Политика
в отношении обработки персональных данных
ред. от 20.02.26г.
1. Термины и принятые сокращения
- Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Оператор – Индивидуальный предприниматель, осуществляющий деятельность по продаже товаров в Интернет-магазине xxxdolls.ru, реквизиты которого указаны в разделе 12 Договора публичной оферты.
- Пользователь – лицо, использующее Сайт и/или оформляющее Заказ в Интернет-магазине.
- Сайт – интернет-магазин xxxdolls.ru, в том числе любая из его страниц, поддомены, мобильные версии и приложения.
- Договор – Договор публичной оферты (розничной и оптовой купли-продажи товаров в Интернет-магазине xxxdolls.ru), размещенный на Сайте.
- Cookie – фрагменты данных, автоматически сохраняемые на устройстве Пользователя при посещении Сайта, позволяющие идентифицировать браузер или устройство, а также собирать статистическую информацию.
2. Общие положения
- 2.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с Федеральным законом «О персональных данных» №152-ФЗ от 27 июля 2006 г. и определяет порядок обработки персональных данных Пользователей Оператором.
- 2.2. Настоящая Политика является неотъемлемой частью Договора публичной оферты. Совершая Акцепт Договора, Пользователь выражает свое согласие с условиями настоящей Политики.
- 2.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона №152-ФЗ.
- 2.4. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте. Продолжение использования Сайта и/или оформление Заказов после изменения Политики означает согласие Пользователя с новой редакцией.
- 2.5. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике в соответствии с ч. 2 ст. 18.1 ФЗ-152.
3. Принципы обработки персональных данных
- Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- · законности и справедливой основы;
- · ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- · недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- · недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- · обработки только тех персональных данных, которые отвечают целям их обработки;
- · соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- · недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- · обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;
- · уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Обработка персональных данных
- Оператор осуществляет обработку персональных данных Пользователей в следующих целях:
- 4.1. Заключение и исполнение Договора публичной оферты
- Обработка необходима для оформления, обработки, доставки Заказов, оказания услуг, связи с Покупателем по вопросам исполнения Заказа. Правовым основанием является исполнение договора (ст. 9, 10.1 ФЗ-152).
- 4.2. Идентификация Пользователя на Сайте
- Обработка позволяет распознавать Пользователя при повторных посещениях, сохранять историю заказов и настройки. Правовым основанием является согласие Пользователя.
- 4.3. Связь с Пользователем
- Направление уведомлений о статусе Заказа, ответы на запросы, консультирование. Правовым основанием является исполнение договора.
- 4.4. Направление рекламно-информационных сообщений
- При наличии отдельного согласия Пользователя Оператор направляет информацию о новинках, акциях, специальных предложениях. Правовым основанием является согласие Пользователя.
- 4.5. Анализ работы Сайта и улучшение качества обслуживания
- Сбор статистики посещаемости, анализ поведения Пользователей, улучшение интерфейса и функциональности Сайта. Правовым основанием является законный интерес Оператора.
- 4.6. Защита прав и законных интересов Оператора и третьих лиц
- Обработка необходима для разрешения споров, взыскания задолженности, защиты от мошеннических действий. Правовым основанием является законный интерес.
- 4.7. Осуществление видеофиксации процесса приемки Товара
- В соответствии с п. 8.2 Договора Пользователь может осуществлять видеофиксацию вскрытия упаковки. Предоставленные видеозаписи обрабатываются для рассмотрения претензий. Правовым основанием является согласие Пользователя и исполнение договора.
- 4.8. Исполнение требований законодательства РФ
- Обработка необходима для выполнения обязанностей, возложенных на Оператора законом (налоговые, таможенные органы, суды и т.д.). Правовым основанием является закон.
