Политика обработки и защиты персональных данных

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Гимадиевой Алисой Константиновной (ИНН 771576353105, ОГРНИП 322774600468533) (далее – «Оператор»).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта http://vitadream.ru (далее – «Сайт»).

1.4. Сайт зарегистрирован в Роскомнадзоре в качестве информационного ресурса, осуществляющего сбор персональных данных. Регистрационный номер: 77-22-032874.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу http://vitadream.ru;
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта http://vitadream.ru;
2.9. Пользователь – любой посетитель веб-сайта http://vitadream.ru;
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
2.14. Субъект персональных данных – Пользователь, к которому относятся обрабатываемые персональные данные.

3. Персональные данные, обрабатываемые Оператором

3.1. Данные, предоставляемые пользователем самостоятельно:

  • Фамилия, имя, отчество;

  • Адрес электронной почты (e-mail);

  • Номер телефона;

  • Почтовый адрес (для доставки);

  • Реквизиты для выставления счета (для юридических лиц).

3.2. Данные, передаваемые автоматически в зависимости от настроек браузера Пользователя:

  • Данные, собираемые с помощью систем веб-аналитики: IP-адрес, данные о браузере и операционной системе, информация о действиях на Сайте (включая переходы между страницами, глубину и время просмотра, клики), данные о реферере (источнике перехода), информация об устройстве.

  • Файлы cookie.

  • Иные данные, предусмотренные функционалом Сайта и сервисов.

3.3. Данные, полученные от третьих лиц (в рамках заключенных договоров): данные, необходимые для доставки товара, от логистических операторов (например, статус доставки).

4. Цели обработки персональных данных

4.1. Обработка персональных данных осуществляется в следующих целях:

  • Заключение, исполнение и прекращение договоров купли-продажи;

  • Регистрация Пользователя на Сайте;

  • Обратная связь с Пользователем, включая направление уведомлений, запросов и информации;

  • Обработка запросов и заявок от Пользователя;

  • Оформление доставки заказов через партнерские логистические службы;

  • Проведение расчетов за товары;

  • Проведение маркетинговых, статистических и иных исследований на основе обезличенных данных;

  • Обеспечение работоспособности и безопасности Сайта.

5. Правовые основания обработки персональных данных

5.1. Правовыми основаниями обработки персональных данных Оператором являются:

  • Заключение и исполнение договора с Субъектом;

  • Согласие Субъекта на обработку его персональных данных;

  • Законные интересы Оператора;

  • Исполнение требований действующего законодательства РФ.

6. Порядок и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без их использования.

6.2. Оператор обеспечивает конфиденциальность персональных данных и принимает все необходимые организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения.

6.3. Оператор хранит персональные данные в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки. По достижении целей или при отзыве согласия Субъекта персональные данные подлежат блокированию или уничтожению.

6.4. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6.5. Безопасность персональных данных достигается, в частности, путем использования шифрования (SSL-сертификата) при передаче данных, а также назначением ответственного сотрудника за организацию обработки персональных данных – ИП Гимадиевой Алисы Константиновны.

7. Передача персональных данных третьим лицам

7.1. Оператор передает персональные данные Субъекта следующим третьим лицам только для достижения целей, указанных в разделе 4 настоящей Политики:

7.1.1. Платежные сервисы:

  • АО «Тинькофф Банк» (для приема платежей через систему «Тинькофф Касса»). Место нахождения: 123060, Москва, 1-й Волоколамский проезд, д. 10, стр. 1. ИНН 7710140679, ОГРН 1027739642281.

  • Публичное акционерное общество «Сбербанк России» (для приема платежей). Место нахождения: 117997, г. Москва, ул. Вавилова, д. 19. ИНН 7707083893, ОГРN 1027700132195.

7.1.2. Логистические службы и курьерские службы:

  • Общество с ограниченной ответственностью «СДЭК». Место нахождения: 620017, г. Екатеринбург, ул. Кислородная, 7. ИНН 6685125116, ОГРН 1136685013422.

