Политика конфиденциальности

Политика обработки персональных данных (исправленная версия)

1. Общие положения

1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Ёровым Амонбоем Додарбековичем (далее — Оператор).

1.2. Настоящая Политика применяется в отношении персональных данных следующих категорий лиц:
— Покупателей, оформивших заказ товаров или услуг на Сайте;
— Посетителей Сайта, предоставивших свои персональные данные (в том числе при заполнении форм обратной связи, регистрации, использовании сервисов Сайта или принятии Cookie).
Все указанные лица именуются в настоящем документе как «Пользователи».

2. Основные понятия, используемые в Политике

(Раздел оставлен без изменений, так как он корректен)

2.1. Автоматизированная обработка Персональных данных — обработка Персональных данных с помощью средств вычислительной техники.

2.2. Сайт — веб-сайт yorcom.ru, посредством которого Оператор реализует свои товары/услуги.

2.3. Обработка Персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

2.4. Оператор — лицо, осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.

2.5. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту Персональных данных.

2.6. Субъект Персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных.

2.7. Трансграничная передача Персональных данных — передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

3. Права и обязанности Оператора

(Раздел оставлен без изменений)

3.1. Оператор имеет право:
— получать от Субъекта Персональных данных достоверные информацию и/или документы, содержащие Персональные данные;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими нормативно-правовыми актами;
— в случае отзыва Субъектом персональных данных согласия на обработку Персональных данных или направления обращения с требованием о прекращении обработки Персональных данных, Оператор вправе продолжить обработку Персональных данных без согласия Субъекта Персональных данных при наличии оснований, указанных в Законе о персональных данных.

3.2. Оператор обязан:
— предоставлять Субъекту Персональных данных по его просьбе информацию, касающуюся обработки его Персональных данных;
— организовывать обработку Персональных данных в порядке, установленном действующим законодательством Российской Федерации;
— отвечать на обращения и запросы Субъектов Персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав Субъектов Персональных данных по запросу этого органа необходимую информацию в течение 10 (Десяти) дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от неправомерных действий в отношении Персональных данных;
— прекратить передачу (предоставление, доступ) Персональных данных, прекратить обработку и уничтожить Персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Права и обязанности Субъектов Персональных данных

(Раздел оставлен без изменений)

4.1. Субъекты Персональных данных имеют право:
— получать информацию, касающуюся обработки их Персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются Субъекту Персональных данных Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим Субъектам Персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных;
— требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— на отзыв согласия на обработку Персональных данных, а также направление требования о прекращении обработки Персональных данных;
— обжаловать в уполномоченный орган по защите прав Субъектов Персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его Персональных данных;
— на осуществление иных прав, предусмотренных законодательством Российской Федерации.

4.2. Субъекты Персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих Персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте Персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

5. Принципы обработки Персональных данных

(Раздел оставлен без изменений)

5.1. Обработка Персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.
5.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых Персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
5.7. Хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения Персональных данных не установлен законодательством Российской Федерации, договором, стороной которого является Субъект Персональных данных.
5.8. Уничтожение или обеспечение уничтожения Персональных данных (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора), проводится по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

6. Цели обработки Персональных данных

6.1. Предоставление Пользователям услуг Оператора и (или) приобретение товаров Оператора.

Цели включают:
(а) оформление, исполнение и доставку заказов Пользователя;
(б) создание личного кабинета Пользователя;
(в) оказание консультационной и технической поддержки, осуществление обратной связи с Пользователем;
(г) направление уведомлений, связанных с исполнением заказов, а также уведомлений об изменениях условий использования, технических обновлениях и иных существенных событиях;
(д) выполнение обязанностей, предусмотренных действующим законодательством Российской Федерации (в том числе в области бухгалтерского, налогового учёта, рассмотрения обращений уполномоченных государственных органов);
(е) защиту законных прав и интересов Оператора, включая предотвращение и расследование мошеннических действий, разрешение споров;
(ж) публикацию отзывов Пользователя о товарах/услугах (при наличии отдельно полученного согласия на распространение);
(з) аналитику и улучшение работы Сайта, совершенствование услуг и определение предпочтений Пользователей;
(и) рассмотрение обращений Пользователя, поступивших через формы на Сайте или иным образом, и взаимодействие с ним.

Перечень обрабатываемых персональных данных для данной цели:
— идентификаторы Пользователя;
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— адреса доставки;
— данные заказов и предпочтений (состав и стоимость заказов, статус заказа, способ оплаты и доставки, история заказов, дата и время оформления заказа, сведения об оплате, история корзин, сравнение товаров, избранное);
— технические и аналитические данные (IP-адрес, сведения о браузере и устройстве, cookies, действия на сайте (клики, события), источники перехода на сайт (рефереры, UTM-метки), геолокация (страна, город));
— признак согласия с документами;
— коммуникации (переписка между Оператором и Пользователем);
— отзывы клиентов (Пользователей) (при наличии).

