ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ, ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ САЙТА
Дата 13.08.2024
1.1. Настоящая Политика конфиденциальности, обработки персональных данных пользователя сайта интернет-магазина (далее Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Индивидуальным предпринимателем Флегонтовой Еленой Александровной, ИНН 772965138303» (далее – оператор).
1.2. Политика, расположенная на доменном имени
https://feastore.ru/policy сайта интернет-магазина (далее сайт) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных (далее пользователь), в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации, которую оператор может получить о пользователях на сайте.
1.4. Датой выдачи письменного согласия на обработку персональных данных пользователя, выражающегося в отправке формы заказа посредством электронной связи на сайте, является дата ознакомления с настоящей Политикой.
1.5 Использование сервисов сайта, заполнение веб-форм на сайте, их отправки, а равно указывая свои персональные данные при использовании других сервисов сайта означает, что пользователь подтверждает согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных и персональной информации. В случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов.
2. Понятия и термины, используемые в политике
2.1. Для целей настоящей Политики используются следующие основные понятия и термины:
Оператор – ИП Флегонтова Е.А., организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Субъект персональных данных - пользователь сайта, физическое лицо, к которому прямо или косвенно относятся персональные данные, которые собираются, накапливаются, хранят и обрабатывают на сайте.
Сайт интернет-магазина (далее сайт) – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу
https://feastore.ru/, включающий различные страницы, на которых содержится информация для пользователя сайта. Доступ к сайту осуществляется пользователем через компьютер, мобильное приложение.
Пользователь сайта интернет-магазина (далее - пользователь) – физическое лицо, имеющее доступ к сайту посредством сети Интернет и использующее сайт интернет-магазина и являющийся субъектом персональных данных.
Персональные данные – любая информация, относящаяся прямо или косвенно к определяемому физическому лицу.
Согласие на обработку персональных данных - документ, в котором физлицо подтверждает, что он добровольно передаёт свои личные данные оператору для использования в определённых целях
Информационная система персональных данных: совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, разрешённые субъектом персональных данных для распространения, — это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на их обработку в порядке, предусмотренном Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных».
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Договор, заключаемый на основании оферты – договор, заключаемый дистанционно через сайт с помощью акцепта.
2.2. Согласие с Политикой и Согласие на обработку персональных данных на сайте дается при заполнении веб-формы на сайте оператора и проставления отметки (галочки, иного символа) в чек-боксе рядом с информацией об обработке персональных данных со ссылкой на согласие.
3. Конфиденциальность и принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
3.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
3.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
3.5. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные пользователей, третьей стороне без письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ о персональных данных.
3.6. Персональные данные пользователей сайта являются конфиденциальной информацией. Информация, относящаяся к персональным данным, ставшая известной в связи с оказанием оператором услуг, является конфиденциальной информацией и охраняется действующим законодательством РФ.
3.7. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, при отзыве субъектом персональных данных согласия на распространение персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.
3.8. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, а также биометрические персональные данные.
3.9. В случае планируемой трансграничной передачи персональных данных, оператор до начала осуществления деятельности, обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных.
4. Правовые основания обработки персональных данных 4.1. Правовыми основаниями обработки персональных данных Оператором являются
-Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее Закона о персональных данных);
-Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
-Ст.18. Федерального закона от 13.03.2006 N 38-ФЗ «О рекламе";
-иные федеральные законы, нормативно-правовые акты в сфере защиты персональных данных;
-согласие пользователя (субъекта персональных данных) на обработку персональных данных.
4.2. Пользователь сайта самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
5. Цели обработки персональных данных
5.1. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.2. Целью обработки персональных данных
оператором является выполнение обязательств перед пользователем согласно заключенному через сайт договора-оферты купли-продажи парфюмерно-косметической продукции дистанционным способом, включающие:
-идентификация пользователя для оформления заказа;
-установление с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработка запросов и заявок от пользователя;
-подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
-уведомление пользователя сайта о состоянии заказа;
-направления отчетных бухгалтерских и финансовых документов, в том числе чеков об оплате, писем-оповещение и других необходимых информационных сообщений;
-службами доставки оплаченной продукции;
-предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта интернет-магазина;
- осуществление рекламной деятельности с согласия пользователя.
6. Порядок и условия обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных совершаемые с использованием средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является пользователь. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.3. Обработка персональных данных осуществляется оператором с согласия субъектов
персональных данных, с использованием средств автоматизации.
6.4. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных законодательством РФ о персональных данных.
6.5. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, установленных настоящей Политикой и федеральными законами.
6.6. Оператор вправе передавать персональные данные пользователей следующим третьим лицам:
6.7. Партнерам, предоставляющим Оператору услуги, связанные с размещением и отображением рекламы на сайте, в программах, продуктах или сервисах Оператора, информирование пользователя о продуктах, услугах Оператора о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах, в том числе в формате смс-рассылок, рассылок по электронной почте, информированию в устной форме по телефону.
6.8. Кредитным организациям, участвующим в проведении платежных операцией, в случае использования платежных карт при оплате услуг Оператора посредством сайта в целях подтверждения по запросу кредитной организации осуществления таких операций указанными лицами и/или получает от указанных лиц лишь ту персональную информацию Пользователя, которая необходима для указанных целей в соответствии с Политикой.
6.9.Службам доставки заказанной продукции по запросу пользователя продукции: ООО «СДЭК-ГЛОБАЛ», ОГРН 1157746448463, ИНН 7722327689, Юридический/почтовый адрес 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1, – фамилия, имя, номер телефона, адрес доставки.
