Top.Mail.Ru

Политика конфиденциальности и защиты персональных данных ИП Ситунова

Настоящая Политика конфиденциальности и защиты информации в отношении обработки персональных данных (далее по тексту – «Политика») действует в отношении всей информации, которую интернет-магазин https://premiteria.ru/, может получить о Пользователе/Покупателе во время использования сайта интернет-магазина, программ и товаров интернет-магазина.


1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ

1.1. Настоящая Политика использует следующие термины:

1.1.1. «Персональные данные» - любая информация, относящаяся к прямо или косвенно относящаяся к субъекту персональных данных.

1.1.2. «Субъект персональных данных» - физическое лицо, которому принадлежат персональные данные и которое по ним можно определить.

1.1.3. «Оператор персональных данных» - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

1.1.4. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.1.5. «Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

1.1.6. «Пользователь/Покупатель сайта интернет-магазина» - лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее сайт интернет-магазина.

1.1.7. «Cookies» - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, Веб-клиент (обычно веб-браузер) всякий раз при попытке открыть страницу соответствующего сайта пересылает этот фрагмент данных веб-серверу в составе HTTP-запроса. Сайт адаптируется под пользователя: автоматически пускает в личный кабинет, собирает статистику, создает персональные рекомендации.

1.1.8. «IP-адрес» - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.1.9. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

- сбор; - запись; - систематизацию; - накопление; - хранение; - уточнение (обновление, изменение);

- использование; - распространение (размещение отзывов в сети); - обезличивание; - блокирование;

- удаление; - уничтожение.

1.1.10. «Автоматизированная обработка персональных данных» - обработка персональных данных с помощью средств вычислительной техники.

1.1.11. «Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.1.12. «Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.1.13. «Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.1.14. «Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

1.1.15. «Информационная система персональных данных» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.

1.2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://premiteria.ru/


2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Использование Пользователем сайта интернет-магазина означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя/Покупателя.

2.2. При регистрации на сайте https://premiteria.ru/ Пользователь/Покупатель предоставляет следующую информацию: Фамилия, Имя, Отчество, контактный номер телефона, адрес электронной почты, дату рождения, пол, адрес доставки или передачи товара.

2.3. В случае несогласия с условиями Политики Пользователь/Покупатель должен прекратить использование сайта интернет-магазина.

2.4. Настоящая Политика применяется к сайту интернет-магазина https://premiteria.ru/ Интернет-магазин не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь/Покупатель может перейти по ссылкам, доступным на сайте интернет-магазина.

2.5. Оператор сайта на обязан проверять достоверность персональных данных, предоставляемых Пользователем/Покупателем товара на сайте интернет-магазина.

2.6. В случае внесения изменений, дополнений в сведения или прекращения обработки персональных данных содержащиеся в реестре Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций Оператор персональных данных обязуется направить Уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных или Уведомление о прекращении обработки персональных данных по формам, утверждённым приказом Роскомнадзора от 28.10.2022 № 180 «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных» в реестр операторов на портале персональных данных уполномоченного органа.


3. ПРЕДМЕТ ПОЛИТИКИ

3.1. Настоящая Политика устанавливает обязательства Оператора интернет-магазина по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь/Покупатель предоставляет по запросу сайта при регистрации на сайте интернет-магазина или при оформлении заказа для приобретения Товара, а также порядок обработки персональных данных) любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования) в соответствии с п.1.9. настоящей Политики.

3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики предоставляются Пользователем/Покупателем путём заполнения регистрационной формы на сайте интернет-магазина:

3.2.1. фамилию, имя, отчество Пользователя/Покупателя;

3.2.2. контактный телефон Пользователя/Покупателя;

3.2.3. адрес электронной почты (e-mail);

3.2.4. адрес доставки товара.

3.2.5. Перед сбором и обработкой персональных данных Пользователь/Покупатель даёт Оператору согласие. Без такого согласия Оператор не вправе совершать операции по сбору и обработке персональных данных Пользователя/Покупателя. Форма согласия обработки персональных данных выложена на сайте в доступной Пользователю/Покупателю форме.

