Настоящая Политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») и определяет порядок сбора и обработки ИП ЧЕРКАШИН ЕГОР ДМИТРИЕВИЧ ИНН: 504718227190 (далее – «Оператор») персональных данных пользователей веб-сайта regaliahome.ru и меры по обеспечению безопасности персональных данных.
1. Основные понятия и термины
1.1. В тексте настоящей Политики обработки персональных данных применяются следующие термины:
1.2. Сайт Интернет-магазина (далее – «Сайт») — логически связанные между собой веб-страницы, размещенные в сети Интернет, объединенные под адресом virelhome.ru
1.3. Контент Сайта (далее – «Контент») — любые сведения, размещенные на Сайте, в любом формате (графическом, текстовом, фото, аудио, видео): о товарах Интернет-магазина, условиях продажи, доставки, оплаты, возврата товаров и иная информация.
1.4. Пользователь Сайта (далее – «Пользователь») – любое физическое лицо, посещающее Сайт и использующее сервисы Сайта, отдельные функции Сайта.
1.5. Оператор Персональных данных Пользователей Сайта (далее – «Оператор») – ИП ЧЕРКАШИН ЕГОР ДМИТРИЕВИЧ ИНН: 504718227190, являющееся владельцем Сайта интернет-магазина, осуществляющее обработку Персональных данных, определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными пользователей Сайта.
1.6. Персональные данные – любая информация, размещенная на Сайте, относящаяся к прямо или косвенно к физическому лицу-пользователю Сайта (субъекту Персональных данных), позволяющая его идентифицировать и содержащая персональную информацию, которую Пользователь самостоятельно предоставляет о себе Оператору при регистрации (создании Учетной записи) или в процессе использования Сервисов. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
1.7. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); использование; удаление; уничтожение.
1.8. Конфиденциальность Персональных данных – обязательное для соблюдения Оператором или иным лицом, получившим доступ к Персональным данным, требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.
1.9. Учетная запись (профиль, аккаунт, Личный кабинет) – персональная страница Пользователя, где хранится совокупность данных о Пользователе, необходимая для его опознавания (аутентификации) и предоставления доступа к его личным данным и настройкам. В Личном кабинете хранятся данные о самом Пользователе (личные данные) и его действиях на Сайте (заявки, история покупок, записи, оплаты, избранное, настройки). Создание Учетной записи необходимо для предоставления доступа к сервисам Сайта. Доступ к Личному кабинету имеет лишь Пользователь.
1.10. Уничтожение Персональных данных — действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
2. Общие положения
2.1. Настоящая Политика обработки персональных данных действует в отношении всех Персональных данных Пользователей, которую Интернет-магазин может получить о Пользователях во время использования Сайта, и применяется исключительно к настоящему Сайту. Оператор не несет ответственности за информацию, размещенную на Сайтах третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.2. Оператор не проверяет достоверность Персональных данных, предоставляемых Пользователем Сайта.
2.3. Обработка Персональных данных осуществляется с согласия субъекта Персональных данных на обработку его Персональных данных.
2.4. Пользование Контентом, любыми функциональными возможностями Сайта, включая регистрацию на Сайте, оформление заказа, использование иных сервисов Сайта, означает принятие Пользователем настоящей Политики обработки персональных данных, указанных в ней порядка и условий, целей сбора и обработки Персональных данных.
2.5. В случае несогласия Пользователя с настоящей Политикой обработки персональных данных ему следует незамедлительно прекратить любое пользование Сайтом.
2.6. Согласие Пользователя с условиями настоящей Политики обработки персональных данных считается полученным Оператором с момента заполнения Пользователем необходимых полей конкретной формы обратной связи и совершения действий по отправке указанных сведений Оператору.
2.7. Отправка Пользователем сведений путем нажатия кнопки/проставления галочки в чек-боксе является простой электронной подписью Пользователя.
