, их содержимое и программное обеспечение, предлагаемые Оператором к использованию на этих страницах, а так же при использовании функций иных страниц и сайтов Оператора, на которых размещена данная Политика.
3. Цели сбора и обработки персональных данных
3.1. Оператор получает персональные данные, чтобы реализовать свою основную деятельность – продажу товаров. Персональные данные получаются в том числе с целью реализовать товары, доставить их, предоставить преимущества по программе лояльности, а также ту или иную информацию о своей деятельности.
3.1.1. Цель: идентификация Субъекта персональных данных.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.2. Цель: подготовка, заключение и исполнение договора с Субъектом персональных данных.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.3. Цель: направление Субъекту персональных данных сообщений рекламного или информационного характера, использование персональных данных Субъекта персональных данных в рекламных целях.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.4. Цель: размещение отзывов Субъекта персональных данных об услугах Оператора.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.5. Цель: связь с Субъектом персональных данных, обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.6. Цель: Защита прав и законных интересов Сторон (Оператора и Субъекта персональных данных).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Информационных ресурсов и клиенты магазинов Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (трех) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.7. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
3.1.8. О технологии куки (cookie):
3.1.8.1. Используя Сайт, Субъект персональных данных соглашается на использование файлов cookie, описанное в Политике.
3.1.8.2. Файл cookie — это небольшой фрагмент текста, который сохраняется в браузере при посещении Сайта. Сайт Оператора передаёт файлы cookie браузеру Субъекта персональных данных. Каждому устройству, с которого Субъект персональных данных заходит на Сайт, присваивается отдельный файл cookie. Использование файлов cookie не даёт Оператору доступа к каким-то другим данным Субъекта персональных данных на устройстве, кроме данных, сохраненных в файле cookie. Файлы cookie, которые собирает Сайт, не содержат личных данных Субъекта персональных данных таких, как имя или адрес.
3.1.8.3. Оператор использует файлы cookie, чтобы идентифицировать Субъекта персональных данных Сайта, и анализирует то, как Субъект персональных данных использует Сайт, для его дальнейшего улучшения.
3.1.8.4. Файлы cookie хранятся бессрочно, а не только в течение сеанса. Субъект персональных данных может в любой момент изменить настройки файлов cookie, удалить или отклонить все файлы cookie. Для этого Субъекту персональных данных необходимо активировать настройку своего браузера, которая позволяет отказаться от файлов cookie. Вместе с тем, это может привести к невозможности доступа к определенным функциям Сайта.
3.1.8.5. Для аналитики использования Сайта Оператор применяет следующие сторонние инструменты, которые могут использовать технологии cookie: Яндекс.Метрика https://yandex.ru/legal/confidential/.
3.2. Передача субъектом своих персональных данных происходит добровольно и взаимно по отношению к целям оператора. Субъект передает персональные данные и изъявляет свою волю на реализацию ему товара, которые продает оператор или получение информации о них.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных происходит на основании:
• договора, который заключает оператор со своими покупателями;
• согласий на обработку персональных данных, которые дают покупатели;
4.2. Федеральный закон № 152-ФЗ от 27.07.2006 г. «О персональных данных» и его положения оператор применяет с целью регламентировать отношения по обработке персональных данных. Субъект персональных данных руководствуется положениями этого Федерального закона, чтобы реализовать свои законные права и соблюдать обязанности.
5. Объем обрабатываемых персональных данных, категории субъектов персональных данных
5.1. К категориям субъектов персональных данных относятся, но не ограничиваясь, покупатели и контрагенты оператора, являющиеся физическими лицами.
5.2. К персональным данным, необходимых оператору для реализации целей обработки, относятся:
• фамилия, имя, отчество (при наличии);
• номер сотового телефона;
• адрес электронной почты;
• адрес доставки (город, улица, номер дома, номер квартиры).
6. Порядок и условия обработки персональных данных
6.1. Чтобы достигнуть цель, указанную в разделе 3 настоящего документа, оператор обрабатывает персональные данные в пределах и способами, установленными Федеральным законом № 152-ФЗ от 27.07.2006 г. «О персональных данных», в том числе: хранит, собирает, записывает, использует, записывает, систематизирует, уничтожает, оповещает посредством отправки сообщений через СМС, мессенджеры.
6.2. Персональные данные предоставляются оператору субъектом, посредством:
• заключения договора на реализацию товара;
• заключения соглашения на обработку персональных данных;
• заполнение анкеты для участия в программе лояльности оператора;
• заполнения соответствующих форм на сайте оператора;
• иными способами, предусмотренными оператором.
6.3. Оператор допускает и предупреждает, что для достижения цели, указанной в разделе 3, к обработке персональных данных будут привлекаться третьи лица.
6.4. Оператор не раскроет и не распространит персональные данные, которые ему вверены для обработки без получения на то согласия субъекта таких персональных данных. Эта гарантия не охватывает случаи, когда оператор будет обязан раскрыть персональные данные в силу закона РФ.
