Каталог
Активировать

Политика конфиденциальности и защиты информации

Я согласен(на) на обработку моих персональных данных

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем Глубоковой Марией Викторовной, ОГРНИП 316745600182896, ИНН 741206809521, адрес для направления корреспонденции: 620076, Свердловская область, г. Екатеринбург, пер. Широкий, д. 6, к. 254, адрес электронной почты: info@podarki-sertifikaty.ru (далее - Оператор).

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и другими нормативными правовыми актами Российской Федерации.

1.3. Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей сайта https://podarki-sertifikaty.ru/ (далее - Сайт), клиентов, получателей подарочных сертификатов, подписчиков рассылок и иных субъектов персональных данных.

1.4. Оператор обеспечивает обработку персональных данных на законной и справедливой основе, ограничивает обработку достижением конкретных, заранее определенных и законных целей, не допускает обработку персональных данных, несовместимую с целями их сбора.

1.5. Настоящая Политика подлежит опубликованию на Сайте и размещается в свободном доступе на страницах, с использованием которых осуществляется сбор персональных данных.

2. Основные понятия

2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

2.2. Оператор - индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и осуществляющий обработку персональных данных, а также определяющий цели обработки, состав персональных данных и действия, совершаемые с ними.

2.3. Обработка персональных данных - любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.

2.4. Пользователь - физическое лицо, использующее Сайт, его сервисы, формы обратной связи, регистрации, заказа, активации сертификата или подписки.

2.5. Cookie - небольшой фрагмент данных, который сохраняется на устройстве пользователя и может использоваться для работы Сайта, запоминания настроек, а также для сбора статистики посещения.

3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:

  1. согласие субъекта персональных данных на обработку его персональных данных;
  2. необходимость обработки для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  3. необходимость обработки для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
  4. иные основания, предусмотренные законодательством Российской Федерации.

3.2. Оператор вправе поручить обработку персональных данных третьему лицу при наличии правового основания и с соблюдением требований части 3 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

4. Цели обработки персональных данных, категории субъектов, состав данных, способы обработки и сроки хранения

4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

Обработка персональных данных Оператором осуществляется в следующих целях:

  1. осуществление функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации;
  2. защита прав и законных интересов Оператора в административном и судебном порядке;
  3. продвижение товаров, работ, услуг Оператора и/или партнеров Оператора на рынке (в том числе, но не исключая в целях организации и проведения Оператором программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами Оператора с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ обмена сообщений, СМС – рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);
  4. подготовка, заключение и исполнение гражданско-правовых договоров (в том числе направление электронных чеков, рассмотрение обращений клиентов, выдача призов и выплата вознаграждений по итогам конкурсов, акций и т.д);
  5. обеспечение соблюдения законодательства о защите прав потребителя.

4.2 Категории субъектов персональных данных, персональные данные которых обрабатываются Оператором:

1) выгодоприобретатели или поручители по договорам;

2) контрагенты;

3) представители контрагентов;

4) потребители (пользователи Сайта, держатели подарочных сертификатов);

5) иные физические лица, предоставившие свои персональные данные, с которыми Оператор осуществляет взаимодействие в рамках своих полномочий.

4.3 Оператором для достижения конкретных, заранее определённых и законных целей обрабатываются персональные данные:

  • фамилия, имя, отчество (при наличии),
  • пол;
  • дата рождения (число, месяц, год);
  • вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи;
  • номер телефона;
  • почтовый адрес;
  • адрес электронной почты (при наличии) или сведения о других способах связи (аккаунты в социальных сетях);
  • банковские реквизиты (номер расчетного и лицевого счета);
  • данные, которые образуются при посещении сайта Оператора (файлы cookies);
  • иные персональные данные, необходимые для достижения целей, предусмотренных в соответствии с ч. 1 ст. 6 Федерального закона № 152-ФЗ «О персональных данных».

Для цели, указанной в подпункте 1 пункта 4.1. Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; почтовый адрес, адрес электронной почты, номер телефона.

Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении физических лиц, с которыми Оператор осуществляет взаимодействие в рамках своих полномочий.

Для цели, указанной в подпункте 2 пункта 4.1 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии), серия и номер документа, удостоверяющего личность; иные персональные данные, имеющие значение для защиты прав и законных интересов Оператора.

Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении выгодоприобретателей по договорам, контрагентов, представителей контрагентов, потребителей, иных физических лиц, с которыми Оператор осуществляет взаимодействие в рамках своих полномочий.

Для цели, указанной в подпункте 3 пункта 4.1 Политики, обрабатываются персональные данные: фамилия, имя; дата рождения (число, месяц, год); пол; номер телефона; адрес электронной почты или иные контакты для связи; данные, которые образуются при посещении сайта Оператора (файлы cookies).

Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении потребителей, посетителей сайта.

Для цели, указанной в подпункте 4 пункта 4.1 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона, адрес электронной почты, почтовый адрес; номер расчетного счета, номер лицевого счета.

Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении выгодоприобретателей по договорам; контрагентов; представителей контрагентов.

Для цели, указанной в подпункте 5 пункта 4.1 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); номер телефона; почтовый адрес; адрес электронной почты или сведения о других способах связи; номер расчетного счета, номер лицевого счета.

Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении потребителей.

4.4 Для каждой цели обработки персональных данных, указанной в разделе 4.1 настоящей Политики, используется один из способов обработки персональных данных автоматизированный, неавтоматизированный или смешанный:

  • автоматизированный - с применением средств вычислительной техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах персональных данных;
  • неавтоматизированный - обработка персональных данных без использования средств вычислительной техники, осуществляемая на бумажных и иных материальных носителях;
  • смешанный - совокупность указанных способов.

Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

Информация в информационные системы может вноситься как в автоматическом режиме, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, осуществляется в соответствии со статьей 19 Федерального закона №152-ФЗ и с соблюдением требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119.

4.5 Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утв. Приказом Росархива от 20.12.2019 № 236).

Сроки хранения персональных данных, обрабатываемых в информационных системах, должны соответствовать срокам хранения документов на бумажных носителях, содержащих персональные данные.

Обработка персональных данных прекращается в случаях:

1) выявления факта неправомерной обработки персональных данных;

2) достижения цели обработки персональных данных или утраты необходимости в ее достижении;

3) отзыва субъектом персональных данных согласия на обработку его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ или другими федеральными законами;

4) обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

В случае прекращения обработки персональных данных предпринимаются меры, предусмотренные статьей 21 Федерального закона № 152-ФЗ.

Документы, содержащие персональные данные, при достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, подлежат уничтожению в порядке, установленном законодательством.

4.6. Аналитика посещения Сайта и использование cookie

Cookies не содержат конфиденциальную информацию. Посетитель Сайта настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя. Cookies используются для упрощения клиентского опыта пользования сайтом (ами) и для сбора аналитики Оператором для улучшения качества предоставляемых услуг на Сайте.

Цель обработки персональных данных:

  • обеспечение корректной работы Сайта;
  • анализ посещаемости и поведения пользователей на Сайте;
  • улучшение структуры, интерфейса, содержания и сервисов Сайта.

Перечень собираемых данных:

  • cookie-файлы;
  • IP-адрес;
  • сведения о браузере и устройстве;
  • сведения о действиях на Сайте;
  • технические параметры сеанса.

Используемый аналитический сервис:

  • Яндекс.Метрика.

Правовое основание:

  • согласие субъекта персональных данных, выраженное путем продолжения использования Сайта после ознакомления с уведомлением об использовании cookie и аналитики, если иная форма согласия не требуется законодательством.

 

5. Порядок и условия обработки персональных данных

5.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, когда такая обработка прямо предусмотрена законодательством Российской Федерации.

5.2. Оператор не осуществляет обработку биометрических персональных данных в целях, требующих специального правового основания, если иное прямо не будет предусмотрено законом или отдельным согласием субъекта персональных данных.

5.3. Оператор не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

5.4. Оператор вправе передавать персональные данные третьим лицам только в объеме, необходимом для достижения целей обработки, в том числе:

  • партнерам-исполнителям услуг, входящих в состав подарочного сертификата;
  • платежным сервисам и банкам;
  • курьерским и почтовым службам;
  • подрядчикам, обеспечивающим хостинг, CRM, телефонию, email-рассылку или техническую поддержку Сайта;
  • государственным органам в случаях, прямо предусмотренных законодательством.