Правовые основания обработки:
— исполнение договора, стороной которого является Субъект Персональных данных (п. 5 ч. 1 ст. 6 152-ФЗ);
— согласие Пользователя на обработку персональных данных (в части cookies, аналитики) (п. 1 ч. 1 ст. 6 152-ФЗ);
— отдельное согласие на распространение персональных данных (в части публикации отзывов) (ст. 10.1 152-ФЗ);
— соблюдение требований законодательства РФ (п. 2-4, 7-10 ч. 1 ст. 6, ст. 7, 9, 18-22 152-ФЗ).

6.2. Проведение маркетинговых и рекламных коммуникаций (в случае их проведения Оператором).

Перечень обрабатываемых персональных данных:
— идентификаторы Пользователя;
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— признак согласия с документами.

Правовое основание: согласие Пользователя на получение рекламных сообщений (в соответствии с ч. 1 ст. 18 Федерального закона «О рекламе»), которое может быть отозвано в любое время.

7. Условия обработки Персональных данных

7.1. В зависимости от конкретных целей обработки, указанных в п. 6.1 настоящей Политики, такая обработка может включать в себя все или некоторые из следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение Персональных данных.

7.2. Способы обработки:
— автоматизированная обработка (с использованием средств вычислительной техники);
— неавтоматизированная обработка (без использования средств вычислительной техники) с фиксацией на материальных носителях.

7.3. Сроки обработки и хранения определяются целями обработки, требованиями законодательства РФ и условиями договора с Субъектом. Хранение осуществляется не дольше, чем этого требуют цели обработки.

7.4. Уничтожение Персональных данных производится в случаях:
— достижения цели обработки или утраты необходимости в её достижении;
— выявления факта неправомерной обработки;
— отзыва согласия Субъектом (если иное не предусмотрено законом);
— поступления требования Субъекта о прекращении обработки (при отсутствии законных оснований для продолжения обработки).

7.5. Уничтожение производится способом, исключающим возможность восстановления содержания Персональных данных.

7.6. Передача персональных данных третьим лицам (в том числе партнерам, указанным в Пользовательском соглашении) допускается только при наличии согласия Субъекта или иных законных оснований. Поручение обработки персональных данных другому лицу осуществляется на основании договора, предусматривающего обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных.

7.7. Трансграничная передача персональных данных. В настоящее время Оператор не осуществляет трансграничную передачу персональных данных. В случае возникновения необходимости такой передачи, она будет осуществляться в строгом соответствии с требованиями главы 5 Федерального закона № 152-ФЗ.

7.8. Размещение (распространение) персональных данных. Публикация отзывов Пользователей на Сайте (включая имя и текст отзыва) осуществляется только при наличии отдельно полученного согласия Пользователя на распространение его персональных данных. Такое согласие предоставляется путем проставления соответствующей отметки при отправке отзыва. Пользователь вправе установить запреты на передачу и обработку данных для распространения, а также отозвать согласие в любой момент.

8. Меры обеспечения конфиденциальности и безопасности Персональных данных

8.1. Оператор при обработке Персональных данных обеспечивает их конфиденциальность и принимает все необходимые правовые, организационные и технические меры для защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

8.2. В частности, Оператором реализуются следующие меры:
— назначение ответственного за организацию обработки персональных данных (в лице самого Индивидуального предпринимателя);
— разработка и опубликование настоящей Политики, а также локальных актов по вопросам обработки персональных данных;
— применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ;
— осуществление внутреннего контроля за соблюдением установленного порядка обработки;
— оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства;
— определение угроз безопасности персональных данных при их обработке в информационных системах;
— ограничение доступа посторонних лиц в помещения, где осуществляется обработка персональных данных;
— ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных и настоящей Политикой (при наличии таких лиц).

9. Порядок рассмотрения обращений Субъектов Персональных данных по вопросам обработки Персональных данных

9.1. Пользователь может обращаться к Оператору по вопросам обработки своих Персональных данных для:
— получения информации, касающейся обработки его персональных данных;
— уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
— подачи жалобы на неправомерную обработку;
— отзыва своего согласия на обработку персональных данных.

9.2. Ответ на запрос направляется Субъекту Персональных данных или его представителю в срок, не превышающий 10 (Десяти) рабочих дней со дня обращения. Указанный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней, в случае направления мотивированного уведомления о необходимости предоставления дополнительной информации.

9.3. При отказе в предоставлении информации или осуществлении запрашиваемого действия Субъекту направляется мотивированный ответ, содержащий ссылку на положение ч. 8 ст. 14 Закона о персональных данных или иной правовой нормы, являющейся основанием для такого отказа, в срок, не превышающий 10 (Десяти) рабочих дней со дня обращения.

10. Заключительные положения

10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, обратившись к Оператору с помощью электронной почты: mebel.yorcom@gmail.com.

10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией. Актуальная версия Политики в свободном доступе расположена в сети Интернет на Сайте Оператора.

Обратный звонок
Запрос успешно отправлен!
Имя *
Телефон *
Предзаказ
Предзаказ успешно отправлен!
Имя *
Телефон *
Добавить в корзину
Название товара
100 ₽
1 шт.
Перейти в корзину
Заявка
Я ознакомлен и согласен с условиями оферты и политики конфиденциальности.
Заказ в один клик
Я ознакомлен и согласен с условиями оферты и политики конфиденциальности.