Политика обработки персональных данных

ПОЛИТИКА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор персональных данных: ИП Гаврилин А.П.
ИНН: 771405994483
ОГРНИП: 317774600318622
Адрес: г. Красногорск, территориальное управление Ильинское, Торгово-складской комплекс НОВОРИЖСКИЙ, склад 35
Телефон: +7 (495) 995-77-28, +7 (985) 997-75-56
E-mail: opt@madek.ru
Сайт: https://www.madek.ru/
Далее по тексту — «Оператор», «мы», «наш».
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Пользователи», «Субъекты персональных данных»), которые используют интернет-магазин https://www.madek.ru/ (далее — «Сайт»), принадлежащий ИП Гаврилину А.П.
1.2. Политика разработана в соответствии с действующим законодательством Российской Федерации в области персональных данных, в том числе:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Политика является общедоступным документом. Оператор обеспечивает неограниченный доступ к Политике для всех Пользователей Сайта. Пользователь, используя Сайт и предоставляя свои персональные данные, подтверждает своё согласие с условиями настоящей Политики.
1.4. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено текстом Политики.
2. Основные понятия и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является ИП Гаврилин А.П.
2.4. Пользователь — любое физическое лицо, получающее доступ к Сайту посредством сети Интернет и использующее его функциональные возможности, в том числе приобретающее товары через интернет-магазин.
2.5. Файлы cookie — небольшие текстовые файлы, отправляемые веб-сервером и хранимые на устройстве Пользователя, которые веб-браузер передаёт серверу при каждом посещении Сайта.
2.6. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:
- обработка заказов, оформление покупок и доставка товаров (лепнины из полиуретана, пенопласта и полистирола, декоративных элементов, карнизов, плинтусов, молдингов, стеновых панелей, напольных покрытий и иных товаров, представленных в каталоге Сайта);
- идентификация Пользователя при регистрации и авторизации на Сайте;
- оказание услуг по обратному звонку и консультированию Пользователей;
- информирование Пользователя о статусе заказа, сроках доставки и иных вопросах, связанных с исполнением заказа;
- направление уведомлений и информационных сообщений, связанных с выполнением заказа;
- предоставление клиентской поддержки и рассмотрение обращений Пользователей;
- улучшение качества работы Сайта, его содержания и функциональных возможностей;
- проведение статистических и аналитических исследований;
- обеспечение работоспособности и безопасности Сайта;
- исполнение требований законодательства Российской Федерации.
3.2. Оператор не обрабатывает персональные данные для целей, несовместимых с целями, для которых эти данные были получены.
4. Состав обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных Пользователей:
4.1.1. Данные, предоставляемые Пользователем самостоятельно:
- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты;
- адрес доставки товара (город, улица, дом, квартира, индекс);
- иные данные, указанные Пользователем при оформлении заказа или заполнении форм на Сайте.
4.1.2. Данные, получаемые автоматически при использовании Сайта:
- IP-адрес;
- данные файлов cookie;
- информация о браузере (тип, версия, язык);
- информация об операционной системе устройства;
- время и дата посещения;
- страницы Сайта, которые посещает Пользователь;
- реферер (адрес страницы, с которой Пользователь перешёл на Сайт);
- технические характеристики устройства;
- иные технические данные, передаваемые браузером Пользователя.
4.2. Обработка специальных категорий персональных данных (расовая принадлежность, политические взгляды, философские убеждения, состояние здоровья, интимная жизнь, национальная принадлежность, религиозные убеждения) Оператором не осуществляется.
4.3. Оператор не осуществляет обработку биометрических персональных данных Пользователей.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных Оператором является:
- согласие субъекта персональных данных на обработку его персональных данных, выраженное путём заполнения форм на Сайте, оформления заказа, а также иным способом, предусмотренным законодательством;
- исполнение договора, стороной которого является субъект персональных данных (договор розничной купли-продажи, договор оказания услуг по доставке товара);
- исполнение требований законодательства Российской Федерации;
- обоснованные интересы Оператора, которые не нарушают права и свободы субъекта персональных данных (обеспечение безопасности Сайта, улучшение качества обслуживания).
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таковых. Персональные данные могут обрабатываться в электронном виде и (или) на бумажных носителях.
6.2. Сбор персональных данных осуществляется следующим образом:
- Пользователь добровольно предоставляет свои данные при заполнении форм на Сайте (форма заказа, форма обратного звонка, форма регистрации, форма обратной связи и другие);
- Автоматический сбор технических данных при посещении Сайта с использованием файлов cookie, лог-файлов сервера и аналитических сервисов.
