Соглашение на обработку персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана и применяется Обществом с ограниченной ответственностью «ТРИКОШКИ» (далее — «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»).
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Оператором, в целях защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.3. Политика распространяется на все отношения Оператора с субъектами персональных данных, а также на всех сотрудников Оператора, участвующих в обработке персональных данных.
1.4. Политика является общедоступным документом. Любой субъект персональных данных имеет возможность ознакомиться с настоящей Политикой на Сайте Оператора в сети Интернет по адресу: http://lavelis.ru, а также в офисе Оператора по адресу: 420012, РТ, г. Казань, ул. Маяковского, д. 6, кв. 17.
1.5. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
1.6. К отношениям, связанным с обработкой персональных данных, не урегулированным настоящей Политикой, применяются положения 152-ФЗ и иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
2. Основные понятия и состав персональных данных
2.1. Для целей настоящей Политики используются следующие основные понятия:
- персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (Оператор) — ООО «ТРИКОШКИ», организующее и осуществляющее обработку персональных данных, определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.2. Оператор обрабатывает следующие персональные данные Покупателей / Посетителей Сайта (далее — «Субъекты»):
- фамилия, имя, отчество (при наличии);
- адрес электронной почты (e-mail);
- почтовый адрес доставки заказов (индекс, регион, город, улица, дом, квартира);
- контактный телефон (мобильный или городской);
- платежные реквизиты (только в случае совершения возврата денежных средств, а также при оплате банковской картой через сайт — данные карты не сохраняются, обрабатываются платежным шлюзом).
2.3. Оператор обрабатывает только те персональные данные, которые необходимы для достижения целей, указанных в разделе 3 настоящей Политики.
3. Цели сбора и обработки персональных данных
3.1. Обработка персональных данных Оператором осуществляется в следующих целях:
- оформление, обработка и доставка Заказов Покупателей, совершенных в Интернет-магазине lavelis.ru;
- исполнение договора розничной купли-продажи, в том числе направление уведомлений о статусе Заказа, сроках доставки;
- регистрация и обслуживание учетной записи Покупателя (если такая функциональность предусмотрена на Сайте);
- осуществление обратной связи с Покупателем, обработка претензий и заявок;
- направление информационных, рекламных и маркетинговых сообщений, в том числе о скидках, акциях и новых товарах (при наличии отдельного согласия Покупателя);
- оценка качества обслуживания и удовлетворенности Покупателей, проведение опросов и исследований;
- возврат денежных средств за Товар, в случаях, установленных законодательством РФ и условиями Договора;
- соблюдение требований законодательства РФ, в том числе налогового, бухгалтерского учета и отчетности.
4. Правовые основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих оснований:
- согласие субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (в том числе договора розничной купли-продажи);
- обработка персональных данных необходима для соблюдения юридических обязанностей Оператора (представление отчетности в ФНС, ПФР, ФСС, исполнение судебных актов и требований правоохранительных органов);
- обработка персональных данных необходима для защиты прав и законных интересов Оператора или третьих лиц.
4.2. Оператор получает согласие на обработку персональных данных в письменной форме (в том числе в виде электронного документа, подписанного электронной подписью) либо путем совершения субъектом конклюдентных действий (оформление Заказа на Сайте, заполнение формы обратной связи, подписание в checkbox «Я согласен на обработку персональных данных»).
5. Принципы и условия обработки персональных данных
5.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законность и справедливая основа;
- ограничение обработки конкретными, заранее определенными и законными целями;
- недопустимость обработки, несовместимой с целями сбора персональных данных;
- точность, достаточность и актуальность персональных данных по отношению к целям их обработки;
- хранение персональных данных не дольше, чем этого требуют цели их обработки.
5.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта, за исключением следующих случаев:
- передача требуется для исполнения Заказа (транспортным компаниям, почтовым службам, курьерским службам, службам доставки);
- передача требуется для осуществления платежей (банкам, платежным агрегаторам);
- передача предусмотрена законодательством РФ (по запросу суда, прокуратуры, МВД, ФНС и иных уполномоченных органов);
- передача осуществляется с согласия Субъекта персональных данных.
5.3. При передаче персональных данных третьим лицам Оператор предупреждает получателей об обязанности соблюдать конфиденциальность персональных данных и обеспечивать их безопасность.
6. Согласие на обработку персональных данных
6.1. Субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
6.2. Настоящим, заполняя форму Заказа на Сайте http://lavelis.ru и/или совершая иные действия, направленные на приобретение Товара, Покупатель подтверждает свое согласие на обработку Оператором своих персональных данных, включая:
- сбор, систематизацию, накопление, хранение;
- уточнение (обновление, изменение);
- использование в целях, указанных в разделе 3 настоящей Политики;
- передачу третьим лицам (транспортным компаниям, службам доставки, банкам, правообладателям, дистрибьюторам — в случае необходимости регистрации программного обеспечения на имя Покупателя, а также иным лицам, привлекаемым Оператором для исполнения обязательств перед Субъектом);
- блокирование, обезличивание, удаление, уничтожение.
6.3. Согласие на обработку персональных действует бессрочно (срок действия не ограничен), за исключением случаев, когда иное не установлено законодательством РФ.
6.4. Субъект персональных данных вправе отозвать свое согласие в любое время, направив письменное уведомление на юридический адрес Оператора: 420012, РТ, г. Казань, ул. Маяковского, д. 6, кв. 17, с пометкой на конверте: «Отзыв согласия на обработку персональных данных».
