Политика в отношении обработки персональных данных посетителей сайта
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию ИП Афанасьев Виктор Владимирович (ОГРНИП: 318774600024867, адрес регистрации: 108820, Россия, Москва г, Мосрентген п, Завода Мосрентген, дом 33) и/или его аффилированных лиц (далее – «Оператор») в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну.
2. Область применения
2.1. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2.2. Понимая важность и ценность Персональных данных, а также заботясь о соблюдении конституционных прав граждан Российской Федерации и граждан других государств, Оператор обеспечивает надежную защиту персональных данных.
3. Определения
3.1. Автоматизированная обработка персональных данных - обработка персональных данных при помощи средств вычислительной техники. Средствами вычислительной техники могут быть электронные вычислительные машины, комплексы и сети, вспомогательные и периферийные устройства, в том числе и установленное программное обеспечение.
3.2. Безопасность персональных данных - защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
3.3. Блокирование персональных данных - временное прекращение любых действий с персональными данными. Блокировка производится по заявлению субъекта персональных данных или по требованию регулятора. Если она необходима, обработка сведений возможна только в целях их уточнения.
3.4. Запись персональных данных - может происходить и ручным, и машинным способом.
3.5. Информационная система персональных данных - совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.
3.6. Накопление персональных данных - хранение информационных массивов на материальных носителях или с использованием средств автоматизации до момента их уничтожения.
3.7. Обезличивание персональных данных - этот способ обработки предусмотрен системами безопасности, он практически исключает возможность выделения персональных данных конкретного лица из общей для всех базы. Обезличивание может происходить только в условиях применения способа обработки данных при помощи средств автоматизации. Если оно используется, выделение данных одного субъекта из массива возможно только при применении специальных средств.
3.8. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.9. Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.
3.10. Передача персональных данных - такие способы предоставления к данным доступа третьим лицам, как распространение, предоставление. Распространение предполагает, что сведения становятся доступными неограниченному, а также неопределённому кругу лиц, которые могут получить их, зайдя на открытый сайт, купив газету или компакт-диск с информацией; для предоставления характерно совершение тех же действий, но в отношении нескольких субъектов, определенных соглашением или иным способом.
3.11. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину), т.е. к такой информации, в частности, относятся: фамилия, имя, номер телефона, электронная почта.
3.12. Политика конфиденциальности - настоящий документ со всеми изменениями и дополнениями, расположенный в сети Интернет по адресу: http://mebelnazakaz.com/privacy.php
3.13. Пользователь - субъект персональных данных, дееспособное физическое лицо, достигшее 18 лет, использующее Сайт в собственных интересах.
3.14. Сайт - ресурс, состоящий из веб-страниц (документов), объединенных общей темой и взаимосвязанных между собой с помощью ссылок, и размещённый в сети интернет по адресу: http://mebelnazakaz.com/
3.15. Систематизация персональных данных - техническое действие, облегчающее обработку персональных данных для оператора.
3.16. Удаление персональных данных - отличается от уничтожения, так как производится в целях коррекции персональных данных или для решения иных технических задач.
3.17. Уничтожение персональных данных - те шаги, которые не только уничтожают персональные данные, обрабатываемые ручным или автоматизированным способом, но и полностью исключают их восстановление.
3.18. Уточнение персональных данных - производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
3.19. Файлы куки (cookies) - небольшой фрагмент данных, который отправляется веб-сервером и хранится на компьютере пользователя.
3.20. IP-адрес (от англ. Internet Protocol) - уникальный числовой идентификатор устройства в компьютерной сети, работающий по протоколу TCP/IP.
4. Правовые основания и цели обработки персональных Данных
4.1. Обработка и обеспечение безопасности персональных данных Оператором осуществляется в соответствии с требованиями Конституции Российской Федерации, Закона, Трудового кодекса Российской Федерации, подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
4.2. Субъектами персональных Данных, обрабатываемых оператором, являются:
4.3. Оператор осуществляет обработку персональных Данных субъектов в следующих целях:
от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке
и мобилизации в Российской Федерации», Федеральным законом от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом
от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010
г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»,
1) предоставления информации по товарам/услугам, проходящим акциям и специальным предложениям;
2) информирования о статусе заказа;
3) исполнения договора, в т. ч. договора купли-продажи, в т. ч. заключенного дистанционным способом на Сайте, возмездного оказания услуг; предоставления услуг, а также учета оказанных потребителям услуг для осуществления взаиморасчетов; 4) доставки заказанного товара клиенту, совершившему заказ на Сайте, возврата товара.
5. Принципы и условия обработки персональных Данных.
5.1. При обработке персональных данных Оператор придерживается следующих принципов: обработка персональных данных осуществляется на законной и справедливой основе; персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением случаев, требующих раскрытия персональных данных по запросу уполномоченных государственных органов, судопроизводства; определение конкретных законных целей до начала обработки (в т. ч. сбора) персональных данных; ведется сбор только тех персональных данных, которые являются необходимыми и достаточными для заявленной цели обработки; объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается; обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; обрабатываемые персональные данные подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости
в достижении этих целей, если иное не предусмотрено федеральным законом.
