6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1 Общим правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ.
6.2 Конкретными правовыми основаниями обработки персональных данных являются:
- согласие Субъекта персональных данных на обработку персональных данных, если получение такого согласия является необходимым для обработки персональных данных в соответствии с требованиями законодательства;
- заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных, заключение договора по инициативе Субъекта (в т.ч. посредством акцепта Субъектом размещенной на Сайте оферты Оператора о приобретении товаров/работ/услуг);
- необходимость выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
6.3 Оператор вправе обрабатывать персональные данные Субъекта без получения его согласия, если для этого имеются правовые основания, предусмотренные Законом о персональных данных.
6.4 Конкретные допустимые правовые основания обработки персональных данных применительно к каждой цели обработки персональных данных Субъекта указаны в Политике.
6.5 Получение согласий на обработку персональных данных Субъектов реализовано посредством функционала Сайта. Заполняя формы сбора данных на Сайте и/или направляя свои персональные данные Оператору, пользователь Сайта проставляет специальный знак – веб-метку в чек-боксе формы сбора данных. Рядом с чек-боксом расположен текст, в котором указано на предоставление Субъектом согласия Оператору на обработку персональных данных и ознакомление с текстом Политики. Фраза содержит активную ссылку, перейдя по которой Субъект вправе ознакомиться полным текстом Политики. Проставление Субъектом чек-бокса в предназначенном для этого поле (совершение конклюдентных действий) считается предоставлением Субъектом согласия Оператору на обработку его персональных данных.
6.6 Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора посредством электронной почты предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в адрес Оператора.
7. СВЕДЕНИЯ, СОБИРАЕМЫЕ ПОСРЕДСТВОМ МЕТРИЧЕСКИХ ПРОГРАММ7.1 При открытии страницы Сайта в сети Интернет на Сайте визуализируется информационный баннер, который уведомляет Субъекта о сборе и обработке куки-файлов посредством метрических программ.
7.2 Оператор собирает данные о действиях Субъекта на Сайте с помощью метрического сервиса Яндекс.Метрика, а также с помощью встроенного сервиса платформы Tilda Publishing, на которой функционирует Сайт.
7.3 Куки — это небольшие текстовые файлы, размещаемые на компьютере Субъекта с целью анализа пользовательской активности. Собранная при помощи куки-файлов информация не может идентифицировать Субъекта, однако может помочь Оператору улучшить работу Сайта, сделать использование Сайта Субъектом более удобным и информативным. Информацию об использовании Сайта, собранную при помощи куки, обрабатывает поставщик метрического сервиса. На основании полученных данных поставщик метрического сервиса формирует для Оператора отчет о функционировании Сайта.
7.4 Субъект самостоятельно принимает решение о предоставлении согласия на обработку таких персональных данных, нажав подтверждающую кнопку в информационном баннере или продолжая использовать Сайт. Субъект вправе отказаться от предоставления согласия на обработку данных, собираемых посредством метрических программ, отключив обработку файлов куки и сбор пользовательских данных в настройках браузера или покинув Сайт.
7.5 Несмотря на то, что большинство браузеров с файлы куки автоматически, Субъект может настроить свой браузер таким образом, чтобы только он решал, принять ли или же заблокировать файлы куки. Для этого следует обращаться к меню «Инструменты» или «Настройки» используемого браузера. Удалить файлы куки со своего устройства Субъект может в любое время. Применительно к куки-файлам, собираемым ООО «Яндекс» Пользователь может использовать инструмент —
https://yandex.ru/support/metrika/general/opt-out.html. При этом необходимо учитывать, что отказ от использования куки может повлиять на работу некоторых функций Сайта.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА ТРЕТЬИМ ЛИЦАМ8.1 Оператор вправе передавать персональные данные Субъекта третьим лицам и/или поручать обработку персональных данных Субъекта третьим лицам при наличии правовых оснований, предусмотренных законодательством, или при наличии согласия Субъекта.
8.2 Используя функционал и сервисы Сайта, Субъект персональных данных соглашается с тем, что:
- Если Субъект предоставил свое согласие на сбор куки-файлов с помощью сервиса веб-аналитики Яндекс.Метрика или фактически использует Сайт, это означает, что Субъект дает свое согласие на передачу указанных данных ООО «Яндекс» (ОГРН 1027700229193, 119021, Россия, Москва, ул. Льва Толстого, д. 16) для выполнения указанной компанией функций поставщика метрического сервиса.
