Политика в области обработки персональных данных

Дата публикации:

06.07.2020 г.

 

Настоящий документ определяет политику Общества с ограниченной ответственностью “КРАСНЫЙ КОНЬ” (далее — Оператор) в области обработки персональных данных (далее — Политика).

 

Политика действует в отношении всех персональных данных, которые Оператор может получить от субъекта персональных данных. 

 

Термины и определения

 

Сайт

сайт Оператора, расположенный по адресу: https://www.krasniykon.ru/ (включая поддомены).

Персональные данные

любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.

Пользователь

физическое лицо, использующее Сайт в личных целях или как представитель юридического лица.

Обработка Персональных данных (Обработка)

любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Автоматизированная обработка персональных данных

обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных

действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных

действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных

передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 

1. Общие положения

1.1 Политика является локальным документом Оператора, определяющим порядок Обработки.

1.2 Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее — Закон) и другими нормативными правовыми актами, определяющими порядок работы с персональными данными.

1.3 Назначением Политики является:

     1.3.1 обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

     1.3.2 четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;

     1.3.3 исключение несанкционированных действий любых третьих лиц по Обработке;

     1.3.4 предотвращение возникновения возможной угрозы безопасности Пользователей.

1.4 Пользователь соглашается с условиями Политики при сообщении своих Персональных данных с помощью форм на Сайте или по телефону.

1.5 Оператор опубликовал политику по адресу: https://www.krasniykon.ru/page/politics

1.6 Оператор вправе изменять Политику, новая редакция вступает в силу с момента ее публикации.

1.7 Если Пользователь после внесения изменений в Политику продолжил использовать Сайт, то считается, что он ознакомился и согласен с Политикой в новой редакции. 

 

2. Цели Обработки

2.1 Оператор обрабатывает Персональные данные с целью исполнения договора, стороной которого является Пользователь, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем или поручителем, в том числе:

     2.1.1 идентификации Пользователя при предоставлении доступа к личному кабинету на Сайте;

     2.2.2 установления и поддержания связи с Пользователем, в том числе направление уведомлений об исполнении договора, ответов на запросы Пользователя. Реклама направляется при наличии согласия Пользователя.

     2.2.3 обеспечения работоспособности и безопасности Сайта (предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев);

     2.2.4 проведения статистических и маркетинговых исследований, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой, на основе обезличенных Персональных данных;

     2.2.5 разрешения споров;

     2.2.6 сбора отзывов;

     2.2.7 исполнения требований законодательства Российской Федерации.

 

3. Принципы Обработки 

3.1 Оператор обрабатывает Персональные данные на основе следующих принципов:

     3.1.1 законная и справедливая основа Обработки;

     3.1.2 обработка в соответствии с конкретными, заранее определенными и законными целями;

     3.1.3 недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;

     3.1.4 соответствие содержания и объема Персональных данных заявленным целям Обработки;

     3.1.5 точность, достаточность, актуальность и достоверность Персональных данных;

     3.1.6 законность технических мер, направленных на Обработку;

     3.1.7 разумность и целесообразность Обработки;

     3.1.8 хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь;

     3.1.9 уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.

 

4. Перечень обрабатываемых Персональных данных

4.1 Оператор Обрабатывает Персональные данные, которое указал Пользователь в формах Сайта, сообщил по телефону или направил по электронной почте, указанной на Сайте, в том числе это могут быть:

     4.1.1 фамилия, имя, отчество;

     4.1.2 телефон;

     4.1.3 адрес электронной почты;

     4.1.4 почтовый адрес, адрес местонахождения;

     4.1.5 паспортные данные;

     4.1.6 банковские реквизиты;

     4.1.7 должность, место учебы и другая информация из документа, направляемого Оператору для получения права на скидку.

4.2 Оператор Обрабатывает техническую информацию, если ее можно соотнести с субъектом персональных данных: 

     4.2.1 IP-адрес;

     4.2.2 Сведения о поведении Пользователя на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, просмотренной рекламе, о направленных заказах, запросах, отзывах).

