Настоящая политика Компании в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27.07.2006 г. и определяет позицию компании ИП Смирновой Лидии Арменаковны (далее — «Компания») в отношении обработки и защиты персональных данных пользователей сайта Компании, перечень обрабатываемых данных, цели обработки персональных данных, а также принимаемые меры в отношении защиты персональных данных. Политика определяет порядок обработки и защиты информации о Пользователях, пользующихся услугами интернет-сайта https://lidsmi.com/ (далее — Сайт) и его сервисов.
Определения:Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по адресу https://lidsmi.com/ и предназначенной для продвижения и реализации товаров пользователям данного сайта;
Пользователь — субъект персональных данных, то есть физическое лицо, зарегистрировавшееся на Сайте, либо имеющее намерение заказать или приобрести товары, либо заказывающее, приобретающее или использующее товары, либо оформившее заказ по телефону на основании данных Сайта, либо указанное в заказе в качестве получателя товаров;
Персональные данные — любая информация, прямо или косвенно относящаяся к Пользователю, в частности: ФИО, год, месяц, дата и место рождения, паспортные данные (при возврате товара), адрес, номер телефона, адрес электронной почты;
Обработка персональных данных — любое действие или совокупность действий Компании и/или лиц, осуществляющих обработку персональных данных по поручению Компании, совершаемых с использованием или без использования средств автоматизации, включая: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных;
Личный кабинет — раздел для зарегистрированных пользователей, в котором находятся все основные инструменты, необходимые пользователю для работы с Сайтом, доступ к которым осуществляется с помощью логина и пароля.
Цели обработки Персональных данныхКомпания использует персональные данные Пользователя и иные данные, предоставленные Пользователем на Сайте, для выполнения своих обязательств перед Пользователем, а также для соблюдения требований, установленных действующим законодательством Российской Федерации. Компания обрабатывает персональные данные с целью заключения и исполнения договора, одной из сторон которого является Пользователь, предоставления информации о товарах, проводимых акциях и специальных предложениях на Сайте, идентификации Пользователей, ведения клиентской базы данных Пользователей, осуществления доставки/возврата товаров и расчетов с Пользователями, улучшения качества работы Сайта, анализа качества реализуемых товаров и улучшения качества обслуживания Пользователей, информирования о статусе заказа. Благодаря полученным данным Компания может поддерживать, защищать и развивать существующие сервисы, создавать персонализированный контент, ориентированный на пользователей Сайта.
Файлы cookie — фрагменты данных, отправляемые веб-сервером браузеру при посещении сайта Пользователем.
1. Общие положения.1.1. Обработка персональных данных Компанией осуществляется в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
1.2. Обработка персональных данных Пользователя осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.
Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
1.2. Использование указанного сайта означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных.
1.3. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.
2. Цели обработки персональных данных.2.1. Компания использует персональные данные Пользователя и иные данные, предоставленные Пользователем на Сайте, для выполнения своих обязательств перед Пользователем, а также для соблюдения требований, установленных действующим законодательством Российской Федерации.
2.2. Обработка персональных данных Компанией осуществляется в следующих целях:
- регистрация и использование личного кабинета для совершения заказов на Сайте, а также для получения информационных и рекламных рассылок.
- предоставления Пользователю эффективной клиентской поддержки;
- связь с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг, а также обработки запросов и заявок от Пользователя.
- получения уведомлений о состоянии заказов;
- осуществлений платежей;
- получения технической поддержки, связанной с использованием сайта;
- получения информации о продуктах, услугах, рекламных акциях, мероприятиях Компании;
- участия в рекламных акциях, опросах Компании;
- использования имеющихся на сайте сервисов;
- публикации персонализированных комментариев и отзывов о товарах и услугах на сайте Компании.
3. Правовые основания обработки персональных данных.3.1. Компания обрабатывает персональные данные на следующих законных основаниях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе нажатием на виртуальную кнопку «Оформить заказ» на сайте Продавца;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Договор, заключаемый с субъектом персональных данных, не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4. Категории обрабатываемых персональных данных, категории субъектов персональных данных.4.1. Компания осуществляет обработку персональных данных следующих субъектов персональных данных:
- Физических лиц — Пользователей, в соответствии с целью обработки данных, указанной в п. 2.2 настоящих Правил.
4.2. Компания обрабатывает следующие категории персональных данных субъектов персональных данных:
В рамках достижения целей, указанных в п. 2.2 Политики, — ФИО Клиента; контактный телефон Клиента; адрес электронной почты (e-mail); адрес доставки товара; историю заказов.
