Политика обработки ПД

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию Индивидуального предпринимателя Колесникова Светлана Александровна (далее – «ИП Колесникова С.А.») в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.
1.2. Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (гражданину).
1.3. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.5. Политика распространяется на все действия, связанные с обработкой персональных данных на сайте https://zvetochnoeizobilie.ru/ (далее – «Сайт») и Контакт-центром, в информационных системах ИП Колесникова С.А.
1.6. Использование Сайта или Контакт-центра Пользователем также означает их безоговорочное согласие с правилами Политики Конфиденциальности и указанными в ней условиями обработки персональных данных. Если Пользователь не согласен с условиями настоящей Политики, Пользователю следует воздержаться от использования Сайта и Контакт-центра.
1.7. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://zvetochnoeizobilie.ru/.
2.2. Пользователь – любой посетитель веб-сайта https://zvetochnoeizobilie.ru/.
2.3. Персональные данные – любая информация, относящаяся к Пользователю сайта.
2.4. Обработка персональных данных - любое действие с персональными данными, совершаемые с использованием ЭВМ, равно как и без их использования.
2.5. Обезличивание персональных данных – действия, результатом которых является невозможность без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или лицу.
2.6. Распространение персональных данных – любые действия, результатом которых является раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных – любые действия, результатом которых является раскрытие персональных данных определенному кругу лиц.
2.8. Уничтожение персональных данных – любые действия, результатом которых является безвозвратное уничтожение персональных на ЭВМ или любых других носителях.
2.9. Контакт-центр – подразделение, сотрудник, третьи лица, взаимодействующие с пользователем с целью обработки персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. ИП Колесникова С.А. осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на ИП Колесникова С.А. законодательством России функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом №152-ФЗ от 27 июля 2006 года "О персональных данных", подзаконных актов, других определяющих случаи и особенности обработки указанных персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. "О защите прав потребителей", Федеральным законом № 402-ФЗ от 6 декабря 2011 г. "О бухгалтерском учете", а также операторами персональных данных, уставом и локальными актами ИП Колесникова С.А.
3.2. ИП Колесникова С.А. является оператором персональных данных в соответствии с Законом.
3.3. Обработка персональных данных может осуществляться ИП Колесникова С.А. в следующих случаях и на следующих правовых основаниях:
3.3.1 обработка персональных данных осуществляется только с согласия субъекта персональных данных, выраженного в любой форме, позволяющей подтвердить факт получения согласия, в том числе способами, указанными в п. 1.6. настоящей Политики;
3.3.2 для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных функций, полномочий и обязанностей;
3.3.3 для исполнения договора купли-продажи Товара между ИП Колесникова С.А. и пользователем Сайта, который является физическим лицо, обладающим необходимым объемом дееспособности и имеющим намерение оформить или оформляющим Заказ на Товар через Сайт;
3.3.4 для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
3.3.5 в статистических или иных маркетинговых и исследовательских целях при условии обязательного обезличивания персональных данных;
3.3.6 в иных целях, предусмотренных настоящей Политикой.
3.4. Субъектами персональных данных, обрабатываемых посредством Сайта и сотрудниками Контакт-центра, являются, в том числе пользователи Сайта, покупатели и получатели Товаров (если покупатель указал в качестве получателя Товара иное лицо); любые иные физические лица, обращающиеся в ИП Колесникова С.А. с заявлениями /обращениями.
3.5. ИП Колесникова С.А. осуществляет обработку персональных данных покупателей для:
3.5.1. заключения и исполнения договоров, одной из сторон которых является Пользователь, в соответствии с Условиями заказа и доставки Сайта, в том числе договора розничной купли-продажи Товара, в т. ч. заключенного дистанционным способом на Сайте, договора возмездного оказания услуг;
3.5.2. предоставления информации о Товарах, Акциях и специальных предложениях;
3.5.3. информирования о статусе Заказа;
3.5.4. содействия в урегулировании претензий;
3.5.5. организации процесса возврата Товаров;
3.5.6. предоставление возможности оставлять отзывы о Товарах;
3.5.7. анализа качества предоставляемого ИП Колесникова С.А. сервиса и улучшению качества обслуживания клиентов ИП Колесникова С.А.;
3.5.8. идентификации Пользователей и Покупателей в Акциях, обеспечения процедуры начисления, учета, использования бонусных баллов программ лояльности Пользователей и Покупателей.
4. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ОБРАБОТКИ
4.1. ИП Колесникова С.А. обрабатывает следующие категории персональных данных Пользователей, получателей Товара:
- сведения, полученные при регистрации, авторизации и оформлении заказа (фамилию, имя, отчество, дата рождения, пол, номер телефона, адрес электронной почты, адрес регистрации, рабочий адрес, адрес доставки, cookie);
- сведения, полученные при взаимодействии с Покупателями (пол, возраст Покупателя, паспортные данные, данные платежных средств, город проживания и/или адрес);
- сведения, полученные в связи с размещением или исполнением Заказов Покупателя (сведения о способе доставки Товара, способе и состоянии оплаты Товара, а если конечный получатель Товара отличается от Покупателя, также фамилию, имя, отчество, адрес доставки и номер телефона грузополучателя);
- сведения о претензиях Покупателя (переданных Покупателем с помощью Сайта, Контакт-центра или иным образом); - размещенные Покупателем отзывы о Товарах; - информацию о геолокации.
4.2. ИП Колесникова С.А. обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в ИП Колесникова С.А. с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
4.3. Персональные данные, указанные в пунктах настоящего Раздела выше, могут быть получены ИП Колесникова С.А. в ходе предоставления покупателем персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты ИП Колесникова С.А.
5. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. При обработке персональных данных ИП Колесникова С.А. придерживается следующих принципов:
· обработка персональных данных осуществляется на законной основе;
· персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением предусмотренных законодательством России случаев;
· определение конкретных законных целей до начала обработки (в т. ч. сбора) персональных данных;
· объединение баз данных, в том числе, баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
· обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
· обрабатываемые персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку субъектом персональных данных, по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
· содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
· при обработке персональных данных обеспечивается точность персональных данных и их достаточность, в случаях необходимости и актуальность персональных данных по отношению к заявленным целям их обработки;
· хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
5.2. ИП Колесникова С.А. не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. ИП Колесникова С.А. не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных работникам Контакт-центр носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.
5.3. ИП Колесникова С.А. обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.
5.4. ИП Колесникова С.А. вправе поручить обработку персональных данных посредством совершения действий, указанных в п. 1.3. настоящей Политики третьим лицам, в том числе третьим лицам, перечисленным в п. 5.5. настоящей Политики, с согласия субъекта персональных данных, выраженного путем предоставления согласия, на основании заключаемого с такими третьими лицами договора, в следующих случаях:
· для обработки обращений Покупателей и (или) Пользователей, третьих лиц посредством голосовых и неголосовых каналов связи, включая электронную почту, онлайн-чат, приложения для мобильных устройств и (или) социальные сети;
· в целях доставки Товара Покупателям и Получателям;
· в целях анализа качества предоставляемого ИП Колесникова С.А., сервиса и улучшению качества обслуживания клиентов ИП Колесникова С.А. (Пользователей и Покупателей);
· в целях подготовки персональных предложений и условий обслуживания;
· в целях персонализации рекламы;
· в целях отправки рекламных и информационных сообщений;
· в целях проведения статистических или иных маркетинговых исследований.
5.5. ИП Колесникова С.А. вправе посредством сети «Интернет» с соблюдением положений действующего законодательства РФ передавать персональные данные Покупателей и Пользователей (Ф.И.О.; дата рождения, e-mail; номер мобильного телефона; информация о действиях Покупателей и Пользователей, совершенных в рамках использования Сайта) третьим лицам, перечисленным в данном пункте Политики, с целью предоставления такими третьими лицами (самостоятельно или совместно) Покупателям и Пользователям предложений, рекламных и информационных материалов по продуктам таких третьих лиц, с целью подготовки персональных предложений и формирования индивидуальных условий обслуживания Покупателей и Пользователей, а также с целью проведения маркетинговых исследований и рассылок.
К перечню третьих лиц, которым передаются персональные данные с целью их обработки в соответствии с настоящим пунктом относятся: сервисы доставки, сервисы бонусных программ и лояльности, системы бронирования, сервисы по формированию рассылок и рекламы.
