1.1. Настоящая Политика определяет подход Индивидуального предпринимателя Степанова Алексея Владимировича (ИНН 773165011525, ОГРНИП 324080000004161; адрес для корреспонденции: 359221, Респ. Калмыкия, р-н Лаганский, г. Лагань, ул. Элистинская, д. 26; e-mail: manager@спиген.рф) (далее - Оператор) к обработке и защите персональных данных.
1.2. Политика разработана во исполнение ст. 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации.
1.3. Политика применяется ко все м персональным данным, которые Оператор получает при использовании сайта https://спиген.рф и связанных с ним сервисов.
1.4. Положения Политики обязательны для всех лиц, участвующих в обработке персональных данных по поручению Оператора.
1.5. Обработка персональных данных осуществляется законно, добросовестно, в объёме, необходимом для конкретных целей обработки, с ограничением сроков хранения и с принятием мер по обеспечению актуальности и безопасности персональных данных.
1.6. Нажимая кнопку «Оформить заказ» (или иную аналогичную по смыслу кнопку) на сайте https://спиген.рф, Пользователь подтверждает ознакомление с настоящей Политикой и даёт Оператору согласие на обработку своих персональных данных на указанных в ней условиях.
2.1. В настоящей Политике используются термины в значениях, установленных Федеральным законом № 152‑ФЗ «О персональных данных».
2.2. «Сайт» - интернет‑сайт Оператора, размещённый по адресу: https://спиген.рф.
2.3. «Пользователь» / «Покупатель» - физическое лицо, использующее Сайт и/или оформляющее заказ через Сайт.
3.1. Персональные данные обрабатываются Оператором для:
– регистрации и идентификации Пользователя на Сайте;
– оформления, исполнения и сопровождения договоров дистанционной купли‑продажи;
– организации доставки заказов, проведения расчётов и возвратов;
– обработки обращений, вопросов и претензий Пользователей;
– исполнения требований законодательства Российской Федерации;
– ведения статистики и аналитики для улучшения работы Сайта и сервиса;
– направления информационных и сервисных сообщений, а также рассылок при наличии соответствующего согласия;
– обеспечения информационной и технической безопасности Сайта.
3.2. Cookie и веб‑аналитика. Оператор использует файлы cookie, пиксели, счётчики и другие технические средства (в том числе сервисы веб‑аналитики, например, Яндекс.Метрика и аналогичные) для: корректной работы Сайта; запоминания настроек и предпочтений Пользователя; анализа посещаемости и поведения на Сайте; персонализации отображаемого контен та; оценки эффективности рекламных и маркетинговых активностей. Пользователь может отключить использование cookie в настройках браузера, однако в этом случае некоторые функции Сайта могут работать некорректно.
Оператор обрабатывает персональные данные на следующих основаниях:
4.1. Согласие субъекта персональных данных на обработку его персональных данных.
4.2. Необходимость обработки для заключения и/или исполнения договора, стороной которого является субъект персональных данных (оформление и исполнение заказа, доставка, возврат и т.п.).
4.3. Необходимость выполнения обязанностей Оператора, установленных законодательством Российской Федерации.
4.4. Реализация законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4.5. Иные основания, предусмотренные законодательством Российской Федерации о персональных данных.
5.1. Данные, предоставляемые Пользователем самостоятельно:
– фамилия, имя, отчество (при наличии);
– контактный телефон;
– адрес электронной почты (e‑mail);
– адрес доставки и иные данные, необходимые для исполнения заказа;
– сведения о заказах, обращениях и претензиях;
– иная информация, предоставляемая по инициативе субъекта персональных данных.
5.2. Данные, собираемые автоматически при использовании Сайта:
– IP‑адрес;
– данные о браузере, типе устройства и операционной системе;
– язык интерфейса, сведения об интернет‑провайдере;
– дата и время посещения, посещённые страницы, время нахождения на Сайте;
– источник перехода на Сайт (referrer);
– сведения о действиях на Сайте (события, клики, действия с формами);
– идентификаторы cookie и иные технические данные, необходимые для работы сервисов веб‑аналитики.
5.3. Специальные категории персональных данных (о здоровье, политических взглядах и т.п.), а также биометрические персональные данные Оператором не обрабатываются.
6.1. Обработка персональных данных осуществляется на основе принципов законности, справедливости, соразмерности объёма обрабатываемых данных заявленным целям, ограничения обработки достижением конкретных законных целей, а также обеспечения точности, достаточности и актуальности данных.