6.5. Оператор соблюдает технические и иные меры для сохранения конфиденциальности персональных данных. Для повышения уровня правовой грамотности среди своих сотрудников, оператором проводятся периодические инструктажи сотрудников, чьи трудовые обязанности связаны с обработкой персональных данных.
6.6. Оператор прекратит обработку персональных данных в следующих случаях:
• достижение цели, указанной в разделе 3;
• истечение срока действия согласия субъекта персональных данных;
• отзыв согласия субъектом персональных данных;
• выявление случая неправомерной обработки персональных данных.
6.7. Срок хранения персональных данных определяется необходимостью их обработки, т.к. субъекты персональных данных зачастую являются постоянными покупателями оператора, то ограничение срока хранения не приведет к целям, указанным в разделе 3 и снизит качество сервиса для субъекта персональных данных.
6.8. Оператор хранит персональные данные не более 5 лет если субъект в течение одного года ни разу не обратиться к оператору для реализации товаров.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право указать оператору на неточность данных и потребовать их актуализировать. Если оператор неправомерно обрабатывает такие данные, то субъект имеет право потребовать прекратить их обработку.
7.2. Субъект персональных данных может отозвать свое согласие на обработку персональных данных. Оператор прекращает обработку персональных данных при получении уведомления об этом.
7.3. Субъект отзывает согласие в письменной форме посредством направления уведомления на адрес электронной почты или почтовый адрес оператора. В уведомлении указывает, каким образом, в какой период и какие персональные данные передавал оператору, каким образом предоставлял согласие на обработку, а также указывает ФИО, почтовый адрес или адрес электронной почты, серию и номер паспорта. Уведомления рассматриваются в течение 5 рабочих дней. После обработки уведомления об отзыве согласия данные уничтожаются.
7.4. Субъект персональных данных имеет право затребовать информацию об обрабатываемых персональных данных такого субъекта. Запрос делает в письменной форме посредством направления сообщения на адрес электронной почты или почтовый адрес оператора. В запросе указывает требование о предоставлении информации, ФИО, почтовый адрес или адрес электронной почты, серия и номер паспорта субъекта персональных данных.
8. Особенности предоставления согласия на обработку персональных данных посредством Информационных ресурсов оператора
8.1. Функционал интернет-сайта оператора предусматривает возможность оформить заказы с целью реализовать товар посредством заполнения соответствующих форм.
8.2. Субъект предоставляет персональные данные посредством форм на интернет-сайте и подтверждает, что ознакомлен с текстом этого документа и согласен на обработку персональных данных.
8.3. Текст этого документа находится в том числе на интернет-сайте оператора. С целью доступа к нему, оператор располагает гиперссылку на интернет-страницу, которая содержит этот текст. Ссылку на текст оператор указывает в том числе в формах, посредством которых предоставляются персональные данные.
8.4. Положения этого документа равным образом распространяются на случаи, когда персональные данные субъект предоставил посредством форм на интернет-сайте оператора. Оператор настоятельно рекомендует ознакомиться посетителей сайта, субъектов персональных данных с разделами 1, 3, 5, 6, 7 документа, чтобы они представляли порядок предоставления согласия, знали о своих правах и обязанностях, а также условиях и порядке обработки персональных данных оператором.
8.5. Согласие на обработку персональных данных подтверждается, в том числе, при помощи функционала интернет-сайта в графе «согласен с условиями обработки персональных данных» в соответствующих формах. Субъект персональных данных нажимает на функциональный элемент формы и дает согласие.
8.6. Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
8.7. К персональным данным в данном случае относятся данные, указанные в п. 5.2 документа. Оператор может менять формы на интернет-сайте, тогда могут измениться необходимые персональные данные.
8.8. Цель обработки персональных данных соответствует разделу 3 политики обработки персональных данных. Например, для ответа на заказ, предоставление информации о состоянии заказа, заключение договора и другое.
8.9. Согласие может быть отозвано в соответствии с п. 7.3 настоящего документа;
8.10. Субъект персональных данных дает согласие на то, что оператор для реализации товара может передавать персональные данные третьим лицам. В частности, субъект персональных данных понимает и дает согласие на то, чтобы оператор передавал персональные данные субъекта персональных данных транспортным компаниям, курьерским, почтовым службам с целью доставки купленного у оператора товара. В ином случае, без передачи персональных данных транспортной компании, курьерской, почтовой службе, доставка товара будет невозможна.
8.11. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим возраста 18 (восемнадцати) лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Информационных ресурсах, лежит на законных представителях несовершеннолетних. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
9. Правила хранения и обработки персональных данных граждан Российской Федерации, правила о трансграничной передаче персональных данных
9.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
9.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
9.3. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
10. Реквизиты Оператора
Полное наименование: Индивидуальный предприниматель Лузянина Анна Исаковна
Сокращенное наименование: ИП Лузянина А.И.
Юридический адрес: 188514, Ленинградская обл., Ломоносовский район, п. Ропша, Уютный пер., д. 8
Адрес электронной почты: sales@magazinmacho.ru
ИНН: 781138319909
Телефон: +79046309819