ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных пользователей сайта
https://avenuedecor.ru (далее — Сайт) и меры по обеспечению их безопасности.
1.2.
Оператор персональных данных:Индивидуальный предприниматель Крутасов Александр Владимирович
ИНН: 745223525100, ОГРНИП: 316745600109305
Адрес местонахождения: : г.Челябинск, ул.Братьев Кашириных 134А,70
E-mail: info@avenuedecor.ru
1.3. Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.4. Политика является общедоступным документом и подлежит размещению на Сайте Оператора.
2. ПОНЯТИЯ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
2.2.
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования.
2.3. Оператор обрабатывает следующие категории персональных данных Пользователей:
А. Данные, предоставляемые Пользователем добровольно:- фамилия, имя, отчество (при наличии);
- номер контактного телефона;
- адрес электронной почты;
- адрес доставки товара (при оформлении заказа);
- иная информация, которую Пользователь самостоятельно направляет Оператору.
Б. Данные, передаваемые в процессе использования Сайта:- IP-адрес;
- тип и версия операционной системы;
- тип и версия браузера;
- тип устройства и разрешение экрана;
- источник перехода на Сайт (реферальная ссылка);
- файлы cookie;
- страницы, открываемые Пользователем, клики и действия на Сайте;
- дата и время посещения.
2.4. Оператор
не осуществляет обработку:
- биометрических персональных данных;
- специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни);
- паспортных данных (за исключением случаев заключения договоров в письменной форме, требующих такого указания).
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:
№ | Цель обработки | Категории обрабатываемых данных | Правовое основание |
1 | Предоставление доступа к функционалу Сайта | Технические данные (п. 2.3 Б) | Законный интерес оператора, ст. 6 152-ФЗ |
2 | Оформление и исполнение заказов, оказание услуг | Имя, телефон, e-mail, адрес доставки | Исполнение договора (ст. 6 152-ФЗ) / Согласие |
3 | Ответы на запросы, обратная связь | Имя, телефон, e-mail | Исполнение договора / Согласие |
4 | Направление рекламных и информационных рассылок | E-mail, телефон | Отдельное активное согласие (ч. 4 ст. 9 152-ФЗ, ст. 18 Закона «О рекламе») |
5 | Аналитика посещаемости, улучшение работы Сайта | Технические данные, cookie | Согласие Пользователя (через баннер cookie) |
6 | Передача данных третьим лицам для доставки товара / проведения платежа | Имя, телефон, e-mail, адрес доставки | Исполнение договора |
3.2. Обработка персональных данных в иных целях допускается только с письменного согласия Пользователя или по основаниям, предусмотренным законодательством РФ.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
4.1. Правовыми основаниями обработки персональных данных являются:
- Конституция РФ;
- Гражданский кодекс РФ;
- Федеральный закон № 152-ФЗ «О персональных данных»;
- договоры, заключаемые между Оператором и Пользователем;
- согласия Пользователей на обработку персональных данных;
- иные основания, предусмотренные законодательством РФ.
4.2. Оператор обрабатывает персональные данные Пользователей
только при наличии хотя бы одного из следующих условий:
- обработка необходима для исполнения договора, стороной которого является Пользователь;
- Пользователь дал согласие на обработку своих персональных данных;
- обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя;
- обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц;
- обработка осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
- иные условия, предусмотренные ст. 6 152-ФЗ.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
5.1.
Принципы обработки:- законность и справедливая основа;
- ограничение обработки достижением конкретных, заранее определенных целей;
- недопущение обработки данных, несовместимой с целями сбора;
- обеспечение точности, достаточности и актуальности данных;
- хранение данных не дольше, чем этого требуют цели обработки.
5.2.
Согласие Пользователя:5.2.1. Согласие на обработку персональных данных
оформляется отдельно и не является условием доступа к Сайту.
5.2.2. Согласие не может быть предустановлено (pre-checked). Пользователь проставляет отметку (чекбокс) самостоятельно.
5.2.3. Текст согласия размещается непосредственно рядом с формой сбора данных.
ФОРМА СОГЛАСИЯ (текст для размещения):*«Я, [ФИО Пользователя], ознакомлен(а) с Политикой обработки персональных данных и даю согласие ИП Крутасову А.В. на обработку моих персональных данных (имя, телефон, e-mail, адрес доставки) с целью оформления и исполнения заказа / обратной связи. Согласие действует в течение 5 лет либо до его отзыва. Способы отзыва: письменное уведомление на юридический адрес Оператора»*
5.2.4. Для получения рекламных рассылок требуется
отдельное активное согласие (не объединенное с согласием на обработку заказа).
5.3.
Локализация баз данных:5.3.1. Сбор, запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются
исключительно на серверах, физически расположенных на территории Российской Федерации.
5.3.2. Первичное размещение персональных данных на иностранных облачных платформах, хостингах и сервисах (включая Google Workspace, Amazon Web Services, Hetzner, DigitalOcean и др.)
запрещено.
5.4.
Передача третьим лицам:5.4.1. Передача персональных данных Пользователя третьим лицам допускается только в следующих случаях:
- для исполнения обязательств по договору (курьерские службы, почтовые операторы, платежные системы);
- для обеспечения функционирования Сайта (хостинговые компании, технические подрядчики, обслуживающие серверное оборудование на территории РФ);
- по требованию суда или уполномоченных государственных органов РФ;
- с письменного согласия самого Пользователя.
