ПОЛОЖЕНИЕ О ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ(далее – «Положение»)
ОБЩИЕ ПОЛОЖЕНИЯНастоящее Положение о политике конфиденциальности персональных данных является официальным документомИП Чугунов Семён Владимирович, ОГРНИП 000000000000000 (далее – «Оператор») и определяет порядок обработкиперсональных данных и меры по обеспечению безопасности персональных данных физических лиц (далее –«Субъект персональных данных», «Субъект»), пользующихся сервисами, информацией, услугами, программами
и продуктами Оператора на сайте
https://strdshop.ru/ (далее – «Сайт») и официальных страницах Оператора в социальных сетях.
Настоящее Положение применяется в отношении всех персональных данных, которые могут быть получены от физических лиц Оператором в процессе регистрации физических лиц на Сайте.
Настоящее Положение применяется Оператором в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе» и иными нормативными актами РФ.
Цель Оператора — соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну от несанкционированного доступа и разглашения.
Обработка персональных данных осуществляется на законной и справедливой основе, на принципах:
законности целей и способов обработки;
- добросовестности;
- соответствия целей обработки целям, заранее определённым и заявленным при сборе данных, а также полномочиям Оператора;
- соответствия объёма и характера данных, способов обработки — заявленным целям.
Оператор может обрабатывать следующие персональные данные:
- фамилия, имя;
- дата рождения;
- номер телефона;
- адрес электронной почты;
- данные об оказанных/оказываемых услугах, история обращений и документы;
- адрес доставки товара Оператора.
При использовании сервисов Сайта обрабатываются иные обезличенные данные, автоматически передаваемые ПО:
- сведения о браузере/программе доступа;
- IP-адрес;
- данные cookie.
Оператор гарантирует отсутствие доступа внешних организаций к данным, кроме случаев, предусмотренных законом и настоящим Положением (см. п. 3.7). Персональные данные, не указанные в разделе, подлежат немедленному уничтожению.
Обработка данных осуществляется для:
- обработки заказов, запросов и иных действий на Сайте, включая запрос цен на товары;
- при наличии согласия — продвижения товаров/услуг, уведомлений об акциях, скидках, маркетинговых кампаний;
- иных целей при наличии согласия и отсутствии противоречия закону и деятельности Оператора;
- аналитики Сайта, улучшения функциональности, решения технических проблем, разработки продуктов, оценки рекламы, безопасности, анти-фрод систем и клиентской поддержки.
Действия с персональными данными:
- сбор, запись, систематизация, накопление, хранение;
- уточнение (обновление, изменение), извлечение, использование;
- передача (распространение, предоставление, доступ);
- обезличивание, блокирование, удаление, уничтожение.
Платёжные данные (имя, адрес, телефон, e-mail, номер карты) не сохраняются у Оператора и передаются только банку-партнёру.
Безопасность платежей гарантируют банки-партнёры (соответствие PCI DSS и иные сертификации).
ПОЛУЧЕНИЕ, ИСПОЛЬЗОВАНИЕ И РАСКРЫТИЕ ПЕРСОНАЛЬНЫХ ДАННЫХОператор начинает обработку данных с момента получения согласия Субъекта (в письменной, устной или иной форме, в т.ч. через конклюдентные действия). При отсутствии согласия обработка не осуществляется.
Данные получаются:
- через формы на Сайте;
- по телефону при оформлении заказа;
- иными способами, не противоречащими законодательству РФ и международным требованиям.
Согласие считается предоставленным, в т.ч. при:
- регистрации на Сайте;
- установке отметки о согласии в соответствующей форме;
- сообщении данных по телефону/в письменной форме при оформлении заказа.
Согласие действует до момента направления заявления об отзыве по месту нахождения Оператора.
Отзыв согласия возможен в любой момент (без нарушения требований закона) — через сообщение администратору официальной страницы интернет-магазина в соцсетях. После отзыва Оператор прекращает обработку и уничтожает данные в срок до 30 дней, если иное не предусмотрено договором/законом.
Актуализация неточностей — через сообщение администратору официальной страницы интернет-магазина в соцсетях.
СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХДеятельность по обработке данных неразрывно связана с защитой конфиденциальности информации.
Третьи лица, получившие доступ к данным, обязаны не раскрывать и не распространять их без согласия Субъекта, если иное не предусмотрено законом.
Все сотрудники Оператора обязаны обеспечивать конфиденциальность персональных данных.
Оператор принимает необходимые правовые, организационные и технические меры защиты данных от неправомерных действий.
Меры включают:
- моделирование угроз и применение адекватных защитных мер;
- использование сертифицированных средств защиты;
- оценку эффективности мер до ввода ИСПДн;
- учёт носителей, обнаружение НСД, восстановление данных;
- регламенты доступа и учёт действий с данными;
- постоянный контроль уровня защищённости.
Сведения о конкретных средствах и мерах защиты не раскрываются (в целях безопасности и во исполнение закона).
Не является нарушением передача информации агентам/третьим лицам по договору для исполнения обязательств перед Субъектом, а также раскрытие по законным требованиям.
СОГЛАСИЕ НА ПОЛУЧЕНИЕ РЕКЛАМНОЙ ИНФОРМАЦИИОставляя заказ на Сайте, Субъект соглашается на получение рассылок/рекламной информации.
Давая согласие, Субъект подтверждает добровольность и достоверность предоставленных данных.
Может использоваться ретаргетинг по пикселям в соцсетях:
- напоминания об интересе к бренду/продукту (акции, конкурсы);
- предложение завершить действие (например, оплату корзины);
- исключение актуальных клиентов из аудиторий будущих кампаний;
- исследование аудитории Сайте
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХДо начала передачи Оператор проверяет наличие надлежащей защиты прав субъектов персональных данных в иностранном государстве.
Передача в страны без надлежащей защиты возможна при наличии письменного согласия Субъекта и/или для исполнения договора с ним.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯРазъяснения по вопросам обработки персональных данных — через сообщение администратору официальной страницы интернет-магазина в соцсетях. Положение действует бессрочно до замены новой версией. Актуальная версия размещается на Сайте.