1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее —
Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее —
Закон о персональных данных) в целях ведения своей бизнес-деятельности.
1.2. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.3. Субъектом политики персональных данных является физическое или юридическое лицо, которое обладает соответствующими персональными данными.
2. Термины и определения
2.1. Сайт —
совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу: https://lingerie-by-diana-n.ru/.
2.2. Оператор — индивидуальный предприниматель Немыкина Диана Анатольевна, зарегистрированная в реестре индивидуальных предпринимателей под № 325784700247176 (далее —
Администратор).
2.3. Пользователь или Субъект персональных данных — физическое или юридическое лицо, которое заключило с Оператором договор на условиях, содержащихся в публичной оферте — то есть лицо, которое сделало заказ и зарегистрировалось на Сайте (далее —
Пользователь или
Субъект в зависимости от контекста).
2.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому или юридическому лицу (субъекту персональных данных).
2.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Цели обработки персональных данных
3.1. Обработка Оператором Персональных данных осуществляется в следующих целях:
– обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
– осуществление бизнес-деятельности Оператора (создание женского нижнего белья) в соответствии с уставом Оператора.
3.2. Хранение Персональных данных осуществляется в следующих целях:
– идентификация Пользователя;
– наличие у Пользователя своей учётной записи на Сайте для доступа к истории заказов и возможности более быстрого заполнения формы следующего заказа;
– рекламно-новостная рассылка (по желанию Пользователя).
3.3. Согласие на обработку Персональных данных, разрешённых Субъектом для распространения, предоставляется Оператору путём предоставления такого согласия с использованием Информационной системы уполномоченному органу по защите прав субъектов персональных данных.
3.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку Персональных данных.
3.5. Не допускается раскрытие третьим лицам и распространение Персональных данных без согласия субъекта Персональных данных, если иное не предусмотрено законодательством Российской Федерации.
3.6. Передача Персональных данных органам дознания и следствия и в другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним: уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
3.8. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.9. Не допускается хранение и размещение документов, содержащих Персональные данные, в открытых электронных каталогах и тому подобных файлообменниках.
3.10. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен законодательством Российской Федерации, договором или соглашением.
3.11. Уничтожение документов (носителей), содержащих Персональные данные, производится путём, при котором персональные данные на материальных носителях прекращают свое существование.
3.12. Персональные данные на электронных носителях уничтожаются путём стирания или форматирования носителя.
4. Порядок, условия обработки и хранения персональных данных
4.1. Обработка Персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
4.2. Обработка Персональных данных осуществляется с согласия Субъекта на обработку его Персональных данных. Согласие на обработку персональных данных осуществляется в любой форме, позволяющей подтвердить факт его получения.
4.3. Согласие на обработку Персональных данных, разрешённых Субъектом для распространения, оформляется отдельно от иных согласий Субъекта на обработку его Персональных данных.
4.4. Персональные данные Пользователя, получаемые Оператором:
– фамилия, имя и отчество;
– мерки тела;
– адрес электронной почты;
– номер телефона;
– адрес доставки заказа;
– статистические и иные данные Пользователя, необходимые для цели пользования Сайтом.
6. Основные права субъекта персональных данных
6.1. Субъект имеет право на доступ к его персональным данным и следующим сведениям:
– Подтверждение факта обработки персональных данных Оператором;
– Правовые основания и цели обработки Персональных данных;
– Применяемые Оператором способы обработки Персональных данных;
– Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании законодательства Российской Федерации;
– Сроки обработки Персональных данных, в том числе сроки их хранения;
– Порядок осуществления Субъектом прав, предусмотренных Законом о персональных данных;
– Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку Персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
– Обращение к Оператору и направление ему запросов.
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Подтверждение факта обработки Персональных данных Оператором, правовые основания и цели обработки Персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором Субъекту или его представителю при обращении либо при получении запроса Субъекта или его представителя.
7.1.1. Запрос Субъекта направляется Оператору посредством электронной почты или мессенджера Телеграм и должен содержать:
– ФИО Субъекта;
– причина запроса;
– цель запроса.
7.2. В случае выявления неточных Персональных данных при обращении Субъекта или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование Персональных данных, относящихся к этому Субъекту, с момента такого обращения или получения указанного запроса на период проверки, если блокирование Персональных данных не нарушает права и законные интересы Субъекта или третьих лиц.
7.2.1. В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных Субъектом или его представителем либо Роскомнадзором, или иных необходимых документов уточняет Персональные данные в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование Персональных данных.
7.3. В случае выявления неправомерной обработки Персональных данных при обращении (запросе) Субъекта или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых Персональных данных, относящихся к этому Субъекту, с момента такого обращения или получения запроса.
7.4. При достижении целей обработки Персональных данных, а также в случае отзыва Субъектом согласия на их обработку Персональные данные подлежат уничтожению, если:
– Иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект;
– Иное не предусмотрено другим соглашением между Оператором и Субъектом.