1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая политика конфиденциальности персональных данных (далее – Политика) разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации. 1.2. Политика устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных Пользователей сайта https://gallerique.ru (далее – Сайт), действует в отношении всей информации, которую ИП Ходакова Евгения Уткировна (далее - Продавец), может получить о Пользователе во время использования им Сайта. Действие Политики распространяется на все персональные данные субъектов персональных данных, указанных в п. 5.2. Политики, обрабатываемые Продавцом с применением средств автоматизации и без применения таких средств. 1.3. В случае, если субъект персональных данных возражает против обработки персональных данных Обществом в соответствии с Политикой, субъект персональных данных вправе отказаться от использования Сайта и / или направить соответствующее обращение в адрес Общества. В таком случае предоставление функционала Сайта осуществляться не будет. 1.4. Обработка персональных данных субъекта персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации. 1.5. Использование Сайта означает безоговорочное согласие Пользователя с Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта. 1.6. Политика не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Продавец не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте.
2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ В Политике используются следующие термины: 2.1. Сайт – информационная система, размещённая на сайте по адресу https://gallerique.ru, которая предоставляет Покупателям возможность выбирать и приобретать Товары. 2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных. 2.3. Пользователь сайта - физическое лицо, Пользователь сайта, субъект персональных данных, добровольно пользующийся услугами Сайта. 2.4. Конфиденциальность персональных данных - обязательное для выполнения лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Политика устанавливает обязательства Продавца по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при оформлении Товара на Сайте. 3.2. Продавец Сайта обрабатывает персональные данные Пользователя в целях оформления Заказов на Сайте, в том числе оплаты и доставки заказов, отслеживания статуса заказа, написания отзывов о товарах. 3.3. При совершении заказов на Сайте, Пользователь подтверждает, что ознакомлен с Политикой и даёт свое согласие на обработку Продавцом его персональных данных, предоставленных при совершении Заказов. 3.4. Персональную информацию Пользователя Продавец может использовать в следующих целях: 3.4.1. Идентификации Пользователя для совершения покупки. 3.4.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта. 3.4.3. Проверки, исследования и анализа данных, которые позволяют поддерживать и улучшать работу Сайта, в том числе разрабатывать новые сервисы и разделы Сайта. 3.4.4. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем. 3.4.5. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта. 3.4.6. Предоставления Пользователю с его согласия, информации об акциях, новостной рассылки и иных сведений.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе проставляя отметку в интерфейсе напротив фразы: «Соглашаюсь на обработку персональных данных в соответствии с Политикой конфиденциальности персональных данных и с Офертой». 4.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ, ХРАНЕНИЯ И ПЕРЕДАЧИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ 5.1. Продавец обрабатывает персональные данные с использованием средств автоматизации или без использования таких средств следующими способами:
сбор
систематизация
накопление
хранение
уточнение (обновление, изменение)
передача (предоставление, доступ)
уничтожение персональных данных
5.2. Продавец обрабатывает следующие категории персональных данных с указанными сроками: Персональные данные Фамилия, имя отчество Номер телефона Адрес электронной почты Адрес доставки заказов Способы оплаты; фискальный чек; сведения о приобретенных товарах Категория Только общие персональные данные
Срок обработки До достижения цели или отзыва согласия на обработку
Персональные данные IP-адрес, данные о местоположении, cookie-файлы
Категория Только общие персональные данные
Срок обработки До достижения цели или отзыва согласия на обработку
5.3. Персональные данные Пользователей Сайта хранятся в электронном виде в информационной системе персональных данных Сайта, а также в архивных копиях баз данных Сайта. 5.4. Продавец вправе поручить обработку персональных данных, либо осуществить передачу персональных данных, третьим лицам исключительно при наличии надлежащих оснований обработки, а также при условии, что данные будут передаваться в объеме, минимально необходимом для достижения указанных целей, и третьи лица примут меры, направленные на соблюдение требований по обеспечению безопасности персональных данных для достижения следующих целей: - Осуществление доставки заказов, возврата товаров; - Получение, обработка и передача денежных средств. 5.5. Передача (предоставление, доступ) персональных данных, разрешенных Пользователем Сайта для передачи, должна быть прекращена в любое время по его требованию. 5.6. К категориям субъектов персональных данных относятся: 5.6.1. Пользователи Сайта.
6. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ПРОДАВЦА 6.1. Продавец вправе устанавливать требования к составу персональных данных Пользователей, которые должны обязательно предоставляться для использования Сайта. 6.2. Продавец не осуществляет проверку достоверности предоставляемых Пользователями сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии. 6.3. Продавец не несет ответственности за добровольную передачу Пользователями сайта своих контактных данных, пароля или логина третьим лицам. 6.4. Продавец не вправе получать и обрабатывать персональные данные Пользователей сайта о их политических, религиозных и иных убеждениях и частной жизни. 6.5. Продавец за свой счет обеспечивает защиту персональных данных Пользователей сайта от неправомерного использования или утраты в порядке, установленном законодательством Российской Федерации. 6.6. Продавец принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. Продавец самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся: - назначение ответственного за организацию обработки персональных данных; - издание документов, определяющих политику сайта в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права Пользователей Сайта, а также возлагающие на Продавца не предусмотренные законодательством Российской Федерации полномочия и обязанности; - применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; - осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике сайта в отношении обработки персональных данных, локальным актам сайта; - проведение оценки вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Продавец применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.
7. ПРАВА ПОЛЬЗОВАТЕЛЕЙ САЙТА НА ЗАЩИТУ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1.Пользователи сайта в целях обеспечения защиты своих персональных данных, хранящихся на Сайте, имеют право: - получать полную информацию о своих персональных данных, их обработке, хранении и передаче; - определять своих представителей для защиты своих персональных данных; 7.2. Пользователи сайта вправе самостоятельно ограничить сбор информации третьими лицами, используя стандартные настройки конфиденциальности применяемого ими для работы с сайтом интернет-браузера, а также в любое время изменить, удалить или дополнить представленные ими персональные данные. 7.3. Если Пользователи сайта считают, что обработка их персональных данных осуществляется с нарушением требований Закона о персональных данных или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие Продавца в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8. ПОРЯДОК УНИЧТОЖЕНИЯ, БЛОКИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1. В случае выявления неправомерной обработки персональных данных при обращении пользователя сайта Продавец осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки. 8.2. В случае выявления неточных персональных данных при обращении Пользователя сайта Продавец осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователя сайта или третьих лиц. 8.3. В случае подтверждения факта неточности персональных данных Продавец на основании сведений, представленных Пользователем сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных. 8.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Продавцом, Продавец в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных. 8.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Продавец в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные. 8.6. Об устранении допущенных нарушений или об уничтожении персональных данных Продавец уведомляет Пользователя сайта. 8.7. В случае установления факта неправомерной или случайной передачи (предоставления, доступа) персональных данных, повлекшей нарушение прав Пользователя сайта, Продавец с момента выявления такого инцидента уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом: - в течение 24 часов уведомляет об этом Роскомнадзор; - в течение 72 часов проводит собственное расследование и уведомляет Роскомнадзор о его результатах. 7.8. В случае отзыва Пользователем сайта согласия на обработку его персональных данных Продавец прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
9. ИЗМЕНЕНИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ 9.1. Настоящая политика конфиденциальности может быть изменена или прекращена Продавцом в одностороннем порядке без предварительного уведомления Пользователя сайта. Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности. 10. КОММУНИКАЦИЯ С ПОЛЬЗОВАТЕЛЕМ 10.1. По любым вопросам в отношении обработки персональных данных Пользователь может обратиться к Продавцу по электронной почте info@gallerique.ru. При обращении необходимо указать свое имя и контакты для обратной связи. Продавец ответит на обращение не позднее 10 рабочих дней с момента его получения.