Политика обработки персональных данных1. Общие положения1.1. Политика обработки персональных данных И П Хайкин Кирилл Алексеевич ОГРНИП: 322 332 800 030 606, ИНН: 332 905 878 018, адрес: 600 018, Российская Федерация, Владимирская обл., г. Владимир, ул. Красносельская, д. 70б (далее соответственно — Политика, Оператор/Интернет-магазин), разработанная в соответствии со статьей 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Федеральный закон № 152-ФЗ), устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, цели обработки персональных данных, а также определяет содержание обрабатываемых персональных данных, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.1.2. Настоящая политика Интернет-магазина в отношении обработки персональных данных применяется ко всей информации, которую Интернет-магазин может получить о посетителях веб-сайта https://khaikin.store/ и его субдоменов.1.3. Политика разработана для реализации Интернет-магазином требований законодательства Российской Федерации в области персональных данных, а также обеспечения защиты прав физических лиц при обработке их персональных данных.1.4. Обработка персональных данных в Интернет-магазине осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также Политики.1.5. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Интернет-магазине используются следующие процедуры:- опубликование настоящей Политики в информационно-телекоммуникационной сети «Интернет» на страницах сайта Интернет-магазина https://khaikin.store/ и его субдоменах, с использованием которых осуществляется сбор персональных данных;
- получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- предоставление субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, Политикой и их обучение принципам и условиям обработки персональных данных;
- ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки; обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- обеспечение при обработке персональных данных точности персональных данных, их достаточности, а также в необходимых случаях актуальности по отношению к целям их обработки; уничтожение обрабатываемых персональных данных в случаях, установленных законодательством Российской Федерации в области персональных данных;
- прекращение обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
1.6. В целях реализации Федерального закона № 152-ФЗ используются следующие основные понятия:1) персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);1.1) персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем предоставления согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ; 2) обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;3) распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;4) предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;5) блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);6) уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;7) обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;2. Цели обработки персональных данных и категории субъектов персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.Обработка персональных данных Оператором осуществляется в следующих целях:1) Исполнение требований законодательства РФ, в частности, законодательства о защите прав потребителей, налогового и бухгалтерского законодательства;2) оказание услуг клиентам, установление обратной связи с клиентами, заключение договорных отношений с физическими и юридическими лицами на оказание услуг и (или) выполнения работ для осуществления видов деятельности, оформление электронных чеков, обработка и отправка заказов, реализованных на сайте https://khaikin.store/ и его субдоменах, оплаты, доставки товаров, обеспечение возможности отслеживания статуса заказа, возврата товаров. 3) продвижение товаров, работ, услуг Интернет-магазином на рынке (в том числе, но не исключая в целях организации и проведения Интернет-магазином программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами Интернет-магазина с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ обмена сообщений, sms — рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);4) подготовка, заключение и исполнение гражданско-правовых договоров (в том числе направление электронных чеков, рассмотрение обращений клиентов, выдача призов и выплата вознаграждений по итогам конкурсов, акций и т. д);5) публикации отзывов о товаре;6) Автоматизации процесса покупки, включая хранение товаров в корзине на период сессии пользователя.2.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.2.4. Категории субъектов персональных данных, персональные данные которых обрабатываются в Интернет-магазине:1) потребители/клиенты (пользователи интернет-магазина https://khaikin.store/ и его субдоменов);2) иные физические лица, предоставившие свои персональные данные, с которыми Интернет-магазин осуществляет взаимодействие в рамках своих полномочий.3. Содержание персональных данных, обрабатываемых в Интернет-магазине3.1. В Интернет-магазине для достижения конкретных, заранее определённых и законных целей обрабатываются персональные данные:- фамилия, имя, отчество (при наличии);
- адрес доставки;
- номер телефона;
- адрес электронной почты;
- данные, которые образуются при посещении сайта https://khaikin.store/ и его субдоменов (файлы cookies);
- платёжные реквизиты
3.2. Интернет-магазин использует файлы cookie для обеспечения функционирования сайта https://khaikin.store/ и его субдоменов, анализа посещаемости и персонализации рекламы. Подробная информация о используемых cookie, целях их использования и о том, как управлять настройками cookie, изложена в Положении об использовании файлов «COOKIE» в интернет-магазине И П Хайкина Кирилла Алексеевича, доступном на сайте. Согласие на использование cookie запрашивается у пользователя при первом посещении сайта с помощью всплывающего окна (cookie-баннера).3.