6.3. Оператор обеспечивает хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения не установлен федеральным законом, договором, стороной которого является субъект персональных данных.
6.4. Персональные данные Пользователей, полученные для целей оформления и исполнения заказа, хранятся в течение сроков, установленных законодательством Российской Федерации для хранения документов, связанных с осуществлением предпринимательской деятельности и ведением бухгалтерского учёта.
6.5. Уничтожение персональных данных осуществляется по истечении сроков их хранения, а также по требованию субъекта персональных данных или уполномоченного государственного органа в порядке, предусмотренном законодательством.
7. Передача персональных данных третьим лицам
7.1. Оператор не передаёт персональные данные Пользователей третьим лицам без их согласия, за исключением следующих случаев:
- передача данных транспортным компаниям и службам доставки для исполнения обязательств по доставке товара Пользователю (ФИО, номер телефона, адрес доставки);
- передача данных платёжным системам и банкам-эквайерам для обработки платежей;
- передача данных по запросу уполномоченных государственных органов в соответствии с законодательством Российской Федерации;
- передача данных курьерским службам и логистическим партнёрам для обеспечения доставки заказов;
- передача данных в рамках процессуальных действий в соответствии с законодательством;
- передача данных в целях защиты прав и законных интересов Оператора в судебном или досудебном порядке.
7.2. При передаче персональных данных третьим лицам Оператор обязует таких лиц обеспечивать конфиденциальность и безопасность обрабатываемых персональных данных.
7.3. Оператор вправе привлекать для обработки персональных данных следующих категорий обработчиков:
- хостинг-провайдеров, обеспечивающих функционирование Сайта;
- провайдеров аналитических сервисов (Яндекс.Метрика, Google Analytics и др.);
- транспортные компании и службы доставки;
- платёжные сервисы;
- иных лиц, необходимых для достижения целей обработки персональных данных.
7.4. Передача персональных данных на территорию иностранных государств Оператором не осуществляется. Все данные обрабатываются на территории Российской Федерации.
8. Использование файлов cookie и аналитических технологий
8.1. Сайт использует файлы cookie для обеспечения своей работоспособности, повышения удобства использования и сбора аналитической информации. Файлы cookie позволяют Оператору:
- сохранять авторизационные данные Пользователя для повторного входа на Сайт;
- сохранять содержимое корзины Пользователя между сеансами;
- анализировать поведение Пользователей на Сайте для улучшения его функциональности;
- собирать статистику посещаемости и использования Сайта;
- персонализировать контент и предложения для Пользователя.
8.2. Оператор использует следующие типы файлов cookie:
- Необходимые (строго обязательные) cookie — обеспечивают корректную работу Сайта, включая функционирование корзины, авторизацию и безопасность. Эти cookie не могут быть отключены без нарушения работоспособности Сайта.
- Аналитические cookie — используются для сбора обезличенной статистики о посещаемости Сайта, поведении Пользователей и эффективности контента (Яндекс.Метрика, Google Analytics и аналогичные сервисы).
- Функциональные cookie — запоминают предпочтения Пользователя (выбранный регион, настройки отображения и т.п.) и позволяют предложить персонализированный сервис.
8.3. Пользователь может управлять файлами cookie через настройки своего браузера: отключить приём cookie, удалить сохранённые cookie, настроить уведомления о приёме cookie. При этом отключение cookie может привести к ограничению функциональности Сайта.
8.4. Более подробная информация об использовании cookie представлена в отдельном документе — «Использование cookies».
9. Защита персональных данных
9.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
9.2. К мерам защиты персональных данных относятся:
- использование защищённого протокола HTTPS для передачи данных между браузером Пользователя и сервером Сайта;
- ограничение круга лиц, имеющих доступ к персональным данным;
- регулярное обновление программного обеспечения Сайта и сервера для устранения уязвимостей;
- использование средств антивирусной защиты и систем обнаружения вторжений;
- резервное копирование данных для предотвращения их утраты;
- обеспечение физической безопасности серверов и носителей информации;
- контроль за соблюдением требований законодательства о персональных данных.
9.3. Оператор не несёт ответственности за возможную утрату или утечку персональных данных, произошедшую вследствие неисправности оборудования, программного обеспечения Пользователя или действий третьих лиц, если такие обстоятельства не зависят от Оператора.