- Сайт создан на платформе Tilda, владельцем которой является АО «Тильда Паблишинг» (ОГРН 1247700830354, 107031, г. Москва, вн.тер.г. муниципальный округ Тверской, ул Петровские Линии, д. 2, помещ. 4/1). Учитывая технические особенности работы платформы, Субъект дает Оператору согласие на поручение обработки персональных данных Субъекта (фамилии, имени, отчества, номера телефона, адреса электронной почты, адреса места жительства, города места нахождения, вида деятельности, информации о действиях Субъекта на Сайте) АО «Тильда Паблишинг» в целях автоматизации процессов взаимодействия Субъекта и Оператора в рамках указанных в Политике целей обработки персональных данных (перечень данных может различаться в зависимости от конкретной цели), предоставления Субъекту возможности использования Сайта и его сервисов. Условия Поручения на обработку персональных данных - https://tilda.ru/ru/dpa/. Субъект уведомлен о том, что без предоставления соответствующего Поручения использование Сайта Оператором невозможно, и в случае своего несогласия на поручение обработки данных обязуется воздержаться от использования Сайта, в т.ч. приобретения с его помощью товаров и услуг Оператора.
- Личный кабинет покупателя (Субъекта персональных данных) на сайте Оператора создан и функционирует с использованием сервиса Customera. Осуществляя заказ товаров на Сайте Оператора, используя Личный кабинет покупателя на сайте Оператора Субъект персональных данных соглашается с тем, что владелец сервиса Customera (ИП Петров К.С., ОГРНИП 318532100023855) вправе обрабатывать персональные данные Субъекта (фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес места жительства (доставки)) в рамках исполнения заключенного между Оператором и ИП Петровым К.С. соглашения о предоставлении права использования сервиса Customera. Условия Соглашения об обработке персональных данных - https://customera.ru/dpa.
- Размещение на Сайте отзывов Субъекта персональных данных о приобретенных у Оператора товаров осуществляется с использованием сервиса CloudComments, владельцем которого является ИП Рыбалка Д.С. (ОГРН 320762700015898). Оставляя на Сайте отзыв о товарах Оператора, Субъект персональных данных соглашается с тем, что ИП Рыбалка Д.С. вправе обрабатывать персональные данные Субъекта (фамилия, имя, отчество, номер телефона) в рамках исполнения заключенного между Оператором и ИП Рыбалкой Д.С. соглашения об использовании сервиса CloudComments.
- Субъект персональных данных, который приобрел у Оператора товары с доставкой, предоставляет согласие Оператору на передачу персональных данных Субъекта (фамилии, имени, отчества, адреса проживания, номера телефона, адреса электронной почты) в целях организации оказания курьерских услуг по доставке товара одной из транспортных компаний, которую Субъект выбрал для целей доставки товара:
- ООО «СДЭК-Глобал» (ОГРН 123456789125, г. Москва, Цветной бульвар, д. 10);
- ООО «Яндекс.Доставка» (ОГРН 5137746103677, 123112, г. Москва, вн. тер. г. муниципальный округ Пресненский, проезд 1-й Красногвардейский, д. 22, стр. 1, этаж 13, помещ. 13-40);
- АО «ДПД РУС» (ТК DPD ) (ИНН 7713215523, 107023, г. Москва, ул. Электрозаводская, д. 27, стр. 8, 4 этаж, помещение ХVI, комната 34);
- АО «Почта России» EMS (125252, город Москва, 3-Я Песчаная ул, д. 2а, ОГРН 1197746000000);
- ООО «5 ПОСТ» (5post) (ОГРН 1187746567568, 109029, город Москва, ул. Средняя Калитниковская, д. 28, стр. 4, 1 этаж, помещение VIII, комната 7);
- ООО «Интернет Решения» (сервис ОЗОН посылка) (ОГРН 1027739244741, 123112, г. Москва, Пресненская наб., д. 10, Помещение I, эт. 41, комн. 6).
