1. Общие положенияНастоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Индивидуальный предприниматель Афанасова Анна Валерьевна ИНН 745211495941, ОГРНИП 320784700093033
(далее – Оператор).
Просим Вас внимательно изучить Политику конфиденциальности, чтобы понимать для достижения каких целей мы осуществляем обработку Ваших персональных данных, а также как Вы можете реализовать права, в отношении своих персональных данных, обрабатываемых Оператором.
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://b2b.sonoitaliano.ru/ 2. Основные понятия, используемые в ПолитикеАвтоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу:
https://b2b.sonoitaliano.ru/ (далее - САЙТ)
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Сайт – открытый для свободного ознакомления, публично доступный для физических лиц, принадлежащий Исполнителю сайт, расположен в сети Интернет на домене
https://b2b.sonoitaliano.ru/ используемый Оператором для оказания услуг в рамках Договора, заключенного на условиях Публичной оферты.
Cookie-файлы – информация, которая может содержать следующие сведения о субъекте: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой предоставляется доступ к Сайту, технические характеристики оборудования и программного обеспечения, которое использует субъект, дата и время доступа к интернет-сайту, а также иные подобные сведения.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Субъект персональных данных получает доступ к Сайту.
Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание сайта и/или использующее функционал сайта.
Заказчик – любое дееспособное физическое лицо, совершившее акцепт публичной оферты Оператора. Содержание и условия оферты расположены на Сайте.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта
https://b2b.sonoitaliano.ru/ Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Электронная почта Оператора - адрес электронной почты Оператора,
b2b@sonoitaliano.ru по которому Субъект персональных данных осуществляет связь по всем вопросам, касающимся настоящей Политики конфиденциальности.
ФЗ «О персональных данных» - Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных».
1. Общие положения 1.1. Действующая редакция Политики конфиденциальности размещена в открытом доступе на Сайте. Все категории Субъектов персональных данных, предусмотренных Политикой конфиденциальности, обязаны ознакомиться с текстом настоящей Политики конфиденциальности. 1.2. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики конфиденциальности и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики конфиденциальности Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.
1.3. Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации, в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения Оператором на Сайте. Если Пользователь не согласен с новой версией настоящей Политики, Пользователь должен прекратить использование Сайта.
1.4. Принимая условия Политики конфиденциальности, Субъект персональных данных выражает свое согласие на обработку Оператором данных о Субъекте персональных данных в целях, предусмотренных Политикой конфиденциальности.
Такое согласие дается путем проставления знака «V» в чек-боксе на Сайте напротив текста: «Я принимаю условия Политики конфиденциальности»/«Согласен с политикой конфиденциальности» или иного текста с аналогичным содержанием до момента оплаты услуг, оказываемых Оператором на основании договора, заключенного между Сторонами.
1.5. Настоящим пунктом Субъект персональных данных гарантирует, что является совершеннолетним лицом.
1.6. Оператор не проверяет достоверность предоставляемой Субъектом персональных данных персональной информации.
2. Обработка персональных данных Оператором осуществляется на основании следующих принципов: законности и справедливости целей и способов обработки персональных данных; соответствия целей обработки персональных данных законным целям, заранее определённым в заявленном сборе персональных данных; соответствие объема и содержания обрабатываемых персональных данных, способов обработки персональных данных целям обработки; точности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточным по отношениям к целям, заявленным при сборе персональных данных;хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого, требуют цели обработки; уничтожение и обезличивание персональных данных по достижении целей их обработки, или по окончанию срока хранения; обеспечение конфиденциальности и безопасности обрабатываемых персональных данных.
3. Цели обработки, субъекты, объем и категории обрабатываемых персональных данных.3.1. Персональные данные субъектов персональных данных обрабатываются Оператором в следующих целях:
Цели обработки | Категории субъектов | Перечень персональных данных | Категории персональных данных |
Идентификация Пользователя, который использует Сайт | -пользователи Сайта | -Сookie-файлы, -IP-адрес | Общие |
Оформление заявки | -пользователи Сайта, -лица, желающие воспользоваться услугами | -ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес. | Общие |
Оплата услуг | -лица, желающие воспользоваться услугами | -ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
Заключение и исполнение договора оказания услуг, в т.ч. доставка физических товаров | -заказчики | - ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
Направление уведомлений, информации и запросов, связанных с оказанием услуг, обработки запросов и заявок клиентов | -заказчики, -лица, желающие воспользоваться услугами | - ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
Осуществление рассылок информационно–рекламного характера, информирование посредством отправки электронных писем на адрес электронной почты и смс-сообщений на телефонный номер о продуктах и услугах, специальных событиях | -заказчики, -лица, которые раньше пользовались услугами Оператора | - ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
Предоставление доступа к сервисам, информации и материалам, содержащимся на Сайте | -пользователи Сайта, -заказчики, -лица, которые раньше пользовались услугами Оператора | - ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
Установление обратной связи в целях: -оказания услуг; -улучшения качества оказываемых услуг; -улучшения качества Сайта и удобства его использования; -выявления и устранения ошибок программного обеспечения | -пользователи Сайта, -заказчики, -лица, которые раньше пользовались услугами Оператора | ФИО -; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес. | Общие |
Обработка запросов и заявок | -пользователи Сайта, -заказчики, -лица, желающие воспользоваться услугами Оператора, -лица, которые раньше пользовались услугами Оператора | - ФИО; - номер телефона; - адрес электронной почты; -Сookie-файлы, -IP-адрес.
| Общие |
|
|
|
|
4. Порядок и условия обработки персональных данных:4.1. Обработка персональных данных Оператором осуществляется путем: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, передачи (распространения, предоставления, доступа), блокирования, удаления, уничтожения персональных данных.