10. Права субъекта персональных данных
10.1. Пользователь вправе:
- получать сведения об обработке своих персональных данных Оператором, в том числе: правовых основаниях и целях обработки; категориях обрабатываемых персональных данных; лицах, имеющих доступ к персональным данным; сроках обработки;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных путём направления соответствующего заявления Оператору;
- требовать прекращения обработки персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.
10.2. Для реализации своих прав Пользователь может обратиться к Оператору одним из следующих способов:
- по электронной почте: opt@madek.ru;
- по телефону: +7 (495) 995-77-28, +7 (985) 997-75-56;
- почтовым отправлением по адресу: 143405, г. Красногорск, территориальное управление Ильинское, Торгово-складской комплекс НОВОРИЖСКИЙ, склад 35, ИП Гаврилину А.П.
10.3. Оператор обязан рассмотреть обращение Пользователя и предоставить мотивированный ответ в срок, не превышающий 30 (тридцати) календарных дней с момента получения обращения.
11. Отзыв согласия на обработку персональных данных
11.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее уведомление Оператору одним из способов, указанных в разделе 10 настоящей Политики.
11.2. Отзыв согласия на обработку персональных данных не влечёт за собой негативных последствий для Пользователя, за исключением случаев, когда обработка персональных данных необходима для исполнения договора, стороной которого является Пользователь.
11.3. В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) календарных дней с момента получения уведомления об отзыве согласия, если иное не предусмотрено законодательством Российской Федерации или договором между Оператором и Пользователем.
11.4. Персональные данные, обработка которых необходима для исполнения обязательств по уже заключённому договору, могут обрабатываться до истечения сроков, установленных законодательством для хранения соответствующих документов, даже при отзыве согласия Пользователем.
12. Сроки обработки персональных данных
12.1. Сроки обработки персональных данных определяются исходя из целей обработки, а также требований законодательства Российской Федерации.
12.2. Персональные данные, предоставленные Пользователем для целей оформления и исполнения заказа, обрабатываются в течение срока исполнения обязательств по договору, а также в течение сроков, установленных законодательством для хранения документов бухгалтерского учёта и налоговой отчётности (не менее 5 лет).
12.3. Персональные данные, полученные в результате автоматического сбора (IP-адрес, данные cookie и т.п.), хранятся в течение срока, необходимого для достижения целей их обработки, но не более 3 (трёх) лет с момента последнего посещения Сайта Пользователем.
12.4. По истечении указанных сроков персональные данные уничтожаются либо обезличиваются.
13. Особенности обработки данных несовершеннолетних
13.1. Оператор не осуществляет целевой сбор персональных данных несовершеннолетних лиц. Сайт не предназначен для использования лицами, не достигшими 18-летнего возраста.
13.2. В случае обнаружения факта обработки персональных данных несовершеннолетнего лица без согласия законного представителя Оператор принимает меры для удаления таких данных в кратчайшие сроки.
14. Использование общедоступных персональных данных
14.1. Оператор не осуществляет публикацию персональных данных Пользователей в общедоступных источниках. Отзывы Пользователей, размещаемые на Сайте, публикуются исключительно с согласия Пользователя и могут содержать только имя (или псевдоним) Пользователя без указания иных персональных данных.
15. Ответственность Оператора
15.1. Оператор несёт ответственность за соблюдение требований законодательства Российской Федерации в области персональных данных, в том числе за обеспечение безопасности персональных данных при их обработке.
15.2. В случае выявления нарушений при обработке персональных данных Оператор принимает меры по их устранению в кратчайшие сроки.
15.3. Оператор не несёт ответственности за нарушение положений настоящей Политики, если такое нарушение произошло не по его вине, а также в случае непреодолимой силы.
16. Заключительные положения
16.1. Настоящая Политика является неотъемлемой частью пользовательского соглашения Сайта и действует в отношении всех персональных данных, которые Оператор может получить от Пользователя во время использования Сайта.
16.2. Все споры и разногласия, возникающие в связи с исполнением настоящей Политики, разрешаются путём переговоров между Оператором и Пользователем. Если соглашение не достигнуто, спор передаётся на рассмотрение в суд по месту нахождения Оператора в соответствии с действующим законодательством Российской Федерации.
16.3. Бездействие со стороны Оператора в случае нарушения Пользователем либо иными лицами положений настоящей Политики не лишает Оператора права на защиту своих интересов позже и не означает отказа от своих прав.
16.4. При изменении персональных данных Пользователь обязан сообщить Оператору актуальные данные путём направления соответствующего уведомления.
















