Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Общие положения
Настоящая политика обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Будников Ростислав Игоревич (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта http://sushimax-24.ru/, а также при оформлении заказа на доставку продуктов питания.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу http://sushimax-24.ru/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и информационных технологий и технических средств, обеспечивающих их обработку.
2.5. Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление или уничтожение.
2.7. Оператор — ИП Будников Ростислав Игоревич.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к Пользователю сайта.
2.9. Персональные данные, разрешенные для распространения — персональные данные, доступ к которым предоставлен пользователем неограниченному кругу лиц.
2.10. Пользователь — любой посетитель веб-сайта http://sushimax-24.ru/.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу.
2.12. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.13. Трансграничная передача персональных данных — передача данных на территорию иностранного государства.
2.14. Уничтожение персональных данных — действия, в результате которых данные уничтожаются полностью без возможности восстановления.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию;
— продолжать обработку персональных данных без согласия субъекта в случаях, предусмотренных Законом;
— самостоятельно определять перечень мер по обеспечению безопасности персональных данных.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных информацию об обработке его персональных данных;
— организовывать обработку в соответствии с законодательством РФ;
— обеспечивать защиту персональных данных от неправомерного доступа;
— прекращать обработку и уничтожать данные при достижении целей обработки;
— соблюдать требования к конфиденциальности персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать сведения об обработке их персональных данных;
— требовать уточнения, блокирования или уничтожения персональных данных;
— на отзыв согласия на обработку персональных данных;
— обжаловать действия оператора в уполномоченный орган или в суд;
— требовать предварительного согласия при обработке данных в целях продвижения товаров.
4.2. Субъекты данных обязаны предоставлять достоверную информацию.
4.3. Лица, предоставившие данные третьих лиц без согласия последних, несут ответственность.
5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных и законных целей.
5.3. Не допускается объединение баз данных, обработка в которых осуществляется для несовместимых целей.
5.4. Обрабатываются только персональные данные, соответствующие заявленным целям обработки.
5.5. Не допускается избыточность данных.
5.6. Оператор обеспечивает точность, достаточность и актуальность данных.
5.7. Хранение осуществляется не дольше, чем требуют цели обработки.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей сайта http://sushimax-24.ru/ в целях:
— предоставления информации о товарах, услугах, акциях;
— оформления заказов на доставку продуктов питания;
— исполнения обязательств по доставке заказа Пользователю;
— осуществления обратной связи, включая звонки и сообщения;
— обработки обращений пользователей;
— работы сайта, аналитики и улучшения качества обслуживания;
— выполнения требований законодательства РФ.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей сайта http://sushimax-24.ru/ в целях:
— предоставления информации о товарах, услугах, акциях;
— оформления заказов на доставку продуктов питания;
— исполнения обязательств по доставке заказа Пользователю;
— осуществления обратной связи, включая звонки и сообщения;
— обработки обращений пользователей;
— работы сайта, аналитики и улучшения качества обслуживания;
— выполнения требований законодательства РФ.

Персональные данные, обрабатываемые Оператором:
— фамилия, имя;
— номера телефонов;
— адрес доставки (город, улица, дом, квартира, подъезд, комментарии);
— адрес электронной почты (если указана);
— данные о заказах;
— данные, автоматически собираемые средствами аналитики (IP-адрес, cookie-файлы, данные браузера, технические характеристики устройства, данные о местоположении при включении соответствующих настроек).
Правовые основания:
— Закон о персональных данных;
— Гражданский кодекс РФ;
— действия пользователя при оформлении заказа;
— договор между пользователем и оператором.

Виды обработки: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача курьерам, обезличивание, блокирование, удаление, уничтожение.
7. Условия обработки персональных данных
7.1. Обработка осуществляется на основании согласия пользователя.
7.2. Персональные данные передаются собственным курьерам Оператора в объёме, необходимом для доставки заказа.
7.3. Передача осуществляется также в рамках требований законодательства.
7.4. Оператор обрабатывает общедоступные данные.
7.5. Обработка данных необходима для исполнения договора.
7.6. Обработка данных допускается для достижения законных интересов Оператора.
7.7. Обработка данных допускается для опубликования, если требуется законом.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Оператор принимает все необходимые организационные и технические меры для защиты данных.
8.2. Персональные данные не передаются третьим лицам, кроме случаев, связанных с исполнением законодательства или исполнения заказа.
8.3. Пользователь может актуализировать свои данные, направив электронное письмо на staruhina.nina@mail.ru.
8.4. Срок обработки определяется достижением целей обработки.
8.5. Данные, собираемые Яндекс.Метрикой, обрабатываются соответствующими сервисами по их политике.
8.6. Запреты субъекта на передачу данных не действуют в случаях публичных и государственных интересов.
8.7. Оператор обеспечивает конфиденциальность персональных данных.
8.8. Хранение данных осуществляется не дольше, чем требуют цели.
8.9. Основаниями прекращения обработки являются:
— достижение целей;
— отзыв согласия;
— требование субъекта;
— выявление неправомерной обработки.
9. Перечень действий, производимых Оператором с полученными персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10. Трансграничная передача персональных данных
10.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
10.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты staruhina.nina@mail.ru.
12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
12.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу http://sushimax-24.ru/policy
Made on
Tilda