ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Дата опубликования: 18 марта 2018 года

Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана Индивидуальным предпринимателем Лебедь Ольга Генриевна (Оператор).

Политика является неотъемлемой частью Оферты, размещенной по адресу:
https://ezidri-msk.ru/publichnaya-oferta

Политика используется совместно с согласием на обработку персональных данных(далее — Согласие), размещенным в соответствующих формах на официальном сайте Оператора в сети интернет https://ezidri-msk.ru/ (далее — Сайт).

Использование Сайта (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой, использование Сайта должно быть немедленно прекращено.

Термины Политики толкуются в значении, определенном в Оферте, а также применяются следующие термины:
1.Общие положения

1.1 Политика определяет порядок Обработки Персональных данных как с применением средств автоматизации, так и без их применения.

1.2 Правовыми основаниями Обработки являются Согласие на обработку Персональных данных и акцепт Оферты.

1.3 Цель Политики - обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области Персональных данных.

1.4 Политика является локальным документом Оператора, разработана в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее - Закон), другими нормативными правовыми актами в области персональных данных.

1.5 Оператор публикует Политику на Сайте, а также предоставляет неограниченный доступ к ней любому, лично обратившемуся лицу.

1.6 Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.


2. Субъектами персональных данных являются лица:

2.1 Воспользовавшихся формами обратной связи на Сайте;

2.2 Прошедшие процедуру регистрации;

2.3 Заполнившие форму оформления Заказа;

2.4 Обратившиеся к Оператору через социальные сети и/или мессенджеры, по электронной почте;

2.5 Указанные в качестве получателей Товара. Субъект персональных данных гарантирует, что получил согласие лица, указанного им в качестве получателя Товара, на обработку его персональных данных Оператором;

2.6 Просматривающие Сайт.


3. Цели сбора Персональных данных

3.1 Оператор осуществляет связанные с Обработкой процессы в целях выполнения договорных обязательств.

3.2 Такими обязательствами Оператора являются:

3.2.1 Предоставление доступа к функционалу Личного кабинета;

3.2.2 Оформление Заказа на Товар, при необходимости внесение в него изменений;

3.2.3 Доставка и передача Товара;

3.2.4 У становление и поддержание связи с Субъектом персональных данных, в том числе для ответа на его запросы;

3.2.5 Направление на номер телефона и/или адрес электронной почты (если указана) сообщений информационного характера: во исполнение оферты (статус заказа, чек и пр.), о скидочных купонах на следующие покупки, приглашений на мероприятия Интернет-магазина и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Субъекта персональных данных при посещении мероприятий Интернет-магазина. Сообщения рекламного характера направляются с согласия Субъекта персональных данных;

3.2.6 Предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев;

3.2.7 Проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на сайте, на основе обезличенных данных;

3.2.8 Разрешения споров, сбора отзывов и выявления неисправностей;

3.2.9 Улучшения качества работы Сайта, удобства его использования и разработки нового функционала;

3.2.10 Исполнения требований российского законодательства.


4. Состав обрабатываемых данных

4.1 В целях оформления Заказа и предоставления доступа к Личному кабинету Оператор осуществляет Обработку данных, введенных в соответствующие формы Сайта (фамилия, имя, номер телефона, адрес электронной почты, адрес доставки).

4.2 В целях установления и поддержания связи с Субъектом персональных данных, направления ему сообщений осуществляется Обработка имени, номера телефона, адреса электронной почты.

4.3 В иных целях, указанных в Политике, могут быть использованы любые данные Субъекта персональных данных, введенные им в формы Сайта или сообщенные иным способом, в том числе по телефону, электронной почте.

4.4 Техническая информация, если ее можно соотнести с Субъектом персональных данных: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.

4.5 Сведения о поведении Субъекта персональных данных на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых Товарах, о переходе с других ресурсов, просмотренной рекламе, о направленных запросах, отзывах и вопросах).

4.6 Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.

4.7 Данные об осуществлении онлайн-платежа. При осуществлении Субъектом персональных данных онлайн-платежей Оператор осуществляет Обработку только данных о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.


5. Принципы Обработки

5.1 Главный принцип, которого придерживается Оператор при Обработке - достаточность. Персональные данные не будут обработаны, если этого не требуется.

5.2 Обработка осуществляется в соответствии со следующими принципами:

5.2.1 Законность и справедливость Обработки.

5.2.2 Обработка в соответствии с конкретными, заранее определенными и законными целями.

5.2.3 Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.

5.2.4 Обработке только тех Персональных данных, которые отвечают целям их Обработки.

5.2.5 Соответствие содержания и объема Персональных данных заявленным целям Обработки.

5.2.6 Точность, достаточность, актуальность и достоверность Персональных данных.

5.2.7 Законность технических мер, направленных на Обработку.

5.2.8 Разумность и целесообразность Обработки.

5.2.9 Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.

5.2.10 Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию незамедлительно в указанных в Политике случаях.


6. Условия Обработки

6.1 Сбор Персональных данных осуществляется следующими способами:

6.1.1 Предоставление персональных данных их субъектом при заполнении форм на Сайте, по электронной почте, указанной на Сайте, по телефону, при обращении к оператору через социальные сети, мессенджеры или в магазинах Оператора, указанных на сайте ezidri-msk.ru. Оператор не проверяет достоверность предоставленных персональных данных и дееспособность Субъекта персональных данных. Субъект персональных данных гарантирует, что все данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.

6.1.2 Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов «cookie», веб-отметки, которые запускаются только при вводе вами своих данных

6.2 Хранение Персональных данных осуществляется:

6.2.1 На электронных носителях с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.