5. Защита персональных данных
- Оператор обрабатывает персональные данные Пользователей при наличии хотя бы одного из следующих условий:
- · обработка осуществляется с согласия субъекта персональных данных;
- · обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- · обработка необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- · обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- · обработка необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- · осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- · осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
6. Основные права субъекта ПД и обязанности Оператора
- Оператор обрабатывает следующие персональные данные Пользователей:
- · фамилия, имя, отчество (при наличии);
- · адрес электронной почты;
- · номер контактного телефона;
- · страна проживания, почтовый индекс, регион, город, улица, номер дома, корпус, квартира;
- · данные, необходимые для доставки Товара (включая, при необходимости, контактные данные получателя);
- · история заказов;
- · записи телефонных разговоров (при обращении в службу поддержки);
- · видеоизображение (при осуществлении видеофиксации приемки Товара и предоставлении записи Оператору);
- · IP-адрес, данные об используемом браузере и устройстве;
- · иная информация, предоставленная Пользователем при оформлении Заказа или в процессе взаимодействия с Оператором.
7. Особенности обработки и защиты данных, собираемых с использованием сети Интернет
- 7.1. Получение персональных данных
- Персональные данные получаются Оператором непосредственно от Пользователя при:
- · оформлении Заказа на Сайте;
- · заполнении форм обратной связи;
- · подписке на рассылку;
- · обращении в службу поддержки (по телефону, электронной почте, в мессенджерах);
- · осуществлении видеофиксации приемки Товара и предоставлении записи Оператору.
- 7.2. Обработка персональных данных
- Обработка персональных данных осуществляется:
- · с использованием средств автоматизации;
- · без использования средств автоматизации (на бумажных носителях).
- 7.3. Хранение персональных данных
- 7.3.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иное не предусмотрено федеральным законом.
- 7.3.2. Срок хранения персональных данных, обрабатываемых в связи с исполнением Договора, составляет 5 (пять) лет с момента окончания срока действия Договора, если более длительный срок не установлен законом для хранения отдельных документов (налоговая отчетность, первичная документация и т.п.).
- 7.3.3. Персональные данные, обрабатываемые в целях направления рекламно-информационных сообщений, хранятся до момента отзыва согласия на получение рассылки.
- 7.3.4. Видеозаписи процесса приемки Товара, предоставленные Пользователем, хранятся в течение 30 (тридцати) календарных дней, после чего подлежат удалению, если они не стали предметом спора, требующего их сохранения для разрешения разногласий.
- 7.3.5. Персональные данные на бумажных носителях хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
- 7.3.6. Персональные данные, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (базах данных). Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках).
- 7.4. Уничтожение персональных данных
- 7.4.1. Уничтожение персональных данных производится по достижении целей обработки, по истечении сроков хранения, при отзыве согласия, а также в иных случаях, предусмотренных законом.
- 7.4.2. Уничтожение документов (носителей), содержащих ПД, производится способом, исключающим возможность восстановления (сожжение, измельчение, химическое разложение, использование шредера для бумажных носителей, стирание или форматирование для электронных носителей).
- 7.4.3. Факт уничтожения персональных данных подтверждается актом об уничтожении носителей.
- 7.5. Передача персональных данных третьим лицам
- 7.5.1. Оператор вправе передавать персональные данные Пользователя третьим лицам в следующих случаях:
- · Пользователь выразил согласие на такую передачу (в том числе при Акцепте Договора);
- · передача необходима для исполнения Договора (включая, но не ограничиваясь: транспортные компании, производители, таможенные органы, партнеры, привлекаемые для доставки или изготовления Товара);
- · передача предусмотрена законодательством Российской Федерации.
- 7.5.2. К третьим лицам, которым могут передаваться персональные данные, относятся:
- · транспортно-экспедиционные компании (для доставки Товара);
- · производители Товара (для исполнения заказов на индивидуальное изготовление);
- · таможенные органы (при международных отправках);
- · партнеры, привлекаемые для исполнения обязательств;
- · государственные органы (в случаях, предусмотренных законом);
- · иные лица, привлекаемые Оператором для исполнения обязательств перед Пользователем.
- 7.5.3. Оператор требует от третьих лиц соблюдения конфиденциальности и безопасности персональных данных при их обработке, а также включает в договоры с ними соответствующие условия о защите персональных данных.
