Политика в отношении обработки персональных данных
Индивидуального предпринимателя Абрамовой Дарьи Андреевны
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой Индивидуальным предпринимателем Абрамовой Дарьей Андреевной (ИНН 772618984509, адрес электронной почты: iloveyourings.msk@gmail.com) при использовании сайта: https://iloveyourings.ru (далее — Сайт), а также иных сервисов взаимодействия.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Настоящая Политика обязательна для применения всеми лицами, имеющими доступ к персональным данным, и доводится до сведения субъектов персональных данных путем размещения на Сайте.
1. Общие положения
1.1. Оператором персональных данных является Индивидуальный предприниматель Абрамова Дарья Андреевна, осуществляющая деятельность по продаже товаров (в том числе ювелирных изделий и иных товаров) дистанционным способом.
1.2. Обработка персональных данных осуществляется в целях оформления и выполнения заказов, доставки товаров, взаимодействия с клиентами, ведения клиентской базы, направления уведомлений и сообщений, исполнения требований законодательства Российской Федерации, защиты прав и законных интересов Оператора и пользователей, а также направления информационных и рекламных материалов по электронной почте, в мессенджерах и посредством SMS-сообщений.
1.3. Настоящая Политика распространяется на все персональные данные, получаемые Оператором как через Сайт, так и иными способами взаимодействия с пользователями, включая социальные сети (ВКонтакте, Дзен, Pinterest, VC и др.), мессенджеры (Telegram, WhatsApp и иные), электронную почту, телефонную связь, а также взаимодействие с клиентами в процессе оформления заказов.
2. Цели обработки персональных данных
2.1. Персональные данные субъектов обрабатываются Оператором исключительно в законных целях, включая:
— оформление и выполнение заказов;— обработку и доставку товаров;— связь с пользователями по вопросам оформления и выполнения заказов;— направление уведомлений о статусе заказа, доставке и иных условиях исполнения заказа;— направление информационных и рекламных сообщений по электронной почте, SMS и в мессенджерах;— ведение клиентской базы;— проведение маркетинговых кампаний, рассылок и анализа пользовательского поведения;— обработку обращений пользователей;— выполнение обязанностей, предусмотренных законодательством Российской Федерации;— обеспечение защиты прав и законных интересов Оператора, пользователей и третьих лиц.
2.2. Обработка персональных данных осуществляется только в объеме, необходимом для достижения указанных целей.
3. Перечень обрабатываемых персональных данных
3.1. В рамках деятельности Оператора могут обрабатываться следующие персональные данные:
— фамилия, имя, отчество;— номер телефона;— адрес электронной почты;— ник-нейм в мессенджерах и социальных сетях;— паспортные данные;— адрес доставки;— сведения, необходимые для подбора и изготовления изделий, включая размер пальца;— биометрические персональные данные (в том числе изображение отпечатка пальца), предоставляемые пользователем добровольно для индивидуализации изделий;— иные сведения, сообщаемые пользователем при оформлении заказа и взаимодействии с Оператором.
3.2. Указанные данные предоставляются пользователями добровольно при заполнении форм на Сайте, оформлении заказа, взаимодействии через мессенджеры, социальные сети, электронную почту, телефон и иные способы коммуникации.
3.3. Дополнительно Сайт может автоматически собирать технические данные, включая:
— сведения о действиях пользователя на Сайте;— IP-адрес;— данные о браузере, устройстве и операционной системе;— файлы cookie;— данные, получаемые с использованием сервисов веб-аналитики (в том числе Яндекс.Метрика, Google Search Console, Яндекс.Вебмастер).
3.4. Все персональные данные обрабатываются на основании согласия субъекта персональных данных, за исключением случаев, когда обработка допускается законодательством Российской Федерации без получения такого согласия.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных при использовании Сайта и в рамках деятельности Индивидуального предпринимателя Абрамовой Дарьи Андреевны осуществляется в соответствии с:
— Конституцией Российской Федерации;— Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;— иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
4.2. Оператор обрабатывает персональные данные на основании одного или нескольких из следующих правовых оснований:
— согласия субъекта персональных данных на обработку его персональных данных;— заключения и исполнения договора купли-продажи товаров;— выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;— защиты прав и законных интересов Оператора, пользователей и третьих лиц в случаях, когда такая обработка не нарушает прав и свобод субъекта персональных данных.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных, включая сведения о национальной принадлежности, политических взглядах, религиозных или философских убеждениях, за исключением случаев, когда такие сведения добровольно сообщаются пользователем.
