ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных пользователей сайта
medfarm63.ru(далее — Сайт), меры по обеспечению их безопасности, а также права и обязанности Оператора и субъектов персональных данных.
1.2. Оператором персональных данных является
индивидуальный предприниматель Гулевский Максим Александрович, ИНН 631 935 017 598, юридический адрес: 443087, Самарская область, город Самара , улица Стара-Загора 147, кв.113 (далее — Оператор).
1.3. Используемые термины: ·
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (пользователю).
- Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Субъект персональных данных (Пользователь) — посетитель Сайта, оформивший заказ, зарегистрировавшийся на Сайте или оставивший иные данные.
1.4. Настоящая Политика является общедоступным документом и размещается по адресу:
medfarm63.ru/policy.
2. Состав обрабатываемых персональных данных
2.1. Оператор осуществляет обработку следующих персональных данных Пользователей:
Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты (e-mail);
- Адрес доставки товара (включая индекс, город, улицу, дом, квартиру);
- История заказов и покупок на Сайте;
- Геоданные — только в части выбранного Пользователем местоположения пункта выдачи товаров на карте (не постоянная геолокация устройства).
2.2. Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья).
2.3. Файлы cookie. Сайт собирает и обрабатывает обезличенные данные о посетителях с помощью сервисов интернет-статистики (Яндекс.Метрика и др.). Это файлы cookie, данные о браузере, времени посещения, просмотренных страницах.
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданский кодекс РФ; · договоры купли-продажи, заключаемые между Оператором и Пользователем;
- согласия Пользователей на обработку персональных данных (в случаях, когда такое согласие требуется по закону).
3.2. Обработка персональных данных осуществляется на следующих принципах:
- законности и справедливой основы;
- ограничения обработки достижением конкретных, заранее определенных целей;
- соответствия содержания и объема обрабатываемых данных заявленным целям;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4. Цели обработки персональных данных
Направление деятельности | Типы собираемых данных | Законодательная основа (ст. 6 ФЗ № 152) | Период хранения |
Обеспечение выполнения договора купли-продажи (оформление, сборка, доставка заказа, обработка расчетов, возврат товаров, общение по поводу заказа) | Фамилия, Имя, Отчество, контактный телефон, адрес электронной почты (исключительно для информирования о статусе заказа), адрес доставки | Пункт 5, часть 1, ст. 6 (реализация договорных обязательств) | В течение всего срока действия договора и 3 года после его полного исполнения (с учетом срока исковой давности) |
Маркетинговая деятельность (рассылка уведомлений о новинках, распродажах, специальных акциях) | Адрес электронной почты, номер телефона (при наличии одобрения на получение рекламных материалов) | Пункт 1, часть 1, ст. 6 (получение согласия пользователя) | До момента аннулирования пользователем своего согласия, но не позднее 3 лет с момента последнего взаимодействия |
Аналитика и совершенствование сервиса (анализ потребительского спроса, изучение предпочтений, оптимизация функционирования веб-сайта) | Анонимизированные данные (история покупок без идентификации личности, информация из файлов cookie) | Пункт 1, часть 1, ст. 6 (получение согласия) / Законные интересы (пункт 2, часть 1, ст. 6) | До момента отзыва согласия на использование файлов cookie или постоянно в обезличенном формате |
Соблюдение законодательных требований (ведение бухгалтерского и налогового учета) | Финансовые сведения о суммах и датах совершения покупок | Пункт 2, часть 1, ст. 6 (выполнение законов) | 5 лет (в соответствии с нормами бухгалтерского учета) |
5. Порядок и условия обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без их использования (смешанная обработка).
5.2. В процессе обработки Оператор совершает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.3. Передача данных третьим лицам. Оператор вправе передавать персональные данные Пользователей третьим лицам исключительно в следующих случаях: · для исполнения договора купли-продажи: партнерам Оператора, осуществляющим доставку товаров (Яндекс Доставка, СДЭК, Почта России и др.) и обработку платежей (Робо Касса, ЮKassa и др.), на основании договоров с ними. Такие лица обязаны обеспечивать конфиденциальность и безопасность персональных данных; · по требованию уполномоченных государственных органов (налоговой инспекции, правоохранительных органов) в случаях, установленных законодательством РФ.
5.4. Оператор не передает персональные данные неограниченному кругу лиц (не распространяет) и не размещает их в общедоступных источниках без отдельного согласия Пользователя.
5.5. Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки. По достижении целей обработки данные подлежат уничтожению в течение 30 дней.
5.7. Отзыв согласия. Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных (в части маркетинговых целей) путем направления уведомления на email:
infomedfarm-s@mail.ru с пометкой «Отзыв согласия». Оператор обязан прекратить обработку и уничтожить персональные данные в течение 30 дней с момента получения отзыва, за исключением случаев, когда обработка может быть продолжена на ином законном основании (например, для исполнения договора) .
5.8. Актуализация данных. При обнаружении неточностей Пользователь может самостоятельно актуализировать данные, направив Оператору уведомление на email:
infomedfarm-s@mail.ru с пометкой «Актуализация персональных данных».
6. Обработка файлов cookie
6.1. Сайт использует файлы cookie и аналогичные технологии для сбора обезличенной статистики (Яндекс.Метрика), обеспечения работоспособности Сайта и улучшения пользовательского опыта.
6.2. При первом посещении Сайта Пользователю отображается уведомление об использовании cookie с предложением настроить или принять их.
6.3. Пользователь вправе в любой момент отключить использование cookie в настройках браузера. Отключение может привести к некорректной работе некоторых функций Сайта.
7. Трансграничная передача персональных данных
7.1. Оператор не осуществляет трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных.
7.2. До начала осуществления трансграничной передачи (при изменении условий работы) Оператор обязуется уведомить Роскомнадзор в установленном порядке.
8. Права субъектов персональных данных
8.1. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
- отозвать согласие на обработку персональных данных;
- обжаловать действия (бездействие) Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9. Заключительные положения
9.1. Настоящая Политика является бессрочной и действует до замены ее новой версией.
9.2. Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. 9.3. Все вопросы по настоящей Политике можно направить Оператору по электронной почте:
infomedfarm-s@mail.ru.
9.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу:
medfarm63.ru/policy