1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта SHKAFUS (далее – «Сайт»), расположенного в сети Интернет по адресу: https://shkafus.ru/, в лице Индивидуального предпринимателя Рыжова Богдана Олеговича (ОГРНИП 322482700003675, ИНН 481804533500) (далее – «Администрация»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») для защиты прав и свобод человека при обработке его персональных данных.
1.3. Политика применяется ко всем персональным данным, обрабатываемым Администрацией, и распространяется на отношения в области обработки персональных данных, возникшие до и после утверждения настоящей Политики.
1.4. Политика публикуется в свободном доступе в сети Интернет по следующему адресу: https://shkafus.ru/politika.
1.5. Оформляя покупку на Сайте и проставляя галочку в специальном чекбоксе, пользователь (далее – «Пользователь») дает свое согласие на обработку своих персональных данных в соответствии с настоящей Политикой. В случае несогласия с Политикой, Пользователь обязан прекратить использование Сайта. Пользователь может в любой момент отозвать свое согласие на обработку данных.
1.6. Администрация не проверяет достоверность персональных данных, предоставленных Пользователем, и не несет ответственности за их точность.
1.7. Правовым основанием для обработки персональных данных Пользователя является законодательство РФ, локальные нормативно-правовые акты Администрации, оферта Сайта и настоящая Политика.
2. ОСНОВНЫЕ ТЕРМИНЫ
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление ограниченному кругу лиц; доступ ограниченного круга лиц);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2.3. Оператор персональных данных (Администрация) – ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ РЫЖОВ БОГДАН ОЛЕГОВИЧ (ОГРНИП 322482700003675, ИНН 481804533500) являющийся правообладателем Сайта, который самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Субъект персональных данных (Пользователь) – покупатель, давший согласие Администрации на обработку своих персональных данных.
3. ОСНОВНЫЕ УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных Пользователя Администрацией осуществляется с использованием средств автоматизации в течение сроков, необходимых для достижения целей обработки. Условием прекращения обработки персональных данных может являться достижение целей их обработки, отзыв согласия Пользователя, прекращение деятельности Администрации, закрытие Сайта или изменение его функционала.
3.2. Политика Администрации в отношении обработки персональных данных Пользователей основывается на следующих принципах:
- Обработка персональных данных осуществляется на законной и справедливой основе;
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается;
- Обработка персональных данных должна соответствовать целям их обработки;
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки; не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
3.3. Администрация не имеет права получать и обрабатывать персональные данные Пользователей, содержащие сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, кроме как с письменного согласия Пользователя.
3.4. Пользователь, осуществляя действия, указанные в п. 1.5 настоящей Политики, подтверждает, что ознакомился с настоящей Политикой и предоставил согласие на обработку персональных данных.
3.5. Администрация не распространяет персональные данные Пользователя третьим лицам.
3.6. Сбор персональных данных Пользователя осуществляется Администрацией при внесении их Пользователем по своей инициативе при использовании Сайта.
3.7. Сбор персональных данных Пользователя также осуществляется при предоставлении персональных данных Пользователем по запросу Администрации в целях исполнения обязательств Администрации перед Пользователем, вытекающих из соглашений.
3.8. Персональные данные Пользователя хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства РФ и обязательств Администрации, вытекающих из соглашений.
3.9. Предоставление персональных данных Пользователем по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством РФ.
3.10. Уничтожение персональных данных Пользователя происходит в следующих случаях:
- В случае расторжения соглашения с Пользователем;
- При отзыве Пользователем согласия на обработку персональных данных.
4. ПРАВА И ОБЯЗАННОСТИ
4.1. Администрация имеет право:
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- Поручить обработку персональных данных другому лицу. Лицо, осуществляющее обработку персональных данных по поручению Администрации, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
- В случае отзыва Пользователем согласия на обработку персональных данных продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Законе о персональных данных.
4.2. Администрация обязана:
- Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- Отвечать на обращения и запросы Пользователя и их законных представителей в соответствии с требованиями Закона о персональных данных;
- Сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
4.3. Пользователь имеет право:
- Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Пользователю Администрацией в доступной форме, в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
- Вносить изменения в персональные данные и/или удалять персональные данные;
- Требовать от Администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- Обжаловать в Роскомнадзор или в судебном порядке неправомерные действия или бездействие Администрации при обработке его персональных данных.