3. Принципы обработки Персональных данных
3.1. Оператор гарантирует, что обработка персональных данных Пользователей производится в соответствии с законодательством РФ. Основными принципами Оператора при обработке Персональных данных являются:
1) законность целей и способов обработки персональных данных и добросовестность;
2) соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
3) соответствие объема и характера обрабатываемых Персональных данных, способов обработки персональных данных заявленным целям обработки Персональных данных;
4) недопустимость обработки Персональных данных, избыточных по отношению к целям, заявленным при сборе Персональных данных;
5) недопустимость объединения баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
6) принятие необходимых мер по обеспечению точности Персональных данных, их достаточности и актуальности по отношению к целям обработки Персональных данных;
7) обработка Персональных данных осуществляется не дольше, чем это требуется в соответствии с изложенными целями, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые Персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Содержание и объем обрабатываемых Персональных данных
4.1. Персональные данные, предоставляемые Пользователем Оператору и разрешённые Пользователем к обработке в рамках настоящей Политики обработки персональных данных, включают в себя:
· имя, отчество, фамилию;
· контактный номер телефона;
· адрес электронной почты;
· адрес места жительства (адрес доставки).
4.2. Оператор не осуществляет обработку биометрических и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
5. Цели сбора и обработки персональных данных
5.1. Оператор собирает и обрабатывает Персональные данные в целях:
1) создания Учетной записи для совершения покупок, предоставления Пользователю доступа к Учетной записи, ее контроля и управления;
2) идентификации Пользователя, зарегистрированного на Сайте Интернет-магазина, для оформления заказа и заключения договора купли-продажи товара дистанционным способом;
3) обслуживания Пользователей, установления обратной связи с Пользователями (уточнение деталей заказа; уведомление о состоянии заказа; обработка запросов, претензий Пользователя);
4) доставки товара Пользователю;
5) предоставления сервисов Пользователю, информирования об изменениях или дополнениях к сервисам и для улучшения качества сервисов;
6) обработки, получения и оспаривания платежей от Пользователей, организации возврата денежных средств;
7) оптимизации работы Пользователя с Сайтом;
8) предоставления Пользователю доступа к персонализированным ресурсам Сайта;
9) предоставления Пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
10) информирования Пользователей о продукции; рассылок информации об обновлении товаров, специальных предложениях, ценах, проводимых/организуемых мероприятиях и осуществления иных маркетинговых мероприятий;
11) анализа предпочтений и мониторинга потребительского поведения Пользователя;
12) оценки уровня обслуживания, мониторинга трафика и показателя популярности различных вариантов обслуживания.
5.2.Оператор может с согласия Пользователя отправлять ему информационные и рекламные сообщения на электронную почту и/или мобильный телефон о своих продуктах, услугах, специальных предложениях и различных событиях. Пользователь вправе отказаться от получения информационных сообщений подобного рода, направив Оператору письмо на адрес электронной почты regalia.office@yandex.ru, или перейдя по ссылке «Отписаться от рассылки», указанной в тексте отправляемых Оператором сообщений.
5.3. Пользователь не может отказаться от обязательных объявлений, касающихся Сервисов, включая информацию, относящуюся к Учетной записи Пользователя, о планируемых приостановках и отключениях Сервисов. Оператор постарается свести к минимуму подобные оповещения.
6. Права и обязанности сторон
6.1. Пользователь обязан:
1) Предоставлять Оператору Персональные данные, необходимые для регистрации на Сайте, оформления заказа, пользования Контентом, иными функциональными возможностями Сайта, получения консультации.
2) Уточнять (обновлять, дополнять) свои Персональные данные, в случае их изменения.
6.2. Пользователь вправе:
1) Получать информацию, касающуюся обработки его Персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту Персональных данных Оператором в доступной форме.
2) Требовать от Оператора уточнения своих Персональных данных, их блокирования или уничтожения в случае, если эти Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
3) До оформления заказа или размещения своих Персональных данных на Сайте, уведомить Оператора о несогласии на обработку своих Персональных данных.
4) Информировать Оператора о желании удалить свои Персональные данные или отозвать свое согласие на их обработку, путем направления Оператору письменного уведомления.
5) Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке, если Оператор осуществляет обработку Персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы.
