Политика конфиденциальности

Настоящая политика Компании в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27.07.2006 г. и определяет позицию компании ИП Можаитиной Юлии Игоревны (далее — «Компания») в отношении обработки и защиты персональных данных пользователей сайта Компании, перечень обрабатываемых данных, цели обработки персональных данных, а также принимаемые меры в отношении защиты персональных данных. Политика определяет порядок обработки и защиты информации о Пользователях, пользующихся услугами интернет-сайта http://panaceauniform.ru (далее — Сайт) и его сервисов.
Определения:
Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по адресу http://panaceauniform.ru и предназначенной для продвижения и реализации товаров пользователям данного сайта;
Пользователь — субъект персональных данных, то есть физическое лицо, зарегистрировавшееся на Сайте, либо имеющее намерение заказать или приобрести товары, либо заказывающее, приобретающее или использующее товары, либо оформившее заказ по телефону на основании данных Сайта, либо указанное в заказе в качестве получателя товаров;
Персональные данные — любая информация, прямо или косвенно относящаяся к Пользователю, в частности: ФИО, год, месяц, дата и место рождения, паспортные данные (при возврате товара), адрес, номер телефона, адрес электронной почты;
Обработка персональных данных — любое действие или совокупность действий Компании и/или лиц, осуществляющих обработку персональных данных по поручению Компании, совершаемых с использованием или без использования средств автоматизации, включая: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных;
Цели обработки Персональных данных
Компания использует персональные данные Пользователя и иные данные, предоставленные Пользователем на Сайте, для выполнения своих обязательств перед Пользователем, а также для соблюдения требований, установленных действующим законодательством Российской Федерации. Компания обрабатывает персональные данные с целью заключения и исполнения договора, одной из сторон которого является Пользователь, предоставления информации о товарах, проводимых акциях и специальных предложениях на Сайте, идентификации Пользователей, ведения клиентской базы данных Пользователей, осуществления доставки/возврата товаров и расчетов с Пользователями, улучшения качества работы Сайта, анализа качества реализуемых товаров и улучшения качества обслуживания Пользователей, информирования о статусе заказа. Благодаря полученным данным Компания может поддерживать, защищать и развивать существующие сервисы, создавать персонализированный контент, ориентированный на пользователей Сайта.
Файлы cookie — фрагменты данных, отправляемые веб-сервером браузеру при посещении сайта Пользователем.

1. Общие положения.
1.1. Обработка персональных данных Компанией осуществляется в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
1.2. Обработка персональных данных Пользователя осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.
Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
1.2. Использование указанного сайта означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных.
1.3. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.
1.4. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
2.Состав и получение персональных данных Клиентов
2.1. К персональным данным, сбор и обработку которых осуществляет Интернет магазин, относятся: анкетные данные (фамилия, имя, отчество); адрес СДЭК; адрес электронной̆ почты; номер контактного телефона, телеграм, а также информация, предоставляемая Пользователем самостоятельно при оформлении заказа в интернет-магазине или в процессе использования Сайта. Сбор данных осуществляется для продажи товара.
2.2. Все персональные данные сотрудники Продавца получают непосредственно от субъекта персональных данных - Клиентов.
2.3. Согласие на обработку персональных данных считается предоставленным посредством проставления на Сайте в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте.
3. Правовые основания обработки персональных данных.
3.1. Компания обрабатывает персональные данные на следующих законных основаниях:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе нажатием на виртуальную кнопку «Оформить заказ» на сайте Продавца;
обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Договор, заключаемый с субъектом персональных данных, не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4.Обработка и хранение персональных данных Клиентов
4.1. Обработка персональных данных Интернет магазином в интересах Клиентов заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Клиентов.
4.2. Согласие Клиентов на обработку персональных данных не требуется, поскольку обработка персональных данных осуществляется в целях исполнения Публичной оферты, одной из сторон которой является субъект персональных данных - Клиент.
4.3. Обработка персональных данных Клиентов ведется методом смешанной обработки.
4.4. К обработке персональных данных Клиентов могут иметь доступ только Продавец
4.5 Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Интернет магазина, в электронных папках и файлах в персональных компьютерах Продавца
5. Категории обрабатываемых персональных данных, категории субъектов персональных данных.
5.1. Компания осуществляет обработку персональных данных следующих субъектов персональных данных:
Физических лиц — Пользователей, в соответствии с целью обработки данных,
5.2. Компания обрабатывает следующие категории персональных данных субъектов персональных данных:
ФИО Клиента; контактный телефон Клиента; адрес электронной почты (e-mail); адрес доставки товара; историю заказов.
6.Обязанности Интернет-магазина
6.1. Интернет магазин обязан:
6.1.1. Осуществлять обработку персональных данных Клиентов исключительно в целях исполнения Публичной оферты.
6.1.2. Получать персональные данные Клиента непосредственно у него самого. Если персональные данные Клиента возможно получить только у третьей стороны, то Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудники Продавца должны сообщить Клиентам о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа клиента дать письменное согласие на их получение.
6.1.3. Не получать и не обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
6.1.4. Предоставлять доступ к своим персональным данным Клиенту или его законному представителю при обращении либо при получении запроса, содержащего номер основного документа, удостоверяющего личность Клиента или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Клиента или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации. Сведения о наличии персональных данных должны быть предоставлены Клиенту в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
6.1.5. Ограничивать право Клиента на доступ к своим персональным данным, если:
обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
предоставление персональных данных нарушает конституционные права и свободы других лиц.
6.1.6. Обеспечить хранение и защиту персональных данных Клиента от неправомерного их использования или утраты.
6.1.7. В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.
6.1.8. В случае подтверждения факта недостоверности персональных данных оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.
6.1.9. В случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган
7. Ответы на запросы субъектов на доступ к персональным данным.
7.1. При сборе персональных данных Компания обязана предоставить субъекту персональных данных по его запросу информацию, предусмотренную частью 7 статьи 14 Закона № 115-ФЗ.
7.2 Субъект персональных данных вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3. Субъект персональных данных имеет право обратиться в Компанию с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных Субъектом персональных данных, в части указанных действий по распространению, в случае несоблюдения положений статьи 10.1 Закона, или обратиться с таким требованием в суд. Компания обязана прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный в вступившем в законную силу решении суда.
7.4. При сборе персональных данных Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом.
7.5. Письменный запрос субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, должен содержать обязательные сведения, установленные частью 3 статьи 14 Закона, в том числе номер телефона, который используется для входа на Сайт.
7.6. Запрос также может быть направлен субъектом персональных данных в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.Конфиденциальность персональных данных Клиентов
8.1. Сведения о персональных данных Клиентов, являются конфиденциальными.
8.2. Интернет магазин обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения третьим лицам без согласия Клиентов либо наличия иного законного основания.
8.3. Лица, имеющие доступ к персональным данным Клиентов, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости соблюдения режима секретности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
8.4. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиентов распространяются на все носители информации как на бумажные, так и на автоматизированные.
8.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.

9.Ответственность за нарушение норм, регулирующих обработку персональных данных Клиентов
9.1. Продавец несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
9.2. Любое лицо может обратиться к сотруднику Продавца с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в трехдневный срок со дня поступления.
9.3. Продавец вправе в любой момент изменить условия политики конфиденциальности в одностороннем порядке.

Made on
Tilda