Политика безопасности
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата опубликования: 01 ноября 2021 г.
Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана ИП Киселев Евгений Андреевич, ОГРНИП 310774627000381, ИНН 773001815005 (Оператор).
Политика является неотъемлемой частью Оферты.
Использование Сайта (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой, использование Сайта должно быть немедленно прекращено.
Термины Политики толкуются в значении, определенном в Оферте, а также применяются следующие термины:
Сайт | ресурс Оператора, размещенный по адресу: https://morepara.ru, |
Субъект персональных данных | физическое лицо, использующее Сайт. |
Персональные данные | любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных. |
Обработка Персональных данных (Обработка) | любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. |
Автоматизированная Обработка | обработка Персональных данных с помощью средств вычислительной техники. |
Распространение Персональных данных | действия, направленные на раскрытие Персональных данных неопределенному кругу лиц. |
Предоставление Персональных данных | действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц. |
Блокирование Персональных данных | временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения). |
Уничтожение Персональных данных | действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных. |
Обезличивание Персональных данных | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту. |
Трансграничная передача Персональных данных | передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. |
1. Общие положения
1.1. Политика определяет порядок Обработки Персональных данных как с применением средств автоматизации, так и без их применения.
1.2. Правовыми основаниями Обработки являются согласие на обработку Персональных данных (Согласие) и акцепт Оферты.
1.3. Цель Политики - обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области Персональных данных.
1.4. Политика является локальным документом Оператора, разработана в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее - Закон), другими нормативными правовыми актами в области персональных данных.
1.5. Оператор публикует Политику на Сайте, а также предоставляет неограниченный доступ к ней любому, лично обратившемуся лицу.
1.6. Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
2. Субъектами персональных данных являются лица, которые:
2.1. используют формы обратной связи на Сайте;
2.2. прошли процедуру регистрации на Сайте;
2.3. заполнили форму оформления Заказа;
2.4. обратились к Оператору по электронной почте;
2.5. указаны в качестве получателей Товара. Субъект персональных данных гарантирует, что получил согласие лица, указанного им в качестве получателя Товара, на обработку его персональных данных Оператором;
2.6. просматривают Сайт.
3. Цели сбора Персональных данных
3.1. Оператор осуществляет связанные с Обработкой процессы в целях выполнения договорных обязательств.
3.2. Такими обязательствами Оператора являются:
3.2.1. предоставление доступа к функционалу Личного кабинета;
3.2.2. оформление Заказа на Товар, при необходимости внесение в него изменений;
3.2.3. доставка и передача Товара;
3.2.4. установление и поддержание связи с Субъектом персональных данных, в том числе для ответа на его запросы;
3.2.5. направление на номер телефона и/или адрес электронной почты (если указана) сообщений информационного характера: во исполнение оферты (статус заказа, чек и пр.), о скидочных купонах на следующие покупки, приглашений на мероприятия Интернет-магазина и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Субъекта персональных данных при посещении мероприятий Интернет-магазина. Сообщения рекламного характера направляются с согласия Субъекта персональных данных;
3.2.6. предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев;
3.2.7. проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на сайте, на основе обезличенных данных;
3.2.8. разрешения споров, сбора отзывов и выявления неисправностей;
3.2.9. улучшения качества работы Сайта, удобства его использования и разработки нового функционала;
3.2.10. исполнения требований российского законодательства.
4. Состав обрабатываемых данных
4.1. В целях оформления Заказа и предоставления доступа к Личному кабинету Оператор осуществляет Обработку данных, введенных в соответствующие формы Сайта (фамилия, имя, номер телефона, адрес электронной почты, адрес доставки).
4.2. В целях установления и поддержания связи с Субъектом персональных данных, направления ему сообщений осуществляется Обработка имени, номера телефона, адреса электронной почты.
4.3. В иных целях, указанных в Политике, могут быть использованы данные Субъекта персональных данных, введенные им в формы Сайта или сообщенные иным способом, в том числе по телефону, электронной почте.
4.4. Техническая информация, если ее можно соотнести с Субъектом персональных данных: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
4.5. Сведения о поведении Субъекта персональных данных на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых Товарах, о переходе с других ресурсов, просмотренной рекламе, о направленных запросах, отзывах и вопросах).
4.6. Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.
4.7. Данные об осуществлении онлайн платежа. При осуществлении Субъектом персональных данных онлайн платежей Оператор осуществляет Обработку только данных о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.
5. Принципы Обработки
5.1. Главный принцип, которого придерживается Оператор при Обработке - достаточность. Персональные данные не будут обработаны, если этого не требуется.
5.2. Обработка осуществляется в соответствии со следующими принципами:
5.2.1. Законность и справедливость Обработки.
5.2.2. Обработка в соответствии с конкретными, заранее определенными и законными целями.
5.2.3. Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
5.2.4. Обработке только тех Персональных данных, которые отвечают целям их Обработки.
5.2.5. Соответствие содержания и объема Персональных данных заявленным целям Обработки.
5.2.6. Точность, достаточность, актуальность и достоверность Персональных данных.
