Политика конфиденциальности
назад
 

Положение об обработке персональных данных (Политика конфиденциальности)

1. Общие положения

 

Настоящее Положение определяет политику, порядок и условия Оператора в отношении обработки персональных данных, устанавливает процедуры, направленные на  обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Предоставляя свои персональные данные, субъект персональных данных соглашается на их обработку (вплоть до отзыва субъектом персональных данных своего согласия на обработку его персональных данных) ИП Шнайдер Илья Михайлович (далее – Оператор), в целях исполнения Оператором и/или его партнерами своих обязательств перед субъектом персональных данных.

Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

 

2. Основные  понятия

 

персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (оператор) – индивидуальный предприниматель самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

 

3. Субъект персональных данных, его права и обязанности

 

Субъектами персональных  данных, обрабатываемых Оператором, являются: ­

  • представители юридических лиц – контрагентов Оператора, в т. ч. посетители сайта, принадлежащего Оператору: http://www.entuziast-spares.ru (далее «Сайт»), в том числе с целью оформления заказа на Сайте с последующей доставкой клиенту, получатели услуг по доставке товара; ­
  • ­ клиенты – потребители, в т. ч. посетители Сайта, в том числе с целью оформления заказа на Сайте с последующей доставкой клиенту, получатели услуг по доставке товара

Субъект персональных данных имеет право:

  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
  • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
  • требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
  • отозвать свое согласие на обработку персональных данных;
  • определение своих представителей для защиты своих персональных данных;
  • отказаться от рассылки сообщений рекламно-информационного характера
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

 

4. Цели, сроки, правовые основания и объем обработки персональных данных

 

Сроки обработки персональных данных:

Оператор использует предоставленные Клиентом данные в течение всего срока регистрации Клиента на Сайте. В случае отсутствия регистрации на сайте Оператор использует данные субъекта персональных данных до момента исполнения Оператором и субъектом персональных данных своих обязанностей по  договору.

Обработка персональных данных осуществляется в целях:

  • регистрации/авторизации Клиента на Сайте;
  • обработки Заказов Клиента и для выполнения своих обязательств перед Клиентом;
  • для осуществления деятельности по продвижению товаров и услуг;
  • оценки и анализа работы Сайта;
  • определения победителя в акциях, проводимых Оператором;
  • анализа покупательских особенностей Клиента и предоставления персональных рекомендаций;
  • информирования клиента об акциях, скидках и специальных предложениях посредством электронных и СМС-рассылок.

Правовые основания обработки персональных данных:

  • договоры, заключаемые между оператором и субъектом персональных данных;
  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

Объем обрабатываемых персональных данных:

  • Фамилия, имя, отчество;
  • Контактный телефон;
  • Адрес электронной почты (e-mail);
  • Адрес доставки Товара;
  • Место жительство.

Оператор также может затребовать паспортные данные субъекта персональных данных.  Паспортные данные необходимы  транспортной компании, осуществляющей доставку товара Оператора до субъекта персональных данных для его идентификации.

 

5. Принципы обработки персональных данных

 

  • законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • обработки только персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
  • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
  • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

 

6. Реализованные требования по обеспечению безопасности персональных данных

 

С целью обеспечения безопасности персональных данных при их обработке Оператором реализованы следующие меры:

  • назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных;
  • проведена оценка вреда, который может быть причинен субъектам персональных данных, и определяет угрозы безопасности персональных данных;
  • применяются организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер;
  • работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к обеспечению безопасности персональных данных.

 

7. Передача персональных данных

 

Оператор может поручать обработку персональных данных  третьим лицам исключительно с согласия субъекта Данных. Также Данные могут передаваться третьим лицам в следующих случаях:

а) B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр. 

б) Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Данных.

 

8. Заключительные положения

 

Настоящее Положение является общедоступным. Общедоступность настоящего Положения обеспечивается публикацией на Сайте Оператора.

Настоящее Положение может быть пересмотрено в любом из следующих случаев:

­ при изменении законодательства РФ в области обработки и защиты персональных данных;

­ в случаях получения предписаний от компетентных государственных органов на устранение

несоответствий, затрагивающих область действия Положения;

­ при изменении целей и сроков обработки данных;

­ при применении новых технологий обработки и защиты данных (в т. ч. передачи, хранения);

­ при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Оператора.

В случае неисполнения положений настоящей Политики Компания и ее работники несут ответственность в соответствии с действующим законодательством РФ.

Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Компании, а также за безопасность персональных данных.

Виды оплаты
Оплата: пластиковой картой, безналично через банк, электронным способом оплаты (картами Visa, MasterCard, платежными терминалами QIWI, WebMoney)