Настоящая Политика обработки персональных данных (далее – Политика) применяется Индивидуальным предпринимателем Исаниной Дианой Анатольевной (ИНН/ОГРНИП 503420107806/322623400037480, далее – Оператор) при использовании Пользователем услуг, предоставляемых посредством сервисов, служб, программ, принадлежащих ИП Исаниной Дианы Анатольевны, и размещенных на сайтах по адресу https://candles-shop.ru/ (далее — Сайт), включая поддомены. Настоящая политика разработана в соответствии с требованиями ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
1. ОСНОВНЫЕ ТЕРМИНЫ
1.1. В настоящей Политике используются следующие термины:
1.1.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных, Пользователю).
1.1.2. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовые основания обработки персональных данных:
— Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральный закон от 26 декабря 2008 г. N 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
— Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
— Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— Приказ Роскомнадзора от 5 сентября 2013 г. N 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
— Приказ ФСТЭК России от 18 февраля 2013 г. N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1.
Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
3.2. Основные права и обязанности Оператора.
3.2.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
3.2.2. Оператор обязан:
— обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
— рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
— предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
— принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
— организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
— работники, бывшие работники, кандидаты для приема на работу, а также родственники работников;
— клиенты и контрагенты Оператора (физические лица);
— представители/работники клиентов и контрагентов Оператора (юридических лиц);
— посетители сайта https://candles-shop.ru/ (далее – Сайт).
4.2. К персональным данным, обрабатываемым Оператором, относятся:
— фамилия, имя, отчество субъекта персональных данных;
— место проживания (регион/город);
— номер мобильного телефона;
— адрес электронной почты (e-mail);
— дата рождения;
— история запросов и просмотров на Сайте;
— иная информация (приведенный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).
5. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор осуществляет обработку персональных данных в следующих целях:
5.1. Регистрация на сайте https://candles-shop.ru/. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, фактическое место проживания, номер телефона, e-mail. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.2. Цель: оформление покупки. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, e-mail, адрес доставки, платежные реквизиты. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.3. Цель: оформление возврата товара. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, e-mail, платежные реквизиты. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.4. Цель: заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, e-mail, паспортные данные, фактическое место проживания. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.5. Цель: проведение Оператором акций, опросов, интервью, тестирований и исследований на Сайте. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, фактическое место проживания, номер телефона, e-mail. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.6. Цель: обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, фактическое место проживания, номер телефона, e-mail. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.7. Цель: контроль и улучшение качества товаров Оператора; Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, фактическое место проживания, номер телефона, e-mail. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
5.8. Цель: привлечение и отбор кандидатов на работу в Компанию. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, фактическое место проживания, номер телефона, e-mail, предыдущее место работы, опыт работы, образование, доход с предыдущего места работы, желаемый уровень дохода. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1.
Обработка персональных данных Оператором осуществляется следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
6.2. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.
6.3.
Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных, за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого согласия.
6.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
6.5. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях согласие оформляется в письменной форме.
6.6. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Компании заказным почтовым отправлением.
6.7. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.9. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.
7. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.
Уничтожение Персональных данных производится в случае:
7.1. Предоставления пользователем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона N 152-ФЗ);
7.2. Выявления неправомерной обработки персональных данных — в течение 10 рабочих дней (ч. 3 ст. 21 Закона N 152-ФЗ);
7.3. Отзыва персональных данных Пользователем — в течение 30 дней (ч. 5 ст. 21 Закона N 152-ФЗ;
7.4. Достижения цели обработки персональных данных — в течение 30 дней (ч. 4 ст. 21 Закона N 152-ФЗ);
7.5. Истечения сроков хранения персональных данных — в течение 30 дней (ч. 4 ст. 21 Закона N 152-ФЗ).
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных, если иное не предусмотрено иными соглашениями между оператором и субъектом персональных данных.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Согласно ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Персональные данные не передаются третьим лицам. Исключения составляют:
8.1. Передача с согласия пользователя. То есть пользователь дает отдельное письменное согласие на передачу своих персональных данных той или иной компании.
8.2. Передача уполномоченным органам в соответствии с законодательством.
9. ПРАВА ПОЛЬЗОВАТЕЛЕЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор несет ответственность за нераспространение и защиту Персональных данных Пользователя.
9.2. Пользователь имеет право изменять, уточнять Персональные данные путем обращения в службу поддержки (e-mail – info@candles-shop.ru).
9.3. Пользователь имеет право запросить у Оператора предоставить информацию об используемых Персональных данных. Оператор обязан предоставить информацию Пользователю в течении 10-ти рабочих дней, с момента получения запроса. Этот срок может быть продлен после уведомления Пользователя, но не более, чем на 5 рабочих дней.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
10.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия субъектов Персональных данных.
10.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Согласие на обработку персональных данных
Пользователь, размещая заказ на сайте https://candles-shop.ru/, а также проставляя соответствующую «галочку», дает согласие Индивидуальному предпринимателю Исаниной Диане Анатольевне (ИНН/ОГРНИП 503420107806/322623400037480), местонахождение: 354000, г. Сочи, ул. Армянская, д. 99, кв. 34 (далее – Оператор) на обработку своих персональных данных. Подтверждая соглашение, Пользователь гарантирует, что является совершеннолетним. Согласие дается на обработку персональных данных путем совершения Оператором любых действий (операций) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор вправе обрабатывать следующие персональные данные: фамилия, имя, отчество; паспортные данные; адрес регистрации/нахождения; адреса электронных почт (e-mail); контактный телефон.
Целью обработки персональных данных является заключение и исполнения любых договоров; осуществление технического управления сайтом, а также проведение анализа функционирования и принятие мер для улучшения работы сайта.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных путем направления Операторам соответствующего письменного уведомления.
Согласие на получение рассылки и рекламных материалов
Пользователь, размещая заказ на сайте https://candles-shop.ru/, а также проставляя соответствующую «галочку», дает согласие Индивидуальному предпринимателю Исаниной Диане Анатольевне (ИНН/ОГРНИП 503420107806/322623400037480), местонахождение: 354000, г. Сочи, ул. Армянская, д. 99, кв. 34 (далее – Оператор) на направление им Пользователю материалов рекламного характера посредством SMS-сервисов, Viber, WhatsApp, Telegram и других мессенджеров, электронной почты и т.д.
Давая такое согласие, Пользователь подтверждает, что действует по своей воле и в своих интересах.
Пользователь вправе в любой момент отозвать свое согласие на получение материалов рекламного характера путем направления соответствующего уведомления.