3.3. Интернет-магазин осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей, статистики.

3.4. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики.

3.5. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Все посетители младше 18 лет обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице, то такая информация будет удалена в кратчайшие сроки.


4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ

4.1. Персональные данные Пользователя/Покупателя Оператор сайта интернет-магазина могут использовать в целях:

4.1.1. Идентификации Пользователя/Покупателя, зарегистрированного на сайте интернет-магазина, для оформления заказа и (или) заключения Договора купли-продажи товара дистанционным способом.

4.1.2. Предоставления Пользователя/Покупателя доступа к персонализированным ресурсам сайта интернет-магазина.

4.1.3. Установления с Пользователя/Покупателя обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта интернет-магазина, оказания услуг, обработка запросов и заявок от Пользователя/Покупателя.

4.1.4. Определения места нахождения Пользователя/Покупателя для обеспечения безопасности, предотвращения мошенничества.

4.1.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователя/Покупателя.

4.1.6. Создания учетной записи для совершения покупок, если Пользователь/Покупатель дал согласие на создание учетной записи.

4.1.7. Уведомления Пользователя/Покупателя сайта интернет-магазина о состоянии заказа.

4.1.8. Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Пользователем/Покупателем.

4.1.9. Предоставления Пользователю/Покупателю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта интернет-магазина.

4.1.10. Предоставления Пользователю/Покупателю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени интернет-магазина или от имени партнеров интернет-магазина.

4.1.11. Осуществления рекламной деятельности с согласия Пользователя/Покупателя.

4.1.12. Предоставления доступа Пользователю/Покупателю на сайты или сервисы партнеров интернет-магазина с целью получения Товаров, обновлений и услуг.

4.1.13. Идентификации физического лица (потребителя) для оформления заказа и (или) заключения Договора купли-продажи товара в т.ч. дистанционным способом.

4.16. К категориям субъектов персональных данных относятся:

  • Клиенты, потребители и контрагенты оператора (физические лица) и представители контрагентов по гражданско-правовым договорам;

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных:

  • фамилия, имя, отчество;

  • пол;

  • сведения об адресе по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

  • номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

  • данные паспорта или иного удостоверяющего личность документа;

  • номер расчетного счета;

  • иные сведения, в соответствии с требованием законодательства РФ.


5. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ

5.1. Обработка персональных данных Пользователя/Покупателя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.2. Пользователь/Покупатель соглашается с тем, что Оператор сайта вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на сайте интернет-магазина, включая доставку и передачу Товара.

5.3. Порядок и условия обработки и хранение персональных данных:

5.3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных.

5.3.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

5.3.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:

  • непосредственно;

  • с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.

5.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, а также смешанный тип обработки. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». 

5.5. Обработка персональных данных осуществляется путем:

  • получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;

  • внесения персональных данных в журналы, реестры и информационные системы Оператора.

5.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;

  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора, если таковые имеются;

  • создает необходимые условия для работы с персональными данными;

  • организует учет документов, содержащих персональные данные;

  • организует работу с информационными системами, в которых обрабатываются персональные данные;

  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.

5.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

5.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

5.9. Персональные данные Пользователя/Покупателя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

5.10. При утрате или разглашении персональных данных Оператор сайта информируют Пользователя/Покупателя об утрате или разглашении персональных данных.

5.11. Оператор сайта принимают необходимые организационные и технические меры для защиты персональной информации Пользователя/Покупателя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.12. Оператор сайта совместно с Пользователем/Покупателем принимают все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя/Покупателя.

5.13. К обработке персональных данных допускаются партнеры Оператора, в случае если таковые имеются, в оказание услуг которых входит обработка персональных данных.

5.14. Принципы обработки персональных данных

5.14.1. Обработка персональных данных осуществляется на законной и справедливой основе. 

5.14.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 

5.14.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 

5.14.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки. 

5.14.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки. 

5.14.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных, или неточных данных. 

5.14.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом. 

