- Общие положения
- Принципы обработки персональных данных
- Цели Политики:
- Цели, категории и основания обработки персональных данных
- Способы обработки, применяемые Компанией:
- Права и обязанности субъекта
- Права и обязанности Компании
- Обработка персональных данных
- Передача персональных данных
- Уничтожение персональных данных
- Защита персональных данных. Оценка возможного вреда
- Сбор и использование cookie-файлов и иных средств веб-аналитики
- Получение информации рекламного характера. Отказ от получения рекламы
- Заключительные положения
- Общие положения
Настоящая Политика конфиденциальности и соглашение об использовании Сайта (далее – Политика, соглашение об использовании Сайта) является официальным документом ООО "СТИЛЬ ТРЕЙД" (ИНН 6316219992), юридический адрес: 443022, Российская Федерация, г. Самара, ул.22 Партсъезда, дом 7А, офис 221 (далее – Компания) в отношении обработки персональных данных и определяет порядок обработки и защиты информации о различных категориях субъектов персональных данных, за исключением работников, уволенных работников и родственников работников1 . Мы разработали Политику, которая описывает, как мы осуществляем обработку персональных данных, в том числе в целях заключения, исполнения, расторжения соглашения об использовании Сайта. Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, иными официальными документами Компании и действующим законодательством РФ. Политика применяется в отношении всех лиц, использующих Сайт. Политика в т. ч. содержит условия соглашения об использовании Сайта. Продолжая использовать Сайт (любую его функциональность), Вы соглашаетесь с настоящей Политикой и условиями соглашения об использовании Сайта. Принципы обработки персональных данных Обработка персональных данных осуществляется нами на основе следующих принципов: • обработка персональных данных осуществляется на законной и справедливой основе; • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных; • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой; 1 Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Компанией до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке и защите персональных данных, доступными в офисе Компании или предоставляемые Компанией в ином порядке. • обработке подлежат только персональные данные, которые отвечают целям их обработки; • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки; • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных; • хранение персональных данных осуществляется в форме, позволяющей определить пользователя или иного субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; • обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом; • обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод. Цели Политики • обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения; • обеспечение безопасности персональных данных в процессе их сбора, получения, обработки (использования), передачи, хранения, уничтожения и иных действий, предусмотренных Законом; • обеспечение надлежащего исполнения принятых Компанией на себя обязательств в процессе заключения и исполнения Правил приобретения товаров и соглашения об использовании Сайта. Цели, категории и основания обработки персональных данных В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Компания может обрабатывать персональные данные для достижения целей, указанных в Приложении 1. Персональные данные могут обрабатываться Компанией также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Компанией (далее – Перечень персональных данных). В Перечне персональных данных для каждой цели обработки в т.ч. определены: • категории субъектов, чьи персональные данные обрабатываются Компанией; • перечень категорий обрабатываемых персональных данных; • правовые основания обработки персональных данных; • способы обработки персональных данных; • сроки обработки (хранения) персональных данных; • порядок уничтожения персональных данных. Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных Компании не реже одного раза в год и по мере необходимости при изменении процессов обработки персональных данных с целью обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных. Компания вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению. Обработка персональных данных в целях, указанных выше, осуществляется Компанией на следующих законных основаниях: • заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект (в том числе Правил приобретения товаров, соглашения об использовании Сайта), • с согласия субъекта персональных данных, • для выполнения функций и обязанностей, возложенных на Компанию применимым законодательством, • для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта. Способы обработки, применяемые Компанией • с использованием средств автоматизации; • без использования средств автоматизации; • смешанная обработка. В Компании запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы. Компания не размещает персональные данные в общедоступных источниках без согласия субъекта. При сборе персональных данных Компания обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Биометрические персональные данные и специальные категории персональных данных в целях заключения и исполнения соглашения об использовании Сайта не предоставляются. Права и обязанности субъекта Круг прав и обязанностей субъекта определен действующим законодательством, в том числе Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Настоящая Политика лишь дополняет общие положения нормативно-правовых актов для целей регулирования взаимодействия Компании с пользователями, сложившейся в процессе использования Сайта и его сервисов, а также с иными субъектами персональных данных. Мы не имеем возможности проверить достоверность указанных пользователем Сайта персональных данных при регистрации, за исключением номера телефона и адреса электронной почты, однако исходим из того, что пользователь указывает достоверные персональные данные. В случае, если пользователь предоставил недостоверные персональные данные, он самостоятельно несет риск наступления возможных негативных последствий (к примеру: отказ в восстановлении доступа при неверификации субъекта на основе ранее предоставленных им персональных данных, невозможность возвращения платежа или выдачи товара). В случае изменения номера телефона пользователь обязан воспользоваться процедурой изменения номера телефона в своем Аккаунте путем введения нового телефонного номера в поле, где указан ранее зарегистрированный номер телефона и следования инструкциям на Сайте. Пользователь обязан хранить в тайне от третьих лиц свои учетные данные для доступа к Сайту и его сервисам (логин и пароль). В случае, если учетные данные стали известны третьим лицам или у пользователя Сайта – субъекта персональных данных есть основания предполагать наступление указанных обстоятельств, он должен обратиться в службу технической поддержки. При обработке персональных данных субъекты вправе: • запросить информацию, касающуюся обработки их персональных данных, • потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, • отозвать предоставленные Компании согласия на обработку персональных данных, • обжаловать действия Компании в административном или судебном порядке. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект вправе обратиться в Компанию путем: • написания письма в службу технической̆поддержки Сайта по адресу электронной̆почты, указанной̆ на Сайте, со своего аккаунта; • подачи письменного уведомления по адресу местонахождения Компании; • иными способами, предусмотренными законом или Политикой. При наличии подписок на получение рекламных коммуникаций, дополнительно к указанным выше способам субъект может обратиться с просьбой об отписке от таких коммуникаций путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме, содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес электронной почты, с которого была активирована функция. Компания отвечает на запросы субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Компания в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока. Права и обязанности Компании Круг прав и обязанностей Компании как оператора персональных данных определен действующим законодательством, в том числе Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Настоящая Политика лишь дополняет общие положения нормативно-правовых актов для целей регулирования взаимодействия Компании с пользователями, сложившейся в процессе использования Сайта и его сервисов, а также с иными субъектами персональных данных. Обработка персональных данных Мы осуществляем обработку персональных данных в соответствии с требованиями законодательства, настоящей Политики и локальных нормативных актов. Ответственные лица Компании: • организовывают принятие правовых, организационных и технических мер для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; • осуществляют внутренний контроль за соблюдением требований законодательства; • доводят до сведения наших сотрудников положения законодательства по вопросам обработки персональных данных, требований к защите персональных данных; • организовывают прием и обработку обращений и запросов, осуществляют контроль за приемом и обработкой таких обращений; • принимают необходимые меры по устранению нарушений. Передача персональных данных Компания может привлекать третьих лиц к обработке персональных данных в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться: • курьеры и компании, оказывающие услуги по доставке Товаров, заказываемых через Интернетмагазин; • контрагенты Компании, оказывающие услуги хостинга Сайта и поддержки используемых информационных систем, обработки и передачи фискальных данных, услуги по эквайрингу, иные услуги, приобретаемые Компанией в указанных выше целях; • государственные/муниципальные органы власти в случаях, установленных законодательством. Компания может осуществлять трансграничную передачу персональных данных в случаях, предусмотренных законодательством Российской Федерации, договорами с иностранными компаниями, в том числе в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных. Компания имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта персональных данных при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, путем смешанной обработки, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».