Редакция документа от «30» мая 2022 г.
Настоящая политика регламентирует порядок сбора и обработки индивидуальным предпринимателем Пошивайловым Игорем Викторовичем (ИНН 450100415869, далее — Оператор) персональных данных физических лиц при посещении ими сайта www.cvetaria.ru с использованием средств автоматизации.
1. Определение терминов
В рамках настоящего документа используются следующие термины:
1) Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2) Оператор — ИП Пошивайлов И.В., лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3) Клиент — физическое лицо, использующее Сайт.
4) Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети Интернет. Адрес Сайта: www.cvetaria.ru.
5) Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6) Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
7) Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
8) Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
9) Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
10) Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
11) Файлы cookie — фрагменты данных, отправленные сайтом и хранимые на компьютере, мобильном телефоне или другом устройстве, с которого Клиент посещает сайт, применяемые для сохранения данных о действиях Клиента на сайте.
12) Товар – продукция, реализуемая в соответствии с видами деятельности ИП (ОКВЭД).
Направляя Заказ в адрес Оператора посредством Сайта, Клиент соглашается с условиями настоящей политики, в том числе дает согласие Оператору на обработку своих персональных данных в случаях, когда положениями действующего законодательства требуется такое согласие.
Обработка персональных данных осуществляется только на законной и справедливой основе. Настоящая политика конфиденциальности определяется в соответствии с действующим законодательством Российской Федерации, в т.ч. следующими нормативными правовыми актами РФ: Конституцией РФ, Гражданским кодексом РФ, Федеральным законом 27.07.2006 № 152-ФЗ «О персональных данных», Законом РФ от 07.02.1992 N 2300-1 «О защите прав потребителей».
2. Персональные данные
В ходе обработки персональных данных Клиент имеет право:
1) На получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- сведения о наименовании и месте нахождения лица, обрабатывающего персональные данные, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании действующего законодательства;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Клиентом прав, предусмотренных действующим законодательством;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные действующим законодательством.
2) Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3) Обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке, если Клиент полагает, что Оператор осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы.
4) На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
В ходе обработки персональных данных Оператор обязуется:
1) Предоставить Клиенту по его просьбе следующую информацию:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- свое наименование и место нахождения, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора или на основании федерального закона;
- обрабатываемые персональные данные Клиента, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Клиентом прав, предусмотренных действующим законодательством;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные действующим законодательством.
2) Обеспечить принятие мер по предотвращению несанкционированного доступа к персональным данным Клиента.
3) Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.
Целью сбора и обработки персональных данных Клиента являются:
1) Идентификации Клиента, зарегистрированного на сайте www.cvetaria.ru, для оформления заказа и (или) заключения Договора купли-продажи товара дистанционным способом с магазином «ЦВЕТАРИЯ».
2) Предоставления Клиенту доступа к персонализированным ресурсам Сайта магазина «ЦВЕТАРИЯ».
3) Установления с Клиентом обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Клиента.
4) Уведомления Клиента о состоянии Заказа.
5) Предоставленные данные могут быть использованы в том числе в целях проведения маркетинговых программ, статистических исследований, продвижения товаров, услуг путем осуществления прямых контактов с Клиентом, а также уведомлений, в т.ч. технического, рекламного характера, актуальных предложениях и акциях Оператора, с помощью различных средств связи, включая, но, не ограничиваясь: почтовая рассылка, электронная почта, телефон, факсимильная связь, сеть Интернет. Клиент может в любое время отказаться от получения уведомлений, направив запрос/требование в соответствии с порядком, предусмотренным настоящей политикой конфиденциальности.
Персональные данные Клиента хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем обработки персональных данных.
Оператор собирает и обрабатывает следующие персональные данные Клиента:
1) Фамилия, имя;
2) Абонентский телефонный номер;
3) Адрес доставки Товара;
4) История обращений;
5) Оператор также получает данные, которые автоматически передаются в процессе просмотра при посещении сайта, в т.ч.:
- IP адрес;
- информация из сookies;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- реферер (адрес предыдущей страницы).
Персональные данные Клиента уничтожаются Оператором в следующих случаях:
1) По истечении трех лет с момента последнего обращения Клиента к Оператору.
2) В случае отзыва Клиентом согласия на обработку его персональных данных.
Уничтожение персональных данных Клиента осуществляется без возможности их последующего восстановления.