6.10.Срок действия Согласия пользователя на обработку персональных данных пользователя действует до срока окончания договора или до момента отзыва путем направления письменного уведомления по адресу: 108803, Москва г, вн.тер.г. поселение Сосенское, ул. Зименковская (п. Сосенское), д. 65 или по электронной почте hello@feastore.ru с пометкой «отзыв согласия на обработку персональных данных», а также по иным основаниям в соответствии с требованиями законодательства Российской Федерации
6.11.В случае отзыва пользователем Согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия пользователя при наличии оснований, указанных в действующем законодательстве.
7. Объем и категории субъектов персональных данных, категории обрабатываемых персональных данных
7.1. Категории субъектов персональных данных: физические лица - пользователи сайта.7.2.В данной категории субъектов обрабатываются категории персональных данных, полученные оператором в целях исполнения заключенного с оператором сайта договора продажи косметической продукции дистанционным способом на основании оферты: общие персональные данные.
Перечень персональных данных:
-фамилия, имя, отчество;
-номера телефона;
-адрес электронной почты;
-адрес доставки продукции.
7.3. На сайте происходит сбор и обработка обезличенных данных о посетителях сведения об используемом браузере; местоположение; IP-адрес; запрашиваемые Интернет-страницы; источник захода на сайт с помощью файлов cookie, сервисов интернет-статистики Яндекс Метрика. Политика использования файлов cookie сервиса Яндекс Метрика предусматривает, что информация, собранная с помощью этих файлов, передаётся Яндексу и хранится на его серверах. Компания обрабатывает полученные данные для оценки использования сайта и составления отчётов об активности пользователей. С информацию о политике использования файлов cookie сервиса Яндекс Метрика пользователь может ознакомиться на сайтах: yandex.ru/legal/cookies_policy; yandex.ru/legal/confidential.
7.4. Условиями прекращения обработки персональных данных оператором является:
-истечение срока, установленного в согласии на обработку персональных данных, если такой срок в согласии устанавливается;
-достижение целей обработки персональных данных, если иной срок обработки не следует из требований законодательства РФ;
-достижение целей обработки персональных данных согласно срокам действующего договора;
-отзыв субъектом персональных данных согласия на обработку своих персональных данных;
-отзыв субъектом персональных данных согласия на обработку своих персональных данных, разрешенных для распространения;
-прекращение деятельности организации, реорганизация организации, а также, выявление неправомерной обработки персональных данных.
8. Права пользователей8.1. Пользователь имеет право на
-получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к пользователю, а также на ознакомление с такими персональными данными;
-получение от оператора информации, касающейся обработки его персональных данных;
-требование от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, а также принимать предусмотренные законом меры по защите своих прав;
-иные сведения, предусмотренные законодательством о персональных данных или другими федеральными законами.
8.2. Пользователь вправе направлять Оператору свои запросы и требования, в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение должно содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие пользователя в отношениях с Оператором, подпись
пользователя или его представителя.
8.3. Обращение может быть направлено следующими способами:
8.3.1. В письменной форме по адресу Оператора 108802 Город Москва, Район Коммунарка, Улица Зимёнковская, Дом 67
8.3.2.В форме электронного документа (документа, подписанного электронной подписью, либо скана, фотокопии документа). Документ должен быть направлен с адреса электронной почты пользователя, указанного им при регистрации на сайте по адресу электронной почты: hello@feastore.ru.
9. Ответственность и ответственный за обработку персональных данных
9.1. Ответственность за выполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством РФ и внутренними нормативными документами оператора.
9.1. Ответственным за обработку персональных данных, конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ является оператор.
9.3. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
10.1. Оператор сообщит пользователю о наличии относящихся к нему персональных данных, а также предоставить возможность ознакомления с этими персональными данными в течение 10 рабочих дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.10.2. Оператор предоставит безвозмездно пользователю или его представителю возможность ознакомления с персональными данными, относящимися к этому пользователю не превышающий 7 рабочих дней со дня предоставления пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, обязан внести в них необходимые изменения. В срок, не превышающий 7 рабочих дней со дня представления пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить пользователя о внесенных изменениях и предпринятых мерах.10.3. Оператор прекратит обработку персональных данных или обеспечить прекращение обработки персональных данных:-в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий 3 рабочих дней с даты этого выявления;-в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;-в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование, и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.10.4.В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных согласно порядка и сроков законодательства Российской Федерации.10.5.В случае обращения пользователя к оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, оператор прекратит их обработку. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.10.6. Уничтожение персональных данных оператором осуществляется путем стирания информации или форматирования носителя, в ходе которого становится невозможным восстановить содержание персональных данных. В случае облачного хранения данных факт удаления фиксируется в логах платформы, где эти данные хранятся. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных. 11. Заключительные положения11.1. Оператор рассматривает и направляет ответ на поступивший запрос пользователя не позднее 10 дней с момента поступления обращения.11.2. Если по тем или иным причинам одно или несколько условий Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных условий Политики. 11.3. Оператор вправе вносить изменения в Политику в одностороннем порядке, без согласования с пользователем. Изменения вступают в силу с момента их опубликования на сайте оператора.11.4. Стороны Соглашения руководствуются положениями данного документа. Во всем остальном, что не предусмотрено настоящей Политикой, стороны руководствуются действующим законодательством Российской Федерации. ИП Флегонтова Елена АлександровнаИНН: 772965138303 ОГРНИП: 317774600364088108802 Город Москва, Район Коммунарка, Улица Зимёнковская, Дом 67
электронная почта: hello@feastore.ru.