5.14.8. Не происходит передачи персональных данных при получении пользователем промокода, купона или других акций и скидок на сторонних ресурсах.


6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч.7 ст.14 «Закона о персональных данных», предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. Персональные данные подлежат уничтожению в следующих случаях:

  • в случае отзыва субъектом персональных данных согласия на их обработку (п. 5.1 ст. 21 Закона № 152-ФЗ); 

  • субъект персональных данных предоставил сведения, которые подтверждают, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки (п. 3 ст. 20 Закона № 152-ФЗ);

  • выявлен факт неправомерной обработки (п. 3 ст. 21 Закона № 152-ФЗ);

  • достигнута цели обработки (п. 4 ст. 21 Закона № 152-ФЗ);

  • истек срок хранения документов в сроки, установленные действующим законодательством РФ.

6.5. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3 - 5.1 ст. 21 Закона № 152-ФЗ, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.


7. ОБЯЗАТЕЛЬСТВА СТОРОН

7.1. Пользователь/Покупатель обязан:

7.1.1. Предоставить информацию о персональных данных, необходимую для пользования сайтом интернет-магазина.

6.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

7.2. Оператор сайта обязан:

7.2.1. Использовать полученную информацию исключительно для целей, указанных в ст.4 настоящей Политики.

7.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя/Покупателя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя/Покупателя, за исключением специально установленных в ст. 5. настоящей Политики условий.

7.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя/Покупателя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.

7.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю/Покупателю, с момента обращения или запроса Пользователя/Покупателя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.


8. ОТВЕТСТВЕННОСТЬ СТОРОН

8.1. Оператор сайта, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем/Покупателем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных, связанных с надлежащим исполнением Оператором своих обязанностей (п.5.2.) и требований действующего законодательства РФ 5.9.), в иных случаях, связанных с надлежащими действиями Оператора.

8.2. В случае утраты или разглашения конфиденциальной информации Оператор сайта не несёт ответственности, если данная конфиденциальная информация:

8.2.1. Стала публичным достоянием до её утраты или разглашения.

8.2.2. Была получена от третьей стороны до момента её получения Оператором сайта.

8.2.3. Была разглашена с согласия Пользователя/Покупателя.


9. РАЗРЕШЕНИЕ СПОРОВ

9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем/Покупателем сайта Интернет-магазина и Оператором сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

9.2. Получатель претензии в течение 10 (Десяти) рабочих дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения.

9.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

9.4. К настоящей Политике и отношениям между Пользователем/Покупателем и Оператором сайта применяется действующее законодательство Российской Федерации.


10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

10.1. Оператор сайта вправе вносить изменения в настоящую Политику без согласия Пользователя/Покупателя.

10.2. Новая Политика вступает в силу с момента ее размещения на сайте интернет-магазина, если иное не предусмотрено новой редакцией Политики.

10.3. Правовым основанием обработки ПД является:

  • Гражданский Кодекс РФ.

  • Федеральный закон от 27.07.2006. №152–ФЗ «О персональных данных».

  • Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите Персональных данных при их обработке в информационных системах персональных данных»;

  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

  • «Правила продажи товаров дистанционным способом», утверждённым постановлением Правительства Российской Федерации от 27.09.2007 № 612

  • Иные применимые нормативно-правовые акты;

  • Локальные правовые акты Оператора.

  • Согласие Пользователя на обработку персональных данных.

10.4. Во всем остальном, что не предусмотрено настоящей Политикой Оператор и Субъект персональных данных руководствуются законодательством Российской Федерации.

10.5. Стороны при исчислении сроков по обработки, предоставлении информации и иных действий, связанных с порядком обращения персональных данных будут руководствоваться Федеральный закон от 27.07.2006. №152–ФЗ «О персональных данных», а также иным действующим законодательством РФ.

10.6. Действующая Политика размещена в футере - раздел, размещаемый внизу каждой страницы Сайта.

10.7. Для направления заявлений и запросов Субъекты персональных данных вправе использовать адрес 355005, город Ставрополь, ул. Краснофлотская, д.183