Политика конфиденциальности и обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всей информации, которую Интернет‑магазин «Двери Дзен», расположенный на доменном имени https://dveridzen.ru (далее – Сайт), может получить о Пользователе во время использования Сайта, его сервисов, служб и программ.
1.2. Оператором персональных данных является индивидуальный предприниматель Горелов Сергей Александрович, ОГРНИП 322710000032520, ИНН 711806408787, осуществляющий деятельность по продаже дверей и сопутствующих товаров на территории Российской Федерации, в том числе в г. Туле и Тульской области (далее – Оператор).
1.3. Настоящая Политика разработана в соответствии с Конституцией РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.4. Использование Пользователем Сайта означает согласие с настоящей Политикой и условиями обработки персональных данных, а также с Пользовательским соглашением (офертой), размещенными на Сайте. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.
1.5. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Пользователь обязан самостоятельно знакомиться с изменениями Политики.
2. Термины и определения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор персональных данных – индивидуальный предприниматель Горелов Сергей Александрович, самостоятельно организующий и осуществляющий обработку персональных данных Пользователей Сайта и определяющий цели обработки, состав персональных данных и действия с ними.
2.4. Пользователь – любое физическое лицо, посещающее Сайт, оформляющее заказ и/или использующее сервисы Сайта с целью приобретения товаров Оператора.
2.5. Конфиденциальность персональных данных – обязательное для соблюдения Оператором и иными лицами, получившими доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
3. Цели обработки персональных данных
3.1. Персональные данные Пользователя обрабатываются Оператором в следующих целях:
регистрация Пользователя на Сайте и создание личного кабинета (при наличии такой функции);
оформление и исполнение заказов на товары, заключение и исполнение договоров купли‑продажи, договоров на доставку и установку дверей;
обеспечение обратной связи, направление уведомлений, запросов и информации, связанных с использованием Сайта и исполнением договоров;
доставка товаров по указанному адресу и оказание сопутствующих услуг;
прием и обработка платежей за товары и услуги;
предоставление персонализированных рекламных и маркетинговых предложений (при наличии соответствующего согласия), участие в акциях и программах лояльности;
ведение бухгалтерского и налогового учета, выполнение требований законодательства РФ;
улучшение работы Сайта, качества сервиса, анализ посещаемости и поведения Пользователей (в том числе с использованием файлов cookie и инструментов веб‑аналитики);
защита прав и законных интересов Оператора и третьих лиц в случаях, предусмотренных законодательством РФ.
3.2. Обработка персональных данных осуществляется только для заранее определенных, конкретных и законных целей и не может быть осуществлена в целях, не совместимых с первоначально заявленными.
4. Состав и категории персональных данных
4.1. Оператор обрабатывает следующие персональные данные Пользователей:
фамилия, имя, отчество;
контактный телефон;
адрес электронной почты (e‑mail);
адрес доставки товара (населенный пункт, улица, дом, квартира/офис);
при необходимости – реквизиты для выставления счета (для юридических лиц и ИП: наименование, ИНН/КПП, юридический адрес, банковские реквизиты и др.);
история заказов и обращений в службу поддержки;
иные данные, которые Пользователь добровольно предоставляет при заполнении форм на Сайте или при взаимодействии с Оператором.
4.2. Оператор, как правило, не обрабатывает специальные категории персональных данных и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством РФ при наличии отдельного согласия субъекта персональных данных.
4.3. При посещении Сайта автоматически могут обрабатываться технические данные: IP‑адрес, данные файлов cookie, сведения о браузере, устройстве и программном обеспечении, время доступа, адрес запрашиваемых страниц, источник перехода на Сайт. Эти данные обычно не позволяют идентифицировать конкретного Пользователя без сопоставления с иной информацией.
5. Правовые основания обработки
5.1. Правовыми основаниями обработки персональных данных являются:
законодательство РФ, включая Федеральный закон № 152‑ФЗ «О персональных данных»;
согласие субъекта персональных данных на обработку его персональных данных;
необходимость обработки персональных данных для заключения и исполнения договоров с Пользователем;
необходимость выполнения обязанностей Оператора, установленных законодательством РФ;
законные интересы Оператора при условии, что не нарушаются права и свободы субъекта персональных данных.
5.2. В случаях, предусмотренных законодательством, Оператор получает отдельное согласие субъекта персональных данных, в том числе на маркетинговую рассылку и передачу персональных данных третьим лицам, не указанным в настоящей Политике.
6. Согласие на обработку и его отзыв
6.1. Пользователь выражает согласие на обработку персональных данных, в частности:
при заполнении форм на Сайте и установке отметки о согласии с Политикой;
при оформлении заказа по телефону или через мессенджеры, сообщая свои данные представителю Оператора;
при продолжении использования Сайта при наличии уведомления о применении файлов cookie.
6.2. Согласие может быть предоставлено в любой форме, позволяющей подтвердить факт его получения, если иное не установлено законом.
6.3. Пользователь вправе в любой момент отозвать согласие путем направления письменного заявления Оператору по адресу места жительства/осуществления деятельности ИП Горелова С.А. (указывается в реквизитах на Сайте) либо по адресу электронной почты, указанному на Сайте.