6.2.2 С использованием баз данных, находящихся на территории Российской Федерации.

6.2.3 Хранение Персональных данных, в том числе в целях обработки заказов осуществляется на ресурсе ООО «РитейлДрайвер».

6.2.4 В форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных. Срок размещения Персональных данных в личном кабинете неограничен и определяется Субъектом персональных данных самостоятельно.

6.3 Передача Персональных данных

6.3.1 Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.

6.3.2 Оператор вправе Предоставить Персональные данные третьим лицам, в том числе ООО «РитейлДрайвер» (ОГРН 5147746272339), ООО «Конвид» (ОГРН 1157746981050) и службам доставки, для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств.

6.3.3 По мотивированному запросу Персональные данные без получения Согласия могут быть Предоставлены: в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

6.3.4 В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.

6.4 Актуализация, уничтожение Персональных данных.

6.4.1 В случае подтверждения факта неточности Персональных данных они подлежат актуализации.

6.4.2 Оператор уничтожает персональные данные в следующих случаях:
  • Наличие угрозы безопасности Сайта.
  • Прекращение действия Согласия.
  • Истечение срока хранения Персональных данных.
  • По запросу Субъекта персональных данных.

6.5 Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).


7. Трансграничная передача персональных данных

7.1 Для достижения целей, указанных в Политике, Оператор может передавать Персональные данные в страны, отличные от страны, из которой они были первоначально получены. До начала осуществления Трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача Персональных данных, обеспечивается адекватная защита прав Субъекта персональных данных. При Трансграничной передаче персональных данных Оператор защищает данные в соответствии с Политикой.

7.2 Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Субъекта персональных данных, может осуществляться:

7.2.1 При наличии Согласия в письменной форме на трансграничную передачу данных;

7.2.2 В случаях, предусмотренных международными договорами РФ, федеральными законами, если это необходимо для защиты основ конституционного строя РФ, обеспечения обороны и безопасности государства, а также обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;

7.2.3 Для исполнения соглашения, стороной которого Субъект персональных данных является;

7.2.4 В целях защиты жизни, здоровья и иных жизненно важных интересов Субъекта персональных данных или интересов других лиц при невозможности получения согласия Субъекта персональных данных в письменной форме.


8. Права Субъекта персональных данных

8.1 Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе содержащей:

8.1.1 Подтверждение факта Обработки;

8.1.2 Правовые основания Обработки;

8.1.3 Цели и применяемые Оператором способы Обработки;

8.1.4 Обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;

8.1.5 Сроки Обработки, в том числе сроки хранения Персональных данных;

8.1.6 Порядок осуществления прав, предусмотренных законодательством РФ;

8.1.7 Информацию об осуществленной или о предполагаемой Трансграничной передаче данных;

8.1.8 Сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;

8.1.9 Наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;

8.1.10 Иные сведения, предусмотренные законодательством РФ.


9. Обязанности Оператора

9.1 В соответствии с требованиями Закона Оператор обязан:

9.1.1 По запросу Субъекта персональных данных предоставлять информацию об Обработке или обоснованный отказ;

9.1.2 По требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;

9.1.3 Обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить Уничтожение Персональных данных;

9.1.4 Прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ;

9.1.5 Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.


10. Меры защиты Персональных данных

10.1 Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и включают в себя:

10.1.1 Правовые меры:
  • Разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайта;
  • Отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором

10.1.2 Организационные меры:
  • Назначение лица, ответственного за организацию Обработки;
  • Ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
  • Ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок Обработки и защиты Персональных данных;
  • Периодическая оценка рисков, касающихся процессов Обработки;
  • Периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.

10.1.3 Технические меры:
  • Предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
  • Резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
  • Мониторинг и анализ защищенности сетевой инфраструктуры Оператора.


11. Ограничение действия Политики

11.1 Политика применяется к Сайту и при получении персональных данных в магазинах Оператора, указанных по адресу ezidri-msk.ru, и не применяется к другим ресурсам.

11.2 Субъект персональных данных должен разумно и ответственно подходить к размещению собственных Персональных данных на Сайте в открытом доступе при направлении вопросов и оставлении отзывов.


12. Ограничения ответственности

12.1 Оператор не несет ответственности за:

12.1.1 Сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;

12.1.2 Действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;

12.1.3 Возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.


13. Порядок рассмотрения обращений

13.1 Если Пользователь больше не желает получать сообщения рекламно-информационного характера, он должен отписаться от рассылки способом, указанном в письме или уведомить об этом Оператора другим способом.

13.2 Субъект персональных данных или его представитель вправе направить Оператору свои обращения, запросы об Обработке:

В письменной форме по адресу: 129343, Москва, проезд Серебрякова 14с9 или в форме электронного документа по адресу электронной почты: info@health-tehnika.ru.

13.3 Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона, указанные при оформлении заказа или регистрации/обращении через Сайт.

13.4 Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) рабочих дней с момента поступления обращения.


14. Реквизиты Оператора

Индивидуальный предприниматель Лебедь Ольга Генриевна
ИНН 645501424844
ОГРНИП 305645512600015

Адрес местонахождения: 129343, Москва, проезд Серебрякова 14с10, оф.10108.
р/с 40802810500000592121
к/с 30101810145250000974
в АО «Тинькофф Банк»
БИК 044525974

Телефон: +7(499)703-39-71

Электронная почта: info@health-tehnika.ru
© Все права защищены. ИП Лебедь Ольга Генриевна ИНН 645501424844 Политика конфиденциальности и Публичная оферта
Made on
Tilda