Политика
конфиденциальности (обработки персональных данных)
1. Вводная
часть
1.1.
Перед
началом использования Интернет-магазина, расположенного по адресу https://ptipti.me
(далее – «Сайт»), пожалуйста, ознакомьтесь с условиями настоящей Политики
конфиденциальности (обработки персональных данных).
1.2.
Настоящая Политика
конфиденциальности (обработки персональных данных) применяется ко всей
информации, которую Оператор может получить о Вас как посетителе (Пользователе)
Сайта либо как о покупателе.
1.3.
Начало
использования Сайта в любой форме (помимо прочего, в том числе, доступ,
просмотр и/или использование любой функции Сайта) означает, что Вы (Пользователь)
принимаете все условия настоящей Политики конфиденциальности (обработки
персональных данных) в полном объеме без каких-либо изъятий и ограничений.
1.4.
Если Вы не
согласны с условиями настоящей Политики конфиденциальности (обработки
персональных данных) целиком либо в части, Вам следует незамедлительно
прекратить использование Сайта и покинуть его.
1.5.
При каждом
новом посещении Сайта проверьте дату редакции Политики конфиденциальности
(обработки персональных данных), указанную в верхнем колонтитуле документа. В
случае обновления Политики Вы обязаны ознакомиться с действующей редакцией
документа и в случае несогласия незамедлительно прекратить использование Сайта
и покинуть его.
1.6.
Настоящая
Политика конфиденциальности (обработки персональных данных) публикуется в
свободном доступе в информационно-телекоммуникационной сети Интернет на сайте
Оператора во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных и
регулирует отношения между Пользователем (Вами) и Оператором (владельцем
Сайта).
1. Общие
положения
1.1.
Настоящая
Политика конфиденциальности (обработки персональных данных) Интернет-магазина,
расположенного по адресу https://ptipti.me
(далее – «Политика») разработана во исполнение Федерального закона от
27.07.2006 N 152-ФЗ «О персональных данных» (по тексту настоящей Политики –
«Закон о персональных данных») в целях обеспечения защиты прав и свобод
Пользователей при обработке их персональных данных и определяет
порядок обработки и защиты персональных данных
Пользователей, которые ООО «Стратегия Счастья» (ОГРН 1227700465431, ИНН
7736342790, КПП 773601001 , наименование регистрирующего органа - Межрайонная
инспекция Федеральной налоговой службы № 46 по г. Москве) (далее – «Оператор»)
может получить во время использования Пользователями (включая доступ, просмотр
и/или использование любой интерактивной функции) страниц Сайта.
1.2.
Обработка
персональных данных осуществляется Оператором в соответствии с требованиями
законодательства Российской
Федерации.
Персональные
данные – любая
информация, относящаяся к прямо или косвенно определенному или определяемому
физическому лицу (субъекту персональных данных). Перечень обрабатываемых
персональных данных данным Оператором указан в п. 4.1. Договора.
1.2.1. Персональные данные, которые Пользователь
предоставляет о себе при регистрации или редактировании данных о себе в Личном
кабинете, заполнения специальных полей для ввода данных:
1.2.1.1.
фамилия,
имя, отчество (при необходимости), пол, дата рождения, номера телефонов,
местонахождение, место регистрации, паспортные данные, адрес электронной почты.
1.2.2.
Данные,
которые автоматически передаются в процессе их использования с помощью
установленного на устройстве Пользователя программного обеспечения, в том числе электронные данные (идентификаторы его
в системах Компании, Google, Yandex, UTM метки, URL и
заголовки страниц, информация об используемых устройствах, операционной
системе, программном обеспечении (браузере), разрешении экрана используемого
устройства, данные о его местоположении (геолокация), IP-адрес (адрес,
являющийся уникальным идентификатором устройства как в домашней (локальной)
сети, так и в сети Internet), Mac-адрес (уникальный номер сетевого оборудования
или сетевого порта), IDFA (уникальный идентификатор устройства, используется в
мобильных приложениях, работающих в операционной системе IOS), Google
Advertising ID (уникальный идентификатор устройства, который используется в
мобильных приложениях, работающих в операционной системе Android),
данные, содержащиеся в файлах-cookie, данные о посещаемых страницах (в т.ч. посредством cookies), данные вводимые в формы поиска и другие формы
ввода информации на Сервисе, время доступа, адрес запрашиваемой страницы.
