Утверждаю:

                                                                                         ИП Пальчик И.В.

                                                                                                                                      08.04.2020 г.

             

Политика в отношении обработки персональных данных


1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее - Политика) направлена на защиту прав физических лиц (далее - Пользователи), персональные данные которых обрабатывает ИП Пальчик Игорь Владимирович (далее - Оператор).

1.2. Настоящая Политика является официальным документом торговой площадки "Осьминог Пальчик". Политика определяет и регулирует любой вид и порядок обработки и защиты персональных данных и информации личного характера о Пользователях, пользующихся сервисами, услугами, информацией, программами (в том числе программами лояльности) и продуктами интернет-сервиса, расположенного на доменном имени osminogpalchik.com (далее - Сайт).

1.3. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. за № 152-ФЗ "О персональных данных" (далее - ФЗ "О персональных данных").

1.4. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ "О персональных данных", и является общедоступным документом.

1.5. Оператор ведёт свою деятельность по адресу: 249405, Калужская область, г. Людиново, ул. Кропоткина, д. 9, кв. 57.

1.6. Ответственным за организацию обработки персональных данных является Пальчик Игорь Владимирович (тел. +7 (910) 604-33-54; e-mail: general_dir@osminogpalchik.com).


2. Основные термины и определения, используемые в Политике

В настоящей Политике используются следующие термины и определения:

2.1.  персональные данные - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);

2.2. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

2.3. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.4. предоставление персональных данных - действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;

2.5. блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);

2.6. уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) действия, в результате которых уничтожаются материальные носители персональных данных;

2.7. обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных);

2.8. информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.9. cookies - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере субъекта персональных данных, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTPS-запросе при попытке открыть страницу Сайта;

2.10. IP-адрес — уникальный сетевой адрес Сайта в компьютерной сети, построенной по протоколу IP.


3. Цели обработки персональных данных

Оператор осуществляет обработку персональных данных для следующих целей:

3.1. идентификации Пользователя, зарегистрированного на Сайте, для оформления заказа (услуги) и (или) заключения Договора купли-продажи товара (продукта, услуги) дистанционным способом;

3.2. предоставления Пользователю доступа к персонализированным ресурсам Сайта;

3.3. установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от Пользователя;

3.4. определения местонахождения Пользователя для обеспечения безопасности и предотвращения мошеннических действий;

3.5. подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

3.6. создания учётной записи для совершения покупок и (или) заказа услуг, если Пользователь подтвердил согласие на создание учётной записи;

3.7. уведомления Пользователя Сайта о состоянии заказа;

3.8. обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Пользователем;

3.9. предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

3.10. предоставления Пользователю обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Сайта или партнёров Сайта;

3.11. осуществления рекламной деятельности с согласия Пользователя;

3.12. предоставления доступа Пользователю на сторонние сайты или сервисы партнёров с целью получения товаров (продуктов), обновлений и услуг.

Пользователь, регистрируясь на Сайте Оператора, автоматически соглашается на получение информации об оказываемых услугах, об обновлённых версиях или новых товарах (продуктах, услугах) Сайта, а также прочей информации, которую Сайт Оператора посчитает важным сообщить.


4. Правовое основание обработки персональных данных

Правовым основанием обработки персональных данных являются:

4.1. Законодательство РФ в области персональных данных, основанное на Конституции РФ и международных договорах РФ, и состоящее из Федерального закона от 27.07.2006 г. за № 152-ФЗ "О персональных данных" и других определяющих случаи и особенности обработки персональных данных федеральных законов;

4.2. согласие на обработку персональных данных, условия которого подтверждаются субъектом персональных данных при работе с формой "Обратной связи" на сайте Оператора;

4.3. договоры гражданско-правового характера, которые заключает Оператор с контрагентами и приложения к данным договорам.


5. Категории субъектов персональных данных

К категории субъектов персональных данных (Пользователей), чьи персональные данные обрабатываются Оператором, относятся:

5.1. физические и юридические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором;

5.2. физические и юридические лица, состоящие в трудовых и гражданско-правовых отношениях с контрагентами Оператора;

5.3. субъекты персональных данных, пользующиеся формой "Обратной связи" на интернет-сервисе osminogpalchik.com.

По всем категориям Пользователей персональные данные обрабатываются Оператором в рамках правоотношений с Оператором, урегулированных частью второй ГК РФ.

По всем категориям Пользователей персональные данные обрабатываются Оператором с согласия субъектов персональных данных, предоставляемого либо в письменной форме, либо при совершении конклюдентных действий.

Оператор обрабатывает следующие персональные данные:

~ фамилия, имя, отчество;

~ тип, серия и номер документа, удостоверяющего личность;

~ дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;

~ год рождения;

~ месяц рождения;

~ дата рождения;

~ место рождения;

~ данные об организации/компании (индивидуальном предпринимателе), которых представляет Пользователь (ИНН, ОГРН, КПП, банковские реквизиты);

~ контактный телефон и адрес электронной почты (e-mail) Пользователя или организации/компании (индивидуального предпринимателя), которых представляет Пользователь;

~ место жительства/регистрации Пользователя, юридический и (или) фактический адрес организации/компании (индивидуального предпринимателя), которых представляет Пользователь;

~ номер страхового свидетельства государственного пенсионного страхования;

~ семейное положение;

~ место работы, должность;

~ адрес доставки товаров и услуг.