5. Порядок и условия обработки персональных данных.5.1. Компания осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Компанию законодательством Российской Федерации функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных», подзаконными актами, другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами Российской Федерации, а также Гражданским кодексом Российской Федерации, Законом РФ № 2300-1 от 7 февраля 1992 г. «О защите прав потребителей».
5.2. Компания осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
5.3. Зарегистрированный пользователь дает согласие на обработку персональных данных, действующее с момента начала использования им личного кабинета на Сайте. Исключением в отношении данного срока являются положения Закона.
5.4. Компания не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных, за исключением случаев, когда обработка персональных данных является необходимой в соответствии с требованиями законодательства Российской Федерации.
5.5. Компания вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров и с согласия субъекта персональных данных. В случае если Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Компания. Лицо, обрабатывающее персональные данные по поручению Оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
5.6. Лица, осуществляющие обработку персональных данных на основании договора, заключенного с Обществом (поручения оператора), по условиям заключенных с ними договоров обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные действующим законодательством.
5.7. Компания не проверяет (не имеет возможности проверить) актуальность и достоверность сведений, предоставляемых субъектами персональных данных и полученных с помощью Сайта. Общество исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
5.8. Компания не контролирует соблюдение условий конфиденциальности и обработку персональных данных субъектов персональных данных владельцами или пользователями других сайтов, на которые субъект персональных данных может перейти по ссылкам, доступным на Сайте, и не несет ответственности за действия или бездействие владельцев или пользователей таких сайтов в области обработки персональных данных и соблюдения конфиденциальности.
5.9. Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе на внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяется Компанией в своих внутренних документах и локальных нормативных актах.
5.10. Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним. Уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями законодательства Российской Федерации и внутренними документами. Обеспечение безопасности персональных данных и выполнение Компанией обязанностей в соответствии с Законом достигается, в том числе:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований по защите персональных данных, соблюдение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- назначением лица, ответственного за организацию обработки персональных данных;
- изданием Компанией документов, определяющих политику Компании в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Компании в отношении обработки персональных данных, внутренним документам Компании;
- выявлением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по выявлению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных, а также по реагированию на компьютерные инциденты в них;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
5.11. Компания прекращает обработку персональных данных и уничтожает их в следующих случаях:
– ликвидации Компании;
-прекращении правовых оснований обработки персональных данных;
– отзыва согласия субъекта персональных данных на обработку персональных данных.
5.12. Хранение персональных данных осуществляется Компанией в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных и в соответствии с положениями Закона.
5.16. При сборе персональных данных Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом.
5.17. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных, в том числе путем направления в адрес Оператора соответствующего письменного заявления или с помощью функционала сайта с использованием зарегистрированного личного кабинета
5.18. Согласие Пользователя на обработку персональных данных, в том числе порядок обработки персональных данных в настоящей Политике, действует в течение 5 лет с автоматической пролонгацией на такой же срок (при этом количество пролонгаций не ограничено), если оно не было отозвано.
6. Ответы на запросы субъектов на доступ к персональным данным.6.1. При сборе персональных данных Компания обязана предоставить субъекту персональных данных по его запросу информацию, предусмотренную частью 7 статьи 14 Закона № 115-ФЗ.
6.2 Субъект персональных данных вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Субъект персональных данных имеет право обратиться в Компанию с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных Субъектом персональных данных, в части указанных действий по распространению, в случае несоблюдения положений статьи 10.1 Закона, или обратиться с таким требованием в суд. Компания обязана прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный в вступившем в законную силу решении суда.
6.4. При сборе персональных данных Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом.
6.5. Письменный запрос субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, должен содержать обязательные сведения, установленные частью 3 статьи 14 Закона, в том числе номер телефона, который используется для входа на Сайт. Письменное обращение (запрос) направляется в соответствии с пунктом 5.17 настоящих Правил.
6.6. Запрос также может быть направлен субъектом персональных данных в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7. Условие об использовании файлы cookie.В рамках цели, указанной в п. 3.2 Политики, Оператор использует файлы cookie (небольшие фрагменты данных о прошлых посещениях). Соглашаясь с условиями обработки Данных в порядке и на условиях, изложенных в настоящей Политике, Пользователь, в том числе, соглашается на обработку файлов cookie в вышеуказанных целях. Пользователь может просмотреть срок действия файлов cookie, а также запретить их сохранение в настройках своего браузера.