Субъект
персональных данных – физическое лицо, чьи персональные данные обрабатываются
Оператором.
1.3.
Настоящая
Политика может быть изменена Оператором целиком либо частично в одностороннем
порядке без какого-либо специального уведомления Пользователей. Обновленная
Политика размещается на данной странице Сайта по адресу https://ptipti.me/politika-konfidentsialnosti/
1.4.
При каждом
новом посещении Сайта Пользователь обязан проверить дату редакции документа. В
случае обновления Политики Пользователь обязан ознакомиться с действующей
редакцией и в случае несогласия незамедлительно прекратить использование Сайта
и покинуть его. Продолжая посещение и/или использование Сайта (включая доступ,
просмотр и/или использование любой функции), Пользователь дает свое согласие с
настоящей Политикой конфиденциальности и любыми внесенными в нее изменения.
1.5.
Вопросы, не
урегулированные настоящей Политикой, регулируются действующим законодательством
Российской Федерации.
1.6.
Недействительность
какого-либо положения настоящей Политики не влечет недействительность остальных
положений.
1.7.
Оператор
обрабатывает персональные данные Пользователя исключительно в целях заключения
договора с Пользователем и исполнения своих договорных обязательств по нему.
1.7.1. Пользователь вправе отказаться
предоставить персональные данные, предусмотренные в п. 4.1. настоящей Политики,
а равно в любой момент сообщить об отзыве данного ранее согласия на обработку
данных. Однако такой отказ либо отзыв согласия может повлечь невозможность
исполнения Оператором своих обязательств перед Пользователем в рамках
запрашиваемого к оформлению заказа, либо действующего заказа, сделанного
Пользователем. В случае невозможности исполнения Оператором заказа
Пользователя, такой заказ не может быть оформлен, а ранее сделанный заказ
подлежит отмене с момента получения Оператором от Пользователя отзыва согласия.
2. Цели обработки
2.1.
Цели
обработки персональных данных:
2.1.1.
заключение
договора (по заявке Пользователя) и исполнение договорных обязательств перед
Пользователем;
2.1.2.
информирование
Пользователя посредством отправки электронных писем о статусе заказа, товарах, услугах, рекламных и иных
мероприятиях Оператора, если
Пользователь не отказался от их получения;
2.1.3.
предоставление
Пользователям доступа к информации и материалам, содержащимся на Сайте;
2.1.4.
обезличенные
данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат
для сбора информации о действиях Пользователей на Сайте, улучшения качества
Сайта и его содержания;
2.1.5.
соблюдение Оператором требований законодательства и
нормативных актов.
2.2.
Обработка
персональных данных ограничивается достижением конкретных, заранее определенных
и законных целей. Не допускается обработка персональных данных, несовместимая с
целями сбора персональных данных.
3. Сбор
данных
3.1.
Пользователь
самостоятельно принимает решение о предоставлении своих персональных данных
Оператору и дает согласие свободно, своей волей и в своем интересе путем
совершения действий, предусмотренных настоящей Политикой.
3.2.
В случае
предоставления персональных данных иного лица Пользователь гарантирует
Оператору, что согласие такого иного лица на передачу персональных данных
Оператору получено в порядке, установленном действующим законодательством,
кроме того, лицо ознакомилось и согласно с условиями настоящей Политики.
Пользователь
гарантирует Оператору, что согласие данного третьего лица получено, и несет
ответственность за нарушение данной гарантии в виде обязанности возместить
заранее оцененные убытки Оператора в составе уплаченных компенсаций, выплат, штрафов,
судебных расходов и/или расходов на урегулирование претензий третьих лиц, когда
такие расходы Оператора связаны с нарушением Пользователем указанной в
настоящем пункте 3.2 Политики гарантии.
3.3.
Оператор получает и
обрабатывает персональные данные Пользователя только в случае их заполнения
и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте,
либо в случае сообщения данных при оформлении Заказа по официальному номеру
телефона Интернет-магазина . Заполняя соответствующие формы и/или передавая свои
персональные данные Оператору иным указанным способом, Пользователь выражает
свое согласие с обработкой Оператором указанных Пользователем персональных
данных в порядке и на условиях настоящей Политики.