521. Оператор может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Оператор берет письменное согласие субъекта на обработку его персональных данных, либо путем выражения согласия через форму сайта, заполнением и отправкой которой субъект персональных данных выражает свое согласие.
5.3. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
5.4. Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных) Оператором не обрабатываются.
5.5. Оператор не осуществляет трансграничную передачу персональных данных.
5.6. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных третьим лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам) в случаях, предусмотренных законодательством Российской Федерации.
5.7. Оператор вправе поручить обработку персональных данных субъектов персональных данных третьим лицам с согласия субъекта персональных данных, на основании заключаемого с этими лицами договора, в том числе при согласии с пользовательским соглашением и политикой обработки персональных данных, размещенных на сайте.
5.8. Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (поручения Оператора), обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Законом. Для каждого третьего лица в договоре определяется перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с Законом.
5.9. В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств обработка персональных данных Оператором осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
5.10. Оператору запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством Российской Федерации.
6. Права и обязанности субъектов персональных Данных, а также оператора в части обработки персональных данных
6.1. Субъект, персональные данные которого обрабатываются Оператором, имеет право:
- получать от Оператора:
7.3. Администрация сайта не несет ответственности перед Пользователем или третьими лицами за прекращение доступа к Сайту в случае нарушения Пользователем любого положения настоящего Соглашения или иного документа, содержащего условия пользования Сайтом.
8.1. При невозможности разрешить спор в добровольном порядке любая из Сторон вправе обратиться в суд за защитой своих прав, которые предоставлены
им действующим законодательством Российской Федерации.
8.1. Любой иск в отношении условий использования Сайта должен быть предъявлен в течение 5 дней после возникновения оснований для иска, за исключением защиты авторских прав на охраняемые в соответствии с законодательством материалы Сайта. При нарушении условий данного пункта любой иск оставляется судом без рассмотрения.
-требовать от Оператора:
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
6. Права и обязанности субъектов персональных Данных, а также оператора в части обработки персональных данных
2) цель обработки персональных данных и ее правовое основание;
3) предполагаемые пользователи персональных данных;
4) установленные Законом права субъектов персональных данных;
5) источник получения персональных данных.
7. Требования к защите персональных Данных
7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного
и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. К таким мерам в соответствии с Законом, в частности, относятся:
· применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
· применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
· оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· учет машинных носителей Данных, если хранение персональных данных осуществляется на машинных носителях;
· обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
8. Сроки обработки (хранения) персональных данных
8.1. Сроки обработки (хранения) Данных определяются, исходя из целей обработки Данных, в соответствии со сроком действия договора с субъектом Данных, требованиями федеральных законов,требованиями операторов Данных, по поручению которых Оператор осуществляет обработку персональных данных, основными правилами работы архивов организаций, сроками исковой давности.
8.2. персональные данные, срок обработки(хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
9. Порядок получения разъяснений по вопросам обработки персональных Данных
9.1. Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично к Оператору или направив соответствующий письменный запрос по адресу местонахождения Оператора: 108820, Россия, Москва г, Мосрентген п, Завода Мосрентген п, дом 33.
9.2. В случае направления официального запроса Оператору в тексте запроса необходимо указать:
и подписан электронной подписью в соответствии с законодательством Российской Федерации.
10. Особенности обработки и защиты персональных Данных, собираемых оператором с использованием сети Интернет
10.1. Оператор обрабатывает персональные данные, поступающие от пользователей Cайта с ресурса: mebelnazakaz.com (далее совместно – Cайт), а также поступающие на адрес электронной почты Оператора: vedar@mebelnazakaz.com.
10.2. Сбор персональных Данных
Существуют два основных способа, с помощью которых Оператор получает персональные данные с помощью сети Интернет:
10.2.1. Предоставление персональных данных
Предоставление персональных данных (самостоятельный ввод персональных данных):
10.2.2. Субъектами персональных данных путем поступления на адрес электронной почты Оператора: vedar@mebelnazakaz.com.
10.3. Автоматически собираемая информация
о том, какие разделы Сайта и товары пользуются наибольшим спросом у клиентов Оператора;
и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, веб-отметки, а также приложения и инструменты указанной третьей стороны.
10.4. Использование персональных Данных
10.5. Передача персональных Данных
10.6. Сайт содержит ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей Сайта информация. При этом действие настоящей Политики не распространяется на такие иные сайты. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке персональных данных, размещенными на таких сайтах.
10.7. Пользователь Сайта может в любое время отозвать свое согласие на обработку Данных, направив сообщение на адрес электронной почты Оператора: vedar@mebelnazakaz.com, либо направив письменное уведомление по адресу Оператора: 108820, Россия, Москва г, Мосрентген п, Завода Мосрентген п, дом 33. После получения такого сообщения обработка персональных данных пользователя будет прекращена, а его персональные данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
11. Заключительные положения
Настоящая Политика является локальным нормативным актом Оператора. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Оператора. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
10.2.2. Субъектами персональных данных путем поступления на адрес электронной почты Оператора: vedar@mebelnazakaz.com.
Обновлено «13» мая 2021 г.
Вернуться на главную