Политика обработки персональных данных - Karamba

Политика обработки персональных данных

Индивидуальный предприниматель
Каримов Ринат Хамзович
ОГРНИП: 319774600184348

ИНН: 143321577210

Тел. +7 (926) 576 53 22

Электронный адрес: info@karambaworkshop.com

 

Политика обработки персональных данных 

1. Общие положения 

1.1. Индивидуальный предприниматель Каримов Ринат Хамзович (ОГРНИП: 319774600184348 ИНН: 143321577210) является Оператором персональных данных (далее – Оператор), осуществляющим обработку персональных данных пользователей Сайта, в том числе также определяющим цели обработки и состав персональных данных, подлежащих сбору, обработке, хранению, защите.

1.2. Политика Оператора в отношении обработки персональных данных (далее – Политика) определяет условия и цели сбора, хранения, защиты, обработки и передачи информации о пользователях и применяется ко всей информации, которую Оператор может получить о пользователях Сайта https://karambaworkshop.com. Обработка персональных данных осуществляется в соответствии с Федеральным законом «О персональных данных» от “27” июля 2006 № 152-ФЗ (далее – Закон о персональных данных).

1.3. Политика распространяется на отношения в части обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.4. С целью исполнения требований ч. 2 ст. 18.1 Закона о персональных данных Политика опубликована в свободном доступе в сети Интернет на сайте Оператора https://karambaworkshop.com.

2. Термины и определения

2.1. «Сайт/интернет-магазин» – интернет-ресурс https://karambaworkshop.com, являющийся совокупностью технических средств (программ), обеспечивающих публикацию информации и/или сведений, касающихся продукции и услуг Продавца путем сообщения их для всеобщего сведения посредством технических средств связи в сети Интернет по адресу https://karambaworkshop.com/;

2.2. Оператор – Индивидуальный предприниматель Каримов Ринат Хамзович (ОГРНИП: 319774600184348 ИНН: 143321577210);

2.3. Пользователь – любой посетитель Сайта;

2.4. Персональные данные – любая информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных);

2.5. Обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таковых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);

2.8. Обезличивание персональных данных – действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту персональных данных;

2.9. Предоставление персональных данных – действия, результатом которых является раскрытие персональных данных определенному кругу лиц;

2.10. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;

2.11. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

3. Объем и категории обрабатываемых персональных данных. 

Субъекты персональных данных 

3.1. Объем обрабатываемых персональных данных должен соответствовать заявленным целям обработки, предусмотренным в разделе 4 Политики. Персональные данные не должны быть избыточными по отношению к целям их обработки.

3.2. Оператор в рамках Политики может обрабатывать персональные данные следующих категорий субъектов персональных данных: Пользователи Сайта.

3.3. Перечень персональных данных, обрабатываемых Оператором: фамилия (при необходимости), имя, отчество (при необходимости), пол, возраст (при необходимости), номер телефона, адрес электронной почты, фактический адрес доставки.

3.4. Сайт осуществляет сбор и обработку обезличенных данных о посетителях – файлов «cookie») с помощью сервисов интернет-статистики (Гугл Аналитика, Яндекс Метрика,  и пр).

4. Цели обработки персональных данных 

4.1. Персональные данные Пользователя – фамилия (при необходимости), имя, отчество (при необходимости), номер телефона, адрес электронной почты, фактический адрес доставки – обрабатываются в следующих целях: – оформление заказа, уточнение деталей и доставка заказа Пользователю; – с целью заключения договора розничной купли-продажи Товара(-ов) по инициативе Пользователя и исполнения вышеуказанного договора, стороной которого является Пользователь; – информирование Пользователя о новостях Оператора, проводимых маркетинговых акциях и специальных предложениях.

4.2. Обезличенные данные Пользователей, накапливаемые с помощью сервисов интернет – статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.

5. Законные основания обработки персональных данных Оператором 

5.1. Оператор обрабатывает персональные данные Пользователя только в случае их отправки Пользователем через формы, расположенные на Сайте, а также в случае их предоставления их оператору службы поддержки. Предоставляя свои персональные данные Оператору, Пользователь выражает свое согласие на обработку персональных данных в соответствии с настоящей политикой.

5.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если Пользователь разрешил это в настройках собственного браузера.

