Политика в отношении обработки персональных данных
1. Общие положения Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности. Оператором обработки персональных данных является Индивидуальный предприниматель Александров Дмитрий Викторович (далее — Оператор). Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://rozarugoza.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресу https://rozarugoza.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или субъекту персональных данных. 2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с использованием автоматизации или без неё с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение. 2.7. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю веб-сайта https://rozarugoza.ru.
2.8. Персональные данные, разрешённые субъектом для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём согласия.
2.9. Пользователь — любой посетитель веб-сайта https://rozarugoza.ru.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц.
2.11. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача, публикация и пр.).
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
2.13. Уничтожение персональных данных — действия, в результате которых данные уничтожаются безвозвратно с невозможностью восстановления.
3. Категории персональных данных Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты;
- Адрес доставки;
- Данные заказов и платежей;
- Технические данные: IP-адрес, данные cookies, информация об устройстве, браузере и операционной системе;
- Иные данные, предоставленные пользователем.
4. Цели обработки персональных данных
- Заключение и исполнение договоров купли-продажи товаров (оформление, обработка и доставка заказов);
- Обратная связь с пользователем по вопросам заказов и обслуживания;
- Направление информационных и маркетинговых рассылок (новости, акции, специальные предложения) — только при наличии отдельного согласия;
- Улучшение работы сайта, проведение статистического анализа и аналитики поведения пользователей;
- Выполнение требований законодательства РФ (бухгалтерский, налоговый учёт и др.).
5. Основные права и обязанности Оператора и субъектов
5.1 Субъекты персональных данных имеют право:
- получать информацию об их обработке;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отзывать согласие на обработку;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
- осуществлять иные права, предусмотренные законом.
5.2. Субъекты персональных данных обязаны:
- предоставлять достоверные данные;
- своевременно сообщать об их уточнении.
5.3. Лица, предоставившие недостоверные сведения о себе или о других лицах без согласия последних, несут ответственность в соответствии с законодательством РФ.
6. Принципы и условия обработки
- Обработка данных осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением законных целей.
- Не допускается обработка данных, несовместимая с целями их сбора.
- Обрабатываются только данные, необходимые для заявленных целей.
- Хранение данных осуществляется не дольше, чем этого требуют цели обработки.
7. Порядок сбора, хранения, передачи и других видов обработки
7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
7.2. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством или с согласия субъекта.
7.3. При доставке товаров данные передаются транспортным и курьерским компаниям в минимально необходимом объёме.
7.4. Для маркетинговых целей (рассылки) данные могут передаваться подрядчикам по email-рассылкам (при наличии согласия).
7.5. Сроки хранения персональных данных:
- Данные по заказам — в течение срока исполнения договора + 5 лет для целей бухгалтерского и налогового учёта;
- Данные для маркетинговых рассылок — до отзыва согласия;
- Cookie и технические данные — в течение срока, необходимого для достижения целей аналитики (не более 1 года, если иное не предусмотрено).
8. Cookies, метаданные и системы веб-аналитики Сайт использует файлы cookies и аналогичные технологии для обеспечения функционирования сайта, улучшения его работы и проведения аналитики. Пользователь даёт согласие на обработку метаданных (IP-адрес, данные о местоположении, cookie) при нажатии кнопки «Принимаю» в соответствующем баннере. Оператор использует систему веб-аналитики (Яндекс.Метрика). Собираемые данные используются в обезличенном виде для анализа посещаемости и улучшения сайта.
9. Маркетинговые рассылки Оператор направляет пользователям информационные и рекламные рассылки только при наличии явного согласия субъекта. Согласие даётся отдельно (галочка в форме). Пользователь вправе в любой момент отказаться от рассылок, нажав кнопку «Отписаться» в письме или направив запрос на info@rozarugoza.ru.
10. Трансграничная передача Трансграничная передача персональных данных не осуществляется.
11. Заключительные положения
11.1. Актуальная версия Политики размещена на странице https://rozarugoza.ru/pages/dogovor-oferty.
11.2. Политика действует бессрочно до замены новой редакцией.
11.3. Все запросы, отзывы согласия и актуализацию данных направляйте на info@rozarugoza.ru.