3.4.
В
автоматическом режиме Оператор обрабатывает
обезличенные данные о Пользователе в процессе
использования Пользователем Сайта с помощью установленного на устройстве Пользователя
программного обеспечения в случае, если это
разрешено в настройках браузера Пользователя (cookie-файлы). Обезличенные данные служат для сбора информации о
действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
Идентификация пользователя исключительно посредством cookie-файлов
невозможна.
Получаемые
Оператором данные могут включать: IP-адрес, индивидуальный сетевой номер
устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID),
данные из cookies, информация о браузере,
операционной системе, времени доступа, время посещения, поисковых запросах,
соответствующие адреса веб-сайтов, сведения о местоположении и перемещении
устройства Пользователя.
Пользователь
может отключать и включать cookie путем
изменения настроек своего браузера. Однако при отключенных cookie
Пользователь не может воспользоваться всеми интерактивными возможностями Сайта.
Продолжение Пользователем использования Сайта с включенными cookie означает
его согласие на использование cookie.
3.5.
Некоторые из веб-страниц Сайта
могут содержать электронные изображения, позволяющие подсчитывать
Пользователей, посещающих данные веб-страницы (далее – «веб-маяк»). Веб-маяки
собирают ограниченную информацию, включающую номер cookie,
время и дату просмотра страницы и описание страницы, на которой расположен
веб-маяк. Данные веб-маяки не передают никакой информации, позволяющей
идентифицировать Пользователя (т.е. собирается обезличенная информация), и
используются исключительно для отслеживания эффективности отдельных рекламных
компаний.
4. Категории
обрабатываемых персональных данных
4.1.
Перечень
обрабатываемых данных:
4.1.1. Фамилия, имя
пользователя;
4.1.2. Адрес электронной
почты;
4.1.3. Номер телефона;
4.1.4. Адрес доставки
товара;
4.1.5. Фамилия, имя,
дата рождения в отношении несовершеннолетнего ребенка пользователя
4.2.
Оператор
не получает и не обрабатывает данные, прямо не поименованные в п. 4.1.
настоящего раздела Политики конфиденциальности.
4.3.
Оператор
не обрабатывает предусмотренные Законом о персональных данных специальные
категории персональных данных.
4.4.
Оператор
не обрабатывает предусмотренные Законом о персональных данных биометрические
категории персональных данных.
5. Действия с
персональными данными
5.1.
Обработка персональных
данных осуществляется Оператором с согласия Пользователей на обработку их
персональных данных, а также без такового в случаях, предусмотренных законодательством.
Для случаев, когда
требуется получение согласия Пользователя на обработку его персональных данных,
согласие считается полученным Оператором с момента проставления Пользователем
специальной отметки в соответствующем поле формы сбора персональных данных,
размещенной на Сайте, после ознакомления Пользователя с настоящей
Политикой конфиденциальности, если иное прямо не указано в иных разделах
настоящей Политики.
При
каждом случае ввода своих данных на Сайте Пользователю предоставляется
возможность ознакомиться с действующей на момент введения данных редакцией
Политики конфиденциальности (обработки персональных данных) Сайта. В случае
несогласия с условиями документа целиком либо в части Пользователь должен
прекратить действия по вводу данных, ранее введенные данные удалить и покинуть
Сайт.
5.2.
Оператор осуществляет
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передачу (распространение,
предоставление, доступ), обезличивание, блокирование, удаление и уничтожение
персональных данных.
5.3.
Оператор осуществляет
автоматизированную обработку персональных данных с получением и/или передачей
полученной информации по информационно-телекоммуникационным сетям или без
таковой.
5.4.
Оператор
вправе передавать отдельные персональные данные Пользователя третьим лицам в
следующих случаях:
5.4.1. Пользователь выразил согласие на такие
действия;
5.4.2.
Передача
необходима в целях надлежащего исполнения Оператором договора, заключённого с Пользователем;
5.4.3.
Передача
необходима в целях предоставления Пользователю по его запросу доступа к
определённым сервисам Сайта;
5.4.4.
Передача
предусмотрена действующим законодательством;
5.4.5.
Передача
персональных данных осуществляется в статистических или иных исследовательских
целях, за исключением целей, указанных в статье 15 Закона о персональных
данных, при условии обязательного обезличивания персональных данных.
