Политика обработки персональных данных
1. Общие сведения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну, а также предотвращение несанкционированного доступа и разглашения.
1.2. Политика является официальным документом Индивидуального предпринимателя Ханниковой Ольги Николаевны, ИНН 301610539971, ОГРНИП 316302500080450, юридический адрес: 414052, г. Астрахань, ул. Красноармейская, д. 13, кв. 66 (далее — Оператор, Компания).
Контактные данные Оператора:
— адрес местонахождения/фактический адрес: 414000, г. Астрахань, ул. Бабушкина, д. 110а;
— почтовый адрес: 414000, г. Астрахань, ул. Бабушкина, д. 110а;
— телефон: 8 (8512) 43 05 05;
— e-mail: mail@sadgorod.online;
— сайт: www.садгород.рф.
1.3. Политика устанавливает правила обработки и меры защиты персональных данных физических лиц, индивидуальных предпринимателей, а также представителей юридических лиц, использующих сервисы, сведения, услуги, программы (в том числе программы лояльности) и продукты Оператора (далее — Пользователь).
1.4. Действие Политики распространяется на любые операции с персональными данными Пользователей (включая информацию, позволяющую установить личность), полученные:
-
через Интернет при использовании ресурса, размещённого на домене www.садгород.рф и его поддоменах (далее — Сайт);
-
иными способами, в том числе без использования Сайта.
Политика применяется независимо от места нахождения Пользователя.
1.5. В Политике применяются термины (в значениях ФЗ-152): автоматизированная обработка; блокирование; информационная система персональных данных; обезличивание; обработка; оператор; персональные данные; предоставление; распространение; трансграничная передача; уничтожение персональных данных.
2. Категории персональных данных
2.1. Оператор может обрабатывать следующие данные (в зависимости от целей и ситуации взаимодействия):
-
фамилия, имя, отчество;
-
дата рождения;
-
пол, семейное положение;
-
почтовый адрес;
-
номер телефона;
-
сведения об избранных контактах;
-
адрес электронной почты;
-
фотографии, изображения, скан-копии;
-
адрес сайта/блога/страницы в социальных сетях;
-
сведения об адресе проживания/местонахождения;
-
сведения об используемых платёжных системах и сервисах;
-
иные сведения, относимые законодательством к персональным данным.
2.2. По запросу Оператора Пользователь может дополнительно предоставить данные, необходимые для исполнения обязательств Оператора, вытекающих из публичного договора-оферты интернет-магазина (или договора, заключённого между Оператором и Пользователем — юридическим лицом).
2.3. Для целей идентификации и предотвращения злоупотреблений Оператор вправе запросить:
-
копию документа, удостоверяющего личность, либо иной документ, содержащий имя, фамилию и фотографию Пользователя;
-
если Пользователь действует как юридическое лицо — сканы/копии уставных документов.
2.4. Оператор принимает меры к тому, чтобы персональные данные были точными, достаточными и (при необходимости) актуальными по отношению к заявленным целям обработки.
3. Цели и правовые основания обработки
3.1. Персональные данные обрабатываются для выполнения обязательств Оператора перед Пользователями, связанных с использованием Сайта и его сервисов, а также для исполнения договорных отношений, включая договор-оферту интернет-магазина (или договор с Пользователем — юридическим лицом).
3.2. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних. Если Оператору станет известно, что получены данные несовершеннолетнего, Оператор предпримет меры по удалению такой информации в максимально короткие сроки.
3.3. Родителям и законным представителям несовершеннолетних рекомендуется контролировать использование веб-ресурсов несовершеннолетними.
3.4. Обработка персональных данных осуществляется при наличии хотя бы одного из условий, предусмотренных ФЗ-152, включая (но не ограничиваясь):
-
наличие согласия субъекта персональных данных;
-
необходимость обработки для исполнения договора либо заключения договора по инициативе субъекта;
-
необходимость выполнения требований закона, осуществления полномочий и обязанностей Оператора;
-
необходимость осуществления прав и законных интересов Оператора/третьих лиц при условии соблюдения прав и свобод субъекта;
-
обработка общедоступных данных, предоставленных субъектом;
-
обработка данных, подлежащих опубликованию или обязательному раскрытию в силу закона.
