Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в интернет-магазине «SFERADGRAD» (далее — «Оператор»).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие настоящей Политики распространяется на все персональные данные, которые Оператор может получить от Покупателя при оформлении Заказа на Сайте https://www.sferadgrad.ru, а также при использовании Сайта (включая файлы cookie).
1.4. Политика размещена в свободном доступе на Сайте и является неотъемлемой частью Публичной оферты интернет-магазина.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор персональных данных (Оператор) — Индивидуальный предприниматель Лапина Марина Владимировна, самостоятельно или совместно с другими лицами организующий обработку персональных данных.
2.3. Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.4. Согласие на обработку персональных данных — добровольное, информированное и осознанное согласие Покупателя на обработку его персональных данных, оформленное отдельным документом (через чекбокс на Сайте).
3. Категории обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие персональные данные Покупателей (физических лиц):
- Идентификационные данные: фамилия, имя, отчество (при наличии).
- Контактные данные: номер мобильного телефона, адрес электронной почты (e-mail).
- Адресные данные: адрес доставки (регион, город, улица, дом, квартира, почтовый индекс).
- Данные о заказах: история покупок, список заказанных товаров, даты заказов, стоимость.
- Технические данные: IP-адрес, тип браузера, информация из cookie-файлов, история действий на Сайте.
3.2. Для юридических лиц и ИП дополнительно обрабатываются:
- наименование организации;
- ИНН, КПП, ОГРН;
- юридический адрес;
- контактные данные уполномоченного лица.
3.3. Специальные категории персональных данных (раса, национальность, политические взгляды, религиозные или философские убеждения, состояние здоровья, биометрические данные) Оператором не обрабатываются.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Покупателей исключительно в следующих целях:
- Заключение и исполнение договора купли-продажи (оформление, обработка, доставка заказа) — ФИО, телефон, e-mail, адрес доставки, данные о заказе. Правовое основание: Публичная оферта (договор), ст. 6 152-ФЗ.
- Доставка Товара через Службы доставки (СДЭК, Яндекс, Почта России) — ФИО, телефон, адрес доставки. Правовое основание: договор (передача данных третьим лицам с согласия).
- Направление уведомлений о статусе заказа (СМС, e-mail) — телефон, e-mail. Правовое основание: договор (исполнение обязательств).
- Улучшение работы Сайта, аналитика посещаемости — технические данные, cookie-файлы. Правовое основание: согласие (через cookie-баннер).
- Направление рекламно-информационных рассылок — e-mail, телефон. Правовое основание: отдельное согласие (через чекбокс).
5. Правовые основания обработки
5.1. Оператор обрабатывает персональные данные Покупателей при наличии хотя бы одного из следующих оснований:
- Договор (публичная оферта) — для исполнения договора купли-продажи (п. 5 ч. 1 ст. 6 152-ФЗ);
- Согласие — для целей, не связанных напрямую с исполнением договора (рассылки, аналитика);
- Законный интерес — для обеспечения безопасности Сайта и предотвращения мошенничества.
5.2. Согласие на обработку персональных данных оформляется Покупателем отдельно от акцепта оферты путём проставления отметки (галочки) в форме оформления заказа.
5.3. Согласие действует с момента его предоставления и до момента его отзыва Покупателем или до достижения целей обработки.
6. Условия обработки и передачи третьим лицам
6.1. Оператор не раскрывает и не передаёт персональные данные Покупателей третьим лицам, за исключением следующих случаев.
6.2. Передача данных Службам доставки (СДЭК, Яндекс.Доставка, АО «Почта России») осуществляется в минимально необходимом объёме (ФИО, телефон, адрес доставки) исключительно для выполнения доставки Товара.
6.3. Передача данных платёжным сервисам (если оплата производится на Сайте) осуществляется через защищённые каналы связи, Оператор не хранит данные банковских карт Покупателей.
6.4. Оператор вправе передать персональные данные:
- в правоохранительные органы по их законному запросу;
- в суд в рамках судебного разбирательства;
- иным лицам с письменного согласия Покупателя.
6.5. Все Службы доставки и иные третьи лица, получающие доступ к персональным данным, обязаны соблюдать конфиденциальность и требования 152-ФЗ.
7. Сроки хранения и порядок уничтожения
7.1. Персональные данные Покупателей хранятся:
- не более 5 лет с момента последнего взаимодействия Покупателя с Оператором (последнего заказа);
- в течение срока исковой давности (3 года) — для данных, связанных с исполнением договора.
7.2. По истечении срока хранения или при отзыве согласия персональные данные подлежат уничтожению в течение 30 дней.
7.3. Уничтожение осуществляется путём удаления данных из CRM-системы, баз данных и резервных копий.
8. Меры по защите персональных данных
8.1. Оператор принимает следующие меры для защиты персональных данных:
- использование SSL-сертификата на Сайте (шифрование передачи данных);
- ограничение доступа к персональным данным сотрудников (только менеджеры по заказам);
- регулярное обновление программного обеспечения;
- использование надёжных паролей и двухфакторной аутентификации для доступа к базам данных.
9. Права Покупателя (субъекта персональных данных)
9.1. Покупатель имеет право:
- получить информацию о том, какие его персональные данные обрабатываются и с какой целью (ст. 14 152-ФЗ);
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными или получены незаконно;
- отозвать согласие на обработку персональных данных в любое время;
- подать жалобу в Роскомнадзор.
9.2. Для реализации своих прав Покупатель направляет письменный запрос на электронную почту Оператора: sferadgrad@yandex.ru. Запрос должен содержать:
- фамилию, имя, отчество Покупателя;
- контактные данные для обратной связи;
- суть запроса.
9.3. Оператор обязан рассмотреть запрос и дать ответ в течение 10 рабочих дней.
10. Файлы cookie
10.1. Сайт использует файлы cookie для обеспечения корректной работы (функциональные cookie) и для сбора аналитической информации (аналитические cookie).
10.2. Обязательные (функциональные) cookie не требуют отдельного согласия, так как без них невозможна работа корзины и оформление заказа.
10.3. Аналитические cookie (Яндекс.Метрика) собираются только при наличии согласия Покупателя, которое запрашивается через всплывающий баннер при первом посещении Сайта.
10.4. Покупатель может отключить cookie в настройках своего браузера, но это может повлиять на функциональность Сайта.
11. Уведомление Роскомнадзора
11.1. Оператор уведомил Роскомнадзор об обработке персональных данных в установленном законом порядке (ст. 22 152-ФЗ). Сведения внесены в Реестр операторов персональных данных.
12. Изменение Политики
12.1. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента её размещения на Сайте.
13. Контактная информация
Оператор: ИП Лапина Марина Владимировна
E-mail для запросов: sferadgrad@yandex.ru
Телефон: +7 (908) 484-71-28
Адрес для почтовых отправлений: Ульяновская область, город Димитровград, улица Осипенко, дом 13,
квартира 3