5.5. При поручении обработки персональных данных третьему лицу Оператор заключает с таким лицом договор либо включает в договор условия о конфиденциальности, безопасности персональных данных, целях обработки, перечне действий с персональными данными и иных обязательных условиях, предусмотренных законодательством.

5.6. При сборе персональных данных посредством сети Интернет Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

5.7. По состоянию на дату утверждения настоящей редакции Политики Оператор не осуществляет трансграничную передачу персональных данных в рамках функционирования Сайта. В случае принятия решения о начале трансграничной передачи персональных данных Оператор предварительно исполнит требования статьи 12 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", включая направление отдельного уведомления в уполномоченный орган.

6. Использование cookie и Яндекс.Метрики

6.1. Сайт использует cookie-файлы и сервис Яндекс.Метрика для сбора обезличенной либо технической информации о посещаемости, действиях пользователей на Сайте и параметрах пользовательских сессий.

6.2. При первом посещении Сайта пользователю предоставляется уведомление об использовании cookie и аналитики. Продолжая использование Сайта после ознакомления с таким уведомлением, пользователь выражает согласие на обработку данных, собираемых с помощью cookie и Яндекс.Метрики, если иная форма согласия не требуется законодательством.

6.3. Пользователь вправе ограничить или отключить cookie в настройках своего браузера. Отключение cookie может повлиять на доступность отдельных функций Сайта.

7. Меры по обеспечению безопасности персональных данных

7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

7.2. К таким мерам относятся:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • ограничение круга лиц, допущенных к обработке персональных данных;
  • использование средств защиты информации и антивирусной защиты;
  • применение паролей, разграничение прав доступа, резервное копирование;
  • внутренний контроль соответствия обработки персональных данных требованиям законодательства;
  • обучение лиц, осуществляющих обработку персональных данных.

7.3. В случае выявления инцидента, связанного с неправомерной или случайной передачей персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор исполняет обязанности по уведомлению уполномоченного органа и субъектов персональных данных в случаях и в сроки, установленные законодательством Российской Федерации.

8. Права субъекта персональных данных

8.1. Субъект персональных данных имеет право:

  • получать сведения, касающиеся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения его персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.

9. Порядок обращения субъекта персональных данных

9.1. Субъект персональных данных вправе направить Оператору запрос, заявление об уточнении, блокировании, уничтожении персональных данных либо отзыв согласия на обработку персональных данных по адресу электронной почты info@podarki-sertifikaty.ru или по почтовому адресу Оператора.

9.2. Запрос должен содержать сведения, позволяющие идентифицировать заявителя и установить факт обработки его персональных данных Оператором, а также подпись заявителя либо иную форму подтверждения, допустимую в соответствии с законодательством Российской Федерации.

9.3. Оператор рассматривает обращение субъекта персональных данных в сроки, установленные Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".

10. Сроки обработки, прекращение обработки и уничтожение персональных данных

10.1. Оператор прекращает обработку персональных данных в следующих случаях:

  • достижение целей обработки персональных данных;
  • утрата необходимости в достижении целей обработки;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки;
  • выявление неправомерной обработки персональных данных;
  • требование субъекта персональных данных о прекращении обработки, если отсутствуют законные основания для продолжения обработки.

10.2. При достижении целей обработки персональных данных либо в случае отзыва согласия субъекта персональных данных Оператор прекращает обработку и уничтожает персональные данные либо обеспечивает их уничтожение в сроки, предусмотренные законодательством Российской Федерации, если иное не требуется по закону или договору.

10.3. Уничтожение персональных данных на бумажных носителях осуществляется способом, исключающим возможность восстановления содержания персональных данных. Уничтожение персональных данных в электронной форме осуществляется путем удаления с носителей и из информационных систем с применением методов, исключающих возможность их восстановления, если иное не предусмотрено законодательством Российской Федерации.

11. Заключительные положения

11.1. Настоящая Политика действует бессрочно до замены новой редакцией.

11.2. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок не установлен новой редакцией.

11.3. Во всем, что не урегулировано настоящей Политикой, Оператор и субъект персональных данных руководствуются законодательством Российской Федерации.

 

12. Безналичная оплата

Электронный чек высылается покупателю на указанный в заказе электронный адрес только после поступления денежных средств на расчетный счет Оператора и оприходования бухгалтерией. 

НАВЕРХ
Главная
Каталог
0
Корзина
Контакты
Контакты