В данном документе ИП Сорочак Вера Васильевна (далее – Оператор) ИНН 700818684078, ОГРНИП 3247000000055049, зарегистрированная по адресу: 636172, Томская обл., Кожевниковский р-он, с. Чилино, ул. Первомайская д.18, информирует о действиях по сбору, обработке и защите персональных данных для достижения заявленных целей обработки персональных данных на сайте Chou
http://chou.petshop.tilda.ws/ (далее – Сайт).
Перед использованием Сайта, пожалуйста, ознакомьтесь с Политикой обработки персональных данных (далее – Политика), чтобы знать свои права, а также понимать для достижения каких целей осуществляется обработка ваших персональных данных.
1.ТЕРМИНЫ И ОПРЕДЕЛЕНИЯВ настоящей Политике определены следующие термины, определения и сокращения:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Законодательство Российской Федерации в области персональных данных – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» и иные нормативные правовые акты, определяющие отдельные случаи и особенности обработки персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (оператор) — ИП Сорочак Вера Васильевна (ИНН 700818684078) – лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному, или определяемому физическому лицу (субъекту персональных данных).
Пользователь сайта – любое физическое лицо, посетившее и /или использующее Сайт.
Покупатель – любое физическое лицо, заключившее договор-оферты (заказ на покупку товара) с Оператором.
Субъект Персональных данных (Субъект) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных. По смыслу Политики под Субъектом понимается Пользователь.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу. В Политике под сайтом понимается
http://chou.petshop.tilda.ws/.
Технологии (файлы) Cookies – это небольшие текстовые файлы, которые передаются браузеру субъекта персональных данных и сохраняются на оборудовании субъекта персональных данных: источник входа на Сайт; IP-и MAC-адреса; идентификатор браузера – Client ID, версия браузера; сведения о местоположении (геолокационные данные); тип устройства; сведения об операционной системе устройства; разрешение экрана; язык интерфейса и т.п.; параметры сессии, в том числе дата и время доступа к Сайту; сведения о действиях пользователя на Сайте, в том числе пользовательские клики, адреса запрашиваемых страниц, показы и просмотры страниц; данные, характеризующие аудиторные сегменты, в т.ч. с использованием метрических программ. Информация об использовании Сайта будет сохранена в файле Cookie и извлечена оттуда при повторном посещении Сайта субъектом персональных данных, что позволит Оператору идентифицировать субъекта персональных данных при его дальнейших посещениях Сайта и персонализировать сервисы, предоставляемые Оператором на Сайте, под конкретные нужды субъекта персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Содержание терминов, значение которых не установлено в Политике, определяется в соответствии с законодательством РФ.
2.ОБЩИЕ ПОЛОЖЕНИЯ2.1. Политика разработана в соответствии с положениями федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами Российской Федерации и определяет требования к обработке и обеспечению безопасности Персональных данных Пользователей сайта и Покупателей.
2.2. Политика действует в отношении всей информации, которую Оператор может собирать и/или получать о Субъектах персональных данных, которые посещают и/или использует Сайт.
