1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Крахалевым Александром Сергеевичем (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://avanturiconicdrop.ru (далее – Сайт, Интернет-магазин).
1.4. Реквизиты Оператора:
ИП Крахалев Александр Сергеевич
ОГРНИП: 314420514600098
ИНН: 420536940553
Адрес: 650055, Кемеровская обл., г. Кемерово, ул. Пролетарская, 22-39
Телефон: +7 913 300 44 99
E-mail: clients@avanturiconicdrop.ru
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
2.2. Пользователь – любой посетитель Сайта.
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.5. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверные сведения;
– продолжить обработку персональных данных при наличии оснований, предусмотренных Законом о персональных данных, в случае отзыва согласия и (или) направления требования о прекращении обработки;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в соответствии с законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
– публиковать настоящую Политику и обеспечивать неограниченный доступ к ней;
– прекращать обработку и уничтожать персональные данные в случаях и порядке, предусмотренных законодательством.
4.1. Субъекты персональных данных имеют право:
– получать сведения, касающиеся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами;
– требовать уточнения, блокирования или уничтожения персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– отзывать согласие на обработку персональных данных;
– направлять требование о прекращении обработки персональных данных;
– обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
– осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать об уточнении (обновлении, изменении) своих персональных данных.
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
5.3. Обрабатываются только персональные данные, которые отвечают целям их обработки. Не допускается избыточность персональных данных.
5.4. Обеспечивается точность персональных данных, их достаточность и актуальность.
5.5. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законом.
6.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
6.1.1. Регистрация и авторизация на Сайте, работа Личного кабинета
Персональные данные: телефон, e-mail, ФИО (если указано), иные данные, введенные Пользователем на Сайте.
Правовые основания: согласие субъекта персональных данных и (или) заключение/исполнение договора.
Виды обработки: сбор, запись, систематизация, накопление, хранение, использование, уточнение, удаление, уничтожение.
6.1.2. Оформление, обработка и выполнение заказа (включая доставку), уточнение деталей заказа
Персональные данные: ФИО, телефон, e-mail, адрес доставки, сведения о заказе, комментарии к заказу.
Правовые основания: заключение и исполнение договора купли-продажи (публичная оферта), требования законодательства РФ.
Виды обработки: сбор, хранение, использование, передача (службам доставки), удаление, уничтожение.
6.1.3. Прием и обработка платежей
Персональные данные: сведения, необходимые для проведения платежа и фиксации его статуса (Оператор не хранит полные реквизиты банковских карт).
Правовые основания: заключение и исполнение договора, требования законодательства РФ.
Виды обработки: передача платежным сервисам, хранение статуса оплаты.
6.1.4. Поддержка, обратная связь, претензии, возвраты и обмен
Персональные данные: ФИО, телефон, e-mail, сведения по заказу, текст обращений и переписки.
Правовые основания: договор и законные интересы Оператора и Пользователя, требования законодательства РФ.
Виды обработки: сбор, хранение, использование, удаление, уничтожение.
6.1.5. Сервисные уведомления (статус заказа, подтверждения, информирование о доставке)
Персональные данные: телефон и (или) e-mail.
Правовые основания: исполнение договора.
Виды обработки: отправка сообщений, хранение факта отправки.
6.1.6. Улучшение работы Сайта, безопасность, статистика (cookie и аналитика)
Персональные данные: IP-адрес, cookie, сведения о браузере и устройстве, технические идентификаторы, данные о действиях на Сайте.
Правовые основания: законные интересы Оператора; согласие Пользователя в случаях, когда оно требуется.
Виды обработки: сбор, хранение, обезличивание (при возможности), анализ.
6.1.7. Маркетинговые рассылки и рекламные сообщения
Персональные данные: телефон и (или) e-mail.
Правовые основания: отдельное согласие Пользователя (например, установка соответствующей отметки на Сайте).
Виды обработки: отправка сообщений до отзыва согласия.
6.2. Оператор, как правило, не обрабатывает специальные категории персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством РФ.
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
7.2. Обработка персональных данных может осуществляться без согласия субъекта персональных данных, если обработка необходима для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных.
7.3. Обработка персональных данных может осуществляться без согласия субъекта персональных данных, если обработка необходима для выполнения обязанностей, возложенных на Оператора законодательством РФ.
8.1. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ.
8.2. Оператор принимает меры по обеспечению сохранности персональных данных и предотвращению доступа к персональным данным неуполномоченных лиц.
8.3. Передача персональных данных третьим лицам допускается только в объеме, необходимом для достижения целей обработки, включая следующие категории получателей:
8.3.1. Службы доставки (для доставки заказов по РФ): СДЭК, Яндекс.Доставка, ПЭК, Почта России, а также иные службы, доступные на Сайте на момент оформления заказа.
8.3.2. Платежные сервисы (для приема и обработки платежей): CloudPayments, Яндекс Пэй, Сплит, а также банки и иные участники платежной инфраструктуры в рамках проведения платежей.
8.3.3. Поставщики IT-инфраструктуры и платформы Сайта: платформа kit.yandex (для обеспечения функционирования Сайта, размещения и обработки данных в рамках работы платформы).
8.3.4. Сервисы веб-аналитики: Яндекс.Метрика (для сбора статистики и улучшения работы Сайта).
8.4. Пользователь может актуализировать персональные данные путем направления уведомления на e-mail Оператора clients@avanturiconicdrop.ru с темой письма «Актуализация персональных данных».
8.5. Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление на e-mail Оператора clients@avanturiconicdrop.ru с темой письма «Отзыв согласия на обработку персональных данных». Отзыв согласия не влияет на законность обработки, осуществленной до отзыва, и не препятствует обработке в случаях, когда она допускается законом без согласия.
8.6. Срок обработки и хранения персональных данных определяется достижением целей обработки, а также сроками, установленными законодательством РФ (включая требования бухгалтерского и налогового учета), если применимо.
8.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен федеральным законом.
8.8. Использование сторонних сервисов (платежные сервисы, службы доставки, сервисы аналитики, сервисы платформы Сайта) может предполагать обработку данных указанными лицами в соответствии с их пользовательскими соглашениями и политиками. Оператор не несет ответственность за действия таких третьих лиц вне рамок требований законодательства РФ и договорных обязательств Оператора.
8.9. Трансграничная передача персональных данных Оператором может осуществляться только при необходимости и при соблюдении требований законодательства РФ, включая принятие необходимых мер защиты прав субъектов персональных данных.
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и (или) передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11.1. Сайт может использовать файлы cookie и схожие технологии для обеспечения работы Сайта, повышения удобства использования, а также для аналитики (в частности, Яндекс.Метрика).
11.2. Пользователь может ограничить или запретить использование cookie в настройках браузера. Отключение cookie может повлиять на работоспособность отдельных функций Сайта.
12.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по e-mail: clients@avanturiconicdrop.ru.
12.2. Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
12.3. Актуальная версия Политики в свободном доступе расположена по адресу: https://avanturiconicdrop.ru/privacy.