Политика конфиденциальности
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Романюк Натальей Николаевной (ИНН: 616110027633, ОГРНИП: 317774600562272) (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://trendsettica.com (далее — Сайт).
1.3. Действие Политики распространяется на все процессы Оператора, связанные со сбором, записью, систематизацией, накоплением, хранением, уточнением, извлечением, использованием, передачей, обезличиванием, блокированием, удалением и уничтожением персональных данных, осуществляемых как с использованием средств автоматизации, так и без использования таких средств.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт (Сайт) — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://trendsettica.ru (включая все поддомены и связанные страницы).
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
2.7. Оператор — Индивидуальный предприниматель Романюк Наталья Николаевна, самостоятельно организующая и осуществляющая обработку персональных данных.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
2.9. Пользователь — любой посетитель Сайта.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц (например, курьерской службе для доставки заказа).
2.11. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью восстановления в информационной системе.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки, продолжить обработку без согласия при наличии оснований, предусмотренных Законом о персональных данных (например, для исполнения договора или требований законодательства);
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в течение 10 (десяти) рабочих дней с даты получения запроса;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию в течение 10 (десяти) рабочих дней с даты получения запроса;
— в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных (утечки), в течение 24 часов уведомить об этом Роскомнадзор;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, копирования и иных неправомерных действий;
— прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, в доступной форме и в сроки, установленные законом;
— требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— заявлять возражение против обработки персональных данных в целях продвижения на рынке товаров, работ и услуг (рассылки, рекламные предложения). Оператор обязан немедленно прекратить обработку данных для этих целей по первому требованию Пользователя;
— отозвать согласие на обработку персональных данных, а также направить требование о прекращении обработки персональных данных;
— обжаловать в Роскомнадзор или в судебном порядке неправомерные действия или бездействие Оператора;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору сведения о другом субъекте персональных данных без согласия последнего (например, при оформлении заказа на имя и адрес другого получателя), несут ответственность в соответствии с законодательством РФ. Оператор исходит из того, что Пользователь, указывающий данные третьих лиц, предварительно получил их согласие на передачу данных Оператору.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых данных по отношению к заявленным целям.
5.6. При обработке персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в их достижении или при отзыве согласия субъектом, если иное не предусмотрено законом.
6. Цели, категории и правовые основания обработки персональных данных
Оператор обрабатывает персональные данные Пользователя исключительно для достижения конкретных целей, предусмотренных законом.
6.1. Цель №1: Заключение и исполнение договора купли-продажи (Продажа и доставка товаров)
Состав данных: Фамилия, имя, отчество; номер телефона; адрес электронной почты; адрес доставки (город, улица, дом, квартира).
Правовое основание: обработка необходима для исполнения договора, стороной которого является Пользователь (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ), а также Гражданский кодекс РФ.
Действия с данными: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление доступа) логистическим и платежным партнерам (в т.ч. ООО «СДЭК», банковские организации), уничтожение.
Срок обработки: в течение срока действия договора и установленных законом сроков хранения финансовой (бухгалтерской) отчетности (5 лет).
6.2. Цель №2: Продвижение товаров и услуг на рынке (Рекламные и информационные рассылки)
Состав данных: имя; адрес электронной почты; номер телефона.
Правовое основание: добровольное согласие Пользователя на обработку его персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ); ст. 18 Федерального закона «О рекламе» № 38-ФЗ.
Действия с данными: сбор, запись, хранение, использование (направление e-mail рассылок, SMS-уведомлений, сообщений в мессенджеры), уничтожение.
Срок обработки: до момента отзыва согласия Пользователем (отписки от рассылки).
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных законодательством РФ.
7.2. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления возложенных законодательством РФ на Оператора функций, полномочий и обязанностей.
7.3. Обработка персональных данных необходима для исполнения договора купли-продажи (оформление заказа, оплата, доставка), стороной которого является Пользователь, а также для заключения договора по инициативе Пользователя.
7.4. При совершении оплаты на Сайте с использованием банковских карт, обработка персональных данных (реквизитов карты) осуществляется на стороне защищенного шлюза организации-эквайринга (платежной системы). Оператор не осуществляет сбор, запись и хранение полных реквизитов банковских карт Пользователей.
