1. Общие положения
1.1. Настоящая Политика (далее – Политика) принята ИП Киреевой Дарьей Владимировной (далее – «Компания»). Политика распространяется на все действия, связанные с обработкой персональных данных на информационном ресурсе, доступ к которому осуществляется по доменному имени http://dariakireeva.com/, либо с использованием мобильного приложения (далее – «Сайт»).
1.2. Обработка персональных данных осуществляется с самостоятельно и добровольно размещенных на Сайте субъектами персональных данных (пользователями Сайта), с согласия таких субъектов.
1.3. Целью принятия настоящей Политики является соблюдение прав и законных интересов граждан и положений действующего законодательства Российской Федерации при обработке персональных данных.
1.4. Политика принята в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
1.5. Действие настоящего документа распространяется на все случаи обработки персональных данных пользователей Сайта, как с применением средств автоматизации, так и без применения таковых.
1.6. Используемые в настоящем документе понятия («персональные данные», «обработка персональных данных» и т.п.) толкуются согласно их определению в Федеральном законе «О персональных данных».
1.7. В случае, если субъект персональных данных возражает против обработки персональных данных Компанией в соответствии с Политикой, субъект персональных данных вправе отказаться от использования Сайта и / или направить соответствующее обращение в адрес Компании. В таком случае предоставление функционала Сайта, включая регистрацию личного кабинета, осуществляться не будет.
1.8. Обработка персональных данных субъекта персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.
1.9. Настоящая Политика вступает в силу с момента ее утверждения Компанией и действует бессрочно, до замены ее новой Политикой.
1.10. Компания вправе в одностороннем порядке изменять условия Политики.
1.11. Ввиду того, что текст Политики находится в свободном доступе в сети «Интернет», субъекту персональных данных необходимо самостоятельно следить за изменениями, вносимыми в Политику.
1.12. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
1.13. Внутренний контроль за исполнением требований Политики осуществляется лицом, ответственным за организацию обработки персональных данных в Компании.
1.14. В Политике применяются следующие термины и определения:
– Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
– Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
– Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
– Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор
- запись
- систематизацию
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- использование
- передачу (распространение, предоставление, доступ)
- обезличивание
- блокирование
- удаление
- уничтожение
– Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
– Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
– Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
– Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
– Субъект персональных данных – пользователи сайта www.dariakireeva.com.
– Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
– Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
– Конфиденциальность персональных данных – обязательное для соблюдения Обществом или иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания, предусмотренного федеральным законом.
2. Цели обработки персональных данных
2.1. Обработка персональных данных пользователей Сайта осуществляется Компанией в следующих целях:
- осуществление деятельности по администрированию Сайта и обеспечению его функциональности
- обеспечение возможности информирования пользователей Сайта об услугах и новостях Компании
- обеспечение возможности пользователям Сайта обратиться в Компанию за получением интересующей их информации и т.п.
- регистрация и использование личного кабинета для совершения заказов на Сайте, а также для получения информационных и рекламных рассылок
- ведение статистического учета
- направление пользователям Сайта сообщений, касающихся вопросов функционирования и использования сервисов Сайта, а также сообщений рекламного характера
- использование личного кабинета зарегистрированным пользователем на Сайте, путем заполнения информации о себе; оформление заказов (в том числе оплаты и доставки заказов), отслеживание статуса заказа, написание отзывов о товарах, составление обращений, осуществление возможности возврата товаров или денежных средств (в рамках гарантийного срока)
- в иных целях, не противоречащих действующему законодательству Российской Федерации и условиям соглашений между Компанией и соответствующими пользователями Сайта.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных, предоставленных их субъектами посредством Сайта, осуществляется с соблюдением следующих основных принципов:
- обработка персональных данных осуществляется на законной и справедливой основе
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой
- обрабатываются только персональные данные, которые отвечают целям их обработки
- иные принципы, предусмотренные действующим законодательством Российской Федерации о персональных данных.
В рамках настоящей Политики под «персональной информацией Пользователя» понимаются:
- данные, предоставленные Пользователем самостоятельно при пользовании Сайтом, Сервисами, включая, но не ограничиваясь: имя, фамилия, пол, номер мобильного телефона и/или адрес электронной почты, семейное положение, дата рождения, родной город, родственные связи, домашний адрес, информация об образовании и роде деятельности
- данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.
4. Условия обработки персональных данных
4.1. Обработка персональных данных осуществляется Обществом на следующих правовых основаниях:
- Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе проставляя отметку в интерфейсе напротив фразы: «Соглашаюсь на обработку персональных данных» и/или «Соглашаюсь с правилами возврата».
4.2. Обработка персональных данных в Компании осуществляется с соблюдением принципов и условий, предусмотренных действующим законодательством Российской Федерации о персональных данных.