4.4. Контроль за исполнением требований настоящей Политики осуществляется лицом, уполномоченным Администрацией.
4.5. Ответственность Администрации за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
5. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ИХ ОБРАБОТКИ
5.1. Администрация осуществляет обработку персональных данных в следующих целях:
- Осуществление и поддержание связи (коммуникации) между Администрацией и Пользователем;
- Выполнение обязательств Администрации перед Пользователем согласно соглашениям;
- В других целях, необходимых для функционирования Сайта.
5.2. Обработка специальных категорий персональных данных, в частности, касающихся расовой, национальной принадлежности, судимости, политических взглядов, религиозных или философских убеждений, Администрацией не осуществляется.
5.3. Администрация никогда не собирает персональные данные в тайне от Пользователей. На Сайте могут применяться инструменты ведения статистики посещений, определения уровня заинтересованности Пользователей и иные подобные инструменты, собирающие и анализирующие только обезличенную информацию (не персональные данные). Также под технической информацией понимается информация, которая автоматически передается Администрации в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, а именно:
- Информация об устройстве, с помощью которого Пользователь использовал Сайт: IP-адресе и типе устройства, сведения об операционной системе, а также иные сведения;
- Данные о взаимодействии с демонстрируемыми вне Сайта рекламными объявлениями Администрации, их количестве, частоте и глубине просмотра.
6. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Персональные данные предоставляются самим Пользователем.
6.2. Состав обрабатываемых персональных данных Пользователя:
- Фамилия, Имя, Отчество;
- Номер телефона;
- Электронная почта;
- Адрес доставки.
7. МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ О ПОЛЬЗОВАТЕЛЯХ
7.1. Администрация принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Применение технических и организационно-правовых мер регулируется локальными нормативными актами Администрации.
7.2. Администрация обязуется уведомлять Пользователя о нарушении безопасности данных в течение 72 часов после обнаружения инцидента.
8. ПОРЯДОК СВЯЗИ С АДМИНИСТРАЦИЕЙ
8.1. Пользователь или его Представитель может направить отзыв согласия на обработку персональных данных, запрос или обращение по поводу уточнения персональных данных, неправомерности их обработки, доступа Пользователя к своим персональным данным, обрабатываемым Администрацией, по электронной почте privacy@brw.ru.
8.2. Отзыв, запрос или обращение Пользователя рассматривается Администрацией в течение 30 (тридцати) календарных дней с момента получения соответствующего отзыва, запроса или обращения Администрацией.
9. ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
9.1. Администрация информирует Пользователя, что настоящая Политика применима только к Сайту. Администрация не контролирует и не несет ответственность за использование сайтов третьих лиц, на которые Пользователь может по своему усмотрению и на свой риск перейти по ссылкам, размещенным на Сайте.
9.2. Администрация не несет ответственности за действия третьих лиц, получивших в результате использования информационно-телекоммуникационной сети Интернет или Сайта доступ к информации о Пользователе и за последствия использования информации, которая в силу функционирования Сайта доступна любому лицу, использующему информационно-телекоммуникационную сеть Интернет.
9.3. Администрация не несет ответственности за достоверность персональных данных Пользователя.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Настоящая Политика вступает в силу с момента утверждения, вводится в действие приказом Администрации и действует бессрочно (до отмены или замены ее новой версией Политики).
10.2. Требования настоящей Политики распространяются на всех работников Администрации, имеющих доступ к персональным данным, а также на всех Пользователей.
10.3. Администрация имеет право в одностороннем порядке вносить изменения и (или) дополнения в настоящую Политику. Новая версия Политики вступает в силу с момента ее опубликования (размещения) на Сайте по адресу https://shkafus.ru/politics, если иное не предусмотрено новой версией Политики. В случае изменений, затрагивающих права Пользователей, Администрация обязана уведомить Пользователей об этих изменениях по их контактным данным либо иным способом. Если после изменения настоящей Политики Пользователь продолжает использовать Сайт, то Пользователь соглашается с внесенными изменениями.