5.3. Законным основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе Конституция Российской Федерации; Гражданский кодекс Российской Федерации, Закон РФ от 07.02.1992 N 2300-1 “О защите прав потребителей”, Федеральный закон от 27.07.2006 N 152-ФЗ “О персональных данных”, иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

5.4. Законным основанием обработки персональных данных также являются возникшие договорные отношения между Оператором и субъектом (-ми) персональных данных, а также согласие субъекта (-ов) персональных данных на их обработку.

6. Права и обязанности Оператора 

6.1. Оператор вправе:

6.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

6.1.2. поручить обработку персональных данных третьему лицу при наличии согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

6.1.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

6.2. Оператор обязан:

6.2.1. осуществлять обработку персональных данных в соответствии с требованиями Закона о персональных данных;

6.2.2. Обрабатывать запросы субъектов персональных данных и/или их законных представителей в соответствии с требованиями Закона о персональных данных;

6.2.3. сообщать в уполномоченный орган – Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по соответствующему запросу необходимую информацию не позднее 30 дней с даты получения такого запроса.

7. Права субъекта персональных данных 

7.1. Субъект персональных данных имеет право:

7.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных действующим законодательством Российской Федерации. Сведения предоставляются субъекту персональных данных Оператором в доступной форме. Перечень информации и порядок ее получения установлен Законом о персональных данных;

7.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

7.1.3. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

8. Порядок и условия обработки персональных данных 

8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями действующего законодательства Российской Федерации.

8.2. Обработка персональных данных производится с согласия субъектов персональных данных на обработку таких данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.

8.3. Оператор производит как автоматизированную, так и неавтоматизированную обработку персональных данных.

8.4. Обработка персональных данных осуществляется путем получения персональных данных в устной и/или письменной форме непосредственно от субъектов персональных данных; получения персональных данных из общедоступных источников; внесения персональных данных в информационные системы Оператора; использования иных способов обработки персональных данных.

8.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.

8.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе определяет угрозы безопасности персональных данных при их обработке; принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных; назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора; создает необходимые условия для работы с персональными данными; организует работу с информационными системами, в которых обрабатываются персональные данные; хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним, а также иные меры по обеспечению безопасности персональных данных при их обработке, установленные действующим законодательством РФ.

8.7. Оператор Персональных данных вправе поручать обработку персональных данных Пользователя третьим лицам в целях обработки персональных данных, указанных в разделе 4 настоящей Политики. Без согласия Пользователя Оператор вправе передавать Персональные данные Пользователя третьим лицам в целях исполнения Оператором требований действующего законодательства Российской Федерации.

8.8. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Законом о персональных данных. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их в личном кабинете Пользователя на Сайте, либо направив Оператору уведомление с помощью электронной почты на электронный адрес Оператора krmb.love@gmail.com, либо путем обращения в службу поддержки Оператора

8.9. Срок обработки персональных данных – 5 лет со дня заключения последнего договора с Оператором. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору письменное заявление об отзыве согласия на обработку персональных данных наэлектронный адрес Оператора: krmb.love@gmail.com  Обработка персональных данных в случае отзыва согласия Пользователя прекращается, за исключением случаев, когда обязанность Оператора по обработке персональных данных установлена действующим законодательством Российской Федерации.

8.10. Оператор не несет ответственность ни за какие последствия нарушения безопасности, в том числе потерю или порчу данных, произошедшие в результате авторизованного доступа третьих лиц на Сайт с помощью логина и пароля Пользователя.

8.11. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

8.12. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

8.13. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной которого является субъект персональных данных; Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами; иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

9. Заключительные положения

9.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты krmb.love@gmail.com, либо путем обращения в службу поддержки Оператора

9.2. Оператор имеет право внести любые изменения и дополнения в Политику в любой момент по своему усмотрению в любом объеме, не противоречащему действующему законодательству Российской Федерации.

9.3. Изменения и дополнения вступают в силу с момента размещения на Сайте Политики с изменениями и дополнениями.

9.4. Используя Сайт и направляя через расположенные на нем формы персональные данные, Пользователь принимает все положения настоящей Политики и обязуется сам следить за её возможными изменениями. В случае существенных изменений в Политике, Пользователю может быть выслана информация на указанный им электронный адрес.

9.5. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.