Политика обработки персональных данных
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальным предпринимателем Николаенко М.Ю.
(ОГРНИП 315618800002491)
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1.Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и регулирует порядок обработки и защиты персональных данных физических лиц (далее — Субъект персональных данных), которые передаются Индивидуальному предпринимателю Николаенко М.Ю. (далее — Оператор, ИП Николаенко М.Ю.) при посещении сайта Оператора, ознакомлении с информацией о приобретении Товаров Оператора, получении рассылок о новинках, акциях и т.д.
1.2. Настоящая Политика распространяется на все персональные данные, обрабатываемые Оператором, независимо от того, являются ли эти данные полученными до или после утверждения настоящей Политики.
1.3. Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (Субъекту персональных данных).
- Оператор — ИП Николаенко М.Ю., который самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение персональных данных.
1.4. Обработка персональных данных осуществляется в рамках законодательства Российской Федерации.
1.5. Оператор публикует настоящую Политику в свободном доступе на своем сайте в сети Интернет и предоставляет Субъектам персональных данных возможность ознакомиться с ней.
2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает персональные данные Субъектов для достижения следующих целей:
- Продажа Товара через сайт Оператора.
- Ведение статистического и аналитического учета для улучшения качества работы сайта.
- Обеспечение безопасности посетителей сайта, защита их персональных данных и предотвращение мошеннических действий.
- Взаимодействие с посетителями сайта, включая рассылку уведомлений, предложений и новостей о новых товарах (новых поступлениях товаров).
2.2. Оператор обязуется не использовать персональные данные Субъектов для целей, не предусмотренных настоящей Политикой, без дополнительного согласия Субъекта.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями для обработки персональных данных являются:
- Федеральный закон Российской Федерации № 152-ФЗ «О персональных данных».
- Согласие Субъекта персональных данных (потребителя), выраженное путем акцепта условий обработки при посещении сайта Оператора.
- Договорные обязательства между Оператором и Субъектом персональных данных, возникающие при приобретении потребителем Товара Оператора.
- Иные нормативные правовые акты Российской Федерации, регулирующие обработку персональных данных.
4. ОБЪЕМ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает следующие категории персональных данных Субъектов:
- Идентификационные данные: фамилия, имя, отчество.
- Контактные данные: номер телефона, адрес электронной почты.
4.2. Оператор не обрабатывает специальные категории персональных данных, такие как данные о расовой, религиозной принадлежности, политических взглядах, состоянии здоровья, сексуальной ориентации и другие данные, предусмотренные действующим законодательством.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется на законных основаниях и в строгом соответствии с законодательством Российской Федерации.
5.2. Обработка персональных данных возможна только при наличии согласия Субъекта персональных данных, которое предоставляется в момент посещения сайта Оператора путем отметки специального поля (галочки) в специальной форме.
5.3. Оператор обрабатывает персональные данные следующими способами:
- Сбор данных через электронную форму на сайте Оператора.
- Хранение данных в защищенных информационных системах Оператора.
- Уточнение и обновление данных по запросу Субъекта.
- Использование данных для целей, указанных в Политике.
5.4. Оператор принимает все необходимые меры для защиты персональных данных Субъектов от несанкционированного доступа, изменения, утраты или распространения.
5.5. Оператор имеет право передавать персональные данные Субъектов третьим лицам только в следующих случаях:
- При наличии согласия Субъекта на такую передачу.
- По требованию государственных органов на основании действующего законодательства РФ.
- Трансграничная передача данных: Оператор не передает персональные данные за пределы Российской Федерации.
6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъекты персональных данных имеют следующие права:
- Право на получение информации об обработке своих персональных данных, включая цели и основания такой обработки.
- Право требовать исправления своих персональных данных, в случае их недостоверности или изменения.
- Право требовать ограничения обработки данных в случаях, предусмотренных законодательством.
- Право на отзыв согласия на обработку персональных данных в любой момент. В случае отзыва Оператор прекращает обработку данных, за исключением случаев, предусмотренных законодательством.
6.2. Для реализации своих прав Субъект персональных данных может направить письменный запрос Оператору по адресу электронной почты, указанному на официальном сайте Оператора.
7. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Согласие на обработку персональных данных предоставляется Субъектом в момент посещения сайта Оператора путем проставления отметки в специальном поле (галочке) «Я согласен(а) с условиями обработки персональных данных» в соответствующей форме.
7.2. Согласие на обработку персональных данных действует в течение 3-х лет с момента его предоставления Субъектом, если иное не будет предусмотрено законодательством РФ.
7.3. Субъект может отозвать свое согласие в любой момент путем направления письменного запроса Оператору. В случае отзыва Оператор прекращает обработку данных, за исключением случаев, предусмотренных законодательством.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
8.1. Оператор вправе передавать персональные данные Субъектов следующим третьим лицам:
- Государственным органам в соответствии с требованиями законодательства.
- Иным лицам только на основании отдельного согласия Субъекта.
- Трансграничная передача: Оператор не может передавать данные в другие страны.
9. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Персональные данные Субъектов хранятся в течение 3-х лет с момента предоставления Субъектом, если иное не будет предусмотрено законодательством РФ.
9.2. Оператор принимает меры по удалению или уничтожению персональных данных в срок не более 30 дней с момента достижения целей обработки или отзыва согласия на их обработку.
10. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор несет ответственность за нарушение прав Субъектов персональных данных в соответствии с законодательством Российской Федерации, в том числе за:
- Несанкционированный доступ к персональным данным.
- Несоответствие обработки персональных данных заявленным целям.
- Нарушение сроков хранения или уничтожения данных.
- Несоблюдение мер по обеспечению конфиденциальности персональных данных.
10.2. В случае нарушения прав Субъекта персональных данных Оператор несет ответственность за возмещение убытков, причинённых таким нарушением, в соответствии с законодательством Российской Федерации.
10.3. Оператор обязан уведомить Субъекта персональных данных и уполномоченные государственные органы о любом факте утечки или незаконного использования персональных данных в сроки и порядке, установленные законодательством.
10.4. Оператор освобождается от ответственности за нарушение прав Субъекта персональных данных, если докажет, что нарушение произошло по вине Субъекта персональных данных или третьих лиц, не связанных с Оператором.