Политика обработки персональных данныхНастоящая Политика обработки персональных данных регулирует условия и порядок обработки персональных данных при продаже товаров, представленных на сайте
https://wtflabz.com/ (далее – Сайт).
Термины и определенияКомпания – Индивидуальный предприниматель Воробьев Максим Петрович, ОГРНИП: 317502700074756, ИНН: 661217428704.
Пользователь – любое физическое лицо, осуществляющее доступ к Сайту посредством сети Интернет.
Персональные данные (сокр. «ПДн») – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
Обработка персональных данных – любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
Общие положения
Настоящая Политика действует в отношении любой информации, в том числе, Персональных данных, передаваемых Пользователями Компании в процессе продажи товаров с использованием Сайта, и определяет порядок и условия обработки такой информации.
Информация Пользователя, обрабатываемая при использовании Сайта
В процессе использования Сайта Пользователем Компания может обрабатывать Персональные данные Пользователя в следующих целях и в сроки:
1. Подготовка, заключение и исполнение гражданско-правового договора (оферты для физических лиц)- Категория персональных данных: фамилия, имя и отчество; электронная почта; номер телефона; адреса доставки заказов; история покупок на Сайте; сумма, состав и статус заказа; комментарий к заказу.
- Правовое основание: Оферта для физических лиц. Требования законодательства РФ.
- Сроки обработки: До 30 дней после окончания правоотношений Пользователя с Компанией.
- Вид обработки и порядок уничтожения: Автоматизированная; безвозвратное удаление ПДн из информационных систем.
2. Обработка обратной связи и вопросов, направленных посредством сайта- Категория персональных данных: электронная почта.
- Правовое основание: Требования законодательства РФ.
- Сроки обработки: До 30 дней после окончания правоотношений Пользователя с Компанией.
- Вид обработки и порядок уничтожения: Автоматизированная; безвозвратное удаление ПДн из информационных систем.
3. Соблюдение законодательства о бухгалтерском и налоговом учете- Категория персональных данных: Данные чека об оплате заказа на Сайте.
- Правовое основание: Требования законодательства Российской Федерации.
- Сроки обработки: 5 лет с момента оформления чека.
- Вид обработки и порядок уничтожения: Автоматизированная; безвозвратное удаление ПДн из информационных систем.
4. Сопровождение транзакций и обработка платежей- Категория персональных данных: маскированный номер банковской карты (карт), с которой (-ых) проводится оплата заказов; данные чека об оплате заказа.
- Правовое основание: Оферта для физических лиц.
- Сроки обработки: До 30 дней после окончания правоотношений Пользователя.
- Вид обработки и порядок уничтожения: Автоматизированная; безвозвратное удаление ПДн из информационных систем.
Компания вправе в указанных целях вносить Персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству Российской Федерации способами в течение срока правоотношений с Пользователем по исполнению Оферты для физических лиц, представленной на Сайте, а также сроков, установленных действующим законодательством. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые Персональные данные подлежат уничтожению.
Обязательная для предоставления информация отмечена на Сайте специальными маркировками, остальная информация предоставляется на усмотрение Пользователей.
В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
Принципы обработки Персональных данных
Компания обрабатывает Персональные данные на основании следующих принципов:
- обработка Персональных данных осуществляется на законной и справедливой основе;
- обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;
- не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только Персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых Персональных данных по отношению к заявленным целям их обработки;
- при обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных Персональных данных;
- хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя или иного субъекта Персональных данных, не дольше, чем того требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Персональных данных;
- обрабатываемые Персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка Персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам Персональных данных, затруднения реализации их прав и свобод.
Условия Обработки информации Пользователя и её передачи третьим лицам
Обработка информации осуществляется Компанией в соответствии с настоящей Политикой, Офертой для физических лиц, представленной на Сайте, и внутренними актами Компании, а также законодательством Российском Федерации.
Обработка информации Пользователя, в том числе, Персональных данных, осуществляется на основании необходимости исполнения Компанией Оферты для физических лиц, представленной на Сайте, в течение всего периода ее действия.
Кроме этого, Компания вправе обрабатывать Персональные данные в случаях, когда такая обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права Пользователя, а также когда обработка необходима для выполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации.
Осуществление прямых контактов с Пользователем для продвижения товаров на Сайте, или с целью сбора отзывов и получения обратной связи о работе Сайта, допускается только с согласия Пользователя, данного в процессе регистрации и/или использования Сайта. Пользователь принимает решение о предоставлении информации, в том числе, Персональных данных, и дает согласие на их Обработку свободно, своей волей и в своем интересе. Согласие на Обработку информации даётся Пользователем посредством проставления соответствующей отметки в процессе регистрации и/или использования Сайта. Компания может запрашивать согласие Пользователя неоднократно при каждом обращении Пользователя. В случае, если при последующих запросах Компанией согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.
При отсутствии согласия Пользователя на обработку персональных данных в целях продвижения товаров, работ и услуг, Компания осуществляет прямые контакты с Пользователем только для исполнения предусмотренных законом обязанностей (например, в случае направления Пользователю электронного чека о покупке товаров на Сайте).
Обработка информации осуществляется Компанией, а также иными третьими лицами, которые привлекаются Компанией к обработке, или которым передаются Персональные данные в указанных целях на основании договора и (или) в соответствии с требованиями законодательством Российской Федерации. К числу подобных третьих лиц, в частности, относятся:
- курьеры-партнеры и компании, оказывающие услуги по доставке товаров, заказываемых через Сайт;
- контрагенты, перечисленные в Согласии на обработку персональных данных (далее – «Согласие»), которым Персональные данные передаются на основании договора и предоставленного Пользователем Согласия, с целью осуществления прямых контактов с Пользователем для продвижения товаров и услуг Компании;
- государственные/муниципальные органы власти в случаях, установленных законодательством.
Компания имеет право привлекать третьих лиц к обработке полученных Персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия Пользователя при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка Персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке Персональных данных, не противоречащих законодательству Российской Федерации.
Компания обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными соответствующими нормативными актами.
В Компании запрещено принятие на основании исключительно автоматизированной обработки Персональных данных решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы.
Компания не размещает Персональные данные в общедоступных источниках без письменного согласия Пользователя или иного субъекта Персональных данных.
Взаимодействие с Пользователем по вопросам обработки информации
Пользователь вправе получить информацию о том, как Компания обрабатывает информацию и Персональные данные, включая информацию о перечне Персональных данных, основаниях, целях и сроках их обработки, способах обработки и уничтожения Персональных данных, третьих лицах, которым они передаются, а также иную информацию. Помимо этого, Пользователь может направить запрос на уточнение или внесение изменений в Персональные данные. Пользователь также вправе отозвать предоставленные Компании согласия на обработку Персональных данных.
В случае возникновения любых вопросов и обращений касательно обработки Персональных данных с использованием Сайта Пользователь может обратиться по адресу электронной почты stuffbodycom@gmail.com либо с помощью письменного обращения в адрес Компании.
Заключительные положения
Политика может время от времени обновляться или иным образом изменяться Компанией, при этом любые изменения подлежат опубликованию Компанией и вступают в силу с момента их публикации.