Настоящая Политика обработки персональных данных (далее – Политика) утверждена зарегистрированным по законодательству Российской Федерации индивидуальным предпринимателем Фурсенко Екатериной Сергеевной (ОГРНИП 325784700420292) (далее – Оператор).
Предмет политики
- Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных Оператором, а также меры по обеспечению безопасности персональных данных пользователей сайта www.rakita.studio (далее — «Сайт») и клиентов бренда RAKITA.
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователях Сайта. Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
- Любое использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта или немедленно прекратить его использование.
- Настоящая Политика не предусматривает возложение на Оператора полномочий, не предусмотренных Законом о персональных данных и Законом «О защите прав потребителей» от 07.02.1992 года № 2300-1, иным законодательством Российской Федерации, регулирующим отношения, связанные со сбором и обработкой персональных данных.
Основные понятия
- Сайт – www.rakita.studio.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор – индивидуальный предприниматель Фурсенко Екатерина Сергеевна (ОГРНИП 325784700420292, ИНН 781304025425).
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
- Пользователь – любой посетитель Сайта.
Основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
- обработка персональных данных необходима для выполнения возложенных законодательством Российской Федерации на Оператора обязанностей;
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
- Оператор обрабатывает персональные данные Пользователя только в случае предоставления субъектом персональных данных путем использования Сайта, заполнения персональных данных и/или их отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте.
- Используя Сайт, заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с настоящей Политикой и дает свое согласие на обработку своих персональных данных.
- В случае несогласия Пользователь должен воздержаться от использования Сайта или немедленно прекратить его использование.
- Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
- Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
Цели обработки персональных данных
Цель обработки персональных данных Пользователя:
- заключения и исполнения договоров розничной купли-продажи товаров, оформления, обработки и доставки заказов;
- предоставления Пользователю информации о его заказах, статусе оплаты, доставке, возвратах;
- рассмотрения обращений, запросов и претензий, ведения переписки с Пользователем;
- для оформления и осуществления гарантийного и (или) постпродажного обслуживания, возврата и обратного взаиморасчета;
- выполнения требований законодательства Российской Федерации (включая бухгалтерский и налоговый учет);
- отправки сервисных уведомлений (регистрация, подтверждение заказа, смена статуса заказа, напоминания, информация о возврате средств и т.п.);
- для предварительного консультирования покупателей по юридическим и (или) фактическим вопросам покупки вещей с использованием персональных данных в объеме достаточном, для ответа на вопрос и последующего заключения договоров;
- направления маркетинговых и рекламных материалов, информации о новинках, акциях, специальных предложениях, персонализированных рекомендаций;
- проведения статистических и маркетинговых исследований, анализа пользовательской активности, улучшения Сайта и пользовательского опыта на основе обезличенных данных.
- Оператор имеет право направлять Пользователю уведомления о новых товарах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты с пометкой «Отказ от уведомлений о новых товарах и специальных предложениях».
- Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
Права и обязанности Оператора
Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством Российской Федерации.
Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
Состав персональных данных
- Состав обрабатываемых персональных данных определяется в соответствии с целью их обработки, основанием, требованиями законодательства и иных нормативных правовых актов.
- Состав персональных данных:
- фамилия, имя, отчество;
- контактные данные (номер телефона, адрес электронной почты);
- адрес доставки (населенный пункт, улица, дом, корпус, квартира и иная аналогичная информация);
- сведения о заказах (выбранные товары, размер, количество, стоимость, скидки, способ оплаты и доставки);
- данные о платежных операциях в объеме, необходимом для подтверждения факта оплаты и возврата денежных средств (при этом полные реквизиты банковских карт обрабатываются платежным провайдером и не поступают к Оператору);
- информация, предоставляемая Пользователем при обращении в службу поддержки (текст обращений, вложения, отзывы);
- данные, автоматически передаваемые при использовании Сайта: IP-адрес, данные о браузере, тип устройства, операционная система, технические параметры устройства, сведения о действиях на Сайте (посещенные страницы, время сессии, источники перехода), файлы cookies и аналогичные технологии;
- иные персональные данные субъекта, не относящиеся к биометрическим или специальным категориям персональных данных.
- На Сайте осуществляется сбор и обработка обезличенных данных о Пользователях (в том числе файлов cookie) с помощью сервисов интернет-статистики.