Доступ к персональным данным Клиента имеют только лица, имеющие непосредственное отношение к работе с Клиентом. В иных случаях Оператор не распространяет персональные данные Клиента, а также не предоставляет к ним доступ третьим лицам без получения предварительного согласия Клиента, за исключением случаев предоставления персональных данных по запросам уполномоченных государственных органов в соответствии с действующим законодательством.
Оператор принимает следующие меры по предотвращению несанкционированного доступа к персональным данным Клиента:
1) Назначает работников, ответственных за организацию обработки персональных данных;
2) Применяет организационные и технические меры по обеспечению безопасности персональных данных Клиента, а именно:
- определяет угрозы безопасности персональным данным при их обработке в информационных системах персональных данных;
- организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечивает сохранность носителей персональных данных;
- утверждает перечень лиц, имеющих доступ к персональным данным, необходимый для выполнения ими служебных (трудовых) обязанностей;
- использует средства защиты информации, необходимые для предотвращения несанкционированного доступа к персональным данным;
- оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных;
- обеспечивает обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним (при наличии технической возможности такого восстановления);
- устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
Клиент вправе требовать от Оператора уточнения (актуализации) его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также отозвать свое согласие на обработку персональных данных путем направления Оператору соответствующего запроса и (или) требования в письменной форме заказным почтовым отправлением с уведомлением о вручении либо его личного предоставления по месту нахождения Оператора. Указанный запрос/требование должен содержать номер основного документа, удостоверяющего личность Клиента или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, адрес места жительства Клиента, сведения, подтверждающие участие Клиента в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Клиента, требование об уточнении, блокировании или уничтожении персональных данных Клиента либо уведомление об отзыве согласия на обработку персональных данных, подпись Клиента или его представителя. Оператор обязан дать мотивированный ответ по существу запроса/требования Клиента в течение 30 календарных дней со дня его получения.
3. Файлы cookie
Оператор может использовать следующие типы файлов cookie:
1) Строго необходимые cookie. Они требуются для перемещения по Сайту и использования запрашиваемых услуг. Файлы cookie этого типа применяются при регистрации Клиента и входе в систему. Без них становятся недоступны запрашиваемые Клиентом услуги. Данные файлы cookie являются основными и могут быть как постоянными, так и временными. Без использования этого типа файлов cookie Сайт не работает должным образом.
2) Эксплуатационные cookie. Они собирают статистические данные об использовании Сайта. Такие файлы не получают личную информацию Клиента. Все сведения, собранные этими файлами cookie, носят статистический характер и являются анонимными. Цели использования этих cookie:
- получение статистики использования сайтов;
- оценка эффективности рекламных кампаний. Такие файлы cookie бывают постоянными и временными, а также могут относиться как к основным, так и к сторонним cookie.
3) Функциональные cookie. Они используются для запоминания предоставленной Клиентом информации (такой, как имя пользователя, язык или место нахождения). Эти файлы используют обезличенную информацию и не отслеживают действия Клиента на других сайтах. Цели использования этих cookie:
- запоминание сведений о том, предоставлялась ли Клиенту какая-либо услуга ранее;
- повышение качества взаимодействия с Сайтом в целом путем запоминания выбранных Клиентом предпочтений.
Такие файлы cookie бывают постоянными и временными, а также могут относиться как к основным, так и к сторонним cookie.
4) Рекламные cookie. Они применяются для управления рекламными материалами на сайте, ограничения количества просмотров рекламы пользователем, а также для оценки эффективности рекламных кампаний. Рекламные файлы cookie размещаются третьими лицами — например, рекламодателями и их агентами. Эти файлы связаны с рекламой на сайте, предоставленной сторонними компаниями. Могут быть как постоянными, так и временными.
5). Заблокировать или удалить файлы cookie, а также ограничить их действие можно в настройках браузера, используемого Клиентом.
4. Прочие условия
1) Оператор оставляет за собой право вносить изменения в настоящую политику конфиденциальности, без какого-либо предварительного уведомления. Изменения вступают в силу с момента их опубликования на Сайте.
2) Все возникающие споры разрешаются путем переговоров, в случае недостижения соглашения, спор будет передан в соответствии с действующим законодательством РФ на рассмотрение в соответствующий суд. Место рассмотрения судебных споров: г. Курган.
3) Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по электронному адресу: info@cvetaria.ru.