6.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если более длительный срок хранения не предусмотрен законодательством Российской Федерации.
6.3. Персональные данные могут обрабатываться как с использованием средств автоматизации, так и без их использования.
6.4. Обработка персональных данных может осуществляться с привлечением третьих лиц (по договору), при условии соблюдения ими режима конфиденциальности и требований законодательства о персональных данных.
Персональные данные хранятся до достижения целей обработки, окончания сроков исковой давности по соответствующим правоотношениям и/или истечения сроков хранения, установленных налоговым, бухгалтерским и иным применимым законодательством Российской Федерации. По истечении указанных сроков персональные данные подлежат уничтожению или обезличиванию с оформлением соответствующего акта.
Субъект персональных данных имеет право:
– получать сведения об обработке своих персональных данных;
– требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законодательством;
– отзывать ранее данное согласие на обработку персональных данных, если обработка основана на таком согласии;
– обжаловать действия или бездействие Оператора по обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и/или в судебном порядке.
Оператор обязуется:
– обрабатывать персональные данные в соответствии с требованиями законодательства Российской Федерации;
– обеспечивать точность и актуальность обрабатываемых персональных данных;
– хранить персональные да нные не дольше срока, необходимого для целей обработки, если иной срок не установлен законом;
– соблюдать конфиденциальность персональных данных и принимать необходимые меры по их защите;
– вести учёт согласий субъектов персональных данных и обращений по вопросам обработки и защиты персональных данных;
– взаимодействовать с уполномоченным органом по защите прав субъектов персональных данных в случаях и порядке, предусмотренных законодательством.
10.1. Для защиты персональных данных Оператор применяет организационные и технические меры, включая:
– назначение ответственного за организацию обработки и защиты персональных данных;
– принятие локальных нормативных актов по вопросам обработки и защиты персональных данных;
– разграничение прав доступа к персональным данным;
– регистрацию и учёт действий с персональными данными (журналирование);
– использование антивирусной защиты и средств защиты информации;
– резервное копирование и восстановление данных;
– защиту информационных систем персональных данных в соответствии с требованиями постановления Правительства РФ № 1119 и иных нормативных актов;
– проведение аудита применяемых мер и реагирование на инциденты информационной безопасности.
10.2. В случае инцидента, связанного с персональными данными, Оператор принимает меры по его локализации и минимизации последствий, а при необходимости уведомляет уполномоченный орган в порядке, предусмотренном законодательством.
11.1. Передача персональных данных третьим лицам допускается в след ующих случаях:
– для исполнения договора и обеспечения работы Сайта (службы доставки, платёжные организации, ИТ‑провайдеры и иные партнёры по договору);
– при исполнении обязанностей Оператора, установленных законом;
– при наличии отдельного согласия субъекта персональных данных;
– в иных случаях, предусмотренных законодательством Российской Федерации.
11.2. Трансграничная передача персональных данных возможна при использовании зарубежных почтовых, ИТ‑сервисов и сервисов веб‑аналитики при условии соблюдения требований законодательства Российской Федерации о персональных данных и, при необходимости, при наличии согласия субъекта персональных данных.
12.1. Запрос по вопросам обработки персональных данных может быть направлен:
– по почтовому адресу: 359221, Респ. Калмыкия, р-н Лаганский, г. Лагань, ул. Элистинская, д. 26;
– на адрес электронной почты: manager@спиген.рф.
12.2. В запросе рекомендуется указать ФИО, контактные данные, сведения о заказе и/или регистрации на Сайте, а также суть обращения.
12.3. Оператор предоставляет ответ в сроки, установленные законодательством Российской Федерации и настоящей Политикой.
13.1. Политика действует бессрочно до замены новой редакцией.
13.2. Актуальная редакция Политики размещается на странице: https://спиген.рф/privacy.
13.3. При внесении существенных изменений в Политику Оператор может разместить уведомление на Сайте и/или направить уведомление Пользователю доступными способами.
Индивидуальный предприниматель Степанов Алексей Владимирович
ИНН 773165011525, ОГРНИП 324080000004161
Тел.: 8 (499) 501-12-35
E‑mail: manager@спиген.рф
Почтовый адрес: 359221, Респ. Калмыкия, р-н Лаганский, г. Лагань, ул. Элистинская, д. 26