Условия обработки персональных данных
Настоящая Политика конфиденциальности персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Сайтакова Лиана Ришатовна (далее — Оператор).
1. Общие положения
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователях во время использования сайта https://elf.company (далее — Сайт).
1.3. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
1.4. Настоящая Политика распространяется только на сайт https://elf.company. Оператор не контролирует и не несёт ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
2. Основные понятия и термины
- 2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- 2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- 2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://elf.company
- 2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- 2.5. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
- 2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- 2.7. Оператор — индивидуальный предприниматель Сайтакова Лиана Ришатовна, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- 2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- 2.9. Пользователь — любое физическое лицо, посещающее Сайт https://elf.company.
- 2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- 2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- 2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
3. Состав персональных данных
3.1. Оператор собирает и обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество;
- Электронный адрес (e-mail);
- Номер телефона;
- Название организации (для юридических лиц);
- Адрес доставки;
- Реквизиты компании (ИНН, КПП, юридический адрес) — для юридических лиц.
3.2. Оператор также осуществляет сбор и обработку обезличенных данных о Пользователях при помощи сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и других).
3.3. К обезличенным данным относятся:
- IP-адрес;
- Информация из файлов cookie;
- Информация о браузере (или иной программе, с помощью которой осуществляется доступ к Сайту);
- Время доступа;
- Адрес запрашиваемой страницы;
- Реферер (адрес предыдущей страницы).
3.4. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
- Идентификация Пользователя, зарегистрированного на Сайте;
- Предоставление Пользователю доступа к персонализированным ресурсам Сайта;
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя;
- Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;
- Создание учётной записи для оформления заказов, если Пользователь дал согласие на создание учётной записи;
- Уведомления Пользователя Сайта о состоянии заказа;
- Обработка и получение платежей;
- Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
- Выполнение обязательств перед Пользователем;
- Заключение, исполнение и прекращение гражданско-правовых договоров с Пользователем.
4.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте https://elf.company, или направленные Оператору посредством электронной почты.
5.2. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает своё согласие с данной Политикой.
5.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
5.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
6.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
6.4. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
6.5. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.6. В случае утраты или разглашения персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
7. Сроки обработки персональных данных
7.1. Обработка персональных данных осуществляется в течение срока, необходимого для достижения целей, ради которых они были собраны, или в течение срока, предусмотренного договором, стороной которого является субъект персональных данных.
7.2. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору письменное уведомление посредством электронной почты на адрес mail@elf.company с пометкой «Отзыв согласия на обработку персональных данных».
7.3. Срок действия согласия на обработку персональных данных является неограниченным. Согласие может быть отозвано субъектом персональных данных или его представителем путём направления письменного заявления Оператору или его представителю по адресу, указанному в настоящей Политике.
7.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».
8. Передача персональных данных третьим лицам
8.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.2. Оператор вправе передать персональные данные третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия;
- Передача необходима для использования Пользователем определённого сервиса либо для исполнения договора с Пользователем;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- Для обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Пользователь нарушает Пользовательское соглашение.
8.3. Оператор вправе передавать персональные данные третьим лицам, в частности:
- Курьерским службам для доставки заказов;
- Организациям почтовой связи;
- Операторам электросвязи для направления сообщений Пользователю;
- Платёжным системам и банкам для проведения платёжных операций.
8.4. При передаче персональных данных третьим лицам Оператор обязуется обеспечить соблюдение третьими лицами принципов и правил обработки персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Информация предоставляется субъекту персональных данных Оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных;
- Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать согласие на обработку персональных данных;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
9.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
9.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно, путём направления Оператору уведомления на адрес электронной почты mail@elf.company с пометкой «Актуализация персональных данных».