- 7.6. Трансграничная передача персональных данных
- 7.6.1. При исполнении Заказов Пользователей, находящихся за пределами Российской Федерации, а также при взаимодействии с иностранными производителями и контрагентами, Оператор может осуществлять трансграничную передачу персональных данных на территорию иностранных государств.
- 7.6.2. Осуществляя Акцепт Договора, Пользователь выражает согласие на такую трансграничную передачу.
- 7.6.3. Трансграничная передача персональных данных осуществляется только на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, а в иных случаях – при наличии согласия Пользователя в письменной форме.
8. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- 8.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных, состоящая из подсистем правовой, организационной и технической защиты.
- 8.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование системы защиты персональных данных.
- 8.3. Подсистема организационной защиты включает в себя организацию структуры управления, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
- 8.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
- 8.5. Основными мерами защиты персональных данных, используемыми Оператором, являются:
- · назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки, обучение и инструктаж, внутренний контроль за соблюдением требований к защите персональных данных;
- · определение актуальных угроз безопасности персональных данных при их обработке и разработка мер по защите;
- · разработка и актуализация политики в отношении обработки персональных данных;
- · установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- · установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- · применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
- · использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
- · соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
- · обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- · восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- · обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства о персональных данных, требованиям к защите персональных данных, локальным актам по вопросам обработки персональных данных;
- · осуществление внутреннего контроля и аудита.
9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- 9.1. Пользователь имеет право на доступ к его персональным данным и следующим сведениям:
- · подтверждение факта обработки персональных данных Оператором;
- · правовые основания и цели обработки персональных данных;
- · цели и применяемые Оператором способы обработки персональных данных;
- · наименование и местонахождение Оператора;
- · сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- · сроки обработки персональных данных, в том числе сроки их хранения;
- · порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- · наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- · иные сведения, предусмотренные законодательством.
- 9.2. Пользователь имеет право требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- 9.3. Пользователь имеет право на получение информации, касающейся обработки его персональных данных. Такое право ограничивается в соответствии с федеральными законами.
- 9.4. Пользователь имеет право обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
10. ПОРЯДОК ОТЗЫВА СОГЛАСИЯ И УДАЛЕНИЯ ДАННЫХ
- 10.1. Пользователь вправе в любое время отозвать свое согласие на обработку персональных данных, направив письменное уведомление Оператору одним из следующих способов:
- · по электронной почте на адрес: info@xxxdolls.ru;
- · путем направления заказного письма с уведомлением о вручении по почтовому адресу Оператора;
- · через форму обратной связи на Сайте.
- 10.2. В уведомлении должны быть указаны:
- · фамилия, имя, отчество Пользователя;
- · адрес электронной почты и/или номер телефона, указанные при оформлении Заказа;
- · информация о Заказе (при наличии);
- · четко выраженное волеизъявление об отзыве согласия на обработку персональных данных.
- 10.3. При отзыве согласия Оператор обязан прекратить обработку персональных данных и уничтожить их в срок, не превышающий 30 (тридцати) рабочих дней с даты поступления уведомления, за исключением случаев, когда обработка может быть продолжена в соответствии с законом.
- 10.4. Отзыв согласия не распространяется на обработку персональных данных, необходимую для исполнения Договора, до полного исполнения всех обязательств Сторонами. В этом случае персональные данные подлежат уничтожению после окончания сроков хранения, установленных законом (в частности, для документов бухгалтерского и налогового учета).
- 10.5. Отзыв согласия на обработку персональных данных, необходимых для исполнения Договора, может повлечь невозможность дальнейшего исполнения Договора со стороны Оператора. В этом случае Оператор вправе расторгнуть Договор в одностороннем порядке с отнесением на Пользователя всех фактически понесенных расходов.
- 10.6. После получения уведомления об отзыве согласия Оператор направляет Пользователю подтверждение прекращения обработки и уничтожения персональных данных либо уведомление о наличии оснований для продолжения обработки.
11. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ, СОБИРАЕМЫХ С ИСПОЛЬЗОВАНИЕМ СЕТИ ИНТЕРНЕТ
- 11.1. Оператор получает данные с использованием сети Интернет двумя основными способами:
- · предоставление персональных данных самими Пользователями путем заполнения форм на Сайте (оформление Заказа, подписка на рассылку, обратная связь);
- · автоматически собираемая информация.
- 11.2. Оператор может собирать и обрабатывать сведения, не являющиеся персональными данными, в том числе:
- · информацию об интересах Пользователей на Сайте на основе введенных поисковых запросов, просмотренных товаров, посещенных разделов с целью предоставления актуальной информации и улучшения работы Сайта;
- · обезличенную статистику об использовании разделов Сайта, популярности товаров, активности Пользователей.
- 11.3. Использование Cookie и веб-отметок
- 11.3.1. Сайт использует технологию cookie для следующих целей:
- · идентификации Пользователя при повторных посещениях;
- · сохранения настроек и предпочтений Пользователя;
- · сбора статистики посещаемости и анализа поведения Пользователей;
- · обеспечения безопасности и предотвращения мошеннических действий;
- · улучшения функциональности и удобства использования Сайта.
- 11.3.2. Продолжая использование Сайта, Пользователь соглашается на использование cookie в соответствии с настоящей Политикой.
- 11.3.3. Пользователь может отключить использование cookie в настройках своего браузера. При этом некоторые функции Сайта могут работать некорректно или стать недоступными.
- 11.3.4. Сайт также может использовать веб-отметки (пиксельные теги, «точная GIF-технология») для анализа эффективности рекламных кампаний, электронных рассылок и измерения числа посетителей Сайта. Веб-отметки не позволяют автоматически получать персональные данные.
- 11.4. Оператор не осуществляет сбор специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), за исключением случаев, когда такие данные предоставлены Пользователем самостоятельно (например, в переписке) и их обработка необходима для исполнения Договора.
12. ВИДЕОФИКСАЦИЯ ПРИЕМКИ ТОВАРА
- 12.1. В соответствии с п. 8.2 Договора Пользователь может осуществлять видеофиксацию процесса вскрытия упаковки и приемки Товара.
- 12.2. Такая видеофиксация осуществляется Пользователем самостоятельно с использованием собственных технических средств. Оператор не осуществляет сбор видеоизображений Пользователей с помощью технических средств Сайта.
- 12.3. Видеозапись, предоставленная Пользователем Оператору в связи с претензией о качестве или комплектности Товара, обрабатывается Оператором в целях рассмотрения такой претензии и урегулирования спора.
- 12.4. Предоставляя видеозапись Оператору, Пользователь подтверждает, что запись произведена с соблюдением требований п. 8.2 Договора и содержит достоверную информацию.
- 12.5. Видеозаписи хранятся Оператором в течение срока, необходимого для рассмотрения претензии, но не более 30 дней, после чего подлежат удалению, если они не стали предметом судебного разбирательства.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- 13.1. Настоящая Политика является локальным нормативным актом Оператора.
- 13.2. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Оператора.
- 13.3. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
- · при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
- · в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;
- · по решению Оператора;
- · при изменении целей и сроков обработки персональных данных;
- · при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);
- · при применении новых технологий обработки и защиты персональных данных (в т.ч. передачи, хранения);
- · при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью Оператора.
- 13.4. В случае неисполнения положений настоящей Политики Оператор и его работники несут ответственность в соответствии с действующим законодательством Российской Федерации.
- 13.5. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки персональных данных, а также за безопасность персональных данных.
- 13.6. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обращаться к Оператору по электронной почте: info@xxxdolls.ru или через форму обратной связи на Сайте.
Остались вопросы?
Если вы не нашли подходящего ответа на интересующий вас вопрос, напишите его нам через форму обратной связи и мы в самое ближайшее время ответим вам.