     4.2.3 Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.

4.3 Данные об осуществлении онлайн платежа. В таком случае Оператор  Обрабатывает только данные, которые доступны ему как получателю платежа. Сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.

4.4 Оператор не обрабатывает биометрические Персональные данные, специальные категории Персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, медицинской информации, отражающей состояние здоровья субъекта персональных данных.

4.5 Оператор не проверяет:

     4.5.1 дееспособность Пользователя;

     4.5.2 достоверность предоставленных Пользователем Персональных данных. 

4.6 Пользователь гарантирует, что: 

     4.6.1 предоставленные Персональные данные являются достоверными, актуальными;

     4.6.2 получил согласие третьего лица на передачу его Персональных данных Оператору и их последующую Обработку, если Пользователь сообщает Оператору Персональные данные третьего лица;

     4.6.3 передает персональные данные с согласия законного представителя (если применимо). 

 

5. Обработка Персональных данных

5.1 Оператор обрабатывает Персональные данные на основании:

     5.1.1 Согласия Пользователя на обработку персональных данных (в случаях направления рекламной информации);

     5.1.2 Договора с Оператором, стороной которого или поручителем по которому является Пользователь;

5.2 Оператор собирает Персональные данные следующими способами:

     5.2.1 Пользователь добровольно предоставляет данные: при заполнении форм Сайта, с помощью средств коммуникации, в том числе по телефону, по электронной почте и другими способами;

     5.2.2 Автоматически с помощью технологий, веб-протоколов, файлов “cookie”, веб-отметок, которые запускаются только при вводе Пользователем своих данных.

5.3 Просмотр определенных страниц Сайта является возможным для Пользователей без предоставления Персональных данных и без раскрытия какой-либо информации, позволяющей напрямую идентифицировать Пользователя как личность.

5.4 Оператор хранит Персональные данные с использованием баз данных, находящихся на территории Российской Федерации. 

5.5 Хранение персональных данных осуществляться в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели Обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, отзыва согласия субъекта персональных данных (если они обрабатываются на основании согласия) или наступления иных условий, установленных применимым законодательством для прекращения обработки персональных данных. 

5.6 Оператор осуществляет Обработку с использованием средств автоматизации и без их использования.

5.7 Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

     5.7.1 Пользователь выразил согласие на такие действия.

     5.7.2 Для использования Пользователем определенного сервиса.

     5.7.3 Для исполнения договора с Пользователем. Для исполнения договора с Пользователем Оператор передает персональные данные для обработки Заказа и сообщений с Сайта ООО “Регион-Сервис” (ОГРН 1147746725466).

     5.7.4 Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

     5.7.5 Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий Обработки.

     5.7.6 В целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Пользователь нарушает условия использования Сайта. 

     5.7.7 Использования аналитических программ, в том числе Google Analytics и др.

5.8 Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.

5.9 В случае подтверждения факта неточности Персональных данных Оператор актуализирует их

5.10 Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

5.11 Если Персональные данные были запрошены правоохранительными органами или предоставлены для судебного разбирательства, то Оператор не удаляет их пока эти вопросы не будут полностью решены и/или в течение срока, который требуется и (или) допустим в соответствии с применимым законодательством.

 

6. Обработка персональной информации при помощи файлов Cookie и счетчиков

6.1 Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайту, могут использоваться Оператором для предоставления Пользователю персонализированных сервисов, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения Сайта.

6.2 Оборудование и программное обеспечение, используемые Пользователем для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.

6.3 Оператор вправе установить, что предоставление определенного сервиса или услуги возможно только при условии, что прием и получение файлов cookie разрешены Пользователем.

6.4 Счетчики, размещенные Сайтом, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются Сайтом и могут изменяться без предварительного уведомления Пользователя.

 

7. Права Пользователя

7.1 Пользователь вправе уточнить Персональные данные в личном кабинете или при обращении к Оператору.

7.2 Отозвать согласие на обработку Персональных данных. 