4. Принципы обработки персональных данных
4.1. Оператор руководствуется следующими принципами:
-
законность и справедливость;
-
обработка только для конкретных, заранее определённых и законных целей;
-
недопущение обработки, несовместимой с целями сбора;
-
недопущение объединения баз данных, если цели их обработки несовместимы;
-
минимизация данных (обработка только того объёма, который необходим для целей);
-
соответствие содержания и объёма целей обработки;
-
обеспечение точности, достаточности и актуальности;
-
уничтожение или обезличивание по достижении целей либо при утрате необходимости, если иное не предусмотрено законом.
5. Конфиденциальность и специальные режимы обработки
5.1. Оператор и иные лица, получившие доступ к персональным данным, обязуются сохранять их конфиденциальность и не раскрывать третьим лицам без согласия субъекта, за исключением случаев, предусмотренных федеральным законом.
5.2. Общедоступные источники. В целях информационного обеспечения Оператор может формировать справочники/адресные книги. Включение данных в такие источники допускается только при наличии письменного согласия субъекта. По требованию субъекта (или по решению суда/уполномоченных органов) сведения исключаются из общедоступных источников.
5.3. Специальные категории персональных данных (о расовой/национальной принадлежности, политических взглядах, религиозных/философских убеждениях, состоянии здоровья, интимной жизни) обрабатываются только в случаях, прямо предусмотренных законодательством, включая письменное согласие субъекта либо иные основания, установленные ФЗ-152 и специальными законами. Обработка прекращается незамедлительно при устранении причин, если иное не предусмотрено федеральным законом.
5.4. Данные о судимости могут обрабатываться исключительно в случаях и порядке, установленных федеральными законами.
5.5. Биометрические персональные данные (сведения о физиологических и биологических особенностях, позволяющих установить личность) обрабатываются только при наличии письменного согласия субъекта.
6. Передача персональных данных третьим лицам. Запросы госорганов
6.1. Оператор вправе поручать обработку персональных данных третьим лицам (при наличии согласия субъекта, если иное не предусмотрено законом). Лица, обрабатывающие данные по поручению Оператора, обязаны соблюдать принципы и правила обработки, установленные ФЗ-152.
6.2. Для исполнения обязательств (включая доставку, связь, приём платежей, аналитические и исследовательские задачи) персональные данные могут передаваться, в частности:
-
курьерским службам;
-
организациям почтовой связи;
-
операторам электросвязи;
-
платёжным организациям и сервисам;
-
компаниям, оказывающим услуги обработки информации, изучения интересов Пользователя к товарам/услугам, проведения опросов и исследований качества сервиса.
6.3. Если Пользователь самостоятельно выбирает сторонний сервис/контрагента, Пользователь обязан до начала использования таких услуг самостоятельно ознакомиться с условиями оказания услуг и политикой обработки персональных данных соответствующего лица.
6.4. Передача персональных данных по запросам уполномоченных государственных органов РФ осуществляется только на основаниях и в порядке, предусмотренных законодательством РФ.
6.5. При обращении субъекта (или запросе уполномоченного органа) Оператор вправе блокировать персональные данные на период проверки в случаях выявления недостоверности данных либо признаков неправомерных действий.
7. Трансграничная передача
7.1. До начала трансграничной передачи Оператор обязан убедиться, что иностранное государство, на территорию которого предполагается передача, обеспечивает адекватную защиту прав субъектов персональных данных.
7.2. Передача в государства, не обеспечивающие адекватной защиты, допускается, в частности, при наличии письменного согласия субъекта либо при необходимости исполнения договора, стороной которого является субъект персональных данных.
8. Хранение и способы обработки
8.1. Персональные данные Пользователей хранятся на электронных носителях и обрабатываются с применением автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка необходима для соблюдения требований законодательства.
8.2. Персональные данные используются для целей, связанных с продажей товаров и предоставлением услуг, включая (но не ограничиваясь):
-
информирование о статусе и деталях заказов;
-
начисление, учёт и применение персональной скидки;
-
идентификация участников программ лояльности;
-
организация доставки товара;
-
приём и обработка платежей;
-
предоставление сервисных услуг и сопровождение Пользователя;
-
направление информационных и рекламных сообщений любыми средствами связи (телефон, программы для ЭВМ и мобильные устройства, SMS, e-mail, личные сообщения в соцсетях и мессенджерах);
-
получение обратной связи.
9. Прекращение обработки и уничтожение данных
9.1. Персональные данные подлежат уничтожению (либо обработка прекращается) в случаях:
-
удаления Оператором информации, размещаемой Пользователем, и/или персональной страницы Пользователя в случаях, предусмотренных договором (договором-офертой);
-
отзыва субъектом согласия на обработку персональных данных;
-
прекращения деятельности Оператора.