4.3. Сотрудники Компании, получившие доступ к персональным данным пользователей Сайта, имеют обязательства не раскрывать их третьим лицам и не распространять иным образом без получения на то согласия соответствующих субъектов персональных данных, если иное прямо не предусмотрено действующим законодательством Российской Федерации.
4.4. Компания вправе поручить обработку персональных данных пользователей Сайта другому лицу с их согласия, если иное не предусмотрено действующим законодательством Российской Федерации.
4.5. Обработка персональных данных пользователей Сайта осуществляется Компанией в течение всего срока без ограничений с момента предоставления субъектом персональных данных соответствующего согласия на их обработку и до момента отзыва такого согласия в установленном законодательством Российской Федерации порядке.
4.6. Компания не проверяет достоверность персональных данных (и документов их содержащих), предоставленных субъектом персональных данных или его законным представителем, а также персональных данных, полученных от третьих лиц (иных источников персональных данных).
5. Права субъектов персональных данных
5.1. Пользователи Сайта принимают решение о предоставлении своих персональных данных и дают Компании согласие на их обработку свободно, своей волей и в своем интересе. Использование Сайта подтверждает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями пользователь должен воздержаться от использования.
5.2. Пользователи Сайта имеют право на получение информации, касающейся обработки их персональных данных, на основании направленных Компании соответствующих запросов.
5.3. Уточнение, изменение и уничтожение своих персональных данных осуществляется пользователями Сайта самостоятельно через собственный аккаунт (личный кабинет) пользователя, зарегистрированного на Сайте (если это предусмотрено). В случае невозможности осуществить указанные действия самостоятельно пользователи Сайта вправе обратиться к сотрудникам Компании по адресу: г. Новосибирск, Советская, 22, с требованием уточнения, блокирования или уничтожения своих персональных данных.
6. Обеспечение безопасности при обработке персональных данных
6.1. Безопасность персональных данных, обработка которых осуществляется Компанией, обеспечивается посредством применения правовых, организационных, технических и программных мер, необходимых и достаточных для соблюдения требований действующего законодательства Российской Федерации о персональных данных.
6.2. Перечень конкретных мер, принимаемых Компанией в целях обеспечения безопасности персональных данных, определяется Компанией самостоятельно и может включать в себя, в частности:
- ограничение состава сотрудников Компании, имеющих доступ к персональным данным;
- назначение должностного лица, ответственного за организацию обработки персональных данных в Компании;
- ознакомление сотрудников Компании с требованиями действующего законодательства Российской Федерации о персональных данных и положениями настоящего ЛНА;
- реализация разрешительной системы доступа пользователей Сайта к информационным ресурсам Сайта, содержащим персональные данные;
- регистрация и учет действий пользователей Сайта;
- защита доступа пользователей Сайта к информационной системе Сайта, содержащей персональные данные, с помощью уникальных логина и пароля;
- осуществление антивирусного контроля программного обеспечения;
- использование средств защиты информации, отвечающих требованиям действующего законодательства Российской Федерации;
- иные меры, соответствующие требованиям, предъявляемым действующим законодательством Российской Федерации к защите персональных данных.
6.3. Компания не осуществляет передачу или раскрытие персональных данных, предоставленных пользователями или посетителями Сайта третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
7. Заключительные положения
7.1. Политика подлежит изменению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению Компании.
7.2. Действующая редакция Политики всегда доступна для просмотра неограниченным кругом лиц на Сайте по постоянному адресу:
http://dariakireeva.com/.
7.3. Все отношения с участием Компании, касающиеся обработки и защиты персональных данных и не получившие непосредственного регулирования в настоящем документе, регулируются положениями действующего законодательства Российской Федерации о персональных данных.
7.4. Принимая и соглашаясь с условиями настоящей Политики, субъект предоставляет разрешение компании на отправку почтовой корреспонденции на указанный почтовый адрес, включая приветственные письма с указанием его персональных данных, почтовые вложения, персонализированные рекламные буклеты/проспекты, иную информацию, а также на отправку электронных писем, рекламных и/или информационных сообщений на указанный адрес электронной почты и/или номер мобильного телефона, в том числе производимых посредством систем мгновенного обмена сообщениями в режиме реального времени через Интернет (мессенджеры WhatsApp / Telegram и другие), включая информацию о проводимых Компанией и ее партнерами рекламных акциях, сведениях об услугах и новостях компании, а также сообщения иного информационного характера.
7.5. Принимая и соглашаясь с условиями настоящей Политики, субъект подтверждает, что предоставленные им Компании персональные данные (и документы их содержащие) являются актуальными и достоверными.