4.4. Обработка биометрических персональных данных (в том числе изображений отпечатков пальцев) осуществляется исключительно при их добровольном предоставлении субъектом персональных данных и только в целях изготовления и индивидуализации изделий.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется в соответствии с принципами и требованиями, установленными Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
5.2. Обработка персональных данных осуществляется с использованием автоматизированных и неавтоматизированных средств, в том числе при использовании Сайта, мессенджеров, социальных сетей и иных каналов взаимодействия с пользователями.
5.3. Персональные данные обрабатываются исключительно в объеме, необходимом для достижения целей, указанных в настоящей Политике, включая оформление и выполнение заказов, изготовление и подбор товаров, взаимодействие с клиентами, организацию доставки и ведение клиентской базы.
5.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
— при наличии согласия субъекта персональных данных;— при передаче данных уполномоченным государственным органам в случаях, предусмотренных законодательством Российской Федерации;— при передаче данных сервисам и организациям, обеспечивающим функционирование Сайта, обработку заказов, оплату и доставку товаров, а также сервисам веб-аналитики (в том числе Яндекс.Метрика, Google Search Console, Яндекс.Вебмастер);— при передаче данных иным лицам в случаях, установленных законодательством Российской Федерации.
5.5. Доступ к персональным данным предоставляется только тем лицам, которым это необходимо для обеспечения функционирования Сайта, обработки и выполнения заказов, взаимодействия с клиентами и исполнения обязанностей Оператора.
5.6. Все лица, получившие доступ к персональным данным, обязаны соблюдать требования конфиденциальности и обеспечивать их защиту.
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные обрабатываются и хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено законодательством Российской Федерации.
6.2. Срок хранения персональных данных определяется:
— сроком взаимодействия пользователя с Оператором, включая оформление и выполнение заказов;— сроком действия договорных отношений;— сроками, установленными законодательством Российской Федерации;— сроком действия согласия субъекта персональных данных.
6.3. По достижении целей обработки либо в случае отзыва согласия персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
6.4. Уничтожение персональных данных осуществляется способами, исключающими возможность их восстановления.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право:
— получать информацию о наличии у Оператора обработки его персональных данных, целях и способах такой обработки;— требовать уточнения, обновления или изменения своих персональных данных;— требовать блокирования или уничтожения персональных данных в случае, если такие данные являются неполными, устаревшими, неточными, незаконно полученными либо не необходимыми для заявленных целей обработки;— отозвать ранее предоставленное согласие на обработку персональных данных;— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;— осуществлять иные права, предусмотренные законодательством Российской Федерации.
7.2. Обращения субъектов персональных данных направляются Оператору по адресу электронной почты:iloveyourings.msk@gmail.com
7.3. Обращение должно содержать:
— фамилию и имя заявителя;— сведения, подтверждающие факт взаимодействия субъекта с Оператором либо использования Сайта и сервисов (например, оформление заказа, обращение через формы обратной связи, мессенджеры, социальные сети или электронную почту);— суть требования;— подпись субъекта персональных данных либо его представителя при направлении письменного обращения;— копию документа, удостоверяющего личность (для письменных обращений).
7.4. Ответ на обращение субъекта персональных данных предоставляется в срок, не превышающий 30 (тридцать) календарных дней с даты получения запроса.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
8.2. В целях обеспечения безопасности персональных данных реализуются следующие меры:
— ограничение и контроль доступа к персональным данным;— использование лицензионного программного обеспечения и средств защиты информации;— применение антивирусной защиты и регулярное обновление программного обеспечения;— резервное копирование данных;— контроль действий лиц, имеющих доступ к персональным данным.
