ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ1. Общие положения1.1. Обеспечение необходимого и достаточного уровня информационной безопасности информации, к которой относятся персональные данные, является важнейшим условием реализации целей деятельности Индивидуального предпринимателя Михайловой А.Р., ИНН: 165920770843 (далее – Оператор).
1.2. Настоящая Политика обработки персональных данных Оператором (далее – Политика) разработана в соответствии с Федеральным Законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.3. Настоящая Политика применяется ко всей информации, обрабатываемой Оператором, включая информацию, которую Оператор может получить о посетителях веб-сайта
https://nerdaroma.ru/ – интернет-магазина «nёrd» (далее – Интернет-магазин). Все обрабатываемые Оператором персональные данные являются конфиденциальной, охраняемой информацией в соответствии с законодательством.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
2. Основные понятия2.1. Для целей настоящей Политики используются следующие понятия:
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://nerdaroma.ru/.
Пользователь – любой посетитель веб-сайта
https://nerdaroma.ru.ru, осуществляющий заказ товаров через сервис сайта Интернет-магазина по адресу:
https://nerdaroma.ru.ru (покупатель), а также участвующий в конкурсах, проводимых Оператором в социальных сетях ВКонтакте или Телеграм.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), необходимая для предоставления сервисов или исполнения соглашений, договоров.
Персональные данные пользователя – информация, предоставляемая пользователем, необходимая для предоставления сервисов или исполнения соглашений с пользователем.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.2. К персональным данным относятся:
2.2.1. фамилия, имя, отчество покупателя или иного физического лица;
2.2.2. адрес, по которому следует доставить товар (если доставка до адреса покупателя);
2.2.3. адрес электронной почты;
2.2.4. контактный телефон;
2.2.5. число, месяц, год рождения;
2.2.6. ИНН;
2.2.7. паспортные данные;
2.2.8. иная информация, предоставляемая физическим лицом.
Также на сайте
https://nerdaroma.ru.ru происходит сбор и обработка обезличенных данных о посетителях – файлов Cookies. Cookies – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Они используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Оператором для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Посетитель веб-сайта дает согласие на сбор, анализ и использование Сookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
3. Цели обработки персональных данных3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
- персональные данные пользователей с целью реализации парфюмерно-косметической и иной продукции Интернет-магазина. Цель обработки адреса электронной почты, номера телефона, фамилии, имени, отчества пользователя –уточнение деталей заказа, отправка призов за прохождение конкурсов, проводимых Оператором. Оператор имеет право направлять пользователю уведомление о новых продуктах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес:
manager@nerdaroma.ru;
- персональные данные физических лиц, состоящих в договорных отношениях с Оператором.
3.2. Обезличенные данные пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях пользователей на сайте, улучшения его качества и содержания.
4. Обработка персональных данныхБезопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
4.1. Общие требования при обработке персональных данных пользователей.
4.1.1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Законом о персональных данных.
4.1.2. Обработка персональных данных пользователей осуществляется в целях оказания покупателю услуг по доставке товара Интернет-магазина или отправки призов за прохождение конкурсов, проводимых Оператором.
4.1.3. Персональные данные пользователей не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
4.1.4. Оператор вправе обрабатывать персональные данные пользователя только с его согласия, которое действует с момента акцепта покупателем публичной оферты, публикуемой по адресу:
https://nerdaroma.ru/terms и действует до момента ее отзыва. Отправляя свои персональные данные Оператору, пользователь выражает свое согласие с данной Политикой.
4.1.5. Обработка персональных данных пользователей осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4.1.6. Персональные данные пользователей передаются Интернет-магазину для реализации целей, указанных в публичной оферте, политике конфиденциальности, пользовательском соглашении, публикуемых по адресу:
https://nerdaroma.ru/terms и могут быть переданы третьим лицам, для реализации целей, указанных в публичной оферте.
4.1.7. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
4.1.8. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их политиками обработки персональных данных. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
4.1.9. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
4.1.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.1.11. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
4.2. Получение персональных данных.
