Термины и определения:
Личный кабинет – информационное пространство Пользователя на Торговой площадке, создаваемое путем регистрации Пользователя, являющееся его идентификатором.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
Оператор – Общество с ограниченной ответственностью Научно-производственная фирма «Биоток», являющееся владельцем сайта https://красотавтомске.рф
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Политика конфиденциальности – настоящая политика конфиденциальности Персональных данных.
Пользователь – любое физическое лицо, использующее сайт или мобильное приложение.
Торговая площадка – сайт Оператора в информационно-телекоммуникационной сети «Интернет», содержащий информацию об ассортименте товара, цене, условиях продажи и доставки товара покупателю, находящийся по следующему адресу: https://красотавтомске.рф
1. Общие положения
- Политика конфиденциальности распространяется на любую информацию о Пользователе, полученную через Сайт или Мобильное приложение.
- Используя Сайт или Мобильное приложение, Пользователь соглашается с Политикой конфиденциальности.
- Если Пользователь не согласен с условиями Политики конфиденциальности, он должен прекратить использование.
- Изменение Политики конфиденциальности осуществляется Оператором в одностороннем порядке, путем размещения актуальной редакции, которая вступает в силу, если иное не предусмотрено самой Политикой конфиденциальности, со дня опубликования.
- Пользователь самостоятельно следит за изменением Политики конфиденциальности на сайте и соглашается с данным изменением, продолжая использовать сайт или мобильное приложение.
2. Принципы обработки Персональных данных Пользователя
- Обработка Персональных данных Пользователя осуществляется на основе следующих принципов:
- на законной и справедливой основе;
- ограничивается достижением конкретных, заранее определенных и законных целей;
- обработке подлежат только Персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки;
- при обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных;
- хранение Персональных данных осуществляется в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных.
3. Персональные данные Пользователя
- Пользователь предоставляет Оператору свои Персональные данные при использовании сайта или мобильного приложения, в частности, при регистрации Личного кабинета, осуществлении через Личный кабинет заказа товаров, осуществлении заказа товаров без регистрации в Личном кабинете, если соответствующая возможность предусмотрена Торговой площадкой.
- Пользователь добровольно предоставляет Оператору для обработки следующие Персональные данные:
- фамилию, имя, отчество (при наличии);
- номер телефона;
- адрес электронной почты;
- адрес места жительства или места нахождения (адрес доставки товара).
- Оператор не проверяет достоверность предоставленных Пользователем Персональных данных.
- Пользователь самостоятельно следит за актуальностью предоставленных Оператору Персональных данных и несет риски, связанные с отсутствием у Оператора актуальных Персональных данных Пользователя.
4. Цели сбора Персональных данных Пользователя
- Оператор осуществляет Обработку персональных данных Пользователя для следующих целей:
- оформления заказа, заключения и исполнения договора купли-продажи;
- предоставления Пользователю доступа к персонализированным ресурсам;
- предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора или от имени партнеров Оператора;
- предоставления Пользователю клиентской и технической помощи при возникновении проблем, связанных с использованием сайта и мобильного приложения.
5. Обеспечение конфиденциальности Персональных данных Пользователя
- Оператор обязуется не раскрывать третьим лицам и не распространять Персональные данные без согласия субъекта Персональных данных, если иное не предусмотрено федеральным законом.
- Пользователь дает согласие Оператору на передачу Персональных данных Пользователя третьим лицам в целях исполнения договора купли-продажи, в частности, курьерским службам, организациям почтовой связи, операторам электросвязи.
- Пользователь дает согласие Оператору на Обработку персональных данных любым законным способом, в том числе в информационных системах Персональных данных с использованием средств автоматизации или без использования таких средств.
- Оператор при Обработке персональных данных Пользователя принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных, в частности, путем:
- назначения лиц, ответственных за организацию и обеспечение конфиденциальности при Обработке персональных данных Пользователей;
- ограничения круга лиц, имеющих доступ к Персональным данным Пользователей;
- ознакомления работников Оператора, непосредственно осуществляющих Обработку персональных данных и обеспечивающих их конфиденциальность, с положениями законодательства Российской Федерации о Персональных данных, в том числе требованиями к защите Персональных данных, ответственностью за разглашение Персональных данных, локальными актами Оператора в отношении Обработки персональных данных;
- осуществления внутреннего контроля и (или) аудита соответствия обработки Персональных данных федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, локальным актам;
- оценки вреда, который может быть причинен Пользователям в случае нарушения федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- определения угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных;
- оценки эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
- учета машинных носителей Персональных данных;
- обнаружения фактов несанкционированного доступа к Персональным данным и принятия мер;
- восстановления Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установления правил доступа к Персональным данным, обрабатываемым в информационной системе Персональных данных, а также обеспечения регистрации и учета всех действий, совершаемых с Персональными данными в информационной системе Персональных данных;
- осуществления контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности информационных систем Персональных данных.
- При утрате или разглашении Персональных данных Оператор информирует Пользователя об утрате или разглашении Персональных данных и принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.