1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее - «Политика») регламентируется Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 года и другими нормативно правовыми актами.
1.2. Основные понятия, используемые в Политике:
Оператор (Продавец) - ИП Кирпичинский Михаил Евгеньевич (ИНН 690201836783, ОГРН 312695201800131).
Пользователь (Клиент) - физическое или юридическое лицо (субъект персональных данных), приобретающее Товары в Интернет-магазине https://karnaval-optom.ru
Интернет-магазин - интернет-сайт, принадлежащий Оператору, расположенный в сети интернет по адресу: https://karnaval-optom.ru, где представлены Товары, предлагаемые Оператором для приобретения, а также условия оплаты и доставки Товаров Пользователям.
Товар - объект материального мира, не изъятый из гражданского оборота и представленный к продаже в Интернет-магазине. Представленные товары сертифицированы согласно законодательству Российской Федерации или не подлежат обязательной сертификации и декларированию соответствия, о чем Оператор имеет справку из соответствующих органов (отказное письмо). Сертификаты и справки предоставляются Пользователю.
Персональные данные - информация, сохраненная в любом формате, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Интернет-магазина, позволяет идентифицировать личность Пользователя.
Обработка персональных данных - операции с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Использование персональных данных - действия с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
1.3. Настоящей Политикой устанавливается порядок обработки персональных данных Пользователей при продаже им Товаров.
1.4. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.5. Персональные данные обрабатываются в целях, для которых они предоставлялись, в том числе: идентификации Пользователя, регистрации в личном кабинете, установления обратной связи, включая направление уведомлений, запросов, касающихся, оказания услуг, обработка запросов и заявок от Пользователя, определения локации Пользователя для обеспечения безопасности, предотвращения мошенничества, для других целей с согласия Пользователя. Оператор собирает данные только в объеме, необходимом для достижения названной цели.
1.6. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
1.7. Настоящая Политика утверждается Оператором и является обязательным для исполнения всеми сотрудниками, имеющими доступ к персональным данным Пользователя.
1.8. В данной Политике будут отражены любые изменения Политики обработки персональных данных Оператором. В случае существенных изменений Пользователю может быть выслана информация на указанный им электронный адрес.
2. Состав и получение персональных данных Пользователей
2.1. К персональным данным, сбор и обработку которых осуществляет Оператор, относятся: анкетные данные (фамилия, имя, отчество (при наличии)); адрес проживания; адрес электронной̆ почты; номер контактного телефона, данные, которые автоматически передаются Оператору в процессе использования услуг с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сайту https://karnaval-optom.ru), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация, а также информация, предоставляемая Пользователем самостоятельно при регистрации в личном кабинете, при оформлении заказа в Интернет-магазине или в процессе использования Интернет-магазина.
2.2. Все персональные данные сотрудники Оператора получают непосредственно от субъекта персональных данных - Пользователя.
2.3. Отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой конфиденциальности.
3. Обработка и хранение персональных данных Пользователей
3.1. Обработка персональных данных Оператором в интересах Пользователей заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Пользователей.
3.2. Использование Пользователем сайта https://karnaval-optom.ru означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сайта https://karnaval-optom.ru.
3.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
4. Использование и передача персональных данных Пользователей
4.1. Использование персональных данных Пользователей осуществляется исключительно для идентификации Пользователя, зарегистрированного на сайте https://karnaval-optom.ru, для оформления заказа и заключения Договора возмездного оказания услуг с Пользователем, а также идентификация стороны в рамках сервисов, соглашений и договоров с Оператором, установления обратной связи с Пользователем, включая направление уведомлений, запросов, касающихся использования сайта https://karnaval-optom.ru, оказания услуг, обработка запросов и заявок от Пользователя.
4.2. При передаче персональных данных Пользователей Интернет-магазин должен соблюдать следующие требования:
4.2.1. Предупредить лиц, получающих персональные данные Пользователей о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Пользователей, обязаны соблюдать режим конфиденциальности. Данная Политика не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.
4.2.2. Разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
4.2.3. При трансграничной передаче персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.
4.2.4. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях
-наличия согласия в письменной форме Пользователя;
-предусмотренных международными договорами Российской Федерации по вопросам выдачи виз, международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным и уголовным делам, а также международными договорами Российской Федерации о реадмиссии;
-предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства;
- исполнения договора, стороной которого является субъект персональных данных;
- защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.
4.3. Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону или факсу.
4.4. Оператор вправе предоставлять или передавать персональные данные Пользователей третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия;
- передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем;
- передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;
- передача необходима для функционирования и работоспособности самого Интернет-магазина;
- если раскрытие этой информации требуется для соблюдения закона, исполнения судебного акта;
- для оказания содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами;
- для защиты прав и законных интересов Пользователя и Оператора.
5. Защита персональных данных Пользователей от несанкционированного доступа
5.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональной информацией Пользователя третьих лиц.
5.2. Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты Оператора elki@karnaval-optom.ru
6. Обязанности Оператора
6.1. Осуществлять обработку персональных данных Пользователей исключительно в целях, указанных в данном Политике.
6.2. Получать персональные данные Пользователя непосредственно у него самого. Если персональные данные Пользователя возможно получить только у третьей стороны, то Пользователь должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.
6.3. Не получать и не обрабатывать персональные данные Пользователя о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
6.4. Обеспечить хранение и защиту персональных данных Пользователя от неправомерного их использования или утраты.
6.5. В случае выявления недостоверных персональных данных или неправомерных действий с ними Оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.
6.6. В случае подтверждения факта недостоверности персональных данных Оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.
6.7. В случае выявления неправомерных действий с персональными данными Оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
7. Права Пользователя
7.1. Пользователь имеет право на:
- доступ к информации о самом себе, в том числе содержащей информацию подтверждения факта обработки персональных данных, а также цель такой обработки; способы обработки персональных данных, применяемые Оператором;
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения, сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для Пользователя может повлечь за собой обработка его персональных данных;
- определение форм и способов обработки его персональных данных;
- ограничение способов и форм обработки персональных данных;
- запрет на распространение персональных данных без его согласия;
- изменение, уточнение, уничтожение информации о самом себе.
7.2. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их, направив Оператору уведомление с помощью электронной почты на электронный адрес elki@karnaval-optom.ru, с пометкой «Актуализация персональных данных».
7.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты elki@karnaval-optom.ru
8. Конфиденциальность персональных данных Пользователей
8.1. Сведения о персональных данных Пользователей, являются конфиденциальными.
8.2. Оператор обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения третьим лицам без согласия Пользователей либо наличия иного законного основания.
8.3. Оператор, имеющий доступ к персональным данным Пользователей, обязан соблюдать режим конфиденциальности. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или распространения.
8.4. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Пользователей распространяются на все носители информации как на бумажные, так и на автоматизированные.
8.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
9. Ответственность за нарушение норм, регулирующих обработку персональных данных Пользователей
9.1. Оператор несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
9.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Пользователей, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.