Настоящий документ определяет политику обработки и защиты персональных данных (далее — «Политика») индивидуального предпринимателя
ИП ЗАТУЛИНСКАЯ ОЛЬГА ВЯЧЕСЛАВОВНА, ИНН 667474515327, ОГРНИП 321665800012625 (далее — «Оператор», «Компания») в отношении персональных данных пользователей сайта
https://airycandles.ru/ (далее — «Сайт»), а также принципы, цели, порядок и меры защиты персональных данных.
Политика обязательна для ознакомления всеми лицами, допущенными к обработке персональных данных, и размещена в свободном доступе.
Настоящая Политика применяется к отношениям Оператора с:
- любым физическим лицом, чьи данные обрабатываются Оператором;
- пользователями Сайта;
- клиентами, оформляющими заказ на Сайте.
1. Термины и определения1.1. В настоящей Политике используются следующие термины:
1.1.1. «Оператор» — ИП ЗАТУЛИНСКАЯ О.В., самостоятельно организующий и определяющий цели и состав обработки персональных данных.
1.1.2. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
1.1.3. «Обработка персональных данных» — любое действие с данными: сбор, запись, систематизация, хранение, передача, обезличивание, блокирование, удаление и т.д.
1.1.4. «Пользователь» — лицо, использующее Сайт.
1.1.5. «Cookies» — фрагменты данных, автоматически собираемые при посещении Сайта.
1.1.6. «IP-адрес» — уникальный сетевой адрес устройства Пользователя.
1.1.7. «Третьи лица» — сервисы и организации, участвующие в обработке данных: службы доставки, платёжные системы, сервисы аналитики и др.
2. Общие положения2.1. Использование функционала Сайта, включая оформление заказа, предполагает обработку персональных данных, необходимую для исполнения договора купли-продажи (п. 5 ч. 1 ст. 6 Федерального закона №152-ФЗ). Отдельное согласие в этих целях
не требуется.
2.2. Отдельное согласие требуется для:
— маркетинговых рассылок;
— информирования о новостях;
— участия в опросах и сборе отзывов.
2.3. Политика действует только на Сайте
https://airycandles.ru/. Переход на сайты третьих лиц регулируется их собственными политиками.
2.4. Оператор не обязан проверять достоверность предоставляемых Пользователем данных.
3. Категории обрабатываемых персональных данных3.1. Оператор обрабатывает следующие категории данных:
1) Данные, предоставленные Пользователем самостоятельно:— фамилия, имя;
— контактный телефон;
— адрес электронной почты;
— адрес доставки;
— комментарии к заказу;
— сведения о заказе, способах оплаты, истории покупок.
2) Данные, собираемые автоматически:— IP-адрес;
— данные cookie;
— информация о браузере и устройстве;
— время и длительность посещения;
— путь перехода по страницам;
— реферер.
3) Данные, передающиеся при оплате или доставке:— данные платёжных систем (в обезличенном виде);
— данные служб доставки.
3.2. Специальные категории персональных данных (биометрические, о здоровье, о взглядах и т. д.) Сайт
не обрабатывает.
4. Цели обработки персональных данных4.1. Персональные данные используются для следующих целей:
4.1.1. Оформление, подтверждение и доставка заказа;
4.1.2. Выполнение обязательств по договору купли-продажи;
4.1.3. Связь с Пользователем по вопросам заказа;
4.1.4. Предоставление доступа к функциям Сайта;
4.1.5. Оказание технической поддержки;
4.1.6. Ведение учёта заказов и бухгалтерской отчётности;
4.1.7. Оценка и улучшение работы Сайта;
4.1.8. Проведение маркетинговых рассылок (только при наличии согласия);
4.1.9. Противодействие мошенничеству и повышение безопасности.
5. Правовые основания обработкиОбработка осуществляется на основании:
5.1. Заключения и исполнения договора (п. 5 ч. 1 ст. 6 152-ФЗ).
5.2. Согласия субъекта персональных данных — для рассылок и маркетинга.
5.3. Законных интересов Оператора — обеспечение работы Сайта, аналитика.
5.4. Требований законодательства РФ (налоговых, бухгалтерских и иных обязанностей).
5.5. Отдельных соглашений с третьими лицами (операторами платёжных систем, службами доставки).
6. Сроки хранения персональных данных6.1. Персональные данные хранятся в течение:
— данных о заказах —
5 лет;
— данных для доставки — до выполнения заказа;
— контактных данных — до отзыва согласия или достижения целей;
— данных cookie — согласно срокам, указанным в Cookie-политике;
— данных аналитики — в сроках, установленных сервисами (Яндекс Метрика и иные).
6.2. После истечения сроков данные подлежат удалению или обезличиванию.
7. Передача персональных данных третьим лицам7.1. Передача данных допускается, если это необходимо для исполнения договора или предусмотрено законодательством.
7.2. Оператор может передавать данные следующим категориям третьих лиц:
— службам доставки (СДЭК, Boxberry, Почта России);
— платёжным сервисам (ЮKassa и др.);
— CRM-системам;
— сервисам рассылок;
— хостинг-провайдеру;
— сервисам аналитики (Яндекс Метрика и иные).
7.3. Все третьи лица обязаны соблюдать конфиденциальность данных.
8. Трансграничная передача данныхОператор не осуществляет трансграничную передачу персональных данных.
Все данные обрабатываются на территории Российской Федерации.
9. Cookie-файлы и аналитика9.1. На Сайте используются cookie-файлы и технологии веб-аналитики.
9.2. Подробные правила использования cookie размещены в отдельной
Политике использования файлов cookie.
9.3. Отключение cookie может повлиять на корректность работы Сайта.
10. Способы обработки данных10.1. Обработка данных осуществляется с использованием средств автоматизации и без таковых.
10.2. Оператор принимает организационные и технические меры защиты данных:
— защита каналов связи;
— контроль доступа;
— хранение на защищённых серверах;
— резервное копирование;
— антивирусная защита;
— мониторинг активности.
11. Права субъекта персональных данныхПользователь имеет право:
11.1. Получить информацию о факте и объёме обработки данных;
11.2. Требовать уточнения, блокировки или удаления данных;
11.3. Отозвать согласие на обработку данных;
11.4. Направить запрос по адресу электронной почты:
fergie_@bk.ru;
11.5. Обжаловать действия Оператора в Роскомнадзор или суд.
12. Уведомление об инцидентах12.1. При утрате, незаконном доступе или ином инциденте Оператор уведомляет субъекта и Роскомнадзор в установленном порядке.
13. Ответственность сторон13.1. Оператор несёт ответственность за неправомерное использование данных, кроме случаев:
— предоставления данных третьими лицами до их поступления Оператору;
— раскрытия с согласия Пользователя;
— хищения или компрометации данных по причинам, не зависящим от Оператора.
14. Разрешение споров14.1. До обращения в суд требуется направление претензии.
14.2. Срок рассмотрения претензии составляет 30 дней.
14.3. Споры подлежат разрешению по законодательству РФ.
15. Изменение политики15.1. Оператор вправе обновлять Политику без согласия Пользователя.
15.2. Новая редакция вступает в силу с момента публикации на Сайте.
16. КонтактыВсе вопросы следует направлять по адресу:
fergie_@bk.ru.