- Компанию, посредством которой будет осуществляться доставка приобретенных товаров, Субъект выбирает самостоятельно при оформлении заказа (согласовывает с Оператором). Иным транспортным компаниям персональные данные Субъекта не передаются. Субъект уведомлен, что без передачи персональных данных Пользователя в службу доставки курьерская доставка приобретенного товара невозможна.
- Субъект персональных данных, который приобрел у Оператора товары, дает Оператору согласие на передачу Персональных данных Субъекта (фамилии, имени, отчества, номера телефона, адреса электронной почты, адреса места жительства для доставки товара) ООО «Логнекс» (21205, г. Москва, территория Сколково Инновационного центра, бульвар Большой, дом 42, строение 1, помещение 1617) в целях исполнения заключенного между Субъектом и Оператором договора - обеспечения корректного фиксирования и исполнения Оператором заказов Субъекта при использовании Оператором сервиса автоматической фиксации заказов МойСклад.
8.3 В случае если Субъект не согласен с передачей, поручением обработки персональных данных Субъекта указанным компаниям, Субъект должен воздержаться от использования Сайта и/или части его функционала, связанного с передачей данных конкретному третьему лицу. При этом Субъект вправе обратиться к Оператору посредством иных каналов связи, не предполагающих использование Сайта.
8.4 Сторонние сервисы, переход к функционалу которых предоставляется посредством Сайта (платежные системы, средства связи и иные) собирают и обрабатывают персональные данные Субъекта самостоятельно, без участия Оператора. Субъект самостоятельно принимает решение о предоставлении владельцам указанных сервисов своих персональных данных. Оператор не несет ответственности за действия владельцев указанных сервисов. Однако если Оператор поручил обработку персональных данных Субъекта такому лицу, то ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
9. ПОРЯДОК СБОРА, ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1 При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.2 Передавая Оператору персональные данные третьих лиц (в т.ч. имена, контакты) Субъект подтверждает, что им получено предварительное согласие таких третьих лиц на передачу их персональных данных Оператору применительно к той цели, для которой фактически передаются данные, или имеются иные законные основания для передачи данных. При отсутствии такого согласия Субъект обязан воздержаться от передачи данных. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
9.3 Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
9.4 Персональные данные Субъектов могут быть получены, в дальнейшем обрабатываться и храниться как на бумажных носителях, так и в электронном виде.
9.5 Обрабатываемые персональные данные подлежат уничтожению в случае:
- достижения предельного срока обработки персональных данных;
- достижения целей обработки персональных данных;
- утраты необходимости в достижении целей обработки персональных данных;
- получения отзыва согласия на обработку персональных данных;
- прекращения деятельности Оператора.
9.6 При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого является Субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
- имеются иные законные основания обработки персональных данных Субъекта Оператором.
9.7 Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, измельчения. Применения шредера. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования, уничтожения носителя.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ10.1 Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обработку, обеспечение безопасности персональных данных;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним (использует пароли для доступа к ПК, на которых хранятся персональные данные, антивирусные средства защиты информации, ограничивает доступ в помещения, где хранятся персональные данные, для третьих лиц).
11. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ11.1 Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе о персональных данных, предоставляются Оператором Субъекту персональных данных (или его представителю) при обращении либо при получении запроса. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
11.2 Запрос на предоставление информации должен содержать:
- номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, дата акцепта оферты Оператора), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись Субъекта персональных данных или его представителя.
11.3 Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации
11.4 Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
11.5 Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11.6 В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
11.7 В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
11.8 Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, отзыву согласия на обработку персональных данных, обратившись к Оператору с соответствующим запросом. Такое обращение может быть направлено по адресу электронной почты Оператора
info@taiganica.ru.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1 Местом выражения согласия и местом исполнения Оператором обязательств, связанных с обработкой персональных данных Субъекта, всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
12.2 Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора.
12.3 Контроль за исполнением требований Политики осуществляется Оператором или уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора (при наличии).
12.4 Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика размещается по адресу местонахождения Оператора, а также публикуется в свободном доступе на Сайте.
12.5 Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
Данные Оператора:ООО «Берегиня»
ИНН 8620022337
ОГРН 1158617005249
8-800-200 6926info@taiganica.ru