5.2.7. Законность технических мер, направленных на Обработку.
5.2.8. Разумность и целесообразность Обработки.
5.2.9. Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.
5.2.10. Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию незамедлительно в указанных в Политике случаях.
6. Условия Обработки
6.1. Сбор Персональных данных осуществляется следующими способами:
6.1.1. Предоставление персональных данных их субъектом при заполнении форм на Сайте, по электронной почте, указанной на Сайте, по телефону. Оператор не проверяет достоверность предоставленных персональных данных и дееспособность Субъекта персональных данных. Субъект персональных данных гарантирует, что все данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.
6.1.2. Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки, которые запускаются только при вводе вами своих данных;
6.2. Хранение Персональных данных осуществляется:
6.2.1. На электронных носителях с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.
6.2.2. С использованием баз данных, находящихся на территории Российской Федерации.
6.2.3. В форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных. Срок размещения Персональных данных в личном кабинете неограничен и определяется Субъектом персональных данных самостоятельно.
6.3. Передача Персональных данных
6.3.1. Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
6.3.2. Оператор вправе Предоставить Персональные данные третьим лицам и службам доставки, для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств.
6.3.3. По мотивированному запросу Персональные данные без получения Согласия могут быть предоставлены: в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
6.3.4. В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
6.4. Актуализация, уничтожение Персональных данных.
6.4.1. В случае подтверждения факта неточности Персональных данных они подлежат актуализации.
6.4.2. Оператор уничтожает персональные данные в следующих случаях:
- Наличие угрозы безопасности Сайта.
- Прекращение действия Согласия.
- Истечение срока хранения Персональных данных.
- По запросу Субъекта персональных данных.
6.5. Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
7. Трансграничная передача персональных данных
7.1. Для достижения целей, указанных в Политике, Оператор может передавать Персональные данные в страны, отличные от страны, из которой они были первоначально получены. До начала осуществления Трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача Персональных данных, обеспечивается адекватная защита прав Субъекта персональных данных. При Трансграничной передаче персональных данных Оператор защищает данные в соответствии с Политикой.
7.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Субъекта персональных данных, может осуществляться:
7.2.1. При наличии Согласия в письменной форме на трансграничную передачу данных;
7.2.2. в случаях, предусмотренных международными договорами РФ, федеральными законами, если это необходимо для защиты основ конституционного строя РФ, обеспечения обороны и безопасности государства, а также обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
7.2.3. для исполнения соглашения, стороной которого Субъект персональных данных является;
7.2.4. в целях защиты жизни, здоровья и иных жизненно важных интересов Субъекта персональных данных или интересов других лиц при невозможности получения согласия Субъекта персональных данных в письменной форме.
8. Права Субъекта персональных данных
8.1. Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе содержащей:
8.1.1. подтверждение факта Обработки;
8.1.2. правовые основания Обработки;
8.1.3. цели и применяемые Оператором способы Обработки;
8.1.4. обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
8.1.5. сроки Обработки, в том числе сроки хранения Персональных данных;
8.1.6. порядок осуществления прав, предусмотренных законодательством РФ;
8.1.7. информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
8.1.8. сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;
8.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
8.1.10. иные сведения, предусмотренные законодательством РФ.
9. Обязанности Оператора
9.1. В соответствии с требованиями Закона Оператор обязан:
9.1.1. по запросу Субъекта персональных данных предоставлять информацию об Обработке или обоснованный отказ;
9.1.2. по требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
9.1.3. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить Уничтожение Персональных данных;
9.1.4. прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ;
9.1.5. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
10. Меры защиты Персональных данных
10.1. Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и включают в себя:
10.1.1 Правовые меры:
- разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайта;
- отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
10.1.2. Организационные меры:
- назначение лица, ответственного за организацию Обработки;
- ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок Обработки и защиты Персональных данных;
- периодическая оценка рисков, касающихся процессов Обработки;
- периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.
10.1.3. Технические меры:
- предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
- резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- мониторинг и анализ защищенности сетевой инфраструктуры Оператора.
11. Ограничение действия Политики
11.1. Субъект персональных данных должен разумно и ответственно подходить к размещению собственных Персональных данных на Сайте в открытом доступе при направлении вопросов и оставлении отзывов.
12. Ограничения ответственности
12.1. Оператор не несет ответственности за:
12.1.1. сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;
12.1.2. действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;
12.1.3. возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.
13. Порядок рассмотрения обращений
13.1. Если Пользователь больше не желает получать сообщения рекламно - информационного характера, он должен отписаться от рассылки способом, указанным в письме или уведомить об этом Оператора другим способом.
13.2. Субъект персональных данных или его представитель вправе направить Оператору свои обращения, запросы об Обработке в письменной форме по контактным номерам и адресам, указанным на Сайте.
13.3. Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона и адрес электронной почты, указанные при оформлении заказа или регистрации/обращении через Сайт.
13.4. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 5 (пяти) рабочих дней с момента поступления обращения.
14. Реквизиты Оператора
ООО "ПАРТНЕР К", ИНН: 7727429652