  • Акционерное общество «Почта России». Место нахождения: 131000, г. Москва, Варшавское ш., д. 37. ИНН 7724341746, ОГРН 1027700267670.

  • Общество с ограниченной ответственностью «Портал» (Dostavista). Место нахождения: 105066, г. Москва, ул. Нижняя Красносельская, д. 40/12, корп. 21, помещ. 2А. ИНН 7731465565, ОГРН 1147746136713.

  • Общество с ограниченной ответственностью «БОКСБЕРРИ СОФТ» (Boxberry). Место нахождения: 620100, г. Екатеринбург, Сибирский тракт, 12, корп. 1, оф. 501. ИНН 6685157931, ОГРН 1156685001662.

  • Общество с ограниченной ответственностью «Яндекс.Такси». Место нахождения: 123112, г. Москва, 1-й Красногвардейский проезд, д. 21, стр. 1, этаж 36. ИНН 7704340310, ОГРН 5157746192731.

7.1.3. Сервисы для ведения учета:

  • Общество с ограниченной ответственностью «МойСклад». Место нахождения: 123112, г. Москва, Пресненская наб., д. 12, ком. 149 (этаж 6). ИНН 7714843120, ОГРN 1117746644710.

7.1.4. Сервисы веб-аналитики:

  • Общество с ограниченной ответственностью «Яндекс». Место нахождения: 119021, г. Москва, ул. Льва Толстого, д. 16. ИНН 7736207543, ОГРN 1027700229193.

  • Google LLC (для сервиса Google Analytics). Адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

7.1.5. Сервисы онлайн-консультирования:

  • Общество с ограниченной ответственностью «Живосайт» (JivoSite). Место нахождения: 443080, г. Самара, ул. Губанова, д. 20, оф. 403. ИНН 6317145478, ОГРN 1156313005767.

7.1.6. Сервисы email-рассылок:

  • Общество с ограниченной ответственностью «ЮНИСЕНДЕР СМАРТ» (Unisender). Место нахождения: 127015, г. Москва, ул. Большая Новодмитровская, д. 23, стр. 2, эт. пом. 2/46. ИНН 9731091240, ОГРN 1227700213180.

  • Общество с ограниченной ответственностью «СанСим» (оператор интернет-телефонии и коммуникаций). Место нахождения: 123557, г. Москва, ул. Большая Грузинская, д. 30, стр. 1, этаж 2, пом. I, ком. 8. ИНН 7703475599, ОГРN 1187746004998.

7.2. Передача данных вышеуказанным лицам осуществляется на основании договоров, заключенных с Оператором.

8. Трансграничная передача персональных данных

8.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться, что иностранным государством обеспечивается надежная защита прав субъектов персональных данных.

8.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту, может осуществляться только при наличии согласия в письменной форме Субъекта на такую передачу и/или для исполнения договора, стороной которого является Субъект.

9. Права субъекта персональных данных

9.1. Субъект персональных данных имеет право:

  • На получение информации regarding the processing of his personal data by the Operator.

  • На уточнение, блокирование или уничтожение своих персональных данных.

  • На отзыв согласия на обработку персональных данных.

  • На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

9.2. Для реализации своих прав Субъект может направить официальный запрос Оператору по электронной почте info@vitadream.ru. Запрос должен содержать номер основного документа, удостоверяющего личность Субъекта, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Субъекта в отношениях с Оператором, а также подпись Субъекта.

9.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента его получения.

10. Заключительные положения

10.1. Настоящая Политика является общедоступной и подлежит размещению на Сайте по постоянному адресу: http://vitadream.ru/?page_id=723.

10.2. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.

10.3. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.

10.4. Все предложения или вопросы по поводу настоящей Политики следует сообщать по адресу электронной почты: info@vitadream.ru.