Срок обработки и хранения: до достижения цели обработки или получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
4.2. Запрещается предоставление Субъектом персональных данных таких данных третьих лиц без полученного от третьих лиц письменного разрешения на распространение либо, если такие персональные данные третьих лиц не были получены самим Субъектом персональных данных из общедоступных источников информации.
4.3. Данные, автоматически передаваемые Сайту в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), данные из cookie-файлов, информация о браузере, операционной системе, времени доступа, поисковых запросах Пользователя, обрабатываются автоматически без участия Оператора.
4.4. Для всех целей обработки персональных данных срок обработки персональных данных составляет 3 года с даты проявления последней активности на Сайте.
4.5. При необходимости использовать персональную информацию о Субъектах персональных данных в целях, не предусмотренных Политикой конфиденциальности, Оператор запрашивает согласие субъекта на такие действия.
4.6. Обработка персональных данных Субъектов персональных данных
4.6.1. В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним Оператора, однако может быть осуществлена и смешанная обработка персональных данных, как при помощи вычислительной техники, так и без нее. В случае если такой доступ понадобится, то он может быть предоставлен только тем лицам, которые нуждаются в этом для выполнения своих задач. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Для защиты и обеспечения конфиденциальности данных все лица должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.
4.6.2. Персональные данные российских Субъектов персональных данных хранятся в Российской Федерации. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.6.3. Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, в том числе следующие меры: антивирусная защита с обновляемыми базами данных; резервное копирование информации; ограничение круга лиц, имеющих доступ к персональным данным.
4.6.4. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
4.6.5 Оператор может передавать персональные данные третьим лицам в случае, если Субъект персональных данных выразил согласие на такие действия или передача предусмотрена законодательством Российской Федерации.
4.6.6. Если при оказании услуг по договору, заключенному между Оператором и Субъектом персональных данных, используется стороннее программное обеспечение, Субъект персональных данных самостоятельно дает согласие на использование его данных указанным программным обеспечением.
Если субъект не желает давать такое согласие, Оператор рекомендует ему не принимать Политику конфиденциальности и заключить договор оказания услуг на индивидуально-обсуждаемых условиях.
4.6.7. Субъект персональных данных настоящим уведомлен, что Оператор может осуществлять информационную рассылку о мероприятиях Оператора и/или рекламную рассылку об иных услугах Оператора с согласия Субъекта персональных данных.
Такое согласие дается путем проставления знака «V» в чек-боксе на Сайте напротив текста: «Я согласен получать информационную рассылку» или иного текста с аналогичным содержанием до момента оплаты Услуг.
Если Субъект персональных данных не согласен на получение рассылки, Оператор рекомендует не принимать настоящую Политику конфиденциальности и не акцептовать Публичную оферту, размещенные на Сайте.
4.6.8 Персональные данные уничтожаются путем стирания их с серверов оператора персональных данных с составлением акта об уничтожении персональных данных.
4.6.9 Субъект персональных данных вправе по запросу получать от Оператора информацию, касающуюся обработки его персональных данных.
4.6.10. Внутри страны Оператор может передавать персональные данные контрагентов (физических лиц) в указанных в настоящем разделе целях следующим третьим лицам:
· ООО «1С-Битрикс» (ИНН 7717586110). ООО «1С-Битрикс» 109544, г. Москва, б-р Энтузиастов, д. 2, 13 этаж. Электронная почта: privacy@1c-bitrix.ru
www.1c-bitrix.ru ;
· Акционерное общество «Айко», ОГРН: 1081690065577
Юридический адрес: 117587, Москва, Варшавское шоссе, д.118, корпус 1, 17-й этаж, помещение XLIX, ком.2, электронная почта:
privacy@iiko.ru·Общество С Ограниченной Ответственностью "Яндекс"
Огрн 1027700229193, Инн 7736207543. Юридический Адрес: 119021,
Г. Москва, Ул. Льва Толстого, Д.16, электронная почта:
REGISTER-YANDEX@YANDEX-TEAM.RU .
5. Правовые основания обработки персональных данных5.1. Политика конфиденциальности разработана в соответствии с п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных».
5.2. Политика конфиденциальности содержит сведения, подлежащие раскрытию в соответствии с ч.ч. 1,7 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
5.3. Правовые основания обработки персональных данных:
5.3.1. договор оказания услуг, заключенный между Оператором и Субъектом персональных данных, на условиях Публичной оферты,
5.3.2. согласие на обработку персональных данных,
5.3.3. согласие на получение информационной и рекламной рассылки.
5.4. Оператор обрабатывает персональную информацию, в т.ч. персональные данные, только в том случае, если:
5.4.1. обработка необходима для достижения целей обработки, указанных в разделе 3 настоящей Политики конфиденциальности,
5.4.2. обработка необходима для соблюдения установленных законодательством обязательств,
5.4.3. обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.