Политика обработки персональных данных
1. Общие положения
1.1. Политика ИП Макаренко В.С. (далее – «Интернет-магазин») в отношении обработки персональных данных (далее – «Политика») определяет порядок обработки и защиты Интернет-магазином персональных данных.
1.2. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Интернет-магазином с применением средств автоматизации и без применения таких средств.
1.3. Политика определяет права и обязанности руководителей и работников Интернет-магазина, порядок использования персональных данных в служебных целях, а также порядок взаимодействия по поводу обработки и защиты персональных данных. Политика обязательна к исполнению всеми работниками Интернет-магазина, имеющими доступ к персональным данным.
1.4. К Политике имеет доступ любой субъект персональных данных. Актуальная версия Политики публикуется на сайте re-style.ru (далее – «Сайт»).
2. Определения
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.6. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.7. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.8. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.9. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Порядок и условия обработки персональных данных
3.1. При обработке персональных данных Интернет-магазин руководствуется:
-
Конституцией Российской Федерации;
-
Гражданским кодексом Российской Федерации;
-
Трудовым кодексом Российской Федерации;
-
Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
-
Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
-
Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
-
Приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
-
Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
-
Настоящей Политикой;
-
Договором-оферты, размещенном на сайте www.re-style.ru;
-
Согласиями на обработку персональных данных, получаемыми Интернет-магазином от субъектов персональных данных.
3.2. При обработке персональных данных Интернет-магазин придерживается следующих принципов:
-
законности;
-
ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
-
недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
-
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
-
недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
-
прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
-
осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.3. Интернет-магазин не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
3.4. Интернет-магазин не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта персональных данных, подлежат перед их использованием проверке со стороны уполномоченных работников Интернет-магазина.
3.5. Интернет-магазин не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
3.6. Интернет-магазин вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения, в том числе хостинг-провайдерам, с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренных Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
3.7. Интернет-магазин осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
3.8. В рамках указанных в разделе 4 настоящей Политики целей сбора персональных данных Интернет-магазин вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных согласия.
3.9. Информация, относящаяся к персональным данным, ставшая известной Интернет-магазину, является конфиденциальной информацией и охраняется законом.
4. Категории персональных данных, цель их обработки и субъекты
Цели сбора персональных данных, категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных.
Цель обработки персональных данных – осуществление Интернет-магазином предпринимательской деятельности путем реализации товаров и услуг с использованием Сайта, в том числе для целей:
-
регистрации и обслуживания аккаунта (личного кабинета) клиента на Сайте;
-
информирования клиента о товарах и услугах, а также о проводимых акциях, конкурсах и иных стимулирующих мероприятиях;
-
улучшение пользовательского взаимодействия с сайтом и повышения комфорта его использования, в том числе формирования наилучшей подборки или списка товаров в соответствии с предпочтениями пользователя;
-
реализации клиенту товаров и услуг;
-
проведения рекламных акцией, организации конкурсов, розыгрышей и иных стимулирующих мероприятий (в том числе определение победителей, доставка призов);
-
участия клиента в программах лояльности;
-
предоставления клиентам возможности оставлять отзывы на Сайте, а также возможности ознакомления с отзывами других клиентов;
-
обеспечения связи с клиентом, установления с клиентом обратной связи, в том числе предоставления клиенту возможности направления уведомлений, сообщений, запросов и информации, касательно использования Сайта и возможности приобретения товаров на Сайте, предоставления клиентам возможности получения клиентской поддержки по телефону горячей линии и по электронной почте;
-
направления клиентам информационных сообщений о товарах и услугах, о мероприятиях, организуемых Интернет-магазином, о товарах, работах, услугах партнеров Интернет-магазина и третьих лиц;
-
проведения Интернет-магазином опросов и маркетинговых исследований через Сайт и клиентские службы Интернет-магазина;
-
использования cookies для идентификации зарегистрированных пользователей Сайта, ведения статистики о пользователях Сайта и их запросах, подсчета количества посетителей Сайта и оценки технических возможностей Сайта;
-
проведения Интернет-магазином статистических и иных исследований через Сайт и клиентские службы Интернет-магазина на основе обезличенных данных, формирование статистической отчетности.
Категории субъектов персональных данных:
-
посетители Сайта;
-
зарегистрированные пользователи Сайта;
-
физические лица - клиенты Интернет-магазина, приобретающие у Интернет-магазина товары и услуги, в том числе с использованием Сайта;
-
представители и работники юридических лиц – клиентов Интернет-магазина.