Оператором могут обрабатываться иные персональные данные, непосредственно необходимые для выполнения целей обработки персональных данных.

Оператор также обрабатывает данные, которые автоматически передаются в процессе просмотра Пользователем рекламных блоков и при посещении страниц Сайта, на которых установлен статистический скрипт системы ("пиксель"):

~ IP-адрес;

~ информация из “cookies”;

~ информация о браузере или иной программе, которая осуществляет доступ к показу рекламы;

~ время доступа;

~ адрес страницы, на которой расположен рекламный блок и адрес (реферер) предыдущей страницы.

Пользователь вправе посещать Сайт не сообщая свои персональные данные. Но, в ряде случаев, чтобы получить доступ к некоторой информации, воспользоваться услугами или приобрести товары (продукты), размещённые на Сайте, Оператор запрашивает персональную информацию о Пользователе.

Любая информация, автоматически считываемая в результате посещения Пользователем Сайта, включая последовательность просмотров, используется без идентификации отдельных субъектов персональных данных. Сайт использует файлы “cookies” для того, чтобы сделать интернет-сервис более удобным для Пользователя.

Отключение “cookies” может повлечь невозможность доступа к частям Сайта, требующим авторизации.

Сайт, принадлежащий Оператору, осуществляет сбор статистики об IP-адресах своих Пользователей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.


6. Сроки обработки и хранения персональных данных

Оператор обрабатывает и хранит персональные данные до достижения Оператором целей обработки персональных данных или до утраты необходимости в достижении этих целей.


7. Передача персональных данных третьим лицам

Для достижения целей обработки персональных данных и с согласия субъектов персональных данных Оператор предоставляет персональные данные или поручает их обработку следующим субъектам:

7.1. государственным органам;

7.2. физическим и юридическим лицам, состоящим в трудовых и гражданско-правовых отношениях с контрагентами Оператора;

7.3. физическим и юридическим лицам, состоящим в трудовых и гражданско-правовых отношениях с Оператором.

Оператор никому не продаёт и не разглашает персональную информацию о Пользователе.

Оператор вправе раскрыть и передать персональную информацию о Пользователе третьим лицам только в том случае, если этого требует российское или международное законодательство и (или) органы власти со строгим соблюдением всех законных процедур.


8. Сведения об обработке персональных данных

Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

Оператор получает персональные данные непосредственно у субъектов персональных данных.

В целях выполнения договорных обязательств или требований Федерального законодательства Оператор также получает данные от партнёров или иных лиц в соответствии с договорами гражданско-правового характера.

Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

Базы данных , содержащие персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.


9. Сведения об обеспечении безопасности персональных данных

Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными актами.

Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных в целях соблюдения конфиденциальности персональных данных и их защиты от неправомерных действий в соответствии со ст. 19 ФЗ "О персональных данных":

9.1. обеспечивает неограниченный доступ к Политике, копия которой размещена на сайте Оператора по адресу: https://osminogpalchik.com/pol... ;

9.2. производит ознакомление работников с положениями законодательства о персональных данных;

9.3. осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;

9.4. устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;

9.5. производит оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;

9.6. производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

9.7. осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

9.8. осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», включающий меры по обеспечению безопасности персональных данных и их уровня защищённости при обработке в информационной системе Оператора.


10. Права субъектов персональных данных

Субъект персональных данных имеет право:

10.1. на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

10.2. на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

10.3. на отзыв данного им согласия на обработку персональных данных;

10.4. на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

10.5. на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору лично, либо через законных представителей, либо направить официальный запрос в письменной форме.

Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных» и должен быть направлен по следующему адресу: 249405, Калужская область, г. Людиново, ул. Кропоткина, д. 9, кв. 57.


11. Сторонние сайты и услуги

Сайт, продукты, приложения и услуги Оператора могут содержать ссылки на веб-сайты, продукты и услуги третьих лиц. Продукты Оператора также могут использовать или предлагать третьи лица.

Персональные данные и информация, собираемые третьими лицами, регулируются правилами Политики конфиденциальности таких третьих лиц. Оператор не контролирует сайты третьих лиц и их Политику конфиденциальности.

Оператор не несёт ответственности за действия третьих лиц, получивших в результате использования Сайта Оператора доступ к информации о Пользователе и за последствия использования данных и информации, которые, в силу природы Сайта, доступны любому пользователю сети Интернет.

Оператор призывает Пользователя перед предоставлением своей персональной информации на сайтах третьих лиц внимательно ознакомиться с их Политикой конфиденциальности!


12. Заключительные положения

Настоящая Политика в отношении обработки персональных данных может быть изменена Оператором в одностороннем порядке без предварительного согласия и уведомления субъекта персональных данных путём размещения новой редакции в сети Интернет по адресу: https://osminogpalchik.com/pol...

Новая Политика вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

В случае расхождения условий Политики с положениями договора, заключённого между Оператором и субъектом персональных данных, преимущественную силу имеют положения договора.

Все возникающие предложения или вопросы по настоящей Политике следует сообщать используя форму "Обратной связи".

Во всём остальном, что не отражено напрямую в Политике, Оператор обязуется руководствоваться нормами и положениями ФЗ "О персональных данных".