5.5.1. Лица, осуществляющие обработку персональных данных на основании заключаемого с ИП Колесникова С.А. договора (поручения оператора), включая службы доставки, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством.
5.6. ИП Колесникова С.А. вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:
5.6.1. Службам доставки для целей исполнения Заказа Покупателя, в том числе, в случае получения требования о возврате Товара, приобретенного на Сайте, в целях рассмотрения требований и возврате и осуществления возврата, в случаях, предусмотренных Правилами заказа и иными разделами Сайта, в том числе при условии получения ИП Колесникова С.А. заявления о нарушении интеллектуальных или иных прав третьих лиц, в целях урегулирования полученных претензий, в случае получения иных заявлений, отзывов, претензий, жалоб, сообщений или документов, в иных случаях и целях, согласно описанным в Правилах заказа;
5.6.2. В целях возможности защиты прав и законных интересов ИП Колесникова С.А. или третьих лиц в случаях, когда субъект персональных данных нарушает какие-либо условия пользовательских документов Сайта и (или) настоящей Политикой;
5.6.3. По вступившему в силу судебному решению или в случаях, установленных действующим законодательством.
5.7. В целях улучшения качества обслуживания Пользователей и Покупателей, статистических или иных маркетинговых и исследовательских целях, ИП Колесникова С.А. развивает, совершенствует, оптимизирует и внедряет новый функционал Сайта. Для обеспечения указанного, Пользователь или Покупатель соглашается и поручает ИП Колесникова С.А. осуществлять с соблюдением применимого законодательства обработку (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), сопоставление, извлечение, использование, обезличивание, блокирование, удаление и уничтожение) учетных и любых иных персональных данных Пользователя или Покупателя, в том числе имеющихся в распоряжении партнера, действующего по поручению ИП Колесникова С.А., передачу имеющихся в распоряжении ИП Колесникова С.А. учетных и любых иных персональных данных Пользователя или Покупателя партнерам во исполнение такого поручения на обработку и получение от партнеров по итогам обработки аналитической информации, включая результатов автоматизированной обработки таких данных, в том числе в виде целочисленных и/или текстовых значений и идентификаторов.
5.8. ИП Колесникова С.А. вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством России не требуют согласия субъекта персональных данных.
5.9. В целях исполнения требований действующего законодательства России и своих договорных обязательств обработка персональных данных осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.10. ИП Колесникова С.А. не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. ИП Колесникова С.А. при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. К таким мерам, в частности, относятся:
• назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности данных;
• разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
• применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных; • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
• ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства России о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников.
7. СРОКИХ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии со сроком действия договоров с субъектами персональных данных, требованиями действующего законодательства:
- персональные данные зарегистрированных Пользователей хранятся в течение всего срока действия Учетной записи Пользователя;
- персональные данные незарегистрированного Пользователя и получателя Товара (если в качестве получателя Товара указано иное лицо) хранятся в течение трех лет с момента исполнения Заказа такого Пользователя;
- Персональные данные иных лиц, обращающихся с заявлениями о предполагаемом нарушении их прав, в течение всего срока обработки и рассмотрения соответствующих претензий и в течение трех лет с момента завершения обработки и (или) рассмотрения претензии, если законодательством не предусмотрен иной срок исковой давности для соответствующих споров.
7.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Субъекты персональных данных, чьи персональные данные обрабатываются ИП Колесникова С.А. могут получить разъяснения по вопросам обработки своих персональных
данных, обратившись лично или направив соответствующий письменный запрос по адресу местонахождения ИП Колесникова С.А.
8.2. ИП Колесникова С.А. может периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция указанных выше положений и конфиденциальности вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.
РЕКВИЗИТЫ ОПЕРАТОРА:
Интернет-магазин «Цветочное Изобилие»
Индивидуальный Предприниматель Колесникова Светлана Александровна
ИНН 781623569703
ОГРНИП 307784723500064
Юридический адрес: 191014, Санкт-Петербург, ул. Парадная, дом 3, корп. 2, пом. 47, Студия «Цветочное Изобилие»
Физический адрес: 191014, Санкт-Петербург, ул. Парадная, дом 3, корп. 2, пом. 47-Н, Студия «Цветочное Изобилие»
Тел.: +7 (921) 938-40-75