5.5.
Привлекаемые
Оператором для выполнения действий или исполнения обязательств по заключенным с
Пользователем договорам сторонние организации обязуются обеспечить
конфиденциальность информации и гарантировать ее защиту, а также обязуются
использовать полученную информацию исключительно в целях исполнения указанных
действий или исполнения обязательств.
5.6.
Трансграничная
передача данных Пользователя не осуществляется.
5.7.
Оператор не
проверяет достоверность Персональных данных, предоставляемых Пользователем, и
не осуществляет контроль за его дееспособностью. Однако Оператор исходит из
того, что Пользователь предоставляет достоверные и достаточные персональные
данные по вопросам, предлагаемым в форме регистрации и оформлении заказа, и
поддерживает эту информацию в актуальном состоянии.
6. Меры по
защите данных
6.1.
Оператор принимает все необходимые правовые,
организационные и технические меры для защиты персональных данных Пользователей
от неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, распространения, а также от иных неправомерных действий с ней. К
этим мерам относятся, в частности, внутренняя проверка процессов сбора,
хранения и обработки данных и мер безопасности, включая соответствующее
шифрование и меры по обеспечению физической безопасности данных для
предотвращения неавторизированного доступа к системам, в которых хранится
персональная информация.
6.2.
Оператор не раскрывает подробную
информацию о конкретных применяемых средствах и методах обеспечения
информационной безопасности персональных данных в целях обеспечения надлежащего
уровня защиты персональных данных требованиям законодательства Российской
Федерации.
6.3.
Персональные данные обрабатываются
автоматически без доступа к ней кого-либо из сотрудников Оператора. В случае
необходимости доступа к данной информации, доступ предоставляется только
сотрудникам Оператора, которые нуждаются в этом для выполнения своих задач в
рамках обозначенных в настоящей Политике целей обработки персональных данных.
6.4.
Для защиты и обеспечения
конфиденциальности данных все сотрудники Оператора должны соблюдать внутренние
регламенты и процедуры в отношении обработки персональных данных, а также
следовать всем техническим и организационным мерам безопасности, направленным
на защиту данных от несанкционированного, случайного или незаконного
уничтожения, потери, изменения, недобросовестного использования, раскрытия или
доступа, а также иных незаконных форм обработки.
7. Хранение
7.1.
Хранение персональных данных
осуществляется на территории Российской Федерации.
7.2.
Хранение персональных данных
осуществляется в течение периода времени, необходимого для достижения целей,
для которых данные были собраны, или для соблюдения требований законодательства
и нормативных актов.
8. Основные права и обязанности Оператора
8.1.
Оператор имеет право:
– получать от
субъекта персональных данных достоверные информацию и/или документы, содержащие
персональные данные, необходимые для достижения целей обработки персональных
данных;
– в случае отзыва
субъектом персональных данных согласия на обработку персональных данных
Оператор вправе продолжить обработку персональных данных без согласия субъекта
персональных данных при наличии оснований, указанных в Законе о персональных
данных;
– самостоятельно
определять состав и перечень мер, необходимых и достаточных для обеспечения
выполнения обязанностей, предусмотренных Законом о персональных данных и
принятыми в соответствии с ним нормативными правовыми актами, если иное не
предусмотрено Законом о персональных данных или другими федеральными законами;
– осуществлять
записи телефонных разговоров с Пользователями. При этом Оператор обязуется не
разглашать информацию, полученную в ходе телефонных переговоров, и/или
передавать ее третьим лицам, не имеющим непосредственного отношения к данной
информации.
8.2.
Оператор обязан:
– предоставлять
субъекту персональных данных по его просьбе информацию, касающуюся обработки его
персональных данных;
– организовывать
обработку персональных данных в порядке, установленном действующим
законодательством РФ;
– отвечать на
обращения и запросы субъектов персональных данных и их законных представителей
в соответствии с требованиями Закона о персональных данных;
– сообщать в
уполномоченный орган по защите прав субъектов персональных данных по запросу
этого органа необходимую информацию в срок, установленный действующим
законодательством РФ;
– принимать
правовые, организационные и технические меры для защиты персональных данных от
неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, копирования, предоставления, распространения персональных данных,
а также от иных неправомерных действий в отношении персональных данных;
– прекратить
передачу (распространение, предоставление, доступ) персональных данных,
прекратить обработку и уничтожить персональные данные в порядке и случаях,
предусмотренных Законом о персональных данных;
– исполнять иные
обязанности, предусмотренные Законом о персональных данных.