8.3. Доступ к персональным данным предоставляется только тем лицам, которым это необходимо для обеспечения функционирования Сайта, обработки и выполнения заказов, изготовления и подбора изделий, взаимодействия с пользователями, а также исполнения обязанностей Оператора, и исключительно в объеме, необходимом для выполнения соответствующих задач.
8.4. Все лица, получившие доступ к персональным данным, обязаны соблюдать требования конфиденциальности и не допускать их разглашения третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
9. Порядок передачи персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам исключительно в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных.
9.2. Передача персональных данных может осуществляться в следующих случаях:
— для обеспечения функционирования Сайта и его технической поддержки;— при использовании сервисов веб-аналитики, включая Яндекс.Метрика, Google Search Console, Яндекс.Вебмастер;— для обработки заказов, организации оплаты и доставки товаров (в том числе курьерским службам, платежным сервисам и иным организациям, участвующим в исполнении заказа);— для организации взаимодействия с пользователями по вопросам оформления и выполнения заказов;— для исполнения обязанностей, установленных законодательством Российской Федерации;— по запросам уполномоченных государственных органов.
9.3. Лица, получающие доступ к персональным данным, обязаны обеспечивать их конфиденциальность и защиту в соответствии с требованиями законодательства Российской Федерации.
9.4. Передача персональных данных за пределы Российской Федерации Оператором не осуществляется.
10. Обработка файлов cookies
10.1. При посещении Сайта на устройстве Пользователя автоматически сохраняются файлы cookies, содержащие техническую и статистическую информацию, включая: дату и время посещения; IP-адрес, присвоенный устройству для выхода в сеть Интернет; тип браузера и операционной системы; адрес сайта, с которого был осуществлён переход; технические данные, передаваемые устройством; а также сведения, собираемые посредством сервисов веб-аналитики.
10.2. Обработка файлов cookies Оператором осуществляется с использованием сервисов веб-аналитики, в том числе сервиса Яндекс.Метрика, предоставляемого ООО «Яндекс» (119021, г. Москва, ул. Л. Толстого, д. 16), а также иных аналитических инструментов (включая Google Search Console и Яндекс.Вебмастер), в целях анализа поведения Пользователей Сайта, повышения удобства его использования и улучшения качества предоставляемых услуг.
Файлы cookies, обрабатываемые Оператором:
• дата и время посещения Сайта;• IP-адрес, присвоенный устройству для выхода в Интернет;• тип браузера и операционной системы;• URL сайта, с которого был осуществлён переход;• технические данные, передаваемые устройством Пользователя;• данные, собираемые посредством агрегаторов статистики посещений Сайта.
10.3. Файлы cookies не позволяют идентифицировать конкретного Пользователя и применяются исключительно в обезличенном виде.
10.4. Пользователь вправе в любой момент изменить настройки браузера, ограничить или запретить использование файлов cookies, а также воспользоваться инструментами отключения сервисов веб-аналитики. При этом отдельные функции Сайта могут быть недоступны.
10.5. Сроки хранения файлов cookies определяются настройками браузера Пользователя и параметрами используемых сервисов веб-аналитики.
11. Изменение Политики
11.1. Настоящая Политика может быть изменена Оператором в любое время в целях обеспечения соответствия требованиям законодательства Российской Федерации, а также для совершенствования порядка обработки и защиты персональных данных.
11.2. В случае внесения изменений на Сайте размещается актуальная редакция Политики с указанием даты её обновления.
11.3. Рекомендуется регулярно проверять условия настоящей Политики на предмет изменений. Продолжение использования Сайта после внесения изменений означает согласие субъекта персональных данных с новой редакцией Политики.
12. Реквизиты Оператора
Оператор: Индивидуальный предприниматель Абрамова Дарья Андреевна
ИНН: 772618984509
Адрес регистрации: 117545, г. Москва, ул. Подольских Курсантов, д. 6, корп. 3, кв. 143
Фактический адрес: г. Москва, ул. Фридриха Энгельса, д. 46, стр. 6, подъезд 7
Ответственный за организацию обработки персональных данных: Абрамова Дарья Андреевна
Адрес электронной почты: iloveyourings.msk@gmail.com
Адрес сайта: https://iloveyourings.ru