- 5.4.2. Передача персональных данных в маркетинговых или рекламных целях третьим лицам не осуществляется без отдельного явно выраженного согласия Пользователя.
5.5.
Трансграничная передача:5.5.1. Оператор
не осуществляет трансграничную передачу персональных данных на территории иностранных государств.
5.5.2. Использование зарубежных аналитических систем (Google Analytics, Google Ads, Meta Pixel, Facebook Analytics и аналогичных) на Сайте не допускается.
5.6.
Сроки обработки и хранения:5.6.1. Сроки обработки персональных данных определяются:
- целями обработки (прекращение обработки по достижении цели);
- сроком действия согласия Пользователя;
- требованиями законодательства РФ (в частности, налогового и бухгалтерского учета).
- 5.6.2. Если иное не предусмотрено законом или договором, персональные данные хранятся не дольше 5 лет.
- 5.6.3. По истечении сроков хранения или при отзыве согласия персональные данные подлежат уничтожению в течение 30 (тридцати) дней, если иное не предусмотрено федеральным законом.
5.7.
Уничтожение персональных данных:5.7.1. Уничтожение персональных данных производится комиссией, формируемой Оператором.
5.7.2. Уничтожение оформляется актом, содержащим сведения о составе уничтоженных данных, способе уничтожения и составе комиссии.
6. ПРАВА ПОЛЬЗОВАТЕЛЯ
6.1. Пользователь имеет право:
6.1.1.
На получение информацииПолучать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- подтверждение факта обработки;
- правовые основания и цели обработки;
- применяемые способы обработки;
- наименование и место нахождения Оператора;
- состав обрабатываемых персональных данных;
- сроки обработки и хранения;
- сведения о лицах, которые имеют доступ к персональным данным.
6.1.2.
На уточнение (обновление, изменение)Требовать уточнения своих персональных данных в случае, если они являются неполными, устаревшими или неточными.
6.1.3.
На отзыв согласияОтозвать согласие на обработку персональных данных в любой момент.
6.1.4.
На уничтожениеТребовать уничтожения своих персональных данных, если:
- персональные данные являются избыточными или обрабатываются незаконно;
- согласие отозвано, а дальнейшая обработка не допускается;
- персональные данные подлежат уничтожению по истечении сроков хранения.
6.1.5.
На обжалованиеОбжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
6.2.
Порядок реализации прав:6.2.1. Запрос (требование) направляется в письменной форме на адрес электронной почты Оператора или заказным письмом с уведомлением на юридический адрес Оператора.
6.2.2. Запрос должен содержать:
- фамилию, имя, отчество Пользователя;
- сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер заказа, дата обращения, контактный телефон, e-mail);
- текст требования;
- подпись Пользователя (для письменного обращения).
- 6.2.3. Оператор рассматривает запрос в течение 10 (десяти) рабочих дней и направляет мотивированный ответ.
7. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.2.
Организационные меры:- назначено лицо, ответственное за организацию обработки персональных данных;
- утверждены локальные акты по обработке персональных данных;
- проводится ознакомление работников Оператора с положениями законодательства о персональных данных;
- осуществляется внутренний контроль соответствия обработки требованиям 152-ФЗ.
7.3.
Технические меры:- обеспечение сохранности носителей персональных данных;
- ограничение доступа посторонних лиц в помещения, где осуществляется обработка;
- применение антивирусных средств защиты;
- использование межсетевых экранов;
- резервное копирование данных;
- контроль целостности программного обеспечения.
7.4.
Контроль и реагирование на инциденты:7.4.1. При выявлении фактов неправомерного доступа к персональным данным Оператор незамедлительно:
- принимает меры по устранению нарушения;
- уведомляет Роскомнадзор в порядке, предусмотренном ст. 21 152-ФЗ;
- уведомляет пострадавших Пользователей (при наличии контактных данных).
8. ФАЙЛЫ COOKIE И СЧЁТЧИКИ ПОСЕЩАЕМОСТИ
8.1. Сайт использует файлы cookie и аналогичные технологии для:
- обеспечения работоспособности и безопасности Сайта;
- сбора статистики посещаемости;
- улучшения пользовательского опыта;
- персонализации контента.
8.2.
Используемые сервисы:- Яндекс.Метрика;
- VK Реклама (при наличии);
- иные системы, серверное оборудование которых расположено на территории РФ.
8.3. Продолжая использовать Сайт, Пользователь выражает согласие на использование cookie-файлов.
8.4. Пользователь вправе отключить cookie в настройках браузера. Отключение cookie может привести к некорректной работе отдельных функций Сайта.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте Оператора в постоянном доступе.
9.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
9.3. Во всем, что не предусмотрено настоящей Политикой, Оператор и Пользователь руководствуются законодательством Российской Федерации о персональных данных.
9.4. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных.
10. РЕКВИЗИТЫ ОПЕРАТОРА
Индивидуальный предприниматель Крутасов Александр ВладимировичЮридический адрес:: г.Челябинск, ул.Братьев Кашириных 134А,70
ИНН: 745223525100
ОГРНИП: 316745600109305
Телефон: +79193119696
E-mail: info@avenuedecor.ru