УТВЕРЖДАЮ
Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) определяет общие принципы и порядок обработки персональных данных Пользователей Сайта и меры по обеспечению их безопасности в ИП Эшонов Худойдод Мирзодавлатович (ИНН 165128300720, ОГРНИП 321169000076027)
1.2. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), другими законодательными и нормативными правовыми актами и определяет порядок работы с Персональными данными Пользователей и (или) передаваемых Пользователями и требования к обеспечению их безопасности.
1.3. Термины в настоящей Политике используются в указанном ниже значении:
1.3. Данные – иные данные о Пользователе (не входящие в понятие персональных данных).
1.3.2. Оператор – ИП Эшонов Худойдод Мирзодавлатович (ИНН 165128300720, ОГРНИП 321169000076027), юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3.3. Персональные данные – любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (Пользователю).
1.3.4. Пользователь – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт, одновременно являющееся субъектом персональных данных после дачи согласия на их обработку.
1.3.5. Предоставление персональных данных – действия, направленные на раскрытие Персональных данных определённому лицу или определённому кругу лиц.
1.3.6. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети "Интернет", расположенный по адресу: https://beugshop.ru
1.3.7. Субъект персональных данных – Пользователь (физическое лицо), к которому относятся Персональные данные.
1.3.8. Файлы «cookies» - небольшие текстовые файлы, размещаемые в браузере во время посещения сайта, предназначенные для повышения эффективности работы сайта, а также получения владельцем сайта информации о предпочтениях пользователя, дата и время доступа к Сайтам;
1.3.9. Иные термины и понятия, используемые в Политике, трактуются в соответствии с Законодательством РФ.
1.4. Основные права субъектов персональных данных:
1.4.1. Пользователь имеет право на получение информации, касающейся обработки его Персональных данных/Данных, включая их перечень. Пользователь вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.4.2. Если Пользователь считает, что Оператор осуществляет обработку его Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов Персональных данных или в судебном порядке.
1.4.3. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.5. Основные обязанности субъектов персональных данных:
1.5.1. Посетители Сайта обязуются предоставлять только достоверные данные о себе.
1.5.2. При передаче Персональных данных Субъекта персональных данных Пользователем при заполнении формы авторизации на Сайте, Пользователь гарантирует, что предварительно получил от Субъекта персональных данных согласие на передачу персональных данных Оператору, в случае, если Пользователь указывает не свои данные, а данные иного субъекта Персональных данных. Лица, передавшие сведения Оператору о другом субъекте персональных данных, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
1.6. Основные права Оператора персональных данных:
1.6.1. В ходе обработки персональных данных Оператор вправе осуществлять: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя.
1.6.2. В ходе обработки персональных данных Оператор вправе самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
1.7. Основные обязанности Оператора персональных данных:
1.7.1. Оператор обязуется предупредить лиц, получивших персональные данные Пользователя, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждение того, что это правило соблюдено.
1.7.2. Оператор применяет соответствующие меры и стандарты технологической и операционной безопасности для защиты информации, предоставляемой Пользователями Сайта, от несанкционированного доступа, раскрытия, искажения, блокирования или уничтожения.
1.7.3. Оператор обязуется исполнять обязанности, возложенные на него законодательством РФ о персональных данных.
2. Цели обработки персональных данных
2.1. Оператор обрабатывает Персональные данные в следующих целях:
2.1.1. для идентификации Пользователя, зарегистрированного на Сайте, в рамках предоставления сервисов и исполнения обязательств по соглашениям и договорам;
2.1.2. для предоставления Пользователю доступа к персонализированным ресурсам Сайта;
2.1.3. для осуществления продажи товаров Пользователю и их доставки до Пользователя или указанного им лица;
2.1.4. для связи с Пользователями, в том числе для направления уведомлений, информации и запросов, связанных с оказанием услуг, а также обработки запросов и заявок Пользователей;
2.1.5. для обеспечения возможности использования Пользователем функционала Сайта;
2.1.6. для осуществления рассылки информационно и рекламного характера посредством электронной почты;
2.1.7. для улучшения качества услуг, оказываемых Оператором;
2.1.8. для продвижения услуг на рынке путем осуществления прямых контактов с Пользователями;
2.1.9. для проведения статистических и иных исследований на основе обезличенных персональных данных.
3. Правовые основания обработки персональных данных
1. Правовыми основаниями Обработки персональных данных являются:
1.1. Конституция Российской Федерации от 12.12.1993 года;
1.2. Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 г. № 51-ФЗ;
1.3. Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 г. № 14-ФЗ;
1.4. Федеральный закон «О персональных данных» от 27.07.2006 года № 152-ФЗ;
1.5. Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года № 149-ФЗ;
1.6. Закон Российской Федерации «О защите прав потребителей» от 07.02.1992 года № 2300-1;
1.7. Федеральный закон «Об основах государственного регулирования торговой деятельности в Российской Федерации» от 28.12.2009 №381-ФЗ;
1.8. Федеральный закон «О рекламе» от 13 марта 2006 года № 38-ФЗ.
2. Оператор осуществляет Обработку персональных данных также на основании применимых подзаконных нормативно-правовых актов.
3. Правовым основанием обработки персональных данных также являются: устав Оператора, согласие Субъектов персональных данных на обработку их персональных данных.4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Пользователь принимает решение о предоставлении своих Персональных данных Оператору и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку Персональных данных должно быть конкретным, информированным и сознательным и предоставляется Пользователем в соответствии с пп. 5.2.1 Политики. Принимая условия Политики, вы соглашаетесь на использование файлов cookie.
4.2. В целях, указанных в п. 2.1 Политики Оператор обрабатывает следующие персональные данные:
1. Телефон;
2. Адрес доставки;
3. Файлы «cookies».