3.ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХПри обработке персональных данных Оператор руководствуется следующими принципами:
3.1. Обработка Персональных данных осуществляется на законной и справедливой основе;
3.2. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
3.3. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;
3.4. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.5. Обработке подлежат только Персональные данные, которые отвечают целям их обработки;
3.6. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки;
3.7. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;
3.8. При обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;
3.9. Хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
3.10. Персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
4.ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Организация дистанционной торговли
Цель обработки персональных данных | Оформление заказа, заключение и исполнение договора-оферты |
Категория субъектов персональных данных | Пользователь сайта/ Покупатели |
Категории персональных данных | Персональные данные, не относящиеся к специальным и биометрическим |
Перечень персональных данных | Фамилия, имя, отчество, номер телефона, адрес электронной почты; адрес доставки |
Законные основания обработки персональных данных | Исполнение договора-оферты, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона) Согласие субъекта на обработку персональных данных (п.1 ч.2 ст.10 Закона). |
Сроки обработки персональных данных | До достижения целей обработки Персональных данных |
Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Как уничтожаются персональные данные | По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем (Tilda CRM) с помощью встроенных средств информационной системы Уничтожение бумажных носителей, содержащих персональные данные, осуществляется путем измельчения бумаг посредством шредера. |
4.2. Публикация отзывов покупателей
Цель обработки персональных данных | Размещение на сайте Оператора отзывов от Покупателей с целью увеличения лояльности клиентов и формирования позитивного отношения к товарам Оператора |
Категория субъектов персональных данных | Покупатель |
Категории персональных данных | Персональные данные, не относящиеся к специальным и биометрическим |
Перечень персональных данных | Фамилия, имя, фотография |
Законные основания обработки персональных данных | Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона) |
Сроки обработки персональных данных | До отзыва согласия на обработку персональных данных или исключения Оператора из Единого государственного реестра индивидуальных предпринимателей |
Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Как уничтожаются персональные данные | По достижении указанных сроков обработки персональные данные уничтожаются путем удаления на Сайте. |
4.3. Информационная, новостная и рекламная рассылка
Цель обработки персональных данных | Осуществление информационных, новостных и рекламных рассылок |
Категория субъектов персональных данных | Пользователь сайта/ Покупатель |
Категории персональных данных | Персональные данные, не относящиеся к специальным и биометрическим |
Перечень персональных данных | Адрес электронной почты, фамилия, имя |
Законные основания обработки персональных данных | Согласие субъекта на обработку персональных данных (п.1 ч.2 ст.10 Закона). |
Сроки обработки персональных данных | До отзыва согласия на обработку персональных данных или исключения Оператора из Единого государственного реестра индивидуальных предпринимателей |
Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Как уничтожаются персональные данные | По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем (Tilda CRM) с помощью встроенных средств информационной системы |
4.4. Аналитика посещения сайта
Цель обработки персональных данных | Улучшения работы и функционирования сайта, проведения ретаргетинга, статистических исследований и обзоров |
Категория субъектов персональных данных | Пользователь сайта |
Категории персональных данных | Персональные данные, не относящиеся к специальным и биометрическим |
Перечень персональных данных | Фамилия, имя, отчество, контактный телефон, адрес электронной почты, дата и время посещения Сайта, IP-адрес, присвоенный устройству для выхода в Интернет, тип браузера и операционной системы, URL сайта, с которого был осуществлен переход на Сайт, файлы cookies, данные, собираемые на Сайте посредством агрегаторов статистики посетителей веб-сайтов. |
Законные основания обработки персональных данных | Согласие на обработку персональных данных, предоставляемого Пользователем сайта путем совершения конклюдентных действий - продолжение пользования сайтом. |
Сроки обработки персональных данных | До достижения целей обработки Персональных данных |
Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Как уничтожаются персональные данные | По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы. |
Информационный баннер, появляющийся на Сайте, информирует Пользователя об обработке файлов cookies и пользовательских данных. У Пользователя имеется выбор предоставить свое согласие на обработку вышеупомянутых персональных данных, продолжив использовать Сайт, либо отказаться предоставлять такое согласие, отключив обработку файлов cookies и сбор пользовательских данных в настройках браузера, или покинув Сайт. Подробнее ознакомиться можно по ссылкам:
Google CromeЯндекс.БраузерMozilla Firefox5.УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Обработка Персональных данных Оператором допускается в следующих случаях:
5.1.1. при наличии согласия Субъекта на обработку его Персональных данных, которое оформляется путем проставления галочки в чек-боксе;
5.1.2. для заключения и исполнения договора, стороной, выгодоприобретателем или поручителем, по которому является Субъект;
5.1.3. в статистических и исследовательских целях, за исключением целей, указанных в ст. 15 152-ФЗ, при условии обезличивания Персональных данных;
5.1.4. при наличии оснований, предусмотренных законодательством РФ, допускающих обработку Персональных данных в отсутствие согласия Субъекта.