6.5. В случае отзыва согласия Оператор обязан прекратить обработку персональных данных и уничтожить их в срок, не превышающий 30 (тридцати) календарных дней с даты поступления отзыва, если иное не предусмотрено законодательством РФ.
Важно: отзыв согласия на обработку персональных данных влечет за собой невозможность дальнейшего исполнения Заказов, удаление учётной записи Покупателя (при наличии) с Сайта http://lavelis.ru, а также прекращение использования интернет-сервисов Оператора.
7. Обработка персональных данных с использованием сети Интернет
7.1. Оператор использует технологию «cookies» для сбора технической информации (IP-адрес, тип браузера, операционная система, время посещения, просмотренные страницы, переходы по ссылкам). «Cookies» не содержат персональные данные и не идентифицируют личность Пользователя.
7.2. Пользователь настоящим дает согласие на сбор, анализ и использование «cookies», в том числе третьими лицами (сервисы веб-аналитики: Яндекс.Метрика, Google Analytics и др.) для целей статистики, оптимизации работы Сайта и рекламных сообщений.
7.3. Оператор получает и обрабатывает информацию об IP-адресе посетителя Сайта. Данная информация используется исключительно для технической диагностики и статистики, не используется для установления личности посетителя.
7.4. Оператор вправе осуществлять записи телефонных разговоров с Покупателем. Оператор обязуется:
- предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров;
- не передавать записи разговоров третьим лицам, не имеющим непосредственного отношения к исполнению Заказа;
- использовать записи разговоров только для контроля качества обслуживания и разрешения спорных ситуаций.
8. Хранение и уничтожение персональных данных
8.1. Персональные данные Субъектов хранятся в электронном виде в информационных системах Оператора, а также на бумажных носителях (при необходимости).
8.2. Срок хранения персональных данных определяется целями их обработки, но не менее срока, требуемого законодательством РФ (в частности, 5 лет для бухгалтерских и налоговых документов, подтверждающих факт приобретения товара).
8.3. Основаниями для уничтожения персональных данных являются:
- достижение целей обработки персональных данных;
- отзыв согласия Субъекта на обработку персональных данных;
- выявление неправомерной обработки персональных данных;
- ликвидация Оператора.
8.4. Уничтожение персональных данных производится способом, исключающим дальнейшее их восстановление (физическое уничтожение носителей, безвозвратное удаление с электронных носителей с помощью специализированного программного обеспечения).
9. Меры по обеспечению безопасности персональных данных
9.1. Оператор принимает следующие организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- назначение ответственного лица за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки персональных данных;
- применение организационных и технических мер по ограничению доступа к персональным данным;
- использование средств защиты информации (антивирусное ПО, межсетевые экраны, резервное копирование);
- осуществление внутреннего контроля соответствия обработки персональных данных требованиям 152-ФЗ.
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- сведения о лицах, которые имеют доступ к персональным данным или которым они могут быть раскрыты;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки и хранения персональных данных.
10.2. Субъект персональных данных вправе требовать:
- уточнения (обновления, изменения) своих персональных данных, если они являются неполными, неточными или неактуальными;
- блокирования или уничтожения персональных данных, если они являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыва согласия на обработку персональных данных.
10.3. Для реализации своих прав Субъект персональных данных направляет запрос в письменной форме по адресу: 420012, РТ, г. Казань, ул. Маяковского, д. 6, кв. 17, либо в форме электронного документа, подписанного электронной подписью, на адрес: info@lavelis.ru.
10.4. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта (паспорт), сведения о дате выдачи, а также собственноручную подпись субъекта (или электронную подпись). Ответ на запрос направляется в течение 30 (тридцати) дней с даты его получения.
11. Ответственность
11.1. Оператор несет административную, гражданско-правовую и иную ответственность в соответствии с законодательством РФ за нарушение правил обработки персональных данных, в том числе:
- за обработку персональных данных без согласия субъекта (ст. 13.11 КоАП РФ);
- за неопубликование Политики в свободном доступе;
- за невыполнение требований субъекта об уточнении, блокировании или уничтожении его персональных данных.
11.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной, административной, гражданско-правовой или уголовной ответственности в соответствии с законодательством РФ.
12. Контактная информация Оператора
Полное наименование: Общество с ограниченной ответственностью «ТРИКОШКИ» (ООО «ТРИКОШКИ»)
Сокращенное наименование: ООО «ТРИКОШКИ»
ИНН / КПП: 1655316945 / 165501001
ОГРН: 1141690107217
Юридический адрес: 420012, Республика Татарстан, г. Казань, ул. Маяковского, д. 6, кв. 17
Фактический адрес: 420012, Республика Татарстан, г. Казань, ул. Маяковского, д. 6, кв. 17
Телефон: +7 (905) 314-48-99
Адрес электронной почты: info@lavelis.ru (для вопросов по персональным данным)
Директор: Титова Оксана Ильдаровна (действует на основании Устава)
13. Заключительные положения
13.1. Настоящая Политика является локальным нормативным актом Оператора, обязательным для ознакомления всеми сотрудниками Оператора, осуществляющими обработку персональных данных.
13.2. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных, назначаемым приказом Директора.
13.3. Актуальная версия Политики в действующей редакции всегда доступна на Сайте по адресу: http://lavelis.ru/policy/.