4.3. В отношении Персональных данных и иных Данных Пользователя сохраняется их конфиденциальность, кроме случаев, когда указанные данные являются общедоступными в соответствии с законодательством.
4.4. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни Субъекта персональных данных, о членстве Субъекта персональных данных в общественных объединениях, за исключением случаев, прямо предусмотренных Законодательством.
4.5. Оператор не осуществляет Трансграничную передачу Персональных данных Пользователей.
4.6. Персональные данные лиц, вступивших в договорные обязательства с Оператором, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охраны их конфиденциальности и согласия Пользователей на обработку не требуется.
5. Порядок и условия обработки персональных данных
5.1. Обработка Персональных данных Оператором осуществляется в соответствии со следующими принципами:
5.1.1. Законность и справедливая основа обработки Персональных данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю и в нарушение норм законодательства.
5.1.2. Обработка только тех Персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, не совместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки.
5.1.3. Обеспечение точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
5.1.4. Хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если иной срок хранения Персональных данных не установлен федеральным законодательством, договором, стороной которого или выгодоприобретателем, по которому является Пользователь Персональных данных.
5.1.5. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных.
5.1.6. Иными принципами, предусмотренными действующим законодательством РФ.
5.2. Условия обработки персональных данных. Обработка Персональных данных Оператором допускается в следующих случаях:
При наличии согласия Пользователя на обработку его Персональных данных. Согласие дается посредством заполнения Формы авторизации и активации чекбокса «Я даю согласие на обработку персональных данных». При передаче Персональных данных Субъекта персональных данных Пользователем при заполнении формы авторизации на Сайте, Пользователь гарантирует, что предварительно получил от Субъекта персональных данных согласие на передачу персональных данных Оператору, в случае, если Пользователь указывает не свои данные, а данные иного субъекта Персональных данных.
5.3 Если персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с Законодательством.
5.4. Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Пользователя, если иное не предусмотрено Законодательством.
5.5. Оператор имеет право сохранять архивную копию Персональных данных и иных Данных, в том числе после удаления аккаунта Пользователя.
5.6. Оператор имеет право передавать Персональные данные и иные Данные Пользователя без согласия Пользователя следующим лицам:
5.6.1. Государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу.
5.6.2. Партнёрам Оператора c целью выполнения договорных обязательств перед Пользователем, а также с целью обеспечения возможности использования всего функционала Сайта.
5.6.3. В иных случаях, прямо предусмотренных действующим законодательством РФ.
5.7. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработки Персональных данных и иных Данных.
5.8. Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным/Данным.
5.9. Срок хранения Оператором Персональных данных в форме, позволяющей определить Субъекта персональных данных, составляет 3 (три) года. Срок хранения Персональных данных продлевается Оператором на 3 (три) последующих года в случае, если в течение этого срока Субъект персональных данных не заявил об отзыве своего согласия на Обработку персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов и доступ к персональным данным
6.1. В случае выявления неточных Персональных данных при обращении Субъекта персональных данных, Оператор блокирует Персональные данные, относящиеся к этому Субъекту персональных данных, или обеспечивает их блокирование (если Обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование Персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
6.2. В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, уточняет персональные данные либо обеспечивает их уточнение в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование таких персональных данных.
6.3. В случае достижения цели Обработки персональных данных Оператор прекращает Обработку персональных данных или обеспечивает ее прекращение (если Обработка персональных данных осуществляется другим лицом, действующим по поручению) и обязуется уничтожить Персональные данные или обеспечить их уничтожение (если Обработка персональных данных осуществляется другим лицом, действующим по поручению) в срок, не превышающий 30 (тридцати) дней с даты достижения цели Обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, или законодательством Российской Федерации.
6.4. Согласие на обработку персональных данных может быть отозвано Пользователем путем направления письменного заявления по адресу Оператора, указанному в п. 7.4.2 Политики или на адрес Корпоративной почты, указанный в п. 7.4.3 Политики. Пользователь несет ответственность за соблюдение предусмотренной законодательством РФ формы соответствующего заявления.
6.5. В случае отзыва согласия Субъекта персональных данных или отказа предоставлять согласие на Обработку персональных данных, Оператор (в случае отзыва) прекращает обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению) и в случае, если сохранение Персональных данных более не требуется для целей Обработки персональных данных, Оператор уничтожает Персональные данные или обеспечивает уничтожение персональных данных в течение 30 (тридцати) дней с даты поступления указанного отзыва. Последствием отзыва согласия Субъекта персональных данных или отказ предоставлять согласие является невозможность предоставления услуг Оператором Субъекту персональных данных, а также невозможность использования всего функционала сайта Субъектом персональных данных, который отозвал или отказал предоставлять согласие на Обработку персональных данных. Субъект персональных данных имеет право возобновить пользование услугами Оператора и функционалом Сайта при предоставлении согласия на Обработку (повторного согласия) персональных данных.
6.6. По факту получения запроса от Субъекта персональных данных, данные которого обрабатываются, об объеме и содержании персональных данных или о предоставлении доступа к ним, Оператор обязан предоставлять в течение 30 (тридцати) дней информацию в объеме, указанном в заявлении и установленном законодательством Российской Федерации.
7. Заключительные положения
7.1. Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
7.2. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу на следующий день после размещения на Сайте.
7.3. Пользователь обязуется самостоятельно следить за изменениями Политики конфиденциальности путем ознакомления с актуальной редакцией.
1. Контактная информация Оператора:
1. Наименование: ИП Эшонов Худойдод Мирзодавлатович (ИНН 165128300720, ОГРНИП 321169000076027);
2. ул. Баки Урманче, 7, Казань;
3. E-mail: [email protected];
4. Телефон: +7 (929) 729-39-93.