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Интернет-магазине не осуществляются.4. Порядок и условия обработки персональных данных4.1. Обработка персональных данных в Интернет-магазине допускается в случаях, установленных статьей 6 Федерального закона № 152-ФЗ.4.2. Оператор без согласия субъекта персональных данных не распространяет персональные данные, если иное не предусмотрено Федеральным законом № 152-ФЗ.4.3. Оператор вправе передавать персональные данные третьим лицам в случаях, когда это необходимо для достижения целей обработки, указанных в разделе 2 настоящей Политики (например, службам доставки для доставки заказа, платежным системам для проведения оплаты). Третьи лица осуществляют обязательства по обеспечению конфиденциальности и безопасности полученных сведений в соответствии со статьей 19 Федерального закона № 152-ФЗ «О персональных данных», а также в иных случаях, предусмотренных Федеральным законом № 152-ФЗ.4.3.1. Данные могут передаваться следующим третьим лицам (данный список может дополняться или изменяться): 4.4. Субъект персональных данных имеет право в любое время отозвать свое согласие. Отзыв согласия не должен влиять на законность обработки, основанной на согласии до его отзыва. Отзыв согласия на обработку персональных данных может быть направлен через обращение путем направления отзыва согласия на адрес электронной почты: info@khaikin.store. Отзыв согласия на обработку персональных данных влечет прекращение их обработки для целей, которые были указаны в отзываемом согласии. При этом Оператор вправе продолжить обработку персональных данных в случаях, предусмотренных законодательством РФ (например, для исполнения требований налогового законодательства). Уничтожение персональных данных осуществляется после достижения целей их обработки и истечения установленных законодательством сроков хранения.4.5. Интернет-магазин не осуществляет трансграничную передачу персональных данных.5. Обработка персональных данных в информационных системах персональных данных Интернет-магазина 5.1. Информация в информационные системы может вноситься как в автоматическом режиме, так и в ручном режиме.5.2. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, осуществляется в соответствии со статьей 19 Федерального закона № 152-ФЗ и с соблюдением требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119.5.3. В целях обеспечения безопасности персональных данных осуществляется:- предотвращение несанкционированного доступа к персональным данным и (или) их передачи лицам, не имеющим права на доступ к ним;
- обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства обработки персональных данных, в результате которого может быть нарушено их функционирование;
- соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- незамедлительное приостановление предоставления персональных данных пользователям информационных систем при обнаружении нарушений порядка предоставления персональных данных до выявления причин нарушений и устранения этих причин;
5.4. При выявлении нарушений порядка обработки персональных данных в информационных системах уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.6. Сроки обработки и хранения персональных данных, порядок их уничтожения6.1. Персональные данные обрабатываются в течение сроков, необходимых для достижения целей обработки, а также в течение сроков, установленных законодательством РФ. Срок хранения персональных данных покупателей составляет 5 (пять) лет с даты последней операции (покупки). Данные, необходимые для налогового и бухгалтерского учета, хранятся в течение 5 (пяти) лет в соответствии с законодательством РФ.6.2. Обработка персональных данных осуществляется в соответствии с Положением обработки персональных данных, локальных нормативных актов в сфере обработки персональных данных в Интернет-магазине.6.3. Обработка персональных данных прекращается в случаях:1) выявления факта неправомерной обработки персональных данных;2) достижения цели обработки персональных данных или утраты необходимости в ее достижении;3) отзыва субъектом персональных данных согласия на обработку его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ или другими федеральными законами;4) обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.6.4. В случае прекращения обработки персональных данных предпринимаются меры, предусмотренные статьей 21 Федерального закона № 152-ФЗ.7. Рассмотрение запросов субъектов персональных данных и их представителей7.1. Субъекты персональных данных, указанные в пункте 2.4. настоящей Политики имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:- подтверждение факта обработки персональных данных в Интернет-магазине;
- правовые основания и цели обработки персональных данных;
- цели и применяемые в Интернет-магазине способы обработки персональных данных;
- полное наименование и место нахождения Интернет-магазина, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Интернет-магазином или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения в Интернет-магазин;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
- иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
7.2. Субъекты персональных данных вправе обращаться в Интернет-магазин с требованием об уточнении, блокировании или уничтожении их персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.7.3. Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.7.4. Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю лицом, уполномоченным осуществлять обработку персональных данных, в течение десяти рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя.Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.7.5. Запрос субъекта персональных данных должен содержать сведения, предусмотренные частью 3 статьи 14 Федерального закона № 152-ФЗ (номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя).7.6. Интернет-магазин предоставляет сведения, указанные в пункте 7.1. настоящей Политики, субъекту персональных данных или его представителю в той форме, в которой направлены обращение либо запрос, если иное не указано в обращении или запросе.7.7. В случае если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Интернет-магазин или направить повторный запрос в целях получения указанных сведений и ознакомления с ними не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.7.8. Субъект персональных данных вправе обратиться повторно в Интернет-магазин или направить повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7.7. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 7.5. настоящей Политики, должен содержать обоснование направления повторного запроса.7.9. Интернет-магазин вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7.5 и 7.8 настоящей Политики. Такой отказ должен быть мотивированным.7.10. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в случаях, установленных частью 8 статьи 14 Федерального закона № 152-ФЗ.8. Внесение изменений в настоящую ПолитикуИнтернет-магазин оставляет за собой право на периодическое внесение изменений в настоящую Политику. Изменения к Политике вступают в силу после опубликования новой версии Политики на сайте https://khaikin.store/ и/или его субдоменах.9. Контактные данныеПо любым вопросам, касающимся настоящей Политики, с администрацией Интернет-магазина можно связаться:- по электронной почте: info@khaikin.store
- по почтовому адресу: 600 018, Российская Федерация, Владимирская обл., г. Владимир, ул. Красносельская, д. 70б.