6) Принимать предусмотренные законом меры для защиты своих прав.
6.3. Оператор обязан:
1) Использовать Персональные данные Пользователя, исключительно для целей, указанных в настоящей Политике обработки персональных данных;
2) Хранить Персональные данные в тайне, не разглашать их без предварительного письменного разрешения Пользователя, а также не осуществлять их продажу, обмен, опубликование либо разглашение иными возможными способами, за исключением случаев, предусмотренных настоящей Политикой обработки персональных данных и действующим законодательством РФ;
3) Прекратить обработку Персональных данных и уничтожить Персональные данные при достижении целей их сбора и обработки, либо в случае исчезновения необходимости достижения таких целей.
6.4. Оператор вправе:
1) Осуществлять сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, удаление, уничтожение Персональных данных.
2) Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
7. Правовые основания обработки Персональных данных
7.1. При обработке Персональных данных Оператор руководствуется настоящей Политикой обработки персональных данных и согласиями Пользователей на обработку их Персональных данных.
7.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и отправки Пользователем самостоятельно при регистрации на Сайте (создании Учетной записи) или в процессе использования Сервисов.
7.3. Субъект Персональных данных самостоятельно принимает решение о предоставлении его Персональных данных и дает согласие свободно, своей волей и в своем интересе.
8. Порядок обработки Персональных данных
8.1. Обработка Персональных данных Пользователя осуществляется Оператором смешанным способом, без передачи по внутренней сети юридического лица, с передачей по сети Интернет.
8.2. Срок обработки Персональных данных определяется достижением целей обработки или до момента отзыва Пользователем согласия. Цели обработки считаются достигнутыми, если Пользователь не осуществляет использование своей учетной записи (личного кабинета) на Сайте в течение пяти лет.
8.3. Пользователь в любой момент может отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора regalia.office@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных». В случае отзыва субъектом Персональных данных согласия на обработку Персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
8.4. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, удаление и уничтожение Персональных данных на законных основаниях.
8.5. Оператор не распространяет Персональные данные. В отношении Персональных данных гарантируется конфиденциальность, кроме случаев добровольного предоставления Пользователями информации неограниченному кругу лиц для общего доступа.
8.6. Оператор не передает Персональные данные третьим лицам без согласия субъекта Персональных данных, за исключением случаев, связанных с исполнением действующего законодательства. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
8.7. Оператор принимает все возможные правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8.8. В случае утраты или разглашения Персональных данных Оператор информирует об этом Пользователя.
8.9. Пользователь несет ответственность за сохранение в тайне своей личности, паролей и/или любой другой личной информации, находящейся в его распоряжении в процессе пользования сервисами. Оператор не несет ответственности за использование другими лицами любой информации, которую им предоставляет Пользователь. Оператор также не несет ответственности за содержание личной информации или другой информации, которую Пользователь получает от других Пользователей.
8.10. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой обработки персональных данных. Субъект персональных данных обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц.
9. Ответственность Оператора
9.1. В случае неисполнения своих обязательств, регулируемых настоящей Политикой обработки персональных данных, Оператор несёт ответственность за вред, причиненный Пользователю, в связи с неправомерным использованием Персональных данных, в соответствии с действующим законодательством РФ.
10. Разрешение споров
10.1. До обращения в суд с иском по спору, возникшему из отношений между Пользователем и Оператором, Пользователь обязан предъявить письменную претензию Оператору (письменное предложение о добровольном урегулировании спора).
10.2. Оператор в течение 30 календарных дней со дня получения претензии, письменно уведомляет Пользователя о результатах ее рассмотрения.
10.3. Если соглашение по спорному вопросу не достигнуто, спор рассматривается судом в соответствии с действующим законодательством Российской Федерации.
10.4. Ко всем положениям настоящей Политики обработки персональных данных и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
11. Дополнительные условия
11.1. Действующая Политика обработки персональных данных размещена в неограниченном доступе на Сайте https://regaliahome.ru/
11.2. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без согласия Пользователя. Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики обработки персональных данных.