7.3 Пользователь вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:

     7.3.1 подтверждение факта Обработки;

     7.3.2 правовые основания Обработки;

     7.3.3 цели и применяемые Оператором способы Обработки;

     7.3.4 какие именно Персональные данные обрабатываются и источник их получения;

     7.3.5 сроки Обработки, в том числе сроки хранения Персональных данных;

     7.3.6 порядок осуществления прав, предусмотренных законодательством Российской Федерации;

     7.3.7 информацию об осуществленной или о предполагаемой трансграничной передаче данных;

     7.3.8 сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;

     7.3.9 наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;

     7.3.10 иные сведения, предусмотренные законодательством Российской Федерации.

 

8. Обязанности Оператора

8.1 Оператор по запросу Пользователя предоставляет  информацию об Обработке или обоснованный отказ.

8.2 По требованию Пользователя Оператор уточняет обрабатываемые Персональные данные, блокирует или удаляет их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки.

8.3 Оператор обеспечивает правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение.

8.4 Оператор прекращает Обработку и уничтожает Персональные данные, если их сохранение более не требуется для целей Обработки.

9. Меры по защите Персональных данных и ответственность Оператора

9.1 На основании статьи 18.1 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных», Оператор определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей по обеспечению безопасности Персональных данных. 

9.2 К принимаемым мерам могут, в частности, относиться:

     9.2.1 издание документов, определяющих политику в отношении Обработки;

     9.2.2 осуществление внутреннего контроля и (или) аудита соответствия Обработки законодательству РФ, Политике;

     9.2.3 назначение лица, ответственного за организацию Обработки;

     9.2.4 ограничение состава лиц, которые имеют доступ к Персональным данным, и организацию разрешительной системы доступа к ним;

     9.2.5 отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.

     9.2.6 идентификация и аутентификация субъекта при доступе к данным;

     9.2.7 ограничение программной среды;

     9.2.8 защита машинных носителей информации, на которых хранятся и (или) обрабатываются Персональные данные;

     9.2.9 регистрация событий безопасности; 

     9.2.10 антивирусная защита; 

     9.2.11 выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности Персональных данных, и реагирование на них; 

     9.2.12 управление конфигурацией информационной системы и системы защиты персональных данных. 

 

10. Ограничения Политики

10.1 Оператор не несет ответственности за Персональные данные, которые Пользователь:

     10.1.1 размещает в отзывах на Товары;

     10.1.2 предоставляет Службе доставке напрямую;

     10.1.3 размещает на ресурсах третьих лиц, на которые Пользователь может перейти по ссылкам, размещенным на Сайте.

 

11. Обращения Пользователя

11.1 Вопросы, обращения, предложения, претензии возникшие в связи с исполнением Политики, а также запросы на действия с Персональными данными Пользователь вправе направить Оператору по адресу электронной почты: mail@krasniykon.ru.

     11.2 Пользователь обязан:

     11.2.1 в обращении указать: фамилию, имя, отчество, адрес электронной почты Пользователя, суть обращения, собственноручную подпись.

11.2.2 отсканировать обращение и передать его в виде файл-вложения к электронному письму. 

11.3 При направлении обращения Пользователь выражает согласие на обработку указанных персональных данных в целях его рассмотрения Оператором.

11.4 Оператор обязуется рассмотреть обращение Пользователя и направить ответ на него или мотивированный отказ в течение 30 (тридцати) дней с момента поступления обращения.

11.5 Вся корреспонденция, полученная Оператором (обращения в электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя.

 

12. Реквизиты Оператора:

ООО "КРАСНЫЙ КОНЬ"

ИНН 5024184518

КПП 502401001 

ОГРН 1185053005488

 

Юридический адрес:

143409, Московская область, г. Красногорск, ул. Светлая, 6, 35

Нажимая кнопку "Отправить", я даю согласие на обработку персональных данных в соответствии с Политикой

С помощью уведомлений о заказе можно не только получать актуальную информацию по заказу, но и иметь быстрый канал связи с магазином