10. Права субъекта персональных данных
10.1. Субъект персональных данных самостоятельно принимает решение о предоставлении своих данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие может быть выражено в любой форме, позволяющей подтвердить факт его получения, если иное не установлено законом.
10.2. Обязанность подтвердить наличие согласия или наличие иных законных оснований для обработки персональных данных возлагается на Оператора.
10.3. Субъект вправе получать у Оператора информацию об обработке его персональных данных, требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не необходимыми для заявленных целей, а также применять иные меры защиты прав, предусмотренные законом.
10.4. Обработка персональных данных для продвижения товаров/работ/услуг путём прямых контактов через средства связи допускается только при предварительном согласии субъекта. По требованию субъекта Оператор обязан немедленно прекратить обработку данных в таких целях.
10.5. Принятие решений, порождающих юридические последствия для субъекта, на основании исключительно автоматизированной обработки персональных данных не допускается, кроме случаев, прямо предусмотренных федеральным законом, либо при наличии письменного согласия субъекта.
10.6. Субъект вправе обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в суд, а также требовать возмещения убытков и/или компенсации морального вреда в судебном порядке.
11. Меры по обеспечению безопасности персональных данных
11.1. Защита персональных данных обеспечивается применением правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ в области персональных данных.
11.2. В числе мер, применяемых Оператором:
-
назначение ответственных лиц за организацию обработки и защиту персональных данных;
-
ограничение круга лиц, имеющих доступ к персональным данным;
-
доведение до субъектов требований законодательства и локальных документов Оператора;
-
организация учёта, хранения и обращения носителей информации;
-
выявление угроз безопасности и формирование моделей угроз;
-
разработка и применение системы защиты на основе модели угроз;
-
контроль готовности и эффективности средств защиты информации;
-
разграничение прав доступа к ресурсам и средствам обработки;
-
регистрация и учёт действий пользователей информационных систем персональных данных;
-
использование антивирусных средств и средств восстановления;
-
применение межсетевого экранирования, обнаружения вторжений, анализа защищённости и криптографической защиты (при необходимости);
-
организация пропускного режима и охраны помещений с техническими средствами обработки.
12. Cookies и иные данные, не являющиеся персональными
12.1. Сайт, интерактивные сервисы, приложения, электронная почта и иные коммуникации от имени Оператора могут использовать cookies и сходные технологии (pixel tags, web beacons и т.п.).
12.2. Данные, собираемые с помощью cookies и подобных технологий, сами по себе не являются персональными (они не позволяют прямо идентифицировать конкретное лицо). Они применяются для:
-
администрирования Сайта и анализа его работоспособности;
-
изучения поведения пользователей и формирования статистики;
-
измерения эффективности рекламы и поискового продвижения;
-
повышения удобства взаимодействия и улучшения качества обслуживания.
12.3. Автоматически собираемая информация может включать:
-
сведения о местоположении и временной зоне;
-
тип и версию ОС и браузера;
-
язык ОС и браузера;
-
IP-адрес;
-
тип устройства и разрешение экрана;
-
источник перехода на Сайт, страницы отсылки;
-
действия на Сайте (посещения, заполнение/отправка форм, дата/время и частота посещений и т.п.);
-
сведения о прочтении рассылок;
-
иные данные, не позволяющие идентифицировать Пользователя.
12.4. Пользователь может отключить cookies в настройках браузера или устройства. При этом отдельные функции Сайта могут работать некорректно или стать недоступными.
12.5. Если Оператор объединяет неперсональные данные с персональными, такая совокупность рассматривается как персональные данные до момента прекращения их совмещения.
13. Заключительные положения
13.1. Иные права и обязанности Оператора как оператора персональных данных определяются законодательством Российской Федерации.
13.2. Оператор обеспечивает свободный доступ к настоящей Политике путём её размещения на Сайте в соответствии с ч. 2 ст. 18.1 ФЗ-152.
13.3. Оператор вправе изменять Политику в любое время по своему усмотрению, в том числе в целях совершенствования мер защиты данных. При внесении существенных изменений на Сайте размещается уведомление и актуальная редакция Политики.
13.4. Политика не распространяется на сайты и действия третьих лиц, ссылки на которые могут присутствовать на Сайте.