- Cookies и иные обезличенные данные о Пользователях не используются для установления личности конкретного Пользователя, однако могут относиться к персональным данным в совокупности с иной информацией. Пользователь вправе изменить настройки cookies в своём браузере, включая блокировку файлов cookies. При этом некоторые функции Сайта могут работать некорректно или стать недоступными.
- Вышеперечисленные данные далее по тексту Политики объединены общим понятием «Персональные данные».
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также биометрических персональных данных Оператором не осуществляется.
Права и обязанности субъекта персональных данных
Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки их персональных данных, в порядке и случаях, предусмотренных законодательством Российской Федерации;
- лично отозвать согласие на предоставление и обработку персональных данных либо поручить представителю на основании полномочий, удостоверенных доверенностью;
- потребовать уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством Российской Федерации.
Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
Защита персональных данных
- Оператор обязан обеспечить принятие необходимых в соответствии с законодательством мер, направленных на защиту обрабатываемых персональных данных.
- Для обеспечения безопасности персональных данных Оператором принимаются следующие меры:
- издание документов, определяющих политику Оператора в отношении обработки персональных данных, а также иных документов, предусмотренных законодательством Российской Федерации;
- применение правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учет машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных;
- оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, и (или) обучение указанных работников.
- Безопасность персональных данных обеспечивается Оператором за счет:
- идентификации и аутентификации субъектов доступа и объектов доступа;
- управления доступом субъектов доступа к объектам доступа;
- ограничения программной среды;
- защиты машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
- регистрации событий безопасности;
- антивирусной защиты;
- обнаружения (предотвращения) вторжений;
- контроля (анализа) защищенности персональных данных;
- обеспечения целостности информационной системы и персональных данных;
- защиты среды виртуализации;
- защиты технических средств;
- защиты информационной системы, ее средств, систем связи и передачи данных;
- выявления инцидентов (одного события или группы событий) способных привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных и реагирования на них.
- Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на адрес электронной почты с пометкой «Отзыв согласия на обработку персональных данных».
- Оператор при обработке персональных данных принимает меры, направленные на обеспечение конфиденциальности персональных данных.
- Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
Обработка персональных данных
- Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с использованием средств автоматизации.
- Обработка персональных данных осуществляется смешанным способом с использованием средств автоматизации с передачей информации через сеть Интернет, а также ведения документов на бумажных носителях.
- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
Передача персональных данных третьим лицам
- Оператор вправе передавать персональные данные третьим лицам исключительно в следующих случаях и целях:
- курьерским и логистическим компаниям (СДЭК) — для организации доставки заказов;
- платежным сервисам, банкам и иным участникам расчетов — для проведения оплат и возвратов денежных средств;
- провайдерам услуг хостинга, технической поддержки, аналитики, рассылок — для обеспечения функционирования Сайта и сервисов;
- государственным органам и иным уполномоченным организациям — в случаях и порядке, предусмотренных законодательством Российской Федерации.
- Третьи лица, получающие доступ к персональным данным, обязаны обеспечивать их конфиденциальность и безопасность и использовать такие данные исключительно для целей, для которых они были переданы.
- Оператор не продаёт и не передает персональные данные третьим лицам для их самостоятельных маркетинговых целей без отдельного согласия субъекта персональных данных.
Ответственность
- Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами, а также привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном законодательством Российской Федерации.
- Субъект персональных данных вправе обжаловать действия или бездействие Оператора в случае, если полагает, что нарушены его законные права и интересы, связанные с обработкой персональных данных во внесудебном порядке в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке по правилам подсудности, установленным законом.
- Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Законом о персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
Заключительные положения
- Любые обращения субъекта персональных данных к Оператору направляются на адрес электронной почты info@rakita.studio, если иное прямо не указано на Сайте.
- Настоящая Политика вступает в силу с момента ее публикации на Сайте и действует до момента публикации новой редакции настоящей Политики.
- Оператор вправе вносить изменения и дополнения в настоящую Политику по мере необходимости. Новая редакция настоящей Политики с изменениями и дополнениями вступает в силу с момента их размещения на Сайте, если иной срок вступления в силу не определен непосредственно в тексте новой редакции настоящей Политики.
- Во всём, что не урегулировано настоящей Политикой, Оператор и субъекты персональных данных руководствуются действующим законодательством Российской Федерации.