10. Обязательства Оператора
10.1. Оператор обязуется:
- Использовать полученную информацию исключительно для целей, указанных в настоящей Политике;
- Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных настоящей Политикой;
- Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте;
- Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
11. Меры по обеспечению безопасности персональных данных
11.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
11.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
11.3. Для обеспечения безопасности персональных данных Оператор принимает следующие меры:
- Назначение ответственного за организацию обработки персональных данных;
- Применение организационных и технических мер по обеспечению безопасности персональных данных;
- Осуществление внутреннего контроля и аудита соответствия обработки персональных данных требованиям законодательства РФ;
- Ознакомление работников Оператора с требованиями законодательства РФ о персональных данных;
- Применение средств защиты информации;
- Выявление фактов несанкционированного доступа к персональным данным и принятие мер по их устранению;
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Установление правил доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учёта всех действий, совершаемых с персональными данными.
12. Использование файлов cookie
12.1. Сайт использует файлы cookie для персонализации сервисов и удобства пользователей. Файлы cookie — это небольшие текстовые файлы, которые хранятся на устройстве Пользователя и позволяют сохранить предпочтения и настройки.
12.2. Оператор использует следующие типы cookie:
- Обязательные cookie — необходимы для функционирования Сайта и не могут быть отключены;
- Функциональные cookie — обеспечивают расширенный функционал и персонализацию;
- Аналитические cookie — позволяют анализировать использование Сайта и улучшать его работу.
12.3. Пользователь может отключить использование файлов cookie в настройках своего браузера. Однако это может повлиять на функциональность Сайта.
12.4. Сайт использует сервисы веб-аналитики:
- Яндекс.Метрика — для анализа действий посетителей Сайта;
- Google Analytics — для сбора статистической информации о посещаемости.
12.5. Собираемая при помощи cookie информация не может идентифицировать конкретного посетителя, однако может идентифицировать его браузер. Пользователь может отказаться от сохранения cookie, выбрав соответствующие настройки в браузере.
13. Обработка персональных данных несовершеннолетних
13.1. Сайт не предназначен для лиц младше 18 лет.
13.2. Оператор не собирает намеренно персональные данные лиц младше 18 лет. Если Оператору станет известно, что были получены персональные данные лица младше 18 лет без согласия родителей или законных представителей, Оператор примет меры для удаления такой информации из своих баз данных.
13.3. Если родитель или законный представитель несовершеннолетнего обнаружит, что несовершеннолетний предоставил свои персональные данные без их согласия, необходимо связаться с Оператором по адресу mail@elf.company.
14. Изменение Политики конфиденциальности
14.1. Оператор имеет право вносить изменения в настоящую Политику конфиденциальности.
14.2. При внесении изменений в актуальной редакции указывается дата последнего обновления.
14.3. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
14.4. Действующая редакция Политики находится в свободном доступе в сети Интернет по адресу https://elf.company/documents/privacy.
14.5. Пользователь обязуется самостоятельно следить за изменениями Политики конфиденциальности путём ознакомления с актуальной редакцией.
15. Дополнительные условия
15.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
15.2. Вся информация, которая собирается сторонними сервисами, в том числе платёжными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их пользовательским соглашением и политикой конфиденциальности.
15.3. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несёт ответственности за действия третьих лиц.
15.4. Установленные настоящей Политикой ограничения не распространяются на следующую информацию:
- Информацию, ставшую публичной до её утраты или разглашения;
- Информацию, полученную от третьей стороны до момента её получения Оператором;
- Информацию, разглашённую с согласия субъекта персональных данных.
16. Контактная информация
16.1. Все предложения, вопросы и запросы по настоящей Политике конфиденциальности следует направлять по следующим контактам:
Оператор персональных данных:
Индивидуальный предприниматель Сайтакова Лиана Ришатовна
ИНН: 166021272279
ОГРНИП: 325169000164234
Юридический адрес: 420138, Россия, Республика Татарстан, город Казань, ул. А. Терегулова, д. 10а, кв. 59
Фактический адрес: 420111, Россия, Республика Татарстан, город Казань, ул. Профсоюзная, 26
Телефон: 8 993 410 08 03
Электронная почта: mail@elf.company
Режим работы: понедельник – пятница с 9:00 до 18:00 (Московское время, UTC+3)