7.5. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
7.6. Обработка персональных данных может осуществляться Оператором для осуществления прав и законных интересов Оператора или третьих лиц (в том числе при ведении претензионной работы), при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
8. Порядок обработки, хранения и передачи персональных данных
8.1. Меры обеспечения безопасности
Оператор обеспечивает сохранность персональных данных и принимает необходимые правовые, организационные и технические меры для защиты данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и предоставления. Доступ к персональным данным ограничен лицами, непосредственно участвующими в процессе исполнения обязательств перед Пользователем.
8.2. Взаимодействие с третьими лицами (Передача и поручение обработки)
Для достижения целей, указанных в Разделе 6 настоящей Политики (исполнение заказа, оплата и доставка товара), Оператор вправе осуществлять передачу (предоставление доступа) или поручение обработки необходимого объема данных следующим категориям партнеров:
Логистические сервисы: ООО «СДЭК-ГЛОБАЛ» (ИНН 7722329085), ООО Яндекс.Доставка» (ИНН 7716760301) — исключительно для организации транспортировки, уведомления о статусе и вручения заказа Пользователю.
Финансовые сервисы: уполномоченные банковские организации и платежные агрегаторы — для проведения и идентификации онлайн-оплаты.
Примечание: оператор не осуществляет сбор и хранение полных реквизитов банковских карт Пользователей; ввод данных производится на защищенном шлюзе платежной системы.
8.3. Сроки хранения и локализация
Локализация: Хранение и обработка персональных данных Пользователей осуществляется на серверах, физически расположенных на территории Российской Федерации.
Сроки: Персональные данные, зафиксированные в первичных документах (заказах), хранятся в течение 5 (пяти) лет после исполнения договора в соответствии с налоговым законодательством РФ. Данные, используемые для маркетинговых коммуникаций, обрабатываются до момента отзыва согласия Пользователем.
8.4. Актуализация и отзыв данных
Пользователь может в любой момент изменить (обновить) свои данные или отозвать согласие на их обработку, направив уведомление на e-mail: info@trendsettica.ru с пометкой «Персональные данные». Оператор обязуется рассмотреть запрос и внести изменения или прекратить обработку в течение 10 (десяти) рабочих дней.
8.5. Прекращение обработки
Условием прекращения обработки является достижение целей обработки, отзыв согласия Пользователем или выявление неправомерной обработки. При наступлении данных условий Оператор уничтожает данные способом, исключающим возможность их восстановления в информационной системе.
9. Перечень действий и способы обработки персональных данных
9.1. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации (автоматизированная обработка), так и без использования таких средств (неавтоматизированная обработка).
9.2. Оператор совершает следующие действия (операции) с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.3. Оператор не осуществляет распространение персональных данных (раскрытие неопределенному кругу лиц), за исключением случаев, предусмотренных законодательством РФ или при получении отдельного согласия Пользователя в порядке ст. 10.1 ФЗ-152.
9.4. Обработка персональных данных может осуществляться путем передачи (предоставления доступа) по информационно-телекоммуникационным сетям с применением необходимых мер защиты информации (в том числе при взаимодействии с логистическими и платежными сервисами).
10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных на территорию иностранных государств.
10.2. Обработка персональных данных Пользователей осуществляется с использованием баз данных, находящихся на территории Российской Федерации (требование о локализации данных в соответствии с ч. 5 ст. 18 ФЗ-152).
10.3. В случае возникновения необходимости в осуществлении трансграничной передачи данных в будущем, Оператор обязуется до начала такой деятельности направить соответствующее уведомление в Роскомнадзор и выполнить иные требования, предусмотренные ст. 12 Закона о персональных данных.
11. Конфиденциальность и уничтожение персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11.2. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку, Оператор осуществляет уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором или законодательством РФ.
11.3. Факт уничтожения персональных данных подтверждается Оператором в соответствии с требованиями действующего законодательства путем составления соответствующего Акта об уничтожении персональных данных, а также выгрузкой из журнала регистрации событий в информационной системе (логов), если обработка осуществлялась с использованием средств автоматизации.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@trendsettica.ru.
12.2. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
12.3. Политика действует бессрочно до замены ее новой версией. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://trendsettica.ru/policy.