Категории и перечень персональных данных:
-
фамилия, имя, отчество (указанные вместе или по отдельности);
-
адрес электронной почты (e-mail);
-
город проживания;
-
место работы, должность;
-
данные из файлов cookie, пользовательские данные (IP-адрес; тип используемого устройства; операционная система устройства и тип браузера; источник захода на сайт и информация поискового или рекламного запроса; пользовательские клики; просмотры страниц, заполнения полей; показы и просмотры баннеров и видео; параметры сессии; данные о времени посещения; идентификатор пользователя, хранимый в cookie; данные, характеризующие аудиторные сегменты). Сбор указанных данных может осуществляться в том числе с использованием метрических программных средств, включая Яндекс Метрику и Google Analytics. При использовании указанного программного обеспечения возможна трансграничная передача персональных данных;
-
иная информация, относящаяся к личности клиента/пользователя, которую клиент/пользователь пожелает оставить на Сайте.
5. Права субъектов персональных данных
5.1. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
5.2. Получать от Интернет-магазина следующие сведения:
-
подтверждение факта обработки персональных данных Интернет-магазином;
-
правовые основания и цели обработки персональных данных;
-
сведения о применяемых Интернет-магазином способах обработки персональных данных;
-
наименование и место нахождения Интернет-магазина;
-
сведения о лицах (за исключением работников Интернет-магазина), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Интернет-магазином или на основании федерального закона;
-
перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
-
сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
-
порядок осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
-
информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
-
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Интернет-магазина, если обработка поручена или будет поручена такому лицу;
-
иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
5.3. Отозвать своё согласие на обработку персональных данных;
5.4. Требовать устранения неправомерных действий Интернет-магазина в отношение его персональных данных;
5.5. Обжаловать действия или бездействие Интернет-магазина в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект персональных данных считает, что Интернет-магазин осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
5.6. Защищать свои права и законные интересы, в том числе требовать возмещения убытков и/или компенсации морального вреда в судебном порядке.
6. Порядок ответа на запросы субъектов персональных данных
6.1. Субъекты персональных данных могут получить разъяснения по интересующим вопросам обработки персональных данных, в том числе, уточнить персональные данные или отозвать своё согласие на обработку персональных данных, направив запрос в адрес ИП Макаренко В.С. в письменном виде по адресу: 690074, г. Владивосток, ул. Снеговая, 64. В тексте запроса необходимо указать:
-
фамилию, имя, отчество (при наличии) субъекта персональных данных;
-
реквизиты документа, подтверждающего полномочия представителя субъекта персональных данных (в случае, если субъект персональных данных обращается к Интернет-магазину через представителя);
-
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, а также сведения о дате выдачи указанного документа и выдавшем его органе;
-
сведения, подтверждающие участие субъекта персональных данных в отношениях с Интернет-магазином либо сведения, иным образом подтверждающие факт обработки персональных данных Интернет-магазином;
-
подпись субъекта персональных данных или его представителя.
6.2. Запрос, указанный в п. 7.1 настоящей Политики, может быть подписан электронной подписью и направлен в форме электронного документа на адрес электронной почты info@re-style.ru.
6.3. Интернет-магазин отвечает на поступившие запросы субъектов персональных данных в порядке и в сроки, установленные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
7. Сведения о реализуемых мерах по защите персональных данных
7.1. Интернет-магазин при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. В частности, Интернет-магазин принимает следующие меры:
-
определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
-
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
-
применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
-
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
-
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
-
восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-
регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
-
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
-
учет машинных носителей персональных данных;
-
организация пропускного режима на территорию Интернет-магазина;
-
размещение технических средств обработки персональных данных в пределах охраняемой территории;
-
поддержание технических средств охраны, сигнализации в постоянной готовности;
-
проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
-
в целях координации действий по обеспечению безопасности персональных данных в Интернет-магазине назначены лица, ответственные за обеспечение безопасности персональных данных.
8. Изменение Политики
8.1. Интернет-магазин периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять её условия. При этом, Интернет-магазин не обязан уведомлять субъектов персональных данных о внесённых изменениях. Интернет-магазин рекомендует субъектам персональных данных самостоятельно отслеживать настоящую Политику на предмет возможных изменений.