4.2.1. Все персональные данные предоставляются пользователем, который принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе при оформлении заказа товара, размещенного на сайте Интернет-магазина и передаются в электронной форме по каналам связи сети Интернет.
4.2.2. Оператор не имеет права получать и обрабатывать персональные данные пользователя о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни.
4.2.3. Оператор не имеет права получать и обрабатывать персональные данные пользователя о его членстве в общественных объединениях или его профсоюзной деятельности.
4.3. Хранение и использование персональных данных пользователей.
4.3.1. Хранение персональных данных пользователей осуществляется ответственным за организацию обработки персональных данных пользователей Интернет-магазина в электронном виде(файл) ограниченного доступа.
4.3.2. В процессе хранения персональных данных пользователей должны обеспечиваться:
- требования нормативных документов, устанавливающих правила использования сведений конфиденциального характера;
- сохранность имеющихся данных, ограничение доступа к ним в соответствии с настоящей Политикой.
4.3.3. Доступ к персональным данным пользователей имеют:
- лица, ответственные за обработку персональных данных пользователей;
- лица, реализующие услуги продавца по доставке товаров.
4.3.4. Лица, получившие доступ к персональным данным, обязаны использовать их только для реализации целей, указанных в публичной оферте, политике конфиденциальности, пользовательском соглашении, публикуемых по адресу:
https://nerdaroma.ru/terms.
Лица, имеющие доступ к персональным данным пользователей, обязаны подписать обязательство о неразглашении персональных данных.
5. Передача персональных данных5.1. При передаче персональных данных пользователя другим юридическим и физическим лицам Оператор должен соблюдать следующие требования:
5.1.1. Не сообщать персональные данные пользователя в коммерческих целях без его согласия.
5.1.2. Использовать персональные данные пользователей лишь в целях, необходимых для реализации услуги продавца по доставке товаров Интернет-магазина, для реализации целей, указанных в публичной оферте, политике конфиденциальности, пользовательском соглашении, публикуемых по адресу:
https://nerdaroma.ru/terms.
5.1.3. Все меры конфиденциальности при сборе, обработке и хранении персональных данных пользователей распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
6. Уничтожение персональных данных6.1. Персональные данные пользователя хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
7. Права пользователей в целях обеспечения защиты персональных данных, хранящихся у Оператора7.1. В целях обеспечения защиты персональных данных, хранящихся у продавца, пользователь имеет право:
7.1.1. Получать полную информацию о своих персональных данных и их обработке (в том числе автоматизированной).
7.1.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
7.1.3. Обжаловать в суде любые неправомерные действия (бездействие) продавца при обработке и защите его персональных данных.
7.1.4. В любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление с помощью электронной почты на адрес:
manager@nerdaroma.ru7.2. Для защиты персональных данных пользователей Оператор обязан:
- за свой счет обеспечить защиту персональных данных пользователя от неправомерного их использования или утраты;
- осуществлять передачу персональных данных только в соответствии с настоящей Политикой, а также публичной офертой, политикой конфиденциальности, пользовательским соглашением, размещенными по адресу:
https://nerdaroma.ru/terms и могут быть переданы третьим лицам для реализации целей, указанных в публичной оферте;
- по требованию пользователя или его законного представителя предоставить ему полную информацию о его персональных данных и обработке этих данных;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. Обязанности пользователя в целях обеспечения достоверности его персональных данных8.1. Покупатель несет ответственность за достоверность предоставленной информации при оформлении заказа на сайте Интернет-магазина. Оператор не несет ответственности за содержание и достоверность информации, предоставленной пользователем при оформлении заказа на сайте Интернет-магазина.
9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных пользователя9.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователя, установленных действующим законодательством Российской Федерации и настоящей Политикой, несут ответственность, предусмотренную законодательством Российской Федерации.
10. Заключительные положения10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте
manager@nerdaroma.ru10.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
10.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу:
https://nerdaroma.ru/terms.