9. Основные
права и обязанности Пользователей
9.1. Пользователь
имеет право:
– получать
информацию, касающуюся обработки его персональных данных, за исключением
случаев, предусмотренных федеральными законами;
– требовать от
Оператора уточнения его персональных данных, их блокирования или уничтожения в
случае, если персональные данные являются неполными, устаревшими, неточными,
незаконно полученными или не являются необходимыми для заявленной цели
обработки, а также принимать предусмотренные законом меры по защите своих прав;
– на отзыв
согласия на обработку персональных данных (с учетом п. 1.7. и п. 9.4. настоящей
Политики);
– обжаловать в
уполномоченный орган по защите прав субъектов персональных данных или в судебном
порядке неправомерные действия или бездействие Оператора при обработке его
персональных данных;
– на
осуществление иных прав, предусмотренных законодательством РФ.
9.2. Пользователь обязан:
– предоставлять Оператору
достоверные данные о себе;
– сообщать
Оператору о необходимости уточнения (обновления, изменения) своих персональных
данных;
– Пользователь
самостоятельно несет ответственность за точность и правильность информации,
предоставляемой Пользователем при регистрации на Сайте и/или при оформлении
заказа.
9.3. При возникновении у Оператора оснований
полагать, что предоставленная Пользователем информация неполная или
недостоверна, а также в случае отказа либо уклонения Пользователя от
исправления, дополнения или подтверждения корректности ранее предоставленной
Пользователем информации, Оператор вправе заблокировать или удалить учетную
запись Пользователя на Сайте и/или отклонить/аннулировать заказ.
9.4. Для цели
реализации своих прав в качестве субъекта персональных данных (в том числе,
право на отзыв согласия на обработку персональных данных) Пользователь может в
любой момент направить Оператору запрос на адрес электронной почты
privet@ptipti.me c темой письма
«Запрос по персональным данным» с приложением скан-копии подписанного
Пользователем запроса/требования. Запрос может быть направлен в форме электронного документа и
подписан электронной подписью в соответствии с
законодательством Российской Федерации.
В любом случае
запрос должен содержать сведения, достаточные для идентификации Пользователя в
качестве субъекта персональных данных в отношении данных которого направляется
запрос, а именно - номер основного
документа, удостоверяющего личность субъекта персональных данных или его
представителя, сведения о дате выдачи указанного документа и выдавшем его
органе, сведения, подтверждающие участие субъекта персональных данных в
отношениях с оператором (номер договора, дата заключения договора, условное
словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие
факт обработки персональных данных оператором, подпись субъекта персональных
данных или его представителя (п. 3 ст. 14 Закона о персональных данных).
Срок обработки
Оператором запроса зависит от содержания и сути запроса, но не может превышать
сроки, предусмотренные ст.ст. 20, 21 Закона о
персональных данных для соответствующего типа запросов/требований субъекта
персональных данных.
Если в запросе
субъекта персональных данных не отражены в соответствии с требованиями Закона о
персональных данных все необходимые сведения или субъект не обладает правами
доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
9.5. Пользователь может в любое время вносить
изменения, дополнения в предоставленные Оператору данные, отказаться от подписки
на получение информационных
электронных сообщений.
9.6. Пользователи,
передавшие Оператору недостоверные сведения о себе, либо сведения о другом
субъекте персональных данных без согласия последнего, несут ответственность в
соответствии с законодательством РФ.
10.
Прочее
10.1. После регистрации на Сайте Пользователь может получать
периодические рассылки (информационные,
рекламные и другие) на зарегистрированный адрес электронной почты и/или номер
мобильного телефона, а также автоматическое подтверждение сделанных на сайте
заказов, сервисные уведомления.
10.2.
Пользователь может отписаться от получения электронных писем и/или смс в любой
момент с помощью специальной ссылки, которая размещается в конце каждого
письма, либо направить запрос на адрес электронной почты privet@ptipti.me c темой письма «Удалить из рассылки».