6.4. Отзыв согласия может повлечь невозможность дальнейшего использования некоторых сервисов Сайта и получения отдельных услуг, о чем Пользователь уведомляется Оператором.
7. Условия обработки и сроки хранения
7.1. Обработка персональных данных осуществляется Оператором с соблюдением принципов законности, справедливости, минимизации и ограниченности сроков хранения.
7.2. Обработка может выполняться с использованием средств автоматизации или без их использования.
7.3. Сроки обработки персональных данных определяются исходя из целей обработки, сроков действия договоров, сроков исковой давности, сроков хранения документов согласно законодательству РФ либо до момента отзыва согласия, если иное не предусмотрено законом.
7.4. По достижении целей обработки или при отпадении необходимости в их достижении персональные данные уничтожаются или обезличиваются, если иное не предусмотрено законодательством РФ.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
курьерским и транспортным службам для доставки товара;
монтажным организациям и мастерам для оказания услуг по установке дверей;
банкам, платежным агрегаторам и операторам электронных средств платежа для осуществления оплаты;
хостинг‑провайдерам, компаниям по сопровождению Сайта, сервисам рассылки и веб‑аналитики как лицам, обрабатывающим персональные данные по поручению Оператора;
государственным органам в случаях, предусмотренных законодательством РФ.
8.2. Такие лица обязуются обеспечивать конфиденциальность и безопасность персональных данных и использовать их исключительно в целях, указанных Оператором.
8.3. Трансграничная передача персональных данных осуществляется при соблюдении требований законодательства РФ и, при необходимости, при наличии отдельного согласия субъекта персональных данных.
9. Меры по защите персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
9.2. В числе таких мер:
назначение ответственного за организацию обработки и обеспечение безопасности персональных данных у ИП Горелова С.А.;
принятие локальных актов по обработке и защите персональных данных;
ограничение доступа сотрудников и подрядчиков к персональным данным по принципу необходимости;
использование средств защиты информации, в том числе антивирусных средств и при необходимости шифрования;
применение систем разграничения доступа и регистрации действий с персональными данными;
проведение инструктажей для лиц, допущенных к обработке персональных данных;
осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства РФ.
9.3. Пользователь обязан обеспечивать сохранность своих учетных данных (логина, пароля и т.п.), если регистрация предусмотрена, и несет ответственность за действия, совершенные с их использованием, за исключением случаев доказанной вины Оператора.
10. Права субъекта персональных данных
10.1. Пользователь имеет право:
получать сведения о наличии у Оператора его персональных данных и информацию о их обработке;
требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки;
отозвать согласие на обработку персональных данных;
обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
реализовывать иные права, предусмотренные законодательством РФ о персональных данных.
10.2. Запросы по вопросам обработки персональных данных направляются Оператору по почтовому адресу, указанному в реквизитах ИП Горелова С.А. на Сайте, либо по адресу электронной почты, указанному на странице «Контакты».
11. Файлы cookie и веб‑аналитика
11.1. Сайт может использовать файлы cookie и иные технологии (пиксели, теги, счетчики, средства аналитики) для оценки и улучшения работы Сайта, формирования статистики и показа персонализированной рекламы, если это предусмотрено настройками сервисов.
11.2. Пользователь может запретить использование файлов cookie в настройках браузера, однако это может повлиять на корректность работы Сайта.
11.3. Продолжая использовать Сайт без изменения настроек браузера, ограничивающих работу cookie, Пользователь соглашается с использованием файлов cookie в соответствии с настоящей Политикой.
12. Несовершеннолетние
12.1. Сайт и услуги Оператора не предназначены для самостоятельного использования лицами младше 18 лет без участия законных представителей, за исключением случаев, предусмотренных законодательством РФ.
12.2. При получении сведений о том, что персональные данные несовершеннолетнего были предоставлены без согласия законных представителей, Оператор принимает меры по прекращению обработки и удалению этих данных.
13. Ответственность
13.1. Оператор несет ответственность за нарушение требований законодательства о персональных данных в порядке, установленном законодательством Российской Федерации.
13.2. В случае утраты или разглашения персональных данных по вине третьих лиц либо вследствие неправомерных действий третьих лиц Оператор освобождается от ответственности при условии принятия им всех необходимых мер по обеспечению защиты персональных данных.
13.3. Пользователь несет ответственность за предоставление точных и актуальных персональных данных, а также за последствия предоставления недостоверных данных.
14. Обращения и запросы
14.1. Все обращения, предложения и запросы по вопросам обработки персональных данных направляются Оператору по контактным данным, указанным на Сайте (почтовый адрес ИП Горелова С.А., e‑mail, телефон).
14.2. Оператор рассматривает обращения в сроки и порядке, установленные законодательством РФ, и направляет ответ по реквизитам, указанным в обращении.
15. Размещение и действие Политики
15.1. Настоящая Политика размещена в свободном доступе на Сайте по адресу https://dveridzen.ru/politika-konfidencialnosti/ и действует бессрочно до замены ее новой редакцией.
15.2. Во всем, что не урегулировано настоящей Политикой, Оператор и Пользователь руководствуются действующим законодательством Российской Федерации.