5.2. Сайт вправе передать персональные данные Субъекта Сайта третьим лицам в следующих случаях:
5.2.1. пользователь Сайта выразил согласие на такие действия.
5.2.2. передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Покупателем Сайта.
5.2.3. передача предусмотрена законодательством Российской Федерации в рамках установленной законодательством процедуры.
5.3. Все персональные данные Сайт получает непосредственно от Субъекта персональных данных. Оператор не проверяет достоверность персональных данных, предоставляемых физическими лицами, полагая, что Субъект действует добросовестно и осмотрительно.
5.4. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия Субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
5.5. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным.
5.6. При сборе Персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Субъектов-граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.
5.7. Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.
5.8. Оператор не осуществляет Трансграничную передачу персональных данных.
6.ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Субъект персональных данных в отношении своих данных имеет право:
6.1.1. принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
6.1.2. отозвать свое согласие на обработку Персональных данных, направив Оператору соответствующее уведомление;
6.1.3. получать от Оператора информацию, касающуюся обработки Персональных данных, посредством направления соответствующего запроса;
6.1.4. требовать от Оператора уточнения Персональных данных, их Блокирования или Уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
6.1.5. требовать прекращения обработки Персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
6.1.6. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
6.1.7. осуществлять иные права, предусмотренные законодательством РФ.
6.2. Для реализации прав, предусмотренных пп. 6.1.2-6.1.5 Политики, Субъекту персональных данных необходимо отправить соответствующий запрос (требование, уведомление) по адресу Оператора или на электронную почту Оператора, указанные в разделе 11 Политики. Запрос (требование, уведомление) должен содержать сведения, предусмотренные ч. 3 ст. 14 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
6.2.1. Для исполнения положений в подпунктах 6.1.2 – 6.1.5 Политики Оператор может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме. В случае не предоставления необходимых и надлежащих документов, подтверждающих личность лица направившего запрос/уведомление, Оператор оставляет за собой право отказать в удовлетворении таких требований.
7.ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА 7.1. Оператор обязуется обрабатывать Персональные данные в соответствии с законодательством РФ и локальными нормативными актами Оператора.
7.2. В отношении Персональных данных Субъекта Оператор обязуется сохранить их Конфиденциальность, за исключением случаев, предусмотренных законодательством РФ.
7.3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ. Оператор самостоятельно определяет состав и перечень таких мер.
7.4. Оператор обязан сообщить Субъекту или его представителю информацию об обработке Персональных данных, относящихся к соответствующему Субъекту, а также предоставить возможность ознакомления с этими Персональными данными на безвозмездной основе, в порядке и сроки, установленные законодательством РФ.
7.5. В случае выявления неправомерной обработки Персональных данных Оператор обязан прекратить обработку таких Персональных данных. В случае если обеспечить правомерность обработки Персональных данных невозможно, Оператор обязан уничтожить или обеспечить уничтожение таких Персональных данных в порядке и сроки, установленные законодательством РФ.
7.6. В случае выявления факта неточности персональных данных Оператор обязан осуществить или обеспечить блокирование таких Персональных данных и уточнить или обеспечить их уточнение в порядке и сроки, установленные законодательством РФ.
7.7. Оператор выполняет иные обязанности, предусмотренные законодательством РФ.
7.8. Оператор имеет право передавать Персональные данные Пользователя третьим лицам с согласия Субъекта персональных данных.
7.9. Оператор имеет право передавать Персональные данные Субъекта третьим лицам без согласия Субъекта персональных данных в следующих случаях:
7.9.1. передача необходима в рамках использования Субъектом Сайта, исполнения договора об использовании Сайта, исполнения иных договоров Оператора с Субъектами;
7.9.2. передача осуществляется государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному и соответствующему законодательству РФ запросу;
7.9.3. в иных случаях, прямо предусмотренных законодательством РФ.