ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

(Политика в отношении обработки персональных данных)
интернет-магазина maconly.ru

Редакция от «09» декабря 205 г.

  1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.2. Политика определяет порядок и условия обработки персональных данных пользователей сайта https://maconly.ru (далее — Сайт), меры по обеспечению безопасности персональных данных и содержит сведения, подлежащие раскрытию в соответствии со ст. 18.1 Федерального закона № 152-ФЗ.

1.3. Оператором персональных данных (далее — Оператор) является:

Индивидуальный предприниматель Симаков Антон Сергеевич
Юридический адрес: 366108, Россия, Чеченская Республика, р-н Щелковский, ст-ца Щелковская, ул. им. Р. Мажатова, д. 1Б, кв. 13
ИНН: 543313899013
ОГРНИП: 321200000013720
ОКПО: 2007176491
E-mail: help@maconly.ru

1.4. Настоящая Политика распространяется на все персональные данные, которые Оператор может получить от субъектов персональных данных (далее — Пользователь, Покупатель) при использовании Сайта, оформления заказов, подписки на рассылки, направлении обращений и в иных случаях передачи персональных данных.

1.5. Использование Сайта и/или передача персональных данных Оператору означает ознакомление Пользователя с настоящей Политикой, а также согласие Пользователя с её условиями в части обработки персональных данных, где в соответствии с законодательством требуется согласие.

  1. Правовые основания и цели обработки персональных данных

2.1. Оператор обрабатывает персональные данные Пользователей на основании:

  • Конституции Российской Федерации;

  • Гражданского кодекса РФ;

  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

  • Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Закона РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;

  • иных нормативных правовых актов РФ, регулирующих розничную торговлю и дистанционную продажу товаров.

2.2. Обработка персональных данных осуществляется в следующих целях:

  • заключение и исполнение договоров розничной купли-продажи товаров нижнего белья и сопутствующих товаров через Сайт;

  • оформление, обработка и исполнение заказов, организация доставки и возврата товаров;

  • выполнение обязанностей Оператора, возложенных на него законодательством РФ (ведение бухгалтерского учёта, налоговая отчётность, хранение документов, предоставление информации по запросам уполномоченных органов и др.);

  • взаимодействие с Пользователем по вопросам, связанным с использованием Сайта, оформлением и исполнением заказов, рассмотрением претензий и обращений;

  • проведение маркетинговых и рекламных акций, информирование о новостях, акциях и предложениях Оператора (при наличии отдельного согласия Пользователя, если оно требуется по закону);

  • улучшение работы Сайта, анализ пользовательской активности, функционирование статистики и систем аналитики;

  • обеспечение информационной безопасности Сайта, предотвращение мошенничества и иных неправомерных действий.

2.3. Оператор не обрабатывает специальные категории персональных данных (о состоянии здоровья, интимной жизни и т.п.), за исключением случаев, прямо предусмотренных законодательством РФ и при наличии письменного согласия субъекта персональных данных, если такое согласие необходимо.

  1. Объём и категории обрабатываемых персональных данных

3.1. Оператор может обрабатывать следующие категории персональных данных Пользователя:

  • Фамилия, имя, отчество (при указании);

  • контактные телефоны;

  • адрес электронной почты (e-mail);

  • адрес доставки (город, улица, дом, корпус, квартира/офис, индекс);

  • реквизиты документов, подтверждающих факт покупки (в части, необходимой для исполнения требований законодательства);

  • информация о заказах (ассортимент, количество, стоимость, способ оплаты, способ доставки);

  • данные об используемом Пользователем устройстве (тип устройства, операционная система, браузер, дата и время доступа, IP-адрес, cookies, данные о сессии, реферер, геолокация при разрешении на уровне устройства и/или браузера);

  • иная информация, добровольно предоставляемая Пользователем Оператору с использованием Сайта и/или в процессе исполнения договора.

3.2. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, но исходит из того, что Пользователь предоставляет достоверные и достаточные данные и поддерживает их в актуальном состоянии.

3.3. Сайт не предназначен для обработки персональных данных несовершеннолетних (до 18 лет). В случае, если такие данные будут переданы, Оператор вправе удалить их при выявлении, а также запросить подтверждение согласия законного представителя несовершеннолетнего.

  1. Принципы и условия обработки персональных данных

4.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, с соблюдением принципов и требований, установленных ст. 5 Федерального закона № 152-ФЗ.

4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.

4.3. Оператор обрабатывает персональные данные:

  • при наличии согласия субъекта персональных данных;

  • при необходимости исполнения договора, стороной которого является субъект персональных данных;

  • при необходимости исполнения обязанностей, возложенных на Оператора законодательством РФ;

  • в иных случаях, предусмотренных Федеральным законом № 152-ФЗ.

4.4. Обработка персональных данных осуществляется с применением средств автоматизации и/или без их использования.

4.5. Доступ к персональным данным предоставляется только тем работникам Оператора и/или уполномоченным лицам, которым он необходим для выполнения их должностных обязанностей.

  1. Файлы cookie и веб-аналитика

5.1. Сайт может использовать файлы cookie и иные аналогичные технологии (пиксели, веб-маяки и т.п.) для:

  • обеспечения корректной работы Сайта и отдельных функций;

  • сохранения предпочтений Пользователя;

  • анализа пользовательской активности, посещаемости, улучшения функционала Сайта;

  • проведения рекламных и маркетинговых мероприятий.

5.2. Пользователь может ограничить или отключить использование cookie в настройках своего браузера. В этом случае часть функций Сайта может работать некорректно.

5.3. Оператор может использовать системы веб-аналитики и ретаргетинга (например, Яндекс.Метрика, VK, другие сервисы), а также иные инструменты для анализа статистики и эффективности рекламных кампаний. При этом обработка данных такими сервисами осуществляется в соответствии с их пользовательскими соглашениями и политиками конфиденциальности.

  1. Передача персональных данных третьим лицам

6.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:

  • курьерским службам, почтовым операторам, транспортным компаниям — для доставки товаров;

  • платёжным сервисам и банкам-эквайерам — для обработки платежей;

  • операторам электронных почтовых рассылок и SMS/мессенджер-сервисам — при рассылке уведомлений и сообщений Пользователям (при наличии согласия);

  • провайдерам услуг хостинга, техподдержки и иным лицам, обеспечивающим функционирование Сайта;

  • государственным органам — в случаях и пределах, установленных законодательством РФ.

6.2. Передача персональных данных третьим лицам осуществляется на основании договоров с такими лицами и/или на основании закона, при условии соблюдения ими требований законодательства РФ о персональных данных.

6.3. Трансграничная передача персональных данных (на территории иностранных государств) может осуществляться в случае использования зарубежных сервисов (аналитика, рассылки, рекламные платформы и т.п.) при условии соблюдения требований главы 4 Федерального закона № 152-ФЗ, в том числе при наличии отдельного согласия субъекта персональных данных, если оно требуется.

  1. Сроки обработки и хранения персональных данных

7.1. Персональные данные обрабатываются Оператором в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике, и/или установленного законодательством РФ.

7.2. Срок хранения персональных данных может определяться:

  • сроком действия договора (включая гарантийные и претензионные сроки);

  • сроками исковой давности;

  • сроками хранения бухгалтерских и налоговых документов;

  • сроком действия согласия субъекта персональных данных и/или сроком до отзыва такого согласия.

7.3. По достижении целей обработки персональных данных либо при наступлении иных предусмотренных законом оснований Оператор прекращает обработку персональных данных и уничтожает их или обезличивает в порядке, предусмотренном законодательством РФ.

  1. Права субъекта персональных данных

8.1. Субъект персональных данных имеет права, предусмотренные Федеральным законом № 152-ФЗ, в том числе:

  • право на получение информации об обработке своих персональных данных;

  • право требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • право отозвать своё согласие на обработку персональных данных;

  • право на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

8.2. Для реализации своих прав субъект персональных данных может направить Оператору соответствующее обращение:

  • по почтовому адресу: 366108, Россия, Чеченская Республика, р-н Щелковский, ст-ца Щелковская, ул. им. Р. Мажатова, д. 1Б, кв. 13;

  • по электронной почте: help@maconly.ru

8.3. Обращение должно содержать Ф.И.О. субъекта персональных данных, реквизиты документа, удостоверяющего личность, контактные данные, суть обращения, подпись субъекта персональных данных (для письменного обращения) и дату.

8.4. Оператор рассматривает обращения субъектов персональных данных в сроки и порядке, установленные Федеральным законом № 152-ФЗ.

  1. Меры по обеспечению безопасности персональных данных

9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении персональных данных, в соответствии со ст. 19 Федерального закона № 152-ФЗ и Федеральным законом № 149-ФЗ.

9.2. К таким мерам относятся, в частности:

  • назначение ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;

  • разработка локальных актов по вопросам обработки и защиты персональных данных;

  • применение средств защиты информации, антивирусной защиты, межсетевых экранов, средств контроля доступа;

  • ограничение доступа к персональным данным, организация учёта и хранения носителей информации;

  • регулярное обновление программного обеспечения, закрытие уязвимостей;

  • обучение и инструктаж работников по вопросам защиты персональных данных;

  • оценка соответствия принимаемых мер требованиям законодательства РФ.

  1. Изменение Политики

10.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иной срок вступления в силу не предусмотрен такой редакцией.

10.2. Рекомендуется регулярно знакомиться с действующей редакцией Политики, размещённой по постоянной ссылке в нижней части Сайта (футер).

10.3. Использование Сайта после внесения изменений в Политику означает согласие Пользователя с её новой редакцией в части, не противоречащей законодательству РФ.

  1. Заключительные положения

11.1. Ко всем отношениям между Оператором и субъектом персональных данных, не урегулированным настоящей Политикой, применяется законодательство Российской Федерации.

11.2. В случае противоречия между положениями настоящей Политики и нормами действующего законодательства РФ действуют нормы законодательства РФ.

11.3. Настоящая Политика разработана с учётом